![]() |
|
#1
| |||
| |||
| Dün gece ben Windows XP üç hata Windows söyleyerek çıktı Bilgisayarımı boot: "Yükleme hatası C: \ WINDOWS \ system32 \ lwmela.dll" "Yükleme hatası C: \ WINDOWS \ system32 \ logibeja.dll" "Yükleme hatası C: \ WINDOWS \ system32 \ nebazifi.dll" Ben bu üç, bu hatalardan rundll32.exe ilişkili farkettik. Google'da baktım ve ben bu dosyayı silmek gerektiğini öne sürdü. Eğer kimse bana sorunu çözmeye yardımcı olabilir ben merak ediyorum. Ben hijackThis giriş gönderdiniz. I hope this helps. Kodu: |
|
#2
| |||
| |||
| Indirmek Malwarebytes' Anti-Malware (MBAM)
Ekstra Not: Eğer bu MBAM kaldırmak için zor bir dosya karşılaştığında, 1 2 karşılaşacaksınız tıklayın da Tamam'ı ve bilgisayarı yeniden başlatmanız istenir MBAM ve dezenfeksiyon işlemi ile devam izin ister, lütfen bunu hemen. ---------- Lütfen HijackThis, yeni sürümü yükleyin ve yeni bir oturum sonrası. Indirmek TrendMicro HijackThis.exe (HJT) Masaüstü için.
|
|
#3
| |||
| |||
| Evilfantasy teşekkür ederiz. MBAM ve yeniden açmaktır çalıştırdıktan sonra, pop-up görünmesini durduruldu görüldü. İşte benim günlükleri vardır. MBAM: Malwarebytes' Anti-Malware 1,30 Veritabanı sürümü: 1415 5/1/2600 Windows Service Pack 3 21/11/2008 7:17:41 PM mbam-log-2008-11-21 (19-17-41). txt Tarama tipi: Hızlı Tarama Nesneler taranabilir: 53708 Zaman geçti: 3 dakika (lar), 24 (lar) ikinci Bellek Süreçleri Infected: 0 Memory Modules Infected: 0 Kayıt Anahtarları Infected: 3 Kayıt Defteri Değerleri Infected: 5 Registry Data Items Infected: 2 Klasörler Infected: 0 Dosyalar Infected: 0 Bellek Süreçleri Infected: (Hayır zararlı öğeler tespit) Memory Modules Infected: (Hayır zararlı öğeler tespit) Kayıt Anahtarları Infected: HKEY_CLASSES_ROOT \ CLSID \ (ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4) (Trojan.BHO) -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ (Trojan.Vundo) contim -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ rdfa (Trojan.Vundo) -> karantinaya ve başarıyla silindi. Kayıt Defteri Değerleri Infected: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ SharedTaskScheduler \ (ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4) (Trojan.BHO) -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ ShellServiceObjectDelayLoad \ (Trojan.BHO) ssodl -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ cpm13d13c71 (Trojan.Agent) -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ (Trojan.Agent) vuzeparume -> karantinaya ve başarıyla silindi. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ (Trojan.Vundo) 10e20fed -> karantinaya ve başarıyla silindi. Registry Data Items Infected: HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ Advanced \ Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> karantinaya ve başarıyla silindi. HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ Advanced \ Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> karantinaya ve başarıyla silindi. Klasörler Infected: (Hayır zararlı öğeler tespit) Dosyalar Infected: (Hayır zararlı öğeler tespit) HijackThis: Logfile Trend Micro HijackThis v2.0.2 ve Tarama 7:23:04 PM, 21/11/2008 kaydedilmiş Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot modu: Normal Çalışan süreçleri: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe C: \ Program Files \ UltraMon \ UltraMon.exe C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe C: \ WINDOWS \ system32 \ Rundll32.exe C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ WINDOWS \ SOUNDMAN.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgrsx.exe C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ PnkBstrA.exe C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ayarlar, ProxyOverride = *. yerel O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: ContributeBHO Sınıf - (074C1DC5-9320-4A9A-947D-C042949C6216) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll O2 - BHO: (no name) - (24e9d28a-8ed5-4d92-9642-2fba5c8cacd9) - C: \ WINDOWS \ system32 \ (dosya eksik) jabupogu.