Sye

Uzman
Katılım
9 Ekim 2024
Mesajlar
574
Çözümler
3
Beğeniler
454
Merhabalar.

Uzun yıllardır %100 güvenilir veya çok da önemli olmayan şeyler hariç hiç bir zaman Crack uygulama indirmedim ama bu hafta sonu ilk kez Crack şekilde küçük bir tower defans oyunu indirdim. İlk yanlış linke bastığımı tahmin ediyorum. Setup.exe diye bir şey indirdim ve çalıştırdım 1 saniye sonra pişman oldum çünkü hiç bir şey olmamıştı. (Site adı FitGirl ve sahte sitesinden olmadığına eminim ama 3-4 farklı indirme linki vardı.)

Ardından da başlıkta yazdığı gibi dün akşam saatlerinde Instagram hesabımdan kripto paylaşımları yapıldı. Neyse paylaşımları sildim hesaba hala erişimim vardı şifreyi değiştirdim. İki adımlı doğrulama var mıydı tam emin değilim olmayadabilir. Neyse ardından ilk Windows'un kendi taramasını yapıp Tam Tarama yaptım ve bir şey bulamadı, ardından KasperSky'dan Tam tarama yaptım ve o da bir şey bulamadı. Tüm iki adımlı doğrulamaları açtım ve taramalardan sonra sorunu çözdüm sandım ardından 1.30-2 saat sonra hesaba erişimimi kaybettim. Telefon numarası, mail, şifre her şey kaldırılmış. Bir tek random harflerden oluşan bir mail eklenmişti. Aşağıya eylemleri gösteren bir fotoğraf paylaşacağım (ilk eylem benim) kırmızı ile çizdiğim mail benim hesapta o sırada kullandığım maildi ve hiç bir şekilde o mailime bir şey gelmemişti. Sonra tüm bilgilerim kaldırıldıktan sonra nasıl geri aldım bilmiyorum ama bir şekilde geri aldım. London'dan bir konum gösterdi siz misiniz diye hayır dedim tüm oturumları kaldırdı sonrasında şu ana dek bir sorun yaşamadım ve o bilgisayardan Instagram hesabıma giriş yapmadım. Diğer hiç bir bilgisayar uygulamasında şüpheli bir şey de yaşamadım bu arada.

Sizce bu nasıl oldu ? Muhtemelen klasik bir bilgi çalma virüsü gibiydi ama taramalardan sonra bir daha tüm erişimimi kaybetmem çok garip geldi. Şimdi bilgisayarı baştan bir daha sıfırlamakla uğraşmak istemiyorum. Çerezlerden şüpheleniyorum akşam eve gidince çerezleri sıfırlayıp eski gereksiz bir Instagram hesabımdan giriş yapıp denemeyi düşünüyorum. Sizce ne yapmalıyım/nasıl bir yol izlemeliyim ?

Bu arada dün de öğlen saatlerine iş yerinde Twitter hesabımdan çıkış yapıldığını gördüm ama aynı şifremi yazıp iki adımlı doğrulama ile de giriş yaptıktan sonra bir sorun olmadı, şüphe çeken bir paylaşım veya eski bir oturum da yoktu.
1737450634050.webp
 
Siz görmezsiniz bile grabber virüsleri kendilerini başlangıç kısmına yerleştiriyor. Tüm şifrelerini değişsen bile PC yeniden başlarsa yeni bilgiler virüsü çalan kişiye gidiyor.

Reklamlardan gelen dosyaları asla açmayın. Orijinal fitgirl demişsiniz ama fitgirl reklam yapmaz ve orijinal sitede virüs olmaz. Sahte siteden indirmişsin büyük ihtimalle.
 
