• 09-08-2015, 23:37:53
    #37
    MuhammedBurak adlı üyeden alıntı: mesajı görüntüle
    nasıl yapıldığını bilmiyorum ki yardımcı olabilir misiniz?
    şuan bahsi geçen anormallikler aktif mi ? reklamlar vs çıkıyor mu ?
  • 09-08-2015, 23:48:51
    #38
    Üyeliği durduruldu
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    şuan bahsi geçen anormallikler aktif mi ? reklamlar vs çıkıyor mu ?
    dns normal yapsam hemen çıkar ve telefonda çıkıyor şimdi...
  • 09-08-2015, 23:53:54
    #39
    MuhammedBurak adlı üyeden alıntı: mesajı görüntüle
    dns normal yapsam hemen çıkar ve telefonda çıkıyor şimdi...
    team verirmisin incelemek istiyorum dostum
  • 10-08-2015, 00:02:21
    #40
    Üyeliği durduruldu
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    team verirmisin incelemek istiyorum dostum
    pm olarak attım
  • 10-08-2015, 01:02:30
    #41
    Ne modem değiştirmesi?Ben sana çözümü sundum.Baktın mı hiç?
    TeamViewer at, bak bakalım modem değişmeden siliniyor mu, silinmiyor mu?
  • 10-08-2015, 01:21:40
    #42
    Üyeliği durduruldu
    MertHezarfen adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar son 3-4 gündür hayatımı felç eden bi virüsle yaşıyorum

    ne olduğunu bi türlü anlayamadım.... chrome, firefox, explorer, yandex browser vs. hangi tarayıcıdan girersem giriyim ekranın sol alt köşesinde kare 336-280 şeklinde reklam çıkıyor

    işin kötü yanı reklam çıktığı gibi sayfanın tüm işlevselliğini ortadan kaldırıyor, ister reklamı kapat ister tıkla... sayfa işlemez hale geliyor,,,

    herşeyi denedim, esed, avast tarattım,,,, malware, adwcleaner hepsiyle taradım,,, tüm tarayıcıları sildim yeniden kurdum, modeme res attım... bi türlü gitmedi nasıl bişeyse artık

    işin kötü yanı pc'yi 5 gün önce aldım aldıktan 2 gün sonra bulaştı,,, o yüzden formatta atmak istemiyorum

    nedir bunun çözümü var mı bi yol yordam bilen?
    ekran resmi at konuya virüs neymiş görelim ona göre çare arayalım
  • 10-08-2015, 14:03:26
    #43
    arkadaşın pcye olağan durumu anlamak üzere birkaç dk bağlandım , (bu arada sesi çok iyi (!) ben durumu anlamaya çalışırken mikrofondan türkü söylüyordu biran şok oldum ne oluyor diye )
    malware hiçbir şekilde dhcp üzerinde tanımlı dnslere mudahale etmeme izin vermiyor
    işin güzel kısmıda dhcp üzerinde aktif dns serverlar saldirgana ait ve bazi özel iplerin ping çıktısı timeout oluyor cevapsız : ) ( modem arayüz ipi gibi ) ( reg , dos ortamında da denedim izin yok farklı yontemler için pek vaktimiz yoktu ... )
    bu tür istem dışı reklam çıkan arkadaşlar ağ bağlantısı durumu sekmesinden ayrıntılara tıklayıp dns değerlerinizi inceler misiniz ?

    64.120.57.239
    94.249.192.226
    195.20.141.140
    173.208.32.26
    5.175.225.142
    142.91.92.120
    23.94.65.100
    185.44.107.137
    94.249.192.82
    62.113.218.106
    89.144.2.6
    89.144.2.5
    206.217.129.42
    177.11.189.18
    31.3.252.70
    31.3.252.71
    37.220.8.161
    37.220.8.145
    Bu fake dns listesinden birini görmeniz dahilinde sizde aynı saldırgan gurubundan nasibinizi almışsınız demektir.

    Bu liste haricinde sizin atamadığınız ip varsa onu da

    https://forms.fbi.gov/check-to-see-i...sing-rogue-DNS


    adresinden sorgulatabilirsiniz.

    Önerilerimiz

    Fbi bu tür işlemler için ciddi kuruluşlar ile iş birliği içerisinde

    http://www.dcwg.org/fix/ adresinden ayrıntılı bilgi alabilirsiniz ( malwareleri bulma , temizleme işlemleri vs )

    - https://www.malwarebytes.org/antimalware/

    - https://www.avira.com/files/support/...NSRepairEN.exe

    - http://downloadcenter.mcafee.com/pro.../stinger32.exe

    Malware tam olarak ne iş yapıyor derseniz

    https://www.fbi.gov/news/stories/201...er-malware.pdf



    http://www.enigmasoftware.com/dnschanger-removal/

    https://www.fbi.gov/news/stories/201...er-malware.pdf

    http://blog.superuser.com/2012/07/23...changer-virus/

    Atanan ip adresleri spamcannibal loglarından da kontrol edebilirsiniz.

    http://www.spamcannibal.org

    size daha fazla ayrıntılı bilgi verecektir.