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll O2 - BHO: SSVHelper Sınıf - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll O2 - BHO: PDF-XChange Viewer IE-Plugin - (C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F) - C: \ Program Files \ Tracker Software \ PDF-XChange 4 Pro \ PDF-XChange Viewer PDF \ pdf-görüntüleyici \ PDFXCviewIEPlugin . vb O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Araç Çubuğu katkıda - (517BDDE4-E3A7-4570-B21E-2B52B6139FC7) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll O4 - HKLM \ .. \ Run: [GEST] m '| \ ü O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / yüklemek O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe" O4 - HKLM \ .. \ Run: [UltraMon] "C: \ Program Files \ UltraMon \ UltraMon.exe" / otomatik O4 - HKLM \ .. \ Run: [Acrobat Yardımcı 8,0] "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe" O4 - HKLM \ .. \ Run: [Adobe_ID0EYTHM] C: \ progra ~ 1 \ intern COMMON ~ 1 \ Adobe \ ADOBEV ~ 1 \ Sunucu \ bin \ VER SiO ~ 2.EXE O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe O4 - HKLM \ .. \ Run: [NvMediaCenter] Rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" açık O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / otomatik O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [vuzeparume] Rundll32.exe "C: \ Windows \ system32 \ lowumela.dll" lar (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'SİSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'Varsayılan kullanıcı') O4 - Startup: Yahoo! Widgets.lnk = C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html ekleyin O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html bağlantı hedef Convert O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html bağlantı hedef Convert O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html Adobe PDF seçilmiş bağlantılar Convert O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html mevcut PDF Seçilen bağlantılar Convert O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html seçim Convert O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html seçim Convert O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html Convert O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra düğmesi: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra düğmesi: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra düğmesi: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://atv.disney.go.com/global/down.../OTOYAX29b.cab O18 - Protokol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll C: \ WINDOWS \ system32 \ gevabovo.dll c: \ windows \ system32 \ logibeja.dll O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C: \ Program Files \ Common Files \ Adobe \ Adobe Version Cue CS3 \ Server \ bin \ VersionCueCS3.exe O23 - Service: AVG Free8 E-posta Tarayıcısı (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \ O23 - Service: FLEXnet Lisans Servisi - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe O23 - Service: GEST Servis Program yönetimi. (GEST Servisi) - Bilinmeyen sahibi - C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrA.exe O23 - Service: PnkBstrB - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrB.exe O23 - Service: StarWind AE Servisi (StarWindServiceAE) - Roket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe -- Dosya sonu - 10.749 bayt |
|
#4
| |||
| |||
| Ancak daha iyi görünüyor hala bazı kötü amaçlı yazılım ise temiz kaldı. Kaldır tüm çatlaklar / warez artık lütfen. Hiçbir zaman bu kötü amaçlı yazılım biri geldi neredeyse% 100 olasılıkla kötü amaçlı yazılım temizlemek için iyi gelmez. Açık HijackThis ve Bir sistem taraması yapın sadece sonra da bir yanında onay işareti Yeri: - O2 - BHO: (no name) - (24e9d28a-8ed5-4d92-9642-2fba5c8cacd9) - C: \ WINDOWS \ system32 \ (dosya eksik) jabupogu.dll - O4 - HKLM \ .. \ Run: [GEST] m '| \ ü - O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe - O4 - HKUS \ S-1-5-19 \ .. \ Run: [vuzeparume] Rundll32.exe \ "C: \ WINDOWS \ system32 \ lowumela.dll \" s (Kullanıcı \ 'YEREL HİZMET \') - O20 - AppInit_DLLs: avgrsstx.dll C: \ WINDOWS \ system32 \ gevabovo.dll c: \ windows \ system32 \ logibeja.dll - O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \ HijackThis tıklayın hariç tüm pencereleri kapatın Ayarı kontrol. ---------- Not: talimatları altında özellikle bu kullanıcı için oluşturulmuştur. Bu kullanıcı değilseniz DON'T gibi sisteminizin çalışmalarına zarar verebilir bu yönergeleri izleyin Git Başlat> Çalıştır ve türü notepad.exe tıklatın Tamam Kopyalama ve Not Defteri Asagida ve fixme.reg olarak kaydetmek yapıştırın Masaüstü Kodu: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "GEST" =- "Alcmtr" =- Eğer kayıt için yukarıdaki ekleme hakkında bir başarı iletisi alırsınız size söyle emin olun. Eğer bir başarı mesajı alamadım, bu işe yaramadı. Masaüstü gelen fixme.reg silin. ---------- Indirmek ATF Cleaner Atribune ve masaüstünüze kaydedin. Alternatif Download Link Windows Vista kullanıcıları: ATF-Cleaner olmalıdır Çalıştır'ı yönetici olarak Çift tıklama ATF-Cleaner.exe Programı çalıştırmak için. Ve solundaki kutuları kontrol edin:
