Tp-link modem, DNS saldırısı ve modem arayüzü

Users who are viewing this thread

Aslında iki gündür pek sıkıntı yaşamıyorum. Arada bazı sitelerde benzer reklamları görsem de bunların siteye ait olduğunu düşünüyorum. Ancak 2 gündür bu sorunla karşılaşmadım. Hayırlısı.  :neutral:
 
Evet uzun zamandan sonra yine bir adware ile karşılaştım. Bu sefer daha berbat bir durumdayım. Gerçekten bunu bir tek ben mi yaşıyorum bilmiyorum ama gerçekten iş çığırından çıkmaya başladı.

Bu sefer yine girdiğim herhangi bir sayfada (Steam tarayıcısı veya IE fark etmiyor.) Burasicarsi.com diye bir siteye yönlendiriyor. Sayfada tek yazan "Porno izleyebilmek için Porn Video Oynatıcı'ya ihtiyacınız var. Porn Video oynatıcı'yı indirmek için tıklayın." Bir indirme linkine yönlendirmiş. Saçma sapan Porn.exe diye bir uygulama için. Gerçekten bilgisayarı bir tek ben kullansam belki görmezden gelirim ama annem babam da kullandığı için pek açıklayabileceğimi sanmıyorum. Umarım bunu çözmek için bir fikriniz vardır.
 
hobeto13 said:
Porno izleyebilmek için Porn Video Oynatıcı'ya ihtiyacınız var. Porn Video oynatıcı'yı indirmek için tıklayın.

Burda yazıyor nasıl çözüleceği.Son dönemlerde ortaya çıkmış.

http://uzmanim.net/soru/porn-video-oynatici-virusu/7121
 
Ben veriyorum burdan bu sayfayı görüyorsun herhalde.



Son dönem kullanıcılarımızdan şu şekilde uyarı veren bir pencerenin açıldığına dair mesajlar alıyoruz.

Porno İzleyebilmek için Porn Video Oynatıcı'ya ihtiyacınız var. Porn Video Oynatıcıyı İndirmek İçin Tıklayın

Öncelikle bu uyarı bilgisayarınızda bir virüs var anlamına gelmiyor. Bu sadece bir yönlendirme. Bu işlem içinde güvenlik açığı bulunan modemler kullanılıyor.

Uyarı android tablet, andorid telefon, iOS tablet, iOS telefon gibi akıllı telefon ve tabletlerde de görülebilir.

uzmanim.net üzerinde daha önceden defalarca duyurduğumuz gibi,  bazı eski model ADSL modemleri kullanan kullanıcılar bu modemlerdeki güvenlik açığı kullanılarak bir yönlendirme  saldırısına maruz kalıyorlar.

"Porno İzleyebilmek için Porn Video Oynatıcı'ya ihtiyacınız var" virüs değil fakat bir tür yönlendirme ile sisteminize reklam amaçlı yazılım yükletmeye çalışıyor.

Daha öncede yazdığımız gibi bu tür yönlendirme saldırıları özellikle üzerinde Zyxel yazılımı bulunan eski tür modemleri hedef almaktadır (Örneğin TP Link)

Bu güvenlik açığından en az oranda etkilenmek için lütfen önce bilgisayar, tablet veya cep telefonunuzda DNS sunucu bilgilerini değiştirin. Özellikle DNS otomatik al seçeneği aktifse bunu kapatın ve elinizle DNS sunucu bilgilerini girin.

Çözüm yöntemleri:

Eğer imkanınız varsa yeni bir ADSL modem almalısınız.  TP link gibi modem üreticileri bu güvenlik açığından etkilenen adsl modemler için yeni bir yazılım çıkartma planları yok. İlerde daha büyük sorunlar yaşamamak için yeni bir ADSL Modem alabilirsiniz.

DNS değiştirmek.  Bu tam çözüm olmamakla birlikte şuanki sorunu çözmek için kullanılabilir. Bu güvenlik açığı şuan DNS yönlendirmesi olarak kullanılıyor fakat hackerlar farklı bir saldırı yöntemi kullanmaya başlarsa DNS değiştirmek çözüm olmayacaktır.  DNS i cep telefonu, bilgisayar ve tablet yani tüm o modemi kullanarak internete çıkan cihazlar için yapmalısınız.