Reklamlardan gelen dosyaları asla açmayın. Orijinal fitgirl demişsiniz ama fitgirl reklam yapmaz ve orijinal sitede virüs olmaz. Sahte siteden indirmişsin büyük ihtimalle.
Kontrolleri sağladım doğru site .site ilen biten değil mi ? 4 link vardı eski bilgisayarıma da aynı bu siteden aynı oyunu indirmiştim yenisine de indireyim derken normalde kullanmadığım indirme linkine bastım oradan sonra hiç bir şey olmayan setup.exe dosyasini indirdim. Tahminimce link koyulduktan sonra linkin sahibi bir kurnazlık yapmış.
Fast yazan bahsettiğim soruna sebep oldu OneDrive da sorun yasamamıştım.
IMG_2798.webp
Siz görmezsiniz bile grabber virüsleri kendilerini başlangıç kısmına yerleştiriyor. Tüm şifrelerini değişsen bile PC yeniden başlarsa yeni bilgiler virüsü çalan kişiye gidiyor.
Sizce ne yapmalıyım ? Bilgisayari tamamen formatlamalı mıyım ?
 
Kontrolleri sağladım doğru site .site ilen biten değil mi ? 4 link vardı eski bilgisayarıma da aynı bu siteden aynı oyunu indirmiştim yenisine de indireyim derken normalde kullanmadığım indirme linkine bastım oradan sonra hiç bir şey olmayan setup.exe dosyasini indirdim. Tahminimce link koyulduktan sonra linkin sahibi bir kurnazlık yapmış.

Orijinal site kelime arasına - işareti, sonunda .site ile biten sitedir. Doğru site ile indirmiş olabilirsin ama dosya indirme servislerinden birinde reklama tıklamış olabilirsin. Başka bir şey gelmiyor aklıma.

Sizce ne yapmalıyım ? Bilgisayari tamamen formatlamalı mıyım ?
Uygulama başlangıç kısmında bir şey gözüküyor mu? Tanımadığın bir uygulama falan. Malwarebytes ve Kaspersky virüsü bulamıyor ise en mantıklı şey format atmak. Bulamadığın bir virüsle yaşamaktan iyidir.
 
Uygulama başlangıç kısmında bir şey gözüküyor mu? Tanımadığın bir uygulama falan. Malwarebytes ve Kaspersky virüsü bulamıyor ise en mantıklı şey format atmak. Bulamadığın bir virüsle yaşamaktan iyidir.
Ortada bir uygulama yok direkt. Reklama bastığımı sanmıyorum da olabilir bence indirme servisinin kurnazlığı gibi geliyor.

Direkt torrent dosyasını indirmek yerine aracı bir siteye gönderen linke tıklayıp sonra da oradan reklama tıklamışsınız. Gelecek sefer dikkatli olun. Temizinden bir format atıp mail ve hesap bilgilerinizi değiştirin kafanız rahat olsun.
Windows’un kendi sıfırlama yönetimi işimi görür mü ? Tam silme ile yapsam yoksa illa USB ile mi formatlamalıyım.
 
Ortada bir uygulama yok direkt. Reklama bastığımı sanmıyorum da olabilir bence indirme servisinin kurnazlığı gibi geliyor.
Olabilir bilemiyorum.

Windows’un kendi sıfırlama yönetimi işimi görür mü ? Tam silme ile yapsam yoksa illa USB ile mi formatlamalıyım.
Sadece bilgi çalan bir virüs gibi duruyor. Sistem dosyalarını şifreleme vs. olsa USB ile atardın. Normal at bence gerek yok USB'e.
 
Olabilir bilemiyorum.


Sadece bilgi çalan bir virüs gibi duruyor. Sistem dosyalarını şifreleme vs. olsa USB ile atardın. Normal at bence gerek yok USB'e.
Peki akşam eve geçince formatlarım. Ama yine de durum garip geliyor bu kadar basit bir virüsü bulamaması akşam biraz daha kurcalarım buraya yazıp sizleri etiketlerim. Chrome çerezlerine veya uzantılarına bir virüs sıkıştırmış olmasından da şüpheleniyorum.
 
Peki akşam eve geçince formatlarım. Ama yine de durum garip geliyor bu kadar basit bir virüsü bulamaması akşam biraz daha kurcalarım buraya yazıp sizleri etiketlerim. Chrome çerezlerine veya uzantılarına bir virüs sıkıştırmış olmasından da şüpheleniyorum.
Öyle olmuş olabilir aklıma gelmemişti o. Eklenti olarak eklenmişse AV'ler görememiş olabilir ne olduğunu.