Şimdi tıklayın Seçilen Boş Ne zaman almak Bitti Temizleme Mesaj tıklayın Tamam Firefox Kullanıcıların Firefox Menü çubuğunda Tıklayın Tümünü SeçTıklayın Boşaltmak Not: Eğer kayıtlı Parolalar tıklayın tutmak istiyorum Hayır İstemci üzerinde. Opera Kullanıcıların Opera Menü çubuğunda Tıklayın Tümünü SeçTıklayın Boşaltmak Not: Eğer kayıtlı Parolalar tıklayın tutmak istiyorum Hayır İstem üzerine Önemli: Devam etmeden önce bilgisayarınızı yeniden başlatın. Bu sistemin yeniden başlatılmasını veya iki daha yavaş panik yok bu araç kullanılır sonra devam edecek Not ---------- Download ComboFix © subs tarafından birini bağlantılar altı. Be üst emin için kaydedin Masaüstü. Bağlantı # 1 Bağlantı # 2 ** Not: Bu doğrudan Masaüstü kaydedilir önemlidir Kapat açık Web tarayıcıları. (Firefox, Internet Explorer vb) ComboFix başlamadan önce. Geçici devre dışı bırakmak senin antivirüsVe herhangi bir AntiSpyware gerçek zamanlı koruma önce bir tarama yapmak. Tıklayın Bu bağlantıyı güvenlik programları ve engelli gerektiğini nasıl devre dışı bırakmak için bir listesini görebilirsiniz. Combofix.exe çift tıklayın ve talimatları izleyin. Windows XP için Sistem Kurtarma Konsolu'nu yükleyin: - Eğer Windows XP kullanıyorsanız zaten Kurtarma Konsolu'nu, lütfen Internet bağlantısı sağlamak yüklü değildir (eğer mümkünse) ve tıklama etkin Evet. - Eğer Internet tıklayınız çalışma değil bir nedenle Hayır. -- Windows XP kullanmıyorsanız, istendiğinde olmayacak. - Ne zaman EULA'yı tıklayın kabul istenir Tamam. - Kabul Microsoft EULA (tıklayın Evet). - Ne zaman bu RC doğru tıklayın yüklü olduğunu söyledi EVET kötü amaçlı yazılım için taramaya devam edin. ComboFix ne zaman sizin için bir giriş oluşturur tamamladı. Gönderi ComboFix giriş ve yeni bir HijackThis günlük Bir sonraki yanıtınıza. Önemli: Süre Çalışıyorsa ComboFix pencere mouseclick etmeyin. İşte bu geciktirmek neden olabilir. Yeniden hatırla-virüsten koruma ve AntiSpyware koruma zaman ComboFix tamamlandığında etkinleştirin. |
|
#5
| |||
| |||
| Ben başarıyla benim kayıt kodu eklendi. Ayrıca sadece AVG etkinleştirildiğinden ve bu SHeur2.CWU 'açık Truva atı' tespit söyledi. Bu C bulunur: \ System Volume Information \ _RESTORE (437C89B8-7BDE-4F8B-A154-0070B533E200) \ RP137 \ A009106.dll. Ayrıca bazı çatlak uygulamaların bu kullanarak değilim kaldırdık. Bir tanesi olan kaldırmak didn't ve Far Cry 2 oldu. O günlükleri, bu oyun kadar çok sık gösterir fark ettik. Bu oyunun sorunu katkı olur mu? Için HijackThis logları Son olarak, nasıl, ne kaldırmak için biliyor musun? Sadece o doğru bakmamaktadır öğeleri kaldırmak mı, ya da bu kadar daha sistematik bir yaklaşım nedir? ________________________________ ComboFix 08-11-21.05 - yaz 2008-11-22 8:12:31.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2252 [GMT -8:00] Koşturuyorlar: C: \ Documents and Settings \ yaz \ Desktop \ ComboFix.exe . ((((((((((((((((((((((((((((((((((((((( Diğer Deletions ))))))))) )))))))))))))))))))))))))))))))))))))))) . c: \ windows \ system32 \ aporanuz.ini c: \ windows \ system32 \ ifizaben.ini . ((((((((((((((((((((((((( Dosyalar 2008/10/22 için 2008/11/22 ))))))))))) kimden Oluşturuldu )))))))))))))))))))) . 2008-11-21 19:21. 2008/11/21 19:21 <DIR> D -------- C: \ Program Files \ Trend Micro 2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Program Files \ Malwarebytes' Anti-Malware 2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Documents and Settings \ yaz \ Application Data \ Malwarebytes 2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Documents and Settings \ All Users \ Application Data \ Malwarebytes 2008-11-21 19:03. 2008/10/22 16:10 38496 - a ------ C: \ Windows \ system32 \ drivers \ mbamswissarmy.sys 2008-11-21 19:03. 2008/10/22 16:10 15504 - a ------ C: \ Windows \ system32 \ drivers \ mbam.sys 2008-11-21 08:25. 2008/11/21 08:25 69 - a ------ C: \ Windows \ NeroDigital.ini 2008/11/21 08:24. 2008/11/21 08:25 3532 - a ------ C: \ drmHeader.bin 2008/11/20 06:34. 2008/11/20 06:34 <DIR> D -------- C: \ Documents and Settings \ yaz \ Application Data \ Leadertech 2008/11/17 22:31. 2008/11/17 22:31 <DIR> D -------- C: \ Program Files \ MSECache 2008-11-13 20:26. 2008/08/07 11:38 9728 - a ------ C: \ Windows \ system32 \ RtNicProp32.dll 2008/11/13 07:17. 2008/09/04 09:15 1.106.944 ----- C --- C: \ Windows \ System32 \ Dllcache \ msxml3.dll 2008/11/13 07:17. 2008/10/24 03:21 455296 ----- C --- C: \ Windows \ System32 \ Dllcache \ Mrxsmb.sys 2008-11-11 07:22. 2008/11/11 07:22 <DIR> D -------- C: \ Program Files \ Belarc 2008-11-11 07:22. 2008/02/27 13:49 3840 - a ------ C: \ Windows \ system32 \ drivers \ BANTExt.sys 2008-11-09 08:13. 2008/11/09 08:13 <DIR> D -------- C: \ Program Files \ Virtools 2008/11/06 22:31. 2007/12/03 02:10 644400 - a ------ C: \ Windows \ system32 \ MSCOMCT2.OCX 2008-11-06 20:58. 2008/11/06 20:58 <DIR> D -------- C: \ Documents and Settings \ All Users \ Application Data \ Fallout3 2008-11-06 20:57. 2008/11/06 20:57 <DIR> D -------- C: \ Program Files \ MSBuild 2008-11-06 20:55. 2008/11/06 20:55 <DIR> D -------- c: \ windows \ system32 \ XPSViewer 2008-11-06 20:55. 2008/11/06 20:55 <DIR> D -------- C: \ Program Files \ Reference Assemblies 2008-11-06 20:54. 2008/11/06 20:54 <DIR> D -------- c: \ windows \ system32 \ xlive 2008-11-06 20:54. 2006/06/29 13:07 14048 --------- C: \ Windows \ system32 \ spmsg2.dll 2008-11-05 07:49. 2008/11/22 07:51 <DIR> D -------- c: \ windows \ system32 \ drivers \ Ort 2008-11-05 07:49. 2008/11/05 07:49 <DIR> D -------- C: \ Program Files \ AVG 2008-11-05 07:49. 2008/11/05 07:49 97928 - a ------ C: \ Windows \ system32 \ drivers \ avgldx86.sys 2008-11-05 07:49. 2008/11/05 07:49 76040 - a ------ C: \ Windows \ system32 \ drivers \ avgtdix.sys 2008-11-05 07:49. 2008/11/05 07:49 10520 - a ------ C: \ Windows \ system32 \ avgrsstx.dll 2008-11-03 09:40. 2008/11/05 07:44 <DIR> D -------- C: \ Documents and Settings \ LogMeInRemoteUser 2008-10-29 07:59. 2008/10/29 07:59 <DIR> D -------- C: \ Program Files \ Microsoft Silverlight 2008/10/23 21:08. 2008/10/15 08:34 337408 ----- C --- C: \ Windows \ System32 \ Dllcache \ netapi32.dll 2008-10-22 10:07. 2008/10/22 10:07 <DIR> D -------- c: \ windows \. Jagex_cache_32 2008-10-22 10:07. 2008/10/22 10:08 30 - a ------ C: \ Documents and Settings \ yaz \ jagex_runescape_preferences.dat . (((((((((((((((((((((((((((((((((((((((( Find3M Rapor )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2008/11/22 16:15 16608 ---- Aw c: \ windows \ gdrv.sys 2008/11/22 04:36 183112 ---- Aw c: \ windows \ system32 \ PnkBstrB.exe 2008/11/22 04:36 138184 ---- Aw c: \ windows \ system32 \ drivers \ PnkBstrK.sys 2008-11-21 23:39 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ uTorrent 2008/11/21 18:44 66872 ---- Aw c: \ windows \ system32 \ PnkBstrA.exe 2008-11-21 16:12 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Google Güncelleyici 2008-11-16 08:35 --------- ----- WC D: \ Program Files \ LogMeIn 2008/11/14 04:25 319488 ---- Aw c: \ windows \ HideWin.exe 2008-11-07 06:31 --------- d - e - WC: \ Program Files \ InstallShield Yükleme Bilgileri 2008-11-07 06:30 --------- ----- WC D: \ Program Files \ Google 2008-11-05 15:49 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ avg8 2008/11/03 15:05 87352 ---- Aw c: \ windows \ system32 \ LMIinit.dll 2008/11/03 15:05 83288 ---- Aw c: \ windows \ system32 \ LMIRfsClientNP.dll 2008/11/03 15:05 47640 ---- Aw c: \ windows \ system32 \ drivers \ LMIRfsDriver.sys 2008/11/03 15:05 28984 ---- Aw c: \ windows \ system32 \ LMIport.dll 2008/11/03 15:05 23736 ---- Aw c: \ windows \ system32 \ lmimirr.dll 2008/11/03 15:05 10040 ---- Aw c: \ windows \ system32 \ lmimirr2.dll 2008-10-29 10:02 --------- ----- WC D: \ Program Files \ Microsoft Works 2008-10-25 06:17 --------- D --- Aw C: \ Documents and Settings \ All Users \ Application Data \ TEMP 2008/10/24 11:21 455296 ---- Aw c: \ windows \ system32 \ drivers \ Mrxsmb.sys 2008-10-20 05:28 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ FLEXnet 2008-10-19 22:44 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Ubisoft 2008/10/18 01:48 5554 ---- Aw c: \ windows \ system32 \ ealregsnapshot1.reg 2008-10-18 01:48 --------- ----- WC D: \ Program Files \ Electronic Arts 2008-10-17 09:16 --------- ----- WC D: \ Program Files \ Windows Live 2008-10-17 08:58 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ WLInstaller 2008-10-17 08:57 --------- dcsh - WC: \ Program Files \ Common Files \ WindowsLiveInstaller 2008/10/16 22:13 202776 ---- Aw c: \ windows \ system32 \ wuweb.dll 2008/10/16 22:13 1.809.944 ---- Aw c: \ windows \ system32 \ Wuaueng.dll 2008/10/16 22:12 561688 ---- Aw c: \ windows \ system32 \ wuapi.dll 2008/10/16 22:12 323608 ---- Aw c: \ windows \ system32 \ wucltui.dll 2008/10/16 22:09 92696 ---- Aw c: \ windows \ system32 \ cdm.dll 2008/10/16 22:09 51224 ---- Aw c: \ windows \ system32 \ wuauclt.exe 2008/10/16 22:09 43544 ---- Aw c: \ windows \ system32 \ wups2.dll 2008/10/16 22:08 34328 ---- Aw c: \ windows \ system32 \ wups.dll 2008/10/16 22:06 268648 ---- Aw c: \ windows \ system32 \ mucltui.dll 2008/10/16 22:06 208744 ---- Aw c: \ windows \ system32 \ muweb.dll 2008-10-14 02:05 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ nView_Profiles 2008-10-14 02:03 --------- ----- WC D: \ Program Files \ Common Files \ Wise Kurulum Sihirbazı 2008-10-14 02:03 --------- ----- WC D: \ Program Files \ AGEIA Teknolojiler 2008-10-13 16:13 --------- ----- WC D: \ Program Files \ SystemRequirementsLab 2008-10-13 16:13 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ SystemRequirementsLab 2008-10-09 05:12 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ Nero 2008-10-09 05:11 --------- ----- WC D: \ Program Files \ Common Files \ Nero 2008-10-09 05:10 --------- ----- WC D: \ Program Files \ Nero 2008-10-09 05:10 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Nero 2008-10-09 04:34 --------- ----- WC D: \ Program Files \ Common Files \ Autodesk Shared 2008-10-09 04:34 --------- ----- WC D: \ Program Files \ Common Files \ Alias Paylaşılan 2008/10/09 04:33 6656 ---- Aw c: \ windows \ system32 \ haspvdd.dll 2008/10/09 04:33 47616 ---- Aw c: \ windows \ system32 \ drivers \ Haspnt.sys 2008-10-09 04:32 --------- ----- WC D: \ Program Files \ Autodesk 2008/10/05 06:52 94208 ---- Aw c: \ windows \ ScUnin.exe 2008/10/01 00:43 1.286.152 ---- Aw c: \ windows \ system32 \ msxml4.dll 2008-09-27 06:16 --------- ----- WC D: \ Program Files \ 3DGroove 2008-09-22 05:57 --------- ----- WC D: \ Program Files \ Keyclone 2008/09/19 00:32 4 - Sh - r C: \ WINOS.SYS 2008/09/17 16:55 453152 ---- Aw c: \ windows \ system32 \ nvudisp.exe 2008/09/17 04:27 453152 ---- Aw c: \ windows \ system32 \ NVUNINST.EXE 2008/09/16 04:35 107888 ---- Aw c: \ windows \ system32 \ CmdLineExt.dll 2008/09/15 12:12 1.846.400 ---- Aw c: \ windows \ system32 \ Win32k.sys 2008/09/10 01:14 1.307.648 ------ WC: \ windows \ system32 \ msxml6.dll 2008/09/04 17:15 1.106.944 ---- Aw c: \ windows \ system32 \ msxml3.dll 2008/09/04 16:31 288024 ---- Aw c: \ windows \ system32 \ PhysXCplUI.exe 2008/08/29 15:57 70936 ---- Aw c: \ windows \ system32 \ PhysXLoader.dll 2008/08/26 07:24 826368 ---- Aw c: \ windows \ system32 \ Wininet.dll 2008/08/21 04:00 22328 ---- Aw c: \ Documents and Settings \ yaz \ Application Data \ PnkBstrK.sys . ((((((((((((((((((((((((((((((((((((( Reg Loading Puan )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Not * boş girişler ve yasal varsayılan girişler gösterilir değildir REGEDIT4 [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run] "NVIDIA nTune" = "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" [2007-09-04 81920] "ctfmon.exe" = "c: \ windows \ system32 \ ctfmon.exe" [2008-04-14 15360] "AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2007-07-02 220544] "Google Update" = "c: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" [2008-10-11 133104] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run] "NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2008/10/07 13574144] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" [2008-06-10 144784] "LogMeIn GUI" = "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe" [2008-02-28 63048] "UltraMon" = "C: \ Program Files \ UltraMon \ UltraMon.exe" [2007-12-16 693536] "Acrobat Yardımcı 8,0" = "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe" [2008-01-11 623992] "Adobe_ID0EYTHM" = "c: \ progra ~ 1 \ COMMON ~ 1 \ Adobe \ ADOBE V ~ 1 \ Sunucu \ bin \ Sürüm ~ 2.EXE" [2007-03-20 1884160] "NeroFilterCheck" = "C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe" [2007-03-01 153136] "NBKeyScan" = "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" [2007-12-03 2213160] "AVG8_TRAY" = "c: \ progra ~ 1 \ AVG \ AVG8 \ avgtray.exe" [2008-11-05 1234712] "NvMediaCenter" = "c: \ windows \ system32 \ NvMcTray. Vb" [2008-10-07 86016] "nwiz" = "nwiz.exe" [2008/10/07 c: \ windows \ system32 \ nwiz.exe] "RTHDCPL" = "RTHDCPL.EXE" [2008/07/23 c: \ windows \ RTHDCPL.exe] "SoundMan" = "SOUNDMAN.EXE" [2008/06/18 c: \ windows \ SoundMan.exe] "AlcWzrd" = "ALCWZRD.EXE" [2008/06/19 