az-öz

Magazine
Go Back   Bilgisayar Suyu > Bilgisayar Yazılımı > Virüs, Spyware ve Güvenlik

Register


 Default 

Sorun Bilgisayar ile




Reply
 
Konu Araçları
  #1  
Old 21 Kasım 2008, 10:34
Üye Grubu
 
Default Sorun Bilgisayar ile

Dün gece ben Windows XP üç hata Windows söyleyerek çıktı Bilgisayarımı boot:
"Yükleme hatası C: \ WINDOWS \ system32 \ lwmela.dll"
"Yükleme hatası C: \ WINDOWS \ system32 \ logibeja.dll"
"Yükleme hatası C: \ WINDOWS \ system32 \ nebazifi.dll"

Ben bu üç, bu hatalardan rundll32.exe ilişkili farkettik. Google'da baktım ve ben bu dosyayı silmek gerektiğini öne sürdü.

Eğer kimse bana sorunu çözmeye yardımcı olabilir ben merak ediyorum. Ben hijackThis giriş gönderdiniz. I hope this helps.

Kodu:
  #2  
Old 21 Kasım 2008, 13:05
Moderatör Grubu
 
Default Sorun Bilgisayar ile

Indirmek Malwarebytes' Anti-Malware (MBAM)
  • Çift tıklayın mbam-setup.exe ve takip programı yüklemenizi ister.
  • Sonunda, emin olun onay işareti aşağıdaki yanında yer alıyor:
    • Güncelleme Malwarebytes' Anti-Malware
    • Fırlatılma Malwarebytes' Anti-Malware
  • Sonra Son.
  • Eğer bir güncelleştirme bulunursa, indirebilirsiniz ve en son sürümünü yükleyin.
  • Sonra programı seçin yüklü vardır Gerçekleştirin hızlı taramaTıklayın Tarama.
  • Bir tıklayın tamamlandığında tarama Tamam, Sonra Sonuçları göster sonuçları görmek için.
  • Her şeyin, kontrol ve tıklayın emin olun Kaldır Seçilen.
  • Ne zaman dezenfekte tamamlandığında, bir günlük Not Defteri'nde ve açık size yeniden istenebilir. (Ekstra) Not bakın
  • Günlük MBAM tarafından otomatik olarak kaydedilir ve MBAM olarak Günlüklerin sekmesini tıklayarak görebilirsiniz.
  • Bir sonraki yanıtınıza Kopyala ve Yapıştır tüm rapor.

Ekstra Not: Eğer bu MBAM kaldırmak için zor bir dosya karşılaştığında, 1 2 karşılaşacaksınız tıklayın da Tamam'ı ve bilgisayarı yeniden başlatmanız istenir MBAM ve dezenfeksiyon işlemi ile devam izin ister, lütfen bunu hemen.

----------

Lütfen HijackThis, yeni sürümü yükleyin ve yeni bir oturum sonrası.

Indirmek TrendMicro HijackThis.exe (HJT) Masaüstü için.
  • HJTInstall çift tıklayın.
  • Tıklayın üzerinde Yükle düğmesini tıklayın.
  • Bu otomatik olarak HJT yerleştirir C: \ Program Files \ TrendMicro \ HijackThis \ HijackThis.exe.
  • Üzerine yüklerseniz, HijackThis için açık olmalıdır.
  • Tıklayın üzerinde Bir sistem taraması yapın ve bir günlük dosyası kaydedin düğmesi
  • HijackThis ve sonra bir günlük not defteri açılacaktır tarar.
  • Kopyalayın ve ardından da günlük ve tüm içeriğini yapıştır.
  • Do not HijackThis henüz herhangi bir düzeltme var. Ne bulursa çoğu veya zararsız olabilir hatta gereklidir.
__________________

  #3  
Old 21 Kasım 2008, 20:25
Üye Grubu
 
Default Sorun Bilgisayar ile

Evilfantasy teşekkür ederiz. MBAM ve yeniden açmaktır çalıştırdıktan sonra, pop-up görünmesini durduruldu görüldü. İşte benim günlükleri vardır.



MBAM:

Malwarebytes' Anti-Malware 1,30
Veritabanı sürümü: 1415
5/1/2600 Windows Service Pack 3

21/11/2008 7:17:41 PM
mbam-log-2008-11-21 (19-17-41). txt

Tarama tipi: Hızlı Tarama
Nesneler taranabilir: 53708
Zaman geçti: 3 dakika (lar), 24 (lar) ikinci

Bellek Süreçleri Infected: 0
Memory Modules Infected: 0
Kayıt Anahtarları Infected: 3
Kayıt Defteri Değerleri Infected: 5
Registry Data Items Infected: 2
Klasörler Infected: 0
Dosyalar Infected: 0

Bellek Süreçleri Infected:
(Hayır zararlı öğeler tespit)

Memory Modules Infected:
(Hayır zararlı öğeler tespit)

Kayıt Anahtarları Infected:
HKEY_CLASSES_ROOT \ CLSID \ (ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4) (Trojan.BHO) -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ (Trojan.Vundo) contim -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ rdfa (Trojan.Vundo) -> karantinaya ve başarıyla silindi.

Kayıt Defteri Değerleri Infected:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ SharedTaskScheduler \ (ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4) (Trojan.BHO) -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ ShellServiceObjectDelayLoad \ (Trojan.BHO) ssodl -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ cpm13d13c71 (Trojan.Agent) -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ (Trojan.Agent) vuzeparume -> karantinaya ve başarıyla silindi.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run \ (Trojan.Vundo) 10e20fed -> karantinaya ve başarıyla silindi.

Registry Data Items Infected:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ Advanced \ Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> karantinaya ve başarıyla silindi.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ Advanced \ Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> karantinaya ve başarıyla silindi.

Klasörler Infected:
(Hayır zararlı öğeler tespit)

Dosyalar Infected:
(Hayır zararlı öğeler tespit)



HijackThis:


Logfile Trend Micro HijackThis v2.0.2 ve
Tarama 7:23:04 PM, 21/11/2008 kaydedilmiş
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot modu: Normal

Çalışan süreçleri:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe
C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe
C: \ Program Files \ UltraMon \