    ( http://www.bleepingcomputer.com/down...ery-scan-tool/ farbar kullanılarak reg kayıtları incelenip nasıl bulaştığına dair fikir elde edebilirsiniz )

    Benzer bir konu çözüm önerileri için buraya ve burayı gözden geçirebilirsiniz.

    Kişisel olarak sizlere firefox ya da opera browserver no script plugin ve comodo antivirüs ( with firewall ) öneriyorum. Uygulama temiz görünse de yapmak istedikleri firewalle takılacağından size

    bilgi verebilir örnek pdf to word dosyası sizin dhcp dns adreslerinizi değiştirmek istemez değil mi ?
  • 10-08-2015, 22:16:33
    #44
    Üyeliği durduruldu
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    arkadaşın pcye olağan durumu anlamak üzere birkaç dk bağlandım , (bu arada sesi çok iyi (!) ben durumu anlamaya çalışırken mikrofondan türkü söylüyordu biran şok oldum ne oluyor diye )
    malware hiçbir şekilde dhcp üzerinde tanımlı dnslere mudahale etmeme izin vermiyor
    işin güzel kısmıda dhcp üzerinde aktif dns serverlar saldirgana ait ve bazi özel iplerin ping çıktısı timeout oluyor cevapsız : ) ( modem arayüz ipi gibi ) ( reg , dos ortamında da denedim izin yok farklı yontemler için pek vaktimiz yoktu ... )
    bu tür istem dışı reklam çıkan arkadaşlar ağ bağlantısı durumu sekmesinden ayrıntılara tıklayıp dns değerlerinizi inceler misiniz ?

    64.120.57.239
    94.249.192.226
    195.20.141.140
    173.208.32.26
    5.175.225.142
    142.91.92.120
    23.94.65.100
    185.44.107.137
    94.249.192.82
    62.113.218.106
    89.144.2.6
    89.144.2.5
    206.217.129.42
    177.11.189.18
    31.3.252.70
    31.3.252.71
    37.220.8.161
    37.220.8.145
    Bu fake dns listesinden birini görmeniz dahilinde sizde aynı saldırgan gurubundan nasibinizi almışsınız demektir.

    Bu liste haricinde sizin atamadığınız ip varsa onu da

    https://forms.fbi.gov/check-to-see-i...sing-rogue-DNS


    adresinden sorgulatabilirsiniz.

    Önerilerimiz

    Fbi bu tür işlemler için ciddi kuruluşlar ile iş birliği içerisinde

    http://www.dcwg.org/fix/ adresinden ayrıntılı bilgi alabilirsiniz ( malwareleri bulma , temizleme işlemleri vs )

    - https://www.malwarebytes.org/antimalware/

    - https://www.avira.com/files/support/...NSRepairEN.exe

    - http://downloadcenter.mcafee.com/pro.../stinger32.exe

    Malware tam olarak ne iş yapıyor derseniz

    https://www.fbi.gov/news/stories/201...er-malware.pdf



    http://www.enigmasoftware.com/dnschanger-removal/

    https://www.fbi.gov/news/stories/201...er-malware.pdf

    http://blog.superuser.com/2012/07/23...changer-virus/

    Atanan ip adresleri spamcannibal loglarından da kontrol edebilirsiniz.

    http://www.spamcannibal.org

    size daha fazla ayrıntılı bilgi verecektir.

    ( http://www.bleepingcomputer.com/down...ery-scan-tool/ farbar kullanılarak reg kayıtları incelenip nasıl bulaştığına dair fikir elde edebilirsiniz )

    Benzer bir konu çözüm önerileri için buraya ve burayı gözden geçirebilirsiniz.

    Kişisel olarak sizlere firefox ya da opera browserver no script plugin ve comodo antivirüs ( with firewall ) öneriyorum. Uygulama temiz görünse de yapmak istedikleri firewalle takılacağından size

    bilgi verebilir örnek pdf to word dosyası sizin dhcp dns adreslerinizi değiştirmek istemez değil mi ?

    (Şarkı söyleyen kuzenimdi. )

    Hocam yardımlarınız için çok tşk ederim.
  • 10-08-2015, 22:28:57
    #45
    Malwarebytes ile mutlaka bi tarama yapın arkadaşlar.
    Hatta şurdan bi yazın mutlaka dönüş yaparlar.
    https://support.malwarebytes.org/cus.../new?b_id=6400