c: \ windows \ alcwzrd.exe] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360] c: \ Documents and Settings \ yaz \ Start Menu \ Programlar \ Başlangıç \ Yahoo! Widgets.lnk - C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe [2008-03-18 4742184] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LMIinit] 2008/11/03 07:05 87352 C: \ Windows \ system32 \ LMIinit.dll [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ drivers32] "msacm.ac3filter" = ac3filter.acm "Sentinel" = snti386.dll [HKLM \ ~ \ startupfolder \ C: ^ Documents and Settings ^ yaz ^ Start Menu ^ Programlar ^ Başlangıç ^ Adobe Media Player.lnk] path = c: \ Documents and Settings \ yaz \ Start Menu \ Programlar \ Başlangıç \ Adobe Media Player.lnk yedek = c: \ windows \ PSS \ Adobe Media Player.lnkStartup [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ \ MSCONFIG \ startupreg \ IndxStoreSvr_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] araçlar paylaşılan - a ------ 2007-12-13 18:10 1688872 C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center] "UpdatesDisableNotify" = dword: 00000001 [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ Listesi] "% windir% \ \ system32 \ \" = Sessmgr.exe "% windir% \ \ Network Diagnostic \ \" = xpnetdiag.exe "c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" = "G: \ \ Oyunlar \ \ Sierra \ \ FEARCombat \ \" = fpupdate.exe "G: \ \ Oyunlar \ \ Sierra \ \ FEARCombat \ \ FEARMP.exe" = "c: \ \ WINDOWS \ \ system32 \ \ PnkBstrA.exe" = "c: \ \ WINDOWS \ \ system32 \ \ PnkBstrB.exe" = "c: \ \ Program Files \ \ Opera \ \" = opera.exe "c: \ \ Program Files \ \ Bonjour \ \" = mDNSResponder.exe "c: \ \ Program Files \ \ Common Files \ \ Adobe \ \ Adobe Version Cue CS3 \ \ Sunucu \ \ bin \ \ VersionCueCS3.exe" = "c: \ \ Program Files \ \ GIGABYTE \ \ EnergySaver \ \" = run.exe "c: \ \ Program Files \ \ Sony \ \ İstasyonu \ \ Launchpad \ \ LaunchPad.exe" = "c: \ \ Program Files \ \ Keyclone \ \" = keyclone.exe "c: \ \ Program Files \ \ Autodesk \ \ Maya8.5 \ \ bin \ \" = maya.exe "G: \ \ Oyunlar \ \ Battlefield2 \ \ BF2.exe" = "c: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ msnmsgr.exe" = "c: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ livecall.exe" = "c: \ \ Program Files \ \ Electronic Arts \ \ EADM \ \ Core.exe" = "G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FarCry2.exe" = "G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FC2Launcher.exe" = "G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FC2Editor.exe" = "c: \ \ Program Files \ \ AVG \ \ AVG8 \ \" = avgemc.exe "c: \ \ Program Files \ \ AVG \ \ AVG8 \ \" = avgupd.exe [HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ Listesi] "3703: TCP" = 3703: TCP: Adobe Version Cue CS3 Server "3704: TCP" = 3704: TCP: Adobe Version Cue CS3 Server "50900: TCP" = 50900: TCP: Adobe Version Cue CS3 Server "50901: TCP" = 50901: TCP: Adobe Version Cue CS3 Server R1 AvgLdx86; AVG Free AVI Loader Sürücü x86 c: \ windows \ system32 \ Drivers \ avgldx86.sys [2008-11-05 97928] R2 avg8emc; AVG Free8 E-posta Tarayıcı, c: \ progra ~ 1 \ AVG \ AVG8 \ avgemc.exe [2008-11-05 875288] R2 avg8wd; AVG Free8 Watchdog c: \ progra ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe [2008-11-05 231704] R2 AvgTdiX; AVG Free8 Ağı Yeniden Yönlendiricisi c: \ windows \ system32 \ Drivers \ avgtdix.sys [2008-11-05 76040] R2 GEST Servisi; GEST Servis Program yönetimi. "C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe" [2008-08-16 80392] R2 LMIInfo; LogMeIn Çekirdek Bilgi Sağlayıcı; \? \ C: \ Program Files \ LogMeIn \ x86 \ RaInfo.sys [2008-02-28 12856] R2 LMIRfsDriver; LogMeIn Uzaktan Dosya Sistemi Sürücü \? \ C: \ windows \ system32 \ drivers \ LMIRfsDrive r.sys [2008-08-17 47640] R2 UltraMonUtility; UltraMon Programı'nı Sürücü \? \ C: \ Program Files \ Common Files \ gerçek zamanlı Yumuşak \ UltraMonMirrorDrv \ x32 \ UltraMonUtility.sys [2006-09-24 11776] R3 UltraMonMirror; UltraMonMirror c: \ windows \ system32 \ DRIVERS \ UltraMonMirror.sys [2006/09/24 3584] S4 LMIRfsClientNP; LMIRfsClientNP; [] . The 'Zamanlanmış Görevler' klasörüne İçerikleri 2008/11/22 c: \ windows \ Tasks \ GoogleUpdateTaskUser.job - C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe [2008-10-11 09:30] . . ------- Supplementary Scan ------- . FireFox -: Profile - C: \ Documents and Settings \ yaz \ Application Data \ Mozilla \ Firefox \ Profiles \ c4mu9u23.default \ FF - eklenti - C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ 1.2.131.27 \ npGoogleOneClick6.dl L FF - eklenti - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Tarayıcı \ nppdf32.dll FF - eklenti - C: \ Program Files \ DivX \ DivX İçerik Yükleyiciyi \ npUpload.dll FF - eklenti - C: \ Program Files \ Google \ Google Updater \ 2.4.1368.5602 \ npCIDetect13.dll FF - eklenti - C: \ Program Files \ Microsoft Silverlight \ 2.0.31005.0 \ npctrl.dll FF - eklenti - C: \ Program Files \ Mozilla Firefox \ plugin \ npyaxmpb.dll FF - eklenti - C: \ Program Files \ Virtools \ 3D hayat Oyuncu \ npvirtools.dll . ************************************************** ************************ catchme 0.3.1367 W2K/XP/Vista - Rootkit / gizli kötü amaçlı yazılım dedektör Gmer tarafından, http://www.gmer.net Rootkit 2008/11/22 08:15:19 tarama 5/1/2600 Windows Service Pack 3 NTFS'ye gizli işlemler tarama ... Gizli kayıtları otomatik tarama ... Gizli dosya tarama ... C: \ Windows \ Temp \ 828cd72f-2f04-46ff-bcad-0e3d727a9909.tmp 0 bayt başarıyla tamamlandı tarama Gizli dosyalar: 1 ************************************************** ************************ "ServiceDll" = "c: \ windows \ system32 \ es.dll" [HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ K AH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe] "ImagePath" = "F: \ Downloads \ kadar 2 çatlamak 2 ağlamaya \ [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA \ FAH.exe-svcstart " [HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ K AH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe] "ImagePath" = "F: \ Downloads \ kadar 2 çatlamak 2 ağlamaya \ . ------------------------ Diğer çalışan süreçleri ----------------------- -- . C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe c: \ windows \ system32 \ rundll32.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe c: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe c: \ progra ~ 1 \ AVG \ AVG8 \ avgrsx.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe c: \ windows \ system32 \ nvsvc32.exe c: \ windows \ system32 \ PnkBstrA.exe C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe c: \ windows \ system32 \ wdfmgr.exe C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe . ************************************************** ************************ . Tamamlanma süresi: 2008/11/22 8:18:54 - makine yeniden başlatılması oldu [yaz] ComboFix-karantinaya-files.txt 2008/11/22 16:18:50 Ön Çalıştır'ı: 75917185024 bayt boş Post-Run: 76165115904 bayt boş 252 --- EOF --- 2008-11-19 11:01:01 _______________________________________________ Logfile Trend Micro HijackThis v2.0.2 ve Tarama 8:51:17 at 22/11/2008 kaydedilmiş Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot modu: Normal Çalışan süreçleri: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe C: \ Program Files \ UltraMon \ UltraMon.exe C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe C: \ WINDOWS \ system32 \ Rundll32.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ WINDOWS \ SOUNDMAN.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ Program Files \ Bonjour \ mDNSResponder.exe C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgrsx.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ PnkBstrA.exe C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ WINDOWS \ explorer.exe C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ayarlar, ProxyOverride = *. yerel O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: ContributeBHO Sınıf - (074C1DC5-9320-4A9A-947D-C042949C6216) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll O2 - BHO: SSVHelper Sınıf - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll O2 - BHO: PDF-XChange Viewer IE-Plugin - (C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F) - C: \ Program Files \ Tracker Software \ PDF-XChange 4 Pro \ PDF-XChange Viewer PDF \ pdf-görüntüleyici \ PDFXCviewIEPlugin . vb O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Araç Çubuğu katkıda - (517BDDE4-E3A7-4570-B21E-2B52B6139FC7) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / yüklemek O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe" O4 - HKLM \ .. \ Run: [UltraMon] "C: \ Program Files \ UltraMon \ UltraMon.exe" / otomatik O4 - HKLM \ .. \ Run: [Acrobat Yardımcı 8,0] "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe" O4 - HKLM \ .. \ Run: [Adobe_ID0EYTHM] C: \ progra ~ 1 \ intern COMMON ~ 1 \ Adobe \ ADOBEV ~ 1 \ Sunucu \ bin \ VER SiO ~ 2.EXE O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe O4 - HKLM \ .. \ Run: [NvMediaCenter] Rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" açık O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / otomatik O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'SİSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'Varsayılan kullanıcı') O4 - Startup: Yahoo! Widgets.lnk = C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html ekleyin O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html bağlantı hedef Convert O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html bağlantı hedef Convert O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html Adobe PDF seçilmiş bağlantılar Convert O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html mevcut PDF Seçilen bağlantılar Convert O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html seçim Convert O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html seçim Convert O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html Convert O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra düğmesi: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra düğmesi: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra düğmesi: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://atv.disney.go.com/global/down.../OTOYAX29b.cab O18 - Protokol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C: \ Program Files \ Common Files \ Adobe \ Adobe Version Cue CS3 \ Server \ bin \ VersionCueCS3.exe O23 - Service: AVG Free8 E-posta Tarayıcısı (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \ O23 - Service: FLEXnet Lisans Servisi - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe O23 - Service: GEST Servis Program yönetimi. (GEST Servisi) - Bilinmeyen sahibi - C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrA.exe O23 - Service: StarWind AE Servisi (StarWindServiceAE) - Roket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe -- Dosya sonu - 10.115 bayt |
|
#6
| |||
| |||
| Alıntı:
Alıntı:
Alıntı:
Beni bu çatlaklar çıkarmadan ne karar bildirin. Ben günlükleri üzerinden dökme Saat atık ve eğer bunları kaldırmak won't düzeltmeleri ile geliyor gidiyor değilim. |
|
#7
| |||
| |||
| Bütün kırık oyunların kaldırabilirsiniz, ama ben iş için gereken ben CS3/Maya gibi yazılım çatlak kaldıramazsınız. Ben de çatlak Windows kaldıramazsınız: ( Saat evilfantasy israf için üzgünüm. Bu politika farkında değildi. Hala çok memnunum çok yardımcı olduğunuz için teşekkürler. |
|
#8
| |||
| |||
| Bunu yapmayıp daha denemek için iyi ve kötü amaçlı yazılım kaldırmak Windows yasal bir kopyasını çalıştıran kadar. Ben, herhangi bir işveren ya da müşteri teşvik edeceğini veya bilgi ile korsan yazılım kullanımını örtmek inanmak çok zor bulunuyor. Eğer ciddi bir risk altında onları koyarak olan PC'de müşterilerine bilgi var. Olsa bile sizin ve herkesin ciddi riski de bir e-posta veya anlık mesaj göndermek koyun kendi bilgilerdir. Güvenlik eksikliği çok tehlikeli. Bu çok doğru bir ifadedir. Alıntı:
|
|
#9
| |||
| |||
| Ah, bir tam zamanlı öğrenciyim. Ben CS3, Maya gibi yazılım çok çalışmak ... ve çok pahalı bir yazılım. Ne yazık ki ben okul ve kitaplar üzerinde yani yazılımı satın almak için yeterli yoksa benim karşılığı çoğu harcama. |
|
#10
| |||
| |||
| Bile biz yine de bu çatlaklar çıkarmadan kadar son verecek araçların çoğu devam etti. Microsoft gibi bir çok yazılım ve donanım satıcıları veya en azından çok Windows ve diğer programları çalıştırmak için zor imkansız bir yasal Windows tuşu yapmak için çabalarını dünya çapında kadar ramping vardır. Önce aniden bir işletim sistemi ile tüm çalışma sıkışmış en az Windows yasal elde düşünmelisiniz. Buraya bakın. Korsanlık = ne justified's çalıyor. Iyi ComboFix kaldırın. Sadece etrafta varolanları için güvenli bir araç değil.
|
![]() |
|
| Bookmarks |
Benzer Konular | ||||
| Iplik | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Bilgisayar Sorun | etipjar | Genel Donanım Sohbet | 1 | 7. Ocak 2008 15:08 |
| Yeni Bilgisayar Sorun | CaPpedDoG | Genel Donanım Sohbet | 11 | 31. Aralık 2007 22:30 |
| Bilgisayar sorunu | gretgret | Genel Donanım Sohbet | 14 | 27. Aralık 2007 03:26 |
| Merhaba. Belki de bir bilgisayar sorun bana yardımcı olabilir. | Sefiros | Multimedya & Codec'ler | 1 | 8. Aralık 2007 22:05 |
| Bilgisayar Sorun | Jase123 | Genel Donanım Sohbet | 5 | 27. Ekim 2007 04:37 |
| Konu Araçları | |
| |