Çözüldü Mining virüsü

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Uzman Üye
Katılım
27 Ağu 2020
Mesajlar
170
Tepki puanı
19
Ödüller
5
Yaş
25
5 HİZMET YILI
Bilgisayarım sürekli miner virüsü yiyor Malwarebytes ile taratıyorum temizliyorum sonra 1 hafta geçiyor mesela birşey indirmediğim halde tekrar miner virüsü yiyorum wasping exe diye bi dosya geliyor bu win 10 un çakma olmasındanda kaynaklanabilir mi bilen varsa yaşayan varsa yazabilir mi
 
A$AP
Seçkin Üye
Katılım
2 Ağu 2018
Mesajlar
305
Çözümler
1
Tepki puanı
37
Ödüller
7
7 HİZMET YILI
Bağlantıları görmek için lütfen Giriş Yap
,
Bağlantıları görmek için lütfen Giriş Yap
,
Bağlantıları görmek için lütfen Giriş Yap
gibi güvenlik araçları ile Bitcoin virüsünü silmeniz mümkün. Bitcoin virüsünü temizlemenin diğer bir yolu ise görev yöneticisi ve kayıt defterine bakmak.
  • Görev yöneticisini açıp BitcoinMiner dosyalarına (AppDatabtc.exe ve miner.exe) sağ tuş tıklayıp görevi sonlandırın.
  • Kayıt defterine açarak aşağıdaki girdiyi silin.[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun] btc = “%AppData%btc.exe"
  • AppDatabtc.exe ve miner.exe dosyalarını aratıp çıkanları silin.

Miner virüsünü de
Bağlantıları görmek için lütfen Giriş Yap
başta olmak üzere
Bağlantıları görmek için lütfen Giriş Yap
,
Bağlantıları görmek için lütfen Giriş Yap
,
Bağlantıları görmek için lütfen Giriş Yap
programlarıyla rahatlıkla temizleyebilirsiniz. Tarama işleminden önce bilgisayara bağlı tüm USB aygıtları çıkarmanızda ve açık tüm programları kapatmanızda fayda var.














 
Üye
Katılım
19 Tem 2020
Mesajlar
16
Tepki puanı
0
5 HİZMET YILI
Görev Yöneticisinde çok kaynak tüketen uygulamayı kapat. Temp'i kurcala ve herhangi bir klasörü veya exe'yi sil. Daha sonra Windows klasörlerini iyice kurcala (gizli klasörleri göstermeyi aktif etmeyi unutma) ve tanıdık gelmeyen her şeyi sil. Regedit'den internetten bulabileceğin değerleri sil ve bilgisayarının hantallığı geçtiyse virüs taramana devam et.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run'dan bilgisayarı açtığında kendini başlatan tüm işlemleri görebilirsin.

Kendi miner yazılımım çalıştırıldığında gizli dosya olarak kendisini Temp'e ve C:\Program Files\Windows NT\Accessories\en-US'a kopyalıyordu.
Demeye çalıştığım şey çok kurtulmak istiyorsan didik didik etmelisin.

Miner virüsü dosyaların arasında fransız askeri gibi duracak değil ya? Siz bir virüs geliştirseydiniz adını BitcoinMiner.exe mi koyardınız? Koymazdınız. Fakat koymak zorunda olduğunuz bazı işlemler oluyor.

Görev yöneticisini açıp HIZLICA PhoenixMiner.exe, XMRig veya bunlara benzeyen işlemleri arayın. Çünkü kendisini görev yöneticisinden gizleme gibi bir özellikleri bulunuyor. Bir şey görebilirseniz

Yönetici olarak CMD > tasklist > taskkill /IM "şüpheli program" /F

Tasklist komutu görev yöneticisinde gözükmese bile çalışan uygulamaların listesini döker.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst