youradexchange virüsü???

Kodla Büyü

kırmızı

Site Gezgini
Mesajlar
47
chrome'da yeni bir sekme açacağım zaman , ya da kendi başına sürekli youradexchange virüsü kendi sayfasını açıyor.hangi programla geldiğini bilmiyorum. internette yac diye bir tarama programından bahsediyordu, indirdim yükledim birkaç gün iyiydi. ama bugün yine başım belada.daha önce uğraşan çözüm bulan oldu ise yardımcı olabilr mi?
 
http://www.bleepingcomputer.com/download/combofix/
adresinden, sağ üstteki bağlantıları kullanarak Rkill, adwcleaner ve combofix programlarını indirip, aynı sırada çalıştırın. Muhtemelen çözüm olacaktır.
Rkill programı çalışmakta olan tüm programları sonlandırır.
adwcleaner programı bilgisayarı tarayıp, toolbar, reklam yazılımları vs. gibi programları tespit edip, siler.
combofix ise antivirüslerin çoğu zaman tanıyamadığı başta usb virüsleri olmak üzere sıkıntı yaratan pek çok virüsü temizler.
Virüs vb. problemi olan 10 programın 8'inde bu üç program işe yaramıştır.
 
hocam combofix kullanmıştım olmamıştı, adw yi şimdi denedim o da olmadı. başka çözüm öneriniz ya da çözüm önerisi olan yok mu:(
 
aynı sıkıntı bende de var sorunu bir türlü çözemedim ne uzantılarda gözüküyor ne de programlarımda yabancı bir program var ama sadece chrome da sıkıntı yaşıyorum explorar da sıkıntı yok.
 
Adw yi Önce normal modda ve hızlı internet ile.

Daha sonra Güvenli kip te adw yi kullanım klavuzuna uygun şekilde çalıştırın.
Olmadı ise malware bytes kurup taratın
Yoksa format atın.
 
Combofix aslında EN iyisi ama
Win8-64 bit kullanıyorum.
Çalıştıramadım.
 
Arkadaşlar hiçbir şekilde çözemedim format attım yine de çözülmedi.... çözebilen var mı?
 
Hocam modemi resetleyin modem erişim kullanici adi ve şifresini varsayilanlar dışında birşey yapin
 
ziyaunal' Alıntı:
Hocam modemi resetleyin modem erişim kullanici adi ve şifresini varsayilanlar dışında birşey yapin

hocam mantığını bir türlü çözemedim, bu virüs nerden ve nasıl bulaşıyor....
 
Ozellikle kullaniic adi ve sifresi standart bırakılan degistirilmeyen modemlerdeki bir acigi kullaniyor.
 
ziyaunal' Alıntı:
Ozellikle kullaniic adi ve sifresi standart bırakılan degistirilmeyen modemlerdeki bir acigi kullaniyor.

hocam kullanıcı adını değiştiremiyorum modemden kaynaklı ama şifreyi değiştirdim. bir sorun yoktu şimdiye kadar ama yine azda olsa gelmeye başladı reklamlar. özellikle flas playerı güncelle diye... bilgisayarında virüs var diye...
 
Kullandığın cihazların dns ayarlarını elle girmen gerekir. Aslında benim telefonun başına geldi bu olay ve bir şekilde DNS AYARINA BAKTIM DEĞİŞMİŞ BENİM İSTEĞİM DIŞINDA. Demek ki bir program veya izin verilen bir eklenti vs değiştiriyor DNS i.

Modem arayüzüne girip DNS ayarlarına bak hocam. Otomatik ise onu manuel yap 8.8.8.8 ve 8.8.4.4 olarak gir. veya 195.175.39.39 ve 195.175.39.40 olarak da girebilirsin.
Modemin firewall özelliğinin de aktif olmasına dikkat et. Bir de ne olur ne olmaz wifiden bağlanıyorsan eğer wifi adını ve şifresini değiştir. Benim başıma bu soruna benzer bir sorun geldiğinde böyle yaptım şu an rahatım.
 
bende 2 gündür bununla uğraşıyorum, kav,combofix, hijackthis vs ile tarattım ama çözüm bulamadım. Eve getirdim laptobu modemin kullanıcı adı ve şifresini değişmiş halde zaten evde, ama hala farklı sayfalar açılmaya devam ediyor, yarın fırsat bulursam formatlayacam...
 
virus benim bilgisayarımada internete başka birisinin ağından bağlandığımda bulaşmıştı. chrome u silip tekrar yükledim sorun çözülmedi. 2. seferde google hesabımdan önce çıkış yapıp chrome u öyle silip yüklediğimde virüsten kurtuldum. bu arada kaspersky 2015 lisanli yazılımım olduğu halde virüsün bulaşmasını ne engelleyebildi nede bulaştıktan sonra silebildi!
 
Belli bir süre sonra modemdeki girilen DNS adresi yine değişiyorsa modeminiz eskidir ve güvenlik açığı vardır. Çözümünü de veriyim. Benim evimdeki tüm cihazlar isteğim dışında sürekli pop-up uyarı penceresi veriyordu(sisteminizde virüs var gibi) hangi tarayıcıya girersem gireyim. Çerezleri sil, geçmişi sil, virüs taraması yap, vs vs. herşeyi denedim ama sonunda olayın modemin zaafiyeti olduğunu anladım. ACL kısmından modem arayüzüne erişecek cihazlar için ip adreslerini kısıtladım. Şu an sadece belirlediğim ip aralığındaki cihazlar modem arayüzüne ulaşabiliyor. Ve artık modem ayarları sürekli sabit kalıyor. Mesela resimdeki gibi ayarldım. Ve artık sadece 192.168.1.202 , 192.168.1.203 ve 192.168.1.204 ip nolu cihazlar modem arayüzüne girip değişiklik yapabiliyor. Başka bir program veya bir kaynak modemi değiştiremiyor....Yönlendirmelerden bu şekilde ben kurtuldum, çok sinir bozucu oluyordu. Sizin durum belki farklı olabilir ama en azından ben kendi çözümümü yazdım.
 

Ekli dosyalar

  • 2015-04-29_224747.jpg
    2015-04-29_224747.jpg
    63.2 KB · Görüntüleme: 1,234
Biraz önce komşunun bilgisayarına baktım aynı sorun vardı. Önce mevcut tarayıcıları sildim yeniden yükledim ardından modemi resetledim. Çünkü dns ayarları değişmiyordu. Reset sonrası sorun çözüldü
 
mu_korkmaz' Alıntı:
Biraz önce komşunun bilgisayarına baktım aynı sorun vardı. Önce mevcut tarayıcıları sildim yeniden yükledim ardından modemi resetledim. Çünkü dns ayarları değişmiyordu. Reset sonrası sorun çözüldü
Bir kaç gün sonra belki de bi kaç saat sonra DNS yine değişir hocam. Modem muhtemelen eski ve güvenlik açığı var. Bu yaptığınız geçici bir çözüm. Varsa Firmware güncellemek gerekiyor. Ya da önceki mesajımda yazdığım gibi ACL'yi aktif edip o kısımdan yetkili ip adresi aralığı girmek ve bu sayede modeme dışarıdan erişimi engellemek gerekiyor.
 
ARKADAŞLAR BENDE BUGÜN CHROME DA JAVAYI AKTİF ETMEK İÇİN UĞRAŞIRKEN JAVA EKLENTİSİ YÜKLEDİM VE BİR KOMUTLA (chrome://flags/#enable-npapi
) BİR ÖZELLİĞİ ETKİNLEŞTİRDİM. ONDAN SONRA BU VİRÜS BENİM BİLGİSAYARA DA GELDİ.
 
hangi marka adsl lerde oluyor bu durum yazabilir misiniz? benim kullndığım TP-link TD-W8901G modeli
 
hocalarımaynı sorun 1 hafta önce bende vardı. Yapmanız Gerekenler :
1- Modemiin internet bağlantısını çekin.
2- Tüm cihazlardan Google hesaplarınızı kapatın. (tel, tablet, pc)
3-Tüm cihazlardaki tüm tarayıcıların çerezlerini, barındırılan uygulama verilerini, şifreler, içerik lisansları gibi geçmişteki tüm bilgileri silin. Dikkat tek bir tarayıcı bile unutmayın.
4- Modemin admin şifresini değiştirin.
 
Geri
Üst