ADSL modeminizi uzaktan erişime kapatmak. Eğer Adsl modeminize uzaktan girilebiliyorsa mutlaka adsl modeminize uzaktan erişimi kapatın. (TP Link için bu işlem nasıl yapılır çözümün en alt bölümiünde anlatılmıştır)


Çözüm adım 1: DNS değiştirin

Eğer nasıl yapılacağını biliyorsanız tablet veya cep telefonunuzun DNS sunucularını değiştirin.

Çözüm adım 2: Internet tarayıcınızı sıfırlayın

Ayrıca tarayıcılarınızı sıfırlamanız önerilir (Yaratıcı ön belleklerinin temizlenmesi için)

http://uzmanim.net/soru/google-chrome-nasil-sifirlanir/2717
http://uzmanim.net/soru/firefox-nasil-resetlenir-varsayilan-ayarlar-nasil-geri-yuklenir/365
http://uzmanim.net/soru/internet-explorer-nasil-resetlenir-varsayilan-ayarlar-nasil-geri-yuklenir/367

Çözüm adım 3: ADSL modemi uzaktan erişime kapatın.

Saldırıya açık eski modemlerde

Porno İzleyebilmek için Porn Video Oynatıcı'ya ihtiyacınız var. Porn Video Oynatıcıyı İndirmek İçin Tıklayın.

"Porn Video Oynatıcıyı İndirmek İçin Tıklayın." gibi saldırılar son dönemlderde fazlaca arttı. Daha da riski saldırılardan korunmak için yeni bir modem almanız önerilir. Fakat yeni bir modem alana kadar ADSL modemi uzaktan erişime kapatabilirsiniz.



Tarayıcılarında bu uyarısı alan TP LINK Kullanıcıları modem güvenliği için şu işlemi yapmalılar:

Türkiyede  çok kullanılan TP link marka adsl modemlerin bazılarında bir güvenlik açığı söz konusu. Bu güvenlik açığından etkilenen modemler şunlar
TD-8816, TD-8817, TD-8840T, TD-W8151N, TD-W8901N, TD-W8951ND, TD-W8961ND

Eğer bu modemlerden birini kullanıyorsanız  bu güvenlik probleminden zarar görebilirsiniz.

Ayrıca ADSL modeminiz farklı marka olup  ZYXEL gömülü sistemini kullanıyorsa yine bu güvenlik sorunu ile karşılaşabilirsiniz.

Bu güvenlik açığı ile, Adsl modeminizin içerisindeki yedek konfigürasyon dosyası javascript ile indirilebiliyor. İndirilen bu konfigürasyon dosyası okunarak modeminizin admin şifresi ele geçirilebiliyor. Bu sayede sizi farklı sitelere yönlendirmek mümkün oluyor.

TP LINK ADSL Modemler için şuan geçici çözüm modeminizin admin paneline dışardan erişimi kapatmak olacak.



Adsl modeminizin arayüzüne girin (192.168.2.1 veya farklı bir ip adresi olabilir, tarayıcı satırına ip adresini yazın ve enter tuşuna basın)
Adsl modemin arayüzünde aşağıdaki gibi yapılandır gerçekleştirin.
TP Link admin panelinden bunu resimdeki gibi yapabilirsiniz.


tp-link_zps00ab6add.png


Etkilenen Sistemler:

Zyxel Firmware bulunan adsl modemler. Başta TPLink marka modemler.

TP Link Adsl Modem kullanıcıları
TD-8816, TD-8817, TD-8840T, TD-W8151N, TD-W8901N, TD-W8951ND, TD-W8961ND
 
Önceden bir konu açmıştım her yasaklı siteye girebiliyorum diye, modem ben istemeden kafasına göre dns filan değiştiriyodu. Demek bu yüzdenmiş. Önerebileceğiniz modem var mı peki? (Kablolu)
 
hobeto13 said:
Önceden bir konu açmıştım her yasaklı siteye girebiliyorum diye, modem ben istemeden kafasına göre dns filan değiştiriyodu. Demek bu yüzdenmiş. Önerebileceğiniz modem var mı peki? (Kablolu)

Yeni modem almadan önce üstteki yazdığım mesajdaki çözüm yöntemlerini dene.
 
