MuhammedBurak adlı üyeden alıntı:
mesajı görüntüle
şu virüse bi çare bulun dostlar
46
●2.207
- 09-08-2015, 23:48:51Üyeliği durduruldudns normal yapsam hemen çıkar ve telefonda çıkıyor şimdi...JustRulz adlı üyeden alıntı: mesajı görüntüle
- 09-08-2015, 23:53:54team verirmisin incelemek istiyorum dostumMuhammedBurak adlı üyeden alıntı: mesajı görüntüle
- 10-08-2015, 00:02:21Üyeliği durduruldupm olarak attımJustRulz adlı üyeden alıntı: mesajı görüntüle
- 10-08-2015, 01:21:40Üyeliği durdurulduekran resmi at konuya virüs neymiş görelim ona göre çare arayalımMertHezarfen adlı üyeden alıntı: mesajı görüntüle
- 10-08-2015, 14:03:26arkadaşın pcye olağan durumu anlamak üzere birkaç dk bağlandım , (bu arada sesi çok iyi (!) ben durumu anlamaya çalışırken mikrofondan türkü söylüyordu
biran şok oldum ne oluyor diye )
malware hiçbir şekilde dhcp üzerinde tanımlı dnslere mudahale etmeme izin vermiyor
işin güzel kısmıda dhcp üzerinde aktif dns serverlar saldirgana ait ve bazi özel iplerin ping çıktısı timeout oluyor cevapsız : ) ( modem arayüz ipi gibi ) ( reg , dos ortamında da denedim izin yok farklı yontemler için pek vaktimiz yoktu ... )
bu tür istem dışı reklam çıkan arkadaşlar ağ bağlantısı durumu sekmesinden ayrıntılara tıklayıp dns değerlerinizi inceler misiniz ?
64.120.57.239 94.249.192.226 195.20.141.140 173.208.32.26 5.175.225.142 142.91.92.120 23.94.65.100 185.44.107.137 94.249.192.82 62.113.218.106 89.144.2.6 89.144.2.5 206.217.129.42 177.11.189.18 31.3.252.70 31.3.252.71 37.220.8.161 37.220.8.145
Bu fake dns listesinden birini görmeniz dahilinde sizde aynı saldırgan gurubundan nasibinizi almışsınız demektir.
Bu liste haricinde sizin atamadığınız ip varsa onu da
https://forms.fbi.gov/check-to-see-i...sing-rogue-DNS
adresinden sorgulatabilirsiniz.
Önerilerimiz
Fbi bu tür işlemler için ciddi kuruluşlar ile iş birliği içerisinde
http://www.dcwg.org/fix/ adresinden ayrıntılı bilgi alabilirsiniz ( malwareleri bulma , temizleme işlemleri vs )
- https://www.malwarebytes.org/antimalware/
- https://www.avira.com/files/support/...NSRepairEN.exe
- http://downloadcenter.mcafee.com/pro.../stinger32.exe
Malware tam olarak ne iş yapıyor derseniz
https://www.fbi.gov/news/stories/201...er-malware.pdf

http://www.enigmasoftware.com/dnschanger-removal/
https://www.fbi.gov/news/stories/201...er-malware.pdf
http://blog.superuser.com/2012/07/23...changer-virus/
Atanan ip adresleri spamcannibal loglarından da kontrol edebilirsiniz.
http://www.spamcannibal.org
size daha fazla ayrıntılı bilgi verecektir.
( http://www.bleepingcomputer.com/down...ery-scan-tool/ farbar kullanılarak reg kayıtları incelenip nasıl bulaştığına dair fikir elde edebilirsiniz )
Benzer bir konu çözüm önerileri için buraya ve burayı gözden geçirebilirsiniz.
Kişisel olarak sizlere firefox ya da opera browserver no script plugin ve comodo antivirüs ( with firewall ) öneriyorum. Uygulama temiz görünse de yapmak istedikleri firewalle takılacağından size
bilgi verebilir örnek pdf to word dosyası sizin dhcp dns adreslerinizi değiştirmek istemez değil mi ? - 10-08-2015, 22:16:33Üyeliği durdurulduJustRulz adlı üyeden alıntı: mesajı görüntüle
(Şarkı söyleyen kuzenimdi.
)
Hocam yardımlarınız için çok tşk ederim. - 10-08-2015, 22:28:57Malwarebytes ile mutlaka bi tarama yapın arkadaşlar.
Hatta şurdan bi yazın mutlaka dönüş yaparlar.
https://support.malwarebytes.org/cus.../new?b_id=6400
biran şok oldum ne oluyor diye ) 
)