![]() |
|
#1
| |||
| |||
| Ben Casus çeşit / Adware ile hastalığa yakalandım, burada olan ama boşuna benzer bir şey vardı yayınlanmıştır ipler birkaç izlediyseniz. Adware: bir mesaj "casus yazılım tehlikesi, buraya tıklayın tarama" tam çalıştırma algılandı söylediği, ayrıca köşesinde bana aynı şeyler anlatan bir kabarcık ile haşhaş devam ediyor benim masaüstü değiştirilmedi. Ben indirirken denedim ve programlar bir grup çalışan: SmitFraudFix Combofix ATF-Cleaner CCleaner SpyBotSearch & Destroy Ama hiçbiri bir şey sabit gibi görünüyorlar ... lütfen yardım edin! ![]() Ben en son günlükleri bir demet bağlı ettik. Yeşil |
|
#2
| |||
| |||
| Welcome CJ acemi için ![]() Bu dosyaları sil / klasörler aşağıdaki gibidir: 1. Git Başlatmak > Çalıştırmak > Türü Notepad.exe tıklayın Tamam Not Defteri'nde açın. O zorunlu Not Defteri, Wordpad olmaz.
Kodu: Killall:: Klasör: C: \ WINDOWS \ FLEOK Dosya: C: \ WINDOWS \ didduid.ini C: \ WINDOWS \ system32 \ wmsdkns.exe 4. Sonra Dosya > Kaydetmek 5. Adı dosya CFScript.txt - Masaüstü için dosyayı kaydedin 6. Sonra sürükleyin CFScript sırasında dosya sürükleyerek () sol fare tuşunu basılı tutun ve (sol fare düğmesini bırakın bırakın) ComboFix.exe doğru aşağıdaki ekran görüntüsünde görebilirsiniz. Önemli: Dikkatle talimat gerçekleştirin! ![]() ComboFix çalıştırmak için, sadece istemleri takip başlar. Yeniden doğmuş sonra (bu yeniden başlatma ister durumda), bu sizin için bir giriş oluşturur. Yazı o (Combofix.txt) sonraki cevap giriş. Not: Do mouseclick değil combofix pencere iken çalışıyor. Bu dondurma için sistem neden olabilir ---------- Açık Hijackthis ve Bir sistem taraması yapın sadece. Bir onay işareti aşağıdaki girdileri yanındaki Yeri: (eğer varsa)
Çıkış Hijackthis. ---------- Lütfen indirmek ATF Cleaner Atribune ile. ATF Cleaner.exe Emin olun hepsi tarayıcı pencerelerini kapalı.
---------- Önemli: Hijackthis kaldırın sürümü var. o eski Beta sürümü ve olduğu gibi yeni sürümü için bir keskin nişancı için yeniden adlandırılması gerekir. İlk gitmek BURAYA ve sipariş adımları yok. Üçüncü Adım -- Malwarebytes' Anti-Malware (MBAM) Adım Dört -- Güncelleniyor Java Adım Altı -- HijackThis Şimdi yeni bir HijackThis tarama ve diğerleri ile birlikte oturum sonrası çalıştırın. ---------- Sonraki lütfen eklemek sonrası Combofix giriş MBAM giriş YENİ Hijackthis giriş |
|
#3
| |||
| |||
Hey, tavsiye için size sıcak bir karşılama ve hızlı cevap için teşekkür ederim, ayrıca kudos!Senin gibi tüm talimatları, virüs comofix için komut dosyası ekledikten sonra dedi yok gibiydi izledi, ama yine makesure için adım geri kalanı izledi. Ben HijackThis i did! ama tarama bana sordu dosyaları yüzden ComboFix tahmin ediyorum artık oradaydı, silmek gerektiğine var onlardan kurtulmak. Bir Malware koştum de bayt, ve hangi i silmek vardı bazı dosyaları bulundu. Gibi tüm iyi şimdi, artık Amaç Reklam veya kabarcık pop-up'lar, ben ekli budur görünüyor olarak talep kaydeder. Çünkü dosya boyutu sınırı üzerinde, WinRAR ile daha sonra adını sıkıştırılmış vardı bunların 2 sıkıştırmak gerekiyordu. Zip, hope that's ok. Tekrar teşekkürler Evilfantasy. ComboFix 08-04-08.7 - Ashton 2008-04-09 18:21:02.3 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.682 [GMT 1:00] Koşturuyorlar: C: \ Documents and Settings \ Ashton \ Desktop \ ComboFix.exe Komutu kullanılır anahtarları C: \ Documents and Settings \ Ashton \ Desktop \ CFScript.txt * Yeni bir geri yükleme noktası Oluşturuldu * Resident AV etkin UYARI-Bu makine değil HAVEN'T Kurtarma Konsolu'nu Installed! Resim:: C: \ Windows \ didduid.ini C: \ WINDOWS \ system32 \ wmsdkns.exe . ((((((((((((((((((((((((((((((((((((((( Diğer Deletions ))))))))) )))))))))))))))))))))))))))))))))))))))) . C: \ Program Files \ 180search yardımcısı C: \ Program Files \ 180search yardımcısı \ 180sa.exe C: \ Program Files \ 180search yardımcısı \ sau.exe C: \ Program Files \ 180searchassistant C: \ Program Files \ 180searchassistant \ saap.exe C: \ Program Files \ 180searchassistant \ sac.exe C: \ Program Files \ 180Solutions C: \ Program Files \ 180Solutions \ sais.exe C: \ Program Files \ seekmo C: \ Program Files \ seekmo \ seekmohook.dll C: \ Program Files \ stc C: \ Program Files \ stc \ csv5p070.exe C: \ Program Files \ Sysmnt C: \ Program Files \ Sysmnt \ Ssmgr.exe C: \ Program Files \ zango C: \ Program Files \ Zango \ zango.exe C: \ Windows \ 180ax.exe C: \ Windows \ 2020search.dll C: \ Windows \ 2020search2.dll C: \ Windows \ bjam.dll C: \ Windows \ bokja.exe C: \ Windows \ cdsm32.dll C: \ WINDOWS \ default.htm C: \ Windows \ didduid.ini C: \ Windows \ FLEOK C: \ Windows \ FLEOK \ 180ax.exe C: \ WINDOWS \ mspphe.dll C: \ WINDOWS \ mssvr.exe C: \ Windows \ saiemod.dll C: \ Windows \ salm.exe C: \ Windows \ stcloader.exe C: \ WINDOWS \ swin32.dll C: \ WINDOWS \ system32 \ msixu.dll C: \ WINDOWS \ system32 \ wer8274.dll C: \ WINDOWS \ system32 \ wmsdkns.exe C: \ WINDOWS \ TEMP \ salm.exe C: \ Windows \ updatetc.exe C: \ WINDOWS \ voiceip.dll . ((((((((((((((((((((((((( Dosyalar 2008/03/09 için 2008/04/09 ))))))))))) kimden Oluşturuldu )))))))))))))))))))) . 2008-04-09 08:52. 2008-04-09 08:52 <DIR> d -------- C: \ Program Files \ Sun 2008-04-09 08:36. 2008-04-09 08:36 <DIR> d -------- C: \ Program Files \ Trend Micro 2008-04-09 08:35. 2008-04-09 08:35 <DIR> d -------- C: \ Program Files \ Malwarebytes 'Anti-Malware 2008-04-09 08:35. 2008-04-09 08:35 <DIR> d -------- C: \ Documents and Settings \ Ashton \ Application Data \ Malwarebytes 2008-04-09 08:35. 2008-04-09 08:35 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Malwarebytes 2008-04-09 08:31. 2008-04-09 08:31 <DIR> d -------- C: \ Program Files \ \ Authentium 2008-04-09 08:31. 2008-04-09 18:11 53.192 - a ------ C: \ WINDOWS \ system32 \ drivers \ rp_skt32.sys 2008-04-09 08:31. 2007-04-19 11:36 48.384 - a ------ C: \ WINDOWS \ system32 \ drivers \ rp_pkt32.sys 2008-04-09 08:30. 2008-04-09 08:30 <DIR> d -------- C: \ Program Files \ Raxco 2008-04-09 08:30. 2008-04-09 18:07 <DIR> d -------- C: \ Program Files \ \ Tarayıcı 2008-04-09 08:30. 2008-04-09 08:30 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Raxco 2008-04-09 08:28. 2008-04-09 08:28 <DIR> d -------- C: \ Documents and Settings \ Ashton \ Application Data \ InstallShield 2008-04-09 08:25. 2008-04-09 08:30 <DIR> d -------- C: \ Program Files \ Virgin Genişbant 2008-04-09 01:42. 2008-04-09 01:42 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Yahoo! Companion 2008-04-09 01:14. 2008-04-09 01:14 <DIR> d -------- C: \ Program Files \ Yahoo! 2008-04-09 01:13. 2008-04-09 01:15 <DIR> d -------- C: \ Program Files \ CCleaner 2008-04-09 00:43. 2008-04-09 01:52 3.314 - a ------ C: \ WINDOWS \ system32 tmp.reg \ 2008-04-09 00:42. 2007-09-06 00:22 289.144 - a ------ C: \ WINDOWS \ system32 \ VCCLSID.exe 2008-04-09 00:42. 2006-04-27 17:49 288.417 - a ------ C: \ WINDOWS \ system32 \ SrchSTS.exe 2008-04-09 00:42. 2008-03-29 00:19 86.528 - a ------ C: \ WINDOWS \ system32 \ VACFix.exe 2008-04-09 00:42. 2008-04-08 22:44 82.432 - a ------ C: \ WINDOWS \ system32 \ IEDFix.exe 2008-04-09 00:42. 2003-06-05 21:13 53.248 - a ------ C: \ WINDOWS \ system32 \ Process.exe 2008-04-09 00:42. 2004-07-31 18:50 51.200 - a ------ C: \ WINDOWS \ system32 \ dumphive.exe 2008-04-09 00:42. 2007-10-04 00:36 25.600 - a ------ C: \ WINDOWS \ system32 \ WS2Fix.exe 2008-04-09 00:01. 2008-04-09 00:01 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ FLEXnet 2008-04-08 23:57. 2008-04-08 23:57 <DIR> d -------- C: \ Program Files \ Spybot - Search & Destroy 2008-04-08 23:57. 2008-04-09 00:46 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ Spybot - Search & Destroy 2008-04-08 23:50. 2008-04-08 23:50 <DIR> d -------- C: \ Documents and Settings \ All Users \ Application Data \ ALM 2008-04-08 23:47. 2008-04-08 23:47 <DIR> d -------- C: \ Program Files \ Bonjour 2008-04-08 23:29. 2008-04-08 23:29 <DIR> d -------- C: \ Program Files \ Common Files \ Macrovision Shared 2008-04-08 22:42. 2008-04-08 22:42 <DIR> d -------- C: \ Program Files \ PowerISO 2008-04-07 01:56. 2008-04-07 01:56 1.110 - a ------ C: \ WINDOWS \ mozver.dat 2008-04-01 22:42. 2008-04-01 22:42 <DIR> d - h ----- C: \ Documents and Settings \ All Users \ Application Data \ (0E8E33D8-193A-414A-A909-0F101A142D26) 2008-04-01 22:38. 2008-04-01 22:38 <DIR> d -------- C: \ Program Files \ Stardock Oyunlar 2008-03-28 18:39. 2008-03-28 18:39 <DIR> d -------- C: \ Documents and Settings \ Ashton \ Application Data \ dvdcss 2008-03-14 07:04. 2008-03-14 07:04 46.652 - a ------ C: \ WINDOWS \ system32 \ drivers \ scdemu.sys 2008-03-13 23:07. 2008-03-13 23:07 <DIR> d -------- C: \ Program Files \ \ NSV . (((((((((((((((((((((((((((((((((((((((( Find3M Rapor )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008-04-09 07:54 --------- d ----- w C: \ Program Files \ Java 2008-04-09 07:30 --------- d ----- w C: \ Program Files \ CA 2008-04-09 07:29 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Virgin Geniş Bant 2008-04-09 07:28 --------- d - h - w C: \ Program Files \ InstallShield Yükleme Bilgileri 2008-04-09 01:58 --------- d ----- w C: \ Documents and Settings \ Ashton \ Application Data \ Virgin Geniş Bant 2008-04-08 22:47 --------- d ----- w C: \ Program Files \ \ Adobe 2008-02-26 20:59 --------- d ----- w C: \ Documents and Settings \ Ashton \ Application Data \ ATI 2008-02-26 20:59 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ ATI 2008-02-26 20:50 --------- d ----- w C: \ Program Files \ ATI Technologies 2008-02-26 01:30 --------- d ----- w C: \ Program Files \ Games-Masters.com 2008-02-25 09:39 --------- d ----- w C: \ Program Files \ \ INCA Paylaşılan 2008-02-25 09:19 --------- d ----- w C: \ Program Files \ GameTribe 2008-02-24 03:18 --------- d ----- w C: \ Program Files \ Temp.p 2008-02-23 22:31 --------- d ----- w C: \ Program Files \ \ DirectX 2008-02-23 22:26 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Kontiki 2008-02-23 21:42 --------- d ----- w C: \ Program Files \ OGPlanet 2008-02-22 19:06 --------- d ----- w C: \ Documents and Settings \ Ashton \ Application Data \ AdobeUM 2008-02-21 19:33 --------- d ----- w C: \ Program Files \ Üç Yüzük Tasarımı 2008-02-20 22:40 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Channel4 2008-02-15 19:17 --------- d ----- w C: \ Program Files \ Winamp 2008-02-15 18:00 --------- d ----- w C: \ Program Files \ Saklıkent Oyunlar 2008-02-15 16:55 --------- d ----- w C: \ Program Files \ SealOnlineUSA 2008-02-13 21:44 --------- d ----- w C: \ Program Files \ Funcom 2007-12-23 19:41 32 ---- ar C: \ Documents and Settings \ All Users \ hash.dat 2004-02-02 10:31 236.510-c - aw C: \ Documents and Settings \ Ashton \ DIAG.EXE 2004-01-30 18:21 62.480-c - aw C: \ Documents and Settings \ Ashton \ FETODI.COM 2004-01-09 14:28 51.356-c - aw C: \ Documents and Settings \ Ashton \ FETND3.sys 2004-01-09 14:27 53.136-c - aw C: \ Documents and Settings \ Ashton \ FETND4.sys 2004-01-09 14:24 40.960-c - aw C: \ Documents and Settings \ Ashton \ FETND5A.sys 2004-01-09 14:23 42.496-c - aw C: \ Documents and Settings \ Ashton \ FETND5B.sys 2003-11-27 15:01 57.344-c - aw C: \ Documents and Settings \ Ashton \ winsetup.exe 2002-10-09 16:29 147.456-c - aw C: \ Documents and Settings \ Ashton \ NTUTIL.DLL 2002-02-20 11:04 15.552-c - aw C: \ Documents and Settings \ Ashton \ WINNDI.DLL . ((((((((((((((((((((((((((((( 2008 @ enstantane-04-09_ 1.41.00.14 ))))))))))) )))))))))))))))))))))))))))))) . - 2008-04-08 22:11:46 29.696 ---- aw C: \ Windows \ apphelp32.dll + 2008-04-09 17:08:03 9.472 ---- aw C: \ Windows \ apphelp32.dll - 2008-04-08 22:11:46 14.592 ---- aw C: \ Windows \ asferror32.dll + 2008-04-09 17:08:03 8.448 ---- aw C: \ Windows \ asferror32.dll - 2008-04-08 22:11:46 29.952 ---- aw C: \ Windows \ asycfilt32.dll + 2008-04-09 17:08:03 12.800 ---- aw C: \ Windows \ asycfilt32.dll - 2008-04-08 22:11:46 20.480 ---- aw C: \ Windows \ athprxy32.dll + 2008-04-09 17:08:03 18.432 ---- aw C: \ Windows \ athprxy32.dll - 2008-04-08 22:11:46 17.408 ---- aw C: \ Windows \ ati2dvaa32.dll + 2008-04-09 17:08:03 16.896 ---- aw C: \ Windows \ ati2dvaa32.dll - 2008-04-08 22:11:46 10.752 ---- aw C: \ Windows \ ati2dvag32.dll + 2008-04-09 17:08:03 20.480 ---- aw C: \ Windows \ ati2dvag32.dll - 2008-04-08 22:11:46 22.016 ---- aw C: \ Windows \ audiosrv32.dll + 2008-04-09 17:08:03 10.496 ---- aw C: \ Windows \ audiosrv32.dll - 2008-04-08 22:11:47 22.272 ---- aw C: \ Windows \ autodisc32.dll + 2008-04-09 17:08:03 30.464 ---- aw C: \ Windows \ autodisc32.dll - 2008-04-08 22:11:47 12.288 ---- aw C: \ Windows \ avifile32.dll + 2008-04-09 17:08:04 25.856 ---- aw C: \ Windows \ avifile32.dll - 2008-04-08 22:11:47 27.392 ---- aw C: \ Windows \ avisynthex32.dll + 2008-04-09 17:08:04 23.296 ---- aw C: \ Windows \ avisynthex32.dll - 2008-04-08 22:11:47 23.808 ---- aw C: \ Windows \ aviwrap32.dll + 2008-04-09 17:08:04 11.776 ---- aw C: \ Windows \ aviwrap32.dll - 2008-04-08 22:11:47 17.920 ---- aw C: \ Windows \ browserad.dll + 2008-04-09 17:08:04 18.944 ---- aw C: \ Windows \ browserad.dll - 2008-04-08 22:11:45 31.488 ---- aw C: \ Windows \ changeurl_30.dll + 2008-04-09 17:08:03 29.696 ---- aw C: \ Windows \ changeurl_30.dll - 2007-10-10 15:36:22 10.134 ---- ar C: \ Windows \ Installer \ (05BCCF27-DC23-4ED9-87A2-F8D5B244B4C4) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:00 10.134 ---- ar C: \ Windows \ Installer \ (05BCCF27-DC23-4ED9-87A2-F8D5B244B4C4) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:18 26.582 ---- ar C: \ Windows \ Installer \ (212F5777-1190-4DEF-8E4D-6B2F313B45E7) \ PerfectDisk.exe + 2008-04-09 07:30:56 26.582 ---- ar C: \ Windows \ Installer \ (212F5777-1190-4DEF-8E4D-6B2F313B45E7) \ PerfectDisk.exe - 2007-10-10 15:36:46 10.134 ---- ar C: \ Windows \ Installer \ (324D4909-7A7B-45CD-B199-E975DC108249) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:31 10.134 ---- ar C: \ Windows \ Installer \ (324D4909-7A7B-45CD-B199-E975DC108249) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:53 10.134 ---- ar C: \ Windows \ Installer \ (3A836186-46F8-4388-9830-820E35C02992) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:45 10.134 ---- ar C: \ Windows \ Installer \ (3A836186-46F8-4388-9830-820E35C02992) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:53 25.214 ---- ar C: \ Windows \ Installer \ (3A836186-46F8-4388-9830-820E35C02992) \ Sm_En_DiagD_7C6BED816D7E4AD1AEAF5A1A DB6C8676.exe + 2008-04-09 07:31:45 25.214 ---- ar C: \ Windows \ Installer \ (3A836186-46F8-4388-9830-820E35C02992) \ Sm_En_DiagD_7C6BED816D7E4AD1AEAF5A1A DB6C8676.exe - 2007-10-10 15:36:52 10.134 ---- ar C: \ Windows \ Installer \ (3AFF4279-A590-4010-8C8A-3B096A220CFC) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:43 10.134 ---- ar C: \ Windows \ Installer \ (3AFF4279-A590-4010-8C8A-3B096A220CFC) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:59 10.134 ---- ar C: \ Windows \ Installer \ (3C441434-737C-4D54-8EAB-B409BE54E734) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:50 10.134 ---- ar C: \ Windows \ Installer \ (3C441434-737C-4D54-8EAB-B409BE54E734) \ ARPPRODUCTICON.exe - 2007-10-10 15:37:00 10.134 ---- ar C: \ Windows \ Installer \ (53C32728-D434-4143-9C9D-D73D68D00893) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:52 10.134 ---- ar C: \ Windows \ Installer \ (53C32728-D434-4143-9C9D-D73D68D00893) \ ARPPRODUCTICON.exe - 2007-10-10 15:37:02 10.134 ---- ar C: \ Windows \ Installer \ (5E7EBB6D-F44B-4D8B-9C52-F0F9173FD166) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:55 10.134 ---- ar C: \ Windows \ Installer \ (5E7EBB6D-F44B-4D8B-9C52-F0F9173FD166) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:48 10.134 ---- ar C: \ Windows \ Installer \ (6EA0ABC4-172B-48D4-AF26-93322D7FDE72) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:36 10.134 ---- ar C: \ Windows \ Installer \ (6EA0ABC4-172B-48D4-AF26-93322D7FDE72) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:50 10.134 ---- ar C: \ Windows \ Installer \ (A542D695-16D3-4F89-A6F1-091F009B8ABA) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:42 10.134 ---- ar C: \ Windows \ Installer \ (A542D695-16D3-4F89-A6F1-091F009B8ABA) \ ARPPRODUCTICON.exe - 2007-10-10 15:35:46 10.134 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ ARPPRODUCTICON.exe + 2008-04-09 07:30:07 10.134 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ ARPPRODUCTICON.exe - 2007-10-10 15:35:46 25.214 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ Desktop_En_Rps_A64EE928C7A645A784CE5 9FBDBDD9D1B.exe + 2008-04-09 07:30:07 25.214 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ Desktop_En_Rps_A64EE928C7A645A784CE5 9FBDBDD9D1B.exe - 2007-10-10 15:35:46 25.214 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ Sm_En_Rps_A64EE928C7A645A784CE59FBDB DD9D1B.exe + 2008-04-09 07:30:07 25.214 ---- ar C: \ Windows \ Installer \ (AFE0D559-DAC2-4DF0-B432-4CBA15769AA9) \ Sm_En_Rps_A64EE928C7A645A784CE59FBDB DD9D1B.exe - 2007-10-10 15:36:49 10.134 ---- ar C: \ Windows \ Installer \ (B5C0FD16-3A5D-40D5-8B59-4B43279BB5D0) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:41 10.134 ---- ar C: \ Windows \ Installer \ (B5C0FD16-3A5D-40D5-8B59-4B43279BB5D0) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:57 10.134 ---- ar C: \ Windows \ Installer \ (C831972C-3834-4D9D-A095-8350B324AC3C) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:47 10.134 ---- ar C: \ Windows \ Installer \ (C831972C-3834-4D9D-A095-8350B324AC3C) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:07 10.134 ---- ar C: \ Windows \ Installer \ (D8AEA1D1-78FE-4CE1-9405-D7E55E797C4D) \ ARPPRODUCTICON.exe + 2008-04-09 07:30:29 10.134 ---- ar C: \ Windows \ Installer \ (D8AEA1D1-78FE-4CE1-9405-D7E55E797C4D) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:11 10.134 ---- ar C: \ Windows \ Installer \ (DD1C392B-226D-42C9-B8E6-2A9BEF7583B4) \ ARPPRODUCTICON.exe + 2008-04-09 07:30:50 10.134 ---- ar C: \ Windows \ Installer \ (DD1C392B-226D-42C9-B8E6-2A9BEF7583B4) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:32 10.134 ---- ar C: \ Windows \ Installer \ (ECBDDBD7-43CC-417C-B87A-943AFED8EB57) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:10 10.134 ---- ar C: \ Windows \ Installer \ (ECBDDBD7-43CC-417C-B87A-943AFED8EB57) \ ARPPRODUCTICON.exe - 2007-10-10 15:36:09 10.134 ---- ar C: \ Windows \ Installer \ (EE1D5780-AF29-4DC4-A107-3FD5F79AC63A) \ ARPPRODUCTICON.exe + 2008-04-09 07:30:32 10.134 ---- ar C: \ Windows \ Installer \ (EE1D5780-AF29-4DC4-A107-3FD5F79AC63A) \ ARPPRODUCTICON.exe - 2007-10-10 15:37:01 10.134 ---- ar C: \ Windows \ Installer \ (FD2EC356-DB5E-40AE-907A-9A1D38F9396D) \ ARPPRODUCTICON.exe + 2008-04-09 07:31:53 10.134 ---- ar C: \ Windows \ Installer \ (FD2EC356-DB5E-40AE-907A-9A1D38F9396D) \ ARPPRODUCTICON.exe - 1998-10-29 16:45:06 306.688 ---- aw C: \ Windows \ IsUninst.exe + 1998-10-29 15:45:06 306.688 ---- aw C: \ Windows \ IsUninst.exe - 2008-04-08 22:11:49 14.080 ---- aw C: \ Windows \ msa64chk.dll + 2008-04-09 17:08:06 11.776 ---- aw C: \ Windows \ msa64chk.dll - 2008-04-08 22:11:49 26.368 ---- aw C: \ Windows \ msapasrc.dll + 2008-04-09 17:08:06 26.624 ---- aw C: \ Windows \ msapasrc.dll - 2008-04-08 22:11:48 25.344 ---- aw C: \ Windows \ ntnut.exe + 2008-04-09 17:08:05 8.960 ---- aw C: \ Windows \ ntnut.exe - 2008-04-08 22:11:47 18.432 ---- aw C: \ Windows \ shdocpe.dll + 2008-04-09 17:08:05 32.000 ---- aw C: \ Windows \ shdocpe.dll - 2008-04-08 22:11:48 21.504 ---- aw C: \ Windows \ shdocpl.dll + 2008-04-09 17:08:05 27.904 ---- aw C: \ Windows \ shdocpl.dll - 2007-09-24 22:30:28 135.168 ---- aw C: \ WINDOWS \ system32 \ JAVA.EXE + 2008-02-22 00:23:35 135.168 ---- aw C: \ WINDOWS \ system32 \ JAVA.EXE - 2007-09-24 22:30:30 135.168 ---- aw C: \ WINDOWS \ system32 \ javaw.exe + 2008-02-22 00:23:39 135.168 ---- aw C: \ WINDOWS \ system32 \ javaw.exe - 2007-09-24 23:31:42 139.264 ---- aw C: \ WINDOWS \ system32 \ javaws.exe + 2008-02-22 01:33:32 139.264 ---- aw C: \ WINDOWS \ system32 \ javaws.exe - 2008-04-08 22:11:50 9.984 ---- aw C: \ WINDOWS \ system32 \ MSNSA32.dll + 2008-04-09 17:08:07 14.336 ---- aw C: \ WINDOWS \ system32 \ MSNSA32.dll - 2008-04-08 22:11:48 31.488 ---- aw C: \ WINDOWS \ system32 \ ntnut32.exe + 2008-04-09 17:08:05 28.928 ---- aw C: \ WINDOWS \ system32 \ ntnut32.exe - 2008-04-08 22:11:48 21.760 ---- aw C: \ WINDOWS \ system32 \ shdocpe.dll + 2008-04-09 17:08:05 26.880 ---- aw C: \ WINDOWS \ system32 \ shdocpe.dll - 2008-04-08 22:11:48 19.712 ---- aw C: \ WINDOWS \ system32 \ SIPSPI32.dll + 2008-04-09 17:08:06 30.720 ---- aw C: \ WINDOWS \ system32 \ SIPSPI32.dll - 2008-04-08 22:11:47 12.800 ---- aw C: \ Windows \ winsb.dll + 2008-04-09 17:08:04 18.432 ---- aw C: \ Windows \ winsb.dll - 2007-10-10 15:35:42 1.233.920 ---- aw C: \ Windows \ WinSxS \ x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9818.0_x-ww_8ff50c5d \ msxml4.dll + 2008-04-09 07:30:03 1.233.920 ---- aw C: \ Windows \ WinSxS \ x86_Microsoft.MSXML2_6bd6b9abf34 5378f_4.20.9818.0_x-ww_8ff50c5d \ msxml4.dll - 2007-10-10 15:35:42 82.432 ---- aw C: \ Windows \ WinSxS \ x86_Microsoft.MSXML2R_6bd6b9abf3 45378f_4.1.0.0_x-ww_29c3ad6a \ Msxml4r.dll + 2008-04-09 07:30:03 82.432 ---- aw C: \ Windows \ WinSxS \ x86_Microsoft.MSXML2R_6bd6b9abf3 45378f_4.1.0.0_x-ww_29c3ad6a \ Msxml4r.dll . Geçerli tarih için - Anlık sıfırlamak -- . ((((((((((((((((((((((((((((((((((((( Reg Loading Puan )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Not * boş girişler ve yasal varsayılan girişler gösterilir değildir REGEDIT4 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run] "MSMSGS" = "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" [2007-01-19 12:54 5674352] "SB Audigy 2 Başlangıç Menüsü" = "/ L: ENG" [] "ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2004-08-04 08:56 15360] [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ RunOnce] "IndexCleaner" = "C: \ Program Files \ Virgin Broadband \ PCguard \ IdxClnR.exe" [2007-09-05 14:09 61168] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "dla" = "C: \ WINDOWS \ system32 \ dla \ tfswctrl.exe" [2004-03-15 01:04 122933] "UpdateManager" = "C: \ Program Files \ \ Sonic \ Update Manager \ sgtray.exe" [2003-08-19 01:01 110592] "CTSysVol" = "C: \ Program Files \ Creative \ SBAudigy2 \ Surround Mixer \ CTSysVol.exe" [2002-10-29 09:18 49152] "CTDVDDet" = "C: \ Program Files \ Creative \ SBAudigy2 \ DVDAudio \ CTDVDDet.EXE" [2002-09-30 01:00 45056] "CTHelper" = "CTHELPER.EXE" [2003-02-20 23:45 28672 C: \ WINDOWS \ system32 \ CTHELPER.EXE] "AsioReg" = "regsvr32.exe" [2004-08-04 08:56 11776 C: \ WINDOWS \ system32 \ regsvr32.exe] "NeroFilterCheck" = "C: \ Windows \ UpdReg.EXE" [2000-05-11 01:00 90112] "ATIPTA" = "C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe" [2004-05-25 22:35 335872] "BJCFD" = "C: \ Program Files \ BroadJump \ Client Foundation \ CFD.exe" [2003-01-27 17:16 376912] "WinampAgent" = "C: \ Program Files \ Winamp \ winampa.exe" [2008-01-15 23:54 37376] "StartCCC" = "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe" [2006/11/10 13:35 90112] "PWRISOVM.EXE" = "C: \ Program Files \ PowerISO \ PWRISOVM.EXE" [2008-03-15 00:50 233472] "iş akışı" = "D: \ yükler \ workflow.exe" [] "Broadbandadvisor.exe" = "C: \ Program Files \ Virgin Broadband \ danışmanı \ Broadbandadvisor.exe" [2007-08-07 18:49 2061552] "PCguard" = "C: \ Program Files \ Virgin Broadband \ PCguard \ Rps.exe" [2007-09-05 14:10 310000] "-FreedomNeedsReboot" = "C: \ Program Files \ Virgin Broadband \ PCguard \ ZkRunOnceR.exe" [2007-09-05 14:10 13552] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" [2008-02-22 04:25 144784] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ RunOnce] "IndexCleaner" = "C: \ Program Files \ Virgin Broadband \ PCguard \ IdxClnR.exe" [2007-09-05 14:09 61168] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "CTFMON.EXE" = "C: \ WINDOWS \ system32 \ CTFMON.EXE" [2004-08-04 08:56 15360] C: \ Documents and Settings \ All Users \ Start Menu \ Programlar \ Başlangıç \ Adobe Reader Speed Launch.lnk - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe [2004-12-14 05:44:06 29696] Microsoft Office.lnk - C: \ Program Files \ Microsoft Office \ Office \ OSA9.EXE [2000-01-21 09:15:54 65588] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ drivers32] "VIDC.X264" = x264vfw.dll "msacm.ac3acm" = AC3ACM.acm "msacm.scg726" = scg726.acm "" = alf2cd.acm msacm.alf2cd "" = mcdvd_32.dll vidc.dvsd [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ \ MSCONFIG \ startupreg \ Daemon Tools] araçlar paylaşılan - a ------ 2007-08-29 16:09 171464 C: \ Program Files \ DAEMON Tools \ daemon.exe [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ Listesi] "% windir% \ \ system32 \ \" = Sessmgr.exe "C: \ \ Program Files \ \ Messenger \ \ msmsgs.exe" = "% windir% \ \ Network Diagnostic \ \" = xpnetdiag.exe "C: \ \ Program Files \ \ Skype \ \ Phone \ \ Skype.exe" = "C: \ \ Program Files \ \ MSN Messenger \ \" = msnmsgr.exe "C: \ \ Program Files \ \ MSN Messenger \ \" = livecall.exe C: \ Program Files \ \ Stardock Oyunlar \ \ Sins of a Solar Empire \ \ Bir Güneş Empire.exe of Sins "= "C: \ \ Program Files \ \ Bonjour \ \" = mDNSResponder.exe [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ Listesi] "15.808: TCP" = 15.808: TCP: BitComet 15.808 TCP "15.808: UDP" = 15.808: UDP: BitComet 15.808 UDP "3724: TCP" = 3724: TCP: Blizzard Downloader: 3724 S3 iadusb; GlobespanVirata USB IAD LAN Modem; C: \ WINDOWS \ system32 \ DRIVERS \ glauiad.sys [2004-07-02 09:20] S3 Radialpoint Güvenlik Hizmetleri; Virgin Genişbant PCguard C: \ WINDOWS \ system32 \ Dllhost.exe [2004-08-04 08:56] S3 XDva037; XDva037 C: \ WINDOWS \ system32 \ XDva037.sys [] . The 'Zamanlanmış Görevler' klasörüne İçerikleri "2008-04-03 19:15:02 C: \ WINDOWS \ Tasks \ AppleSoftwareUpdate.job" - C: \ Program Files \ Apple Software Update \ SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1351 W2K/XP/Vista - Rootkit / gizli kötü amaçlı yazılım dedektör Gmer tarafından, http://www.gmer.net Rootkit 2008-04-09 18:26:36 tarama 5/1/2600 Windows Service Pack 2 NTFS gizli işlemler tarama ... Gizli kayıtları otomatik tarama ... Gizli dosya tarama ... başarıyla tamamlandı tarama Gizli dosya: 0 ************************************************** ************************ . ------------------------ Diğer çalışan süreçleri ----------------------- -- . C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ Program Files \ Virgin Broadband \ PCguard \ Fws.exe C: \ WINDOWS \ system32 \ Ati2evxx.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ WINDOWS \ system32 \ CTsvcCDA.exe C: \ Program Files \ Common Files \ Authentium \ AntiVirus \ dvpapi.exe C: \ Program Files \ CA \ PPRT \ bin \ ITMRTSVC.exe C: \ Program Files \ Raxco \ PerfectDisk \ PDAgent.exe C: \ WINDOWS \ system32 \ PnkBstrA.exe C: \ Program Files \ Analog Devices \ SoundMAX \ spkrmon.exe C: \ WINDOWS \ system32 \ wdfmgr.exe C: \ WINDOWS \ System32 \ MsPMSPSv.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ MOM.EXE C: \ Program Files \ Raxco \ PerfectDisk \ PDEngine.exe C: \ Program Files \ Virgin Broadband \ danışmanı \ BroadbandadvisorComHandler.exe C: \ Program Files \ Virgin Broadband \ PCguard \ rpsupdaterR.exe C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ ccc.exe C: \ Program Files \ MSN Messenger \ usnsvc.exe . ************************************************** ************************ . Tamamlanma zamanı: 2008-04-09 18:31:56 - makine yeniden oldu ComboFix-karantinaya-files.txt 2008-04-09 17:31:47 ComboFix2.txt 2008-04-09 00:59:01 ComboFix3.txt 2008-04-09 00:41:25 Pre-Run: 12340674560 bayt boş Post-Run: 12324302848 bayt boş . 2008-03-22 04:20:29 --- EOF --- |
|
#4
| |||
| |||
| İyi görünüyor. Şimdi tekrar ATF Cleaner çalışmak için geçici klasörlerdeki zararlı dosyaların kurtulun. Ben sonrası içine ComboFix günlük koymak. Bunu görebiliyorum eminim: UYARI-Bu makine değil HAVEN'T Kurtarma Konsolu'nu Installed! Bu yaygın ve eğer yönergeleri izleyerek seçtiğiniz kurtarma konsolu yükleyebilirsiniz BURAYA Zaman bazı temizlik yapmak ve yaptığımız işi güvenli.
![]() Yukarıdaki prosedürü olacaktır:
1. Çift tıklama OTMoveIt2.exe bu başlatın. Vista kullanıcıları sağ tıklayın ve tercih Çalıştır'ı Yönetici olarak 2. Tıklayın üzerinde CleanUp! düğmesini tıklayın. 3. Eğer güvenlik duvarı veya başka bir savunma programları, bu erişiriz sizi uyarır OTMoveIt2, Internet listesini indirir. 4. Tıklayın EVET İstem sonraki (listesi indirilen, sizi temizleme işlemine başlamak istiyor musunuz?)
Yeni bir noktadan sonra bilgisayar rulo sağlayacak sistem temizleme geri temiz çalışan devlet gerektiğinde geri Ayarlama.
Güncel yazılım kötü amaçlı yazılım o yararlanmak için güvenlik açıkları vardır.
Ayrıca bakınız Yavaş Bilgisayar? Buna Kötücül Yazılım Olabilir ücretsiz temizleme / bakım araçları bilgisayarınızın düzgün çalışmasını sağlamak yardımcı olmak için. Eğer başka bir şey gelir bana bildirin. |