Denemek isterdim de 192.168.1.1 arayüzünün şifresini unuttum ve TD-8817 olduğu için (şifreyi değiştirmiştim) uzun zamandır zaten erişemiyorum bu arayüze. Belli bir varsayılan şifresi ile girilebiliyor mu bilmiyorum ama vaktinde çok denemiştim. Zaten geçende modemin çalışmamasına şikayet edip kırmıştım hafiften. Gerçekten uzun zamandır saçma problemler yaşıyordum. Şimdi tek bilmek istediğim modemi değiştireceğim ama bilgisayarımda herhangi bir dosya zarar görmüş müdür?

Yani yeni modem aldığımda da aynı sorunu yaşamak istemiyorum sonuçta. Silmem gereken bi dosya varsa şimdiden sileyim.  :smile:
 
hobeto13 said:
Denemek isterdim de 192.168.1.1 arayüzünün şifresini unuttum ve TD-8817 olduğu için (şifreyi değiştirmiştim) uzun zamandır zaten erişemiyorum bu arayüze. Belli bir varsayılan şifresi ile girilebiliyor mu bilmiyorum ama vaktinde çok denemiştim. Zaten geçende modemin çalışmamasına şikayet edip kırmıştım hafiften. Gerçekten uzun zamandır saçma problemler yaşıyordum. Şimdi tek bilmek istediğim modemi değiştireceğim ama bilgisayarımda herhangi bir dosya zarar görmüş müdür?

Yani yeni modem aldığımda da aynı sorunu yaşamak istemiyorum sonuçta. Silmem gereken bi dosya varsa şimdiden sileyim.  :smile:

''Öncelikle bu uyarı bilgisayarınızda bir virüs var anlamına gelmiyor. Bu sadece bir yönlendirme. Bu işlem içinde güvenlik açığı bulunan modemler kullanılıyor.''

Yani silmen gereken bir şey yok.


 
Orada tarayıcıyı sıfırlayın demiş de sonuçta tarayıcıdan kaynaklı bir sıkıntı yoksa geçici dosyaları filan silsem yeterli. Neyse yardım için sağ ol cidden sonunda problemi bulabildiğime sevindim. Sadece bu bile büyük bir şey. Konuyu yeni modem alana kadar kapatmayacağım. Ancak bu sefer problemi kökten çözeceğime inanıyorum.  :grin:

Edit: Bu arada şunu da fark ettim. 192.168.1.1'e de ulaşamıyorum. Bildiğiniz site yükleniyor diyor ancak Google'da arama sayfasına yönlendiriliyor.

Edit 2: Kablolu kullanıyorum.  :razz:
 
Evet sorun modemden gibi görünüyor  :smile:.

http://www.hepsiburada.com/liste/airties-air-5341-72mbps-11n-4-port-kablosuz-modem/productDetails.aspx?productId=bd300276&categoryId=3009801

Bunu alabilirsin iyi gibi.
 
Peki bu yönlendirme sunan arkadaş sadece bu ayarlarla oynamıştır değil mi? Sonuçta verilen reklamlardan hiçbir uygulama yüklemedim. Birkaç site fark ettim IE'de sık kullanılanlara eklenmiş belli siteler.(Gerçi normal siteler belki bilgisayarı aldığımda Toshiba'dan dolayı eklenmiş siteler olabilir.) Bunun dışında 192.168.1.1'e girmeye çalıştığımda da Google'da arama yapıyor "192.168.1.1" diye. Dolayısıyla giremiyorum. Sanırım modemi birazdan kıracağım cidden.  :twisted:
 
Virüsler kendisini msconfigden gizleyebilir. Sadece msconfig'e bakmakla bitmiyor iş. Bilgisayarında zararlı bir yazılım var ve cryptolanmış. Çevrende anlayan biri varsa ona göster. Virüsü bulsun.
 
WalkingSun said:
Kimmer kendisinin yapabilme ihtimali var mı peki?
Kriptografilileri bulan bir yazılım var mıdır?
Hayır. Cryptolanmış dosyanın amacı odur zaten. Hiçbir program tarafından tespit edilememek. Dosyayı kendiniz analiz etmek zorundasınız.
 
Ya sorun zaten bilgisayarda hiçbir yeni dosya olmaması. Yani o zamandan bu zamana kadar değişen dosyaların hepsi zaten kullandığım programlara ait. Yani bildiğim şeyler. O zamandan bu zamana kadar baktığım her dosya öyle. Msconfig değil sadece bilgisayarda süren her işlemi ve hizmeti, regedit'in nerede ise yarısını ve C'nin büyük bir kısmını kontrol ettim. Ve ciddi anlamda riskli bir dosya bulamadım. Gizli dosyayı görmemi de engelleyen bir dosya değilse bu tabi.

Ancak 192.168.1.1'e bağlanamıyor olmam (bağlanılıyor dediği anda Google'da aratıyor "192.168.1.1" diye ve tabi ki bir türlü modemin ayarlarına ulaşamıyorum.) ve uzun zamandır modemden dolayı saçma sıkıntıları çekmemi düşünürsek (daha önce de bir konu açmıştım, saçma sapan ikide bir dns değiştiriyordu modem ben hiç değiştirmeme rağmen. Daha doğrusu otomatikte olmasına rağmen) ve o zamandan beri neredeyse benzer bir dns ayarında kaldığını düşünürsek modemden olması muhtemel. Bugün konuya yazdığım son mesajdan sonra modemi kapatıp bilgisayarı kullandım. İnternet olmadan tonla vakit geçirdim. Yalnızca 10 dakika önce açtım modemi tekrar denemek için. Sorun yine ortadan kalkmış gibi görünüyor ancak dediğim gibi yine saçma bir dns ayarı var. Birazdan ağ ayarları penceresinin bir fotoğrafını yollayayım, yorumu siz yapın.  :smile:

Edit:
0GeBI.png

Edit 2: En son Adobe Flash Player'ın sürümünü söyleyebilir misiniz? Bu sorun ortaya çıktığı gün Flash Player güncellemesi istemişti bilgisayar, ben de yüklemiştim ama acaba gerçek flash player mı emin olmak istiyorum da.  :smile:

Edit 3: Adwcleaner ile tarama yaptırdım. Google toolbar'ımı kaldırdı tonla şeyle birlikte. Bu da rapor:
# AdwCleaner v3.216 - Rapor olusturuldu 26/07/2014 tarihinde 03:46:50
# Guncellendi 17/07/2014 tarafindan Xplode
# Isletim sistemi : Windows 7 Home Premium Service Pack 1 (64 bits)
# Kullanici adi : toshiba - TOSHIBA-TOSH
# Adwcleaner konumu : D:\İndirdiğim SETUPlar\adwcleaner_3.216.exe
# Tarama turu : Temizle

***** [ Servisler ] *****


***** [ Dosyalar / Klasorler ] *****

Klasor Silindi : C:\ProgramData\Partner
Klasor Silindi : C:\ProgramData\Tarma Installer
Klasor Silindi : C:\ProgramData\Uniblue
Klasor Silindi : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Klasor Silindi : C:\Program Files (x86)\Mobogenie
Klasor Silindi : C:\Users\toshiba\AppData\Local\DownTango
Klasor Silindi : C:\Users\toshiba\AppData\Local\eSupport.com
Klasor Silindi : C:\Users\toshiba\AppData\Local\Mobogenie
Klasor Silindi : C:\Users\toshiba\AppData\Roaming\eType
Klasor Silindi : C:\Users\toshiba\Documents\Mobogenie
Klasor Silindi : C:\Users\wangzhisong\AppData\Local\Mobogenie
Dosya Silindi : C:\Users\toshiba\daemonprocess.txt

***** [ Kisayollar ] *****


***** [ Registry ] *****

Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Registry Key Silindi : HKLM\SOFTWARE\Classes\driverscanner
Registry Key Silindi : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Registry Key Silindi : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etype_rasapi32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etype_rasmancs
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etypeuninstall_rasapi32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etypeuninstall_rasmancs
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etypeupdate_rasapi32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\etypeupdate_rasmancs
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\YontooDesktop_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_directx[1]_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_directx[1]_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_directx[2]_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_directx[2]_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_hamachi[1]_RASAPI32
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_hamachi[1]_RASMANCS
Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Registry Key Silindi : HKLM\SOFTWARE\Classes\AppID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Registry Key Silindi : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Registry Key Silindi : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Registry Key Silindi : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Registry Key Silindi : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Deger Silindi : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Deger Silindi : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Deger Silindi : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Registry Key Silindi : HKCU\Software\anchorfree
Registry Key Silindi : HKCU\Software\DSNR Labs
Registry Key Silindi : HKCU\Software\Softonic
Registry Key Silindi : HKCU\Software\YahooPartnerToolbar
Registry Key Silindi : HKLM\Software\dt soft\daemon tools toolbar
Registry Key Silindi : HKLM\Software\FlvPlayer
Registry Key Silindi : HKLM\Software\systweak
Registry Key Silindi : HKLM\Software\Uniblue
Registry Key Silindi : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Tarayicilar ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Google Chrome v

[ Dosya : C:\Users\toshiba\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Silindi [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Silindi [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
Silindi [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Silindi [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Silindi [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Silindi [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
Silindi [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [9167 octets] - [26/07/2014 03:44:19]
AdwCleaner[S0].txt - [8461 octets] - [26/07/2014 03:46:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8521 octets] ##########
 
şüpheli dosyaları bulmuş sanırsam.Virüs oralara kendini kopyalamış görünüşe göre.Ama tam temizlendiğinden emin değilim kimmer haklı kriptodan anlayan birine götür.

+ Anladığım kadarıyla kendini regedite yazmış.
 
Arkadaşlar yaklaşık 2 gündür sorunla karşılaşmıyorum ancak son dediğim gibi 192.168.1.1 sayfasına erişemiyorum. Her seferinde bir süre bekleyip ardından Google arama sayfasına yönlendiriyor. DNS de değiştirdim. Sonuç aynı. Modemin ara yüzüne ulaşamıyorum bir türlü. Ayrıca daha önce de birkaç konuda DNS ayarımın değiştiğini belirtmişim. Tam 4-5 kez farklı DNS ayarı kullanılmış. Hatta bu sadece aldığım görüntülerden kalanlar. Ayrıca Mayıs ayında da Webarat diye bir siteye yönlendirme yapıyordu tarayıcı. O zamandan kalan bir resimde de DNS ayarı yine bambaşka. Hatta bunu konu açarak belirtmişim. Uzun zamandır internet hızımda da bi dengesizlik bulunuyordu zaten. Ayrıca Mayıs'tan bu yana zaten sıklıkla internet kesintisine benzer kesintiler yaşıyorum. Örneğin modemde tüm ışıklar yanmasına ve bilgisayarın internete bağlı görünmesine rağmen tarayıcıdan hiçbir siteye giremediğim oluyordu. Sürekli değil ama sıklıkla karşılaştığım bir şeydi. Hatta iş o kadar ciddi duruma vardı ki ben Steam'dan Caner'e ileti yazarken internette dolaşamıyor durumdaydım.

Şimdi esas sorunum modemin ara yüzüne erişmek. Eğer oradan uzaktan erişimi kapatırsam belki sorunu geçici olarak çözebilirim diye umuyorum. Ayrıca bayramdan sonra da Erdek'e gideceğim. Orada bir çay bahçesinde de Wi-fi ile test edeceğim. Büyük ihtimal zaten modemi değiştireceğim. Ancak şimdilik geçici olarak çözmek adına nasıl modem ara yüzüne girebilirim? Yardımcı olursanız sevinirim.
 
Back
Top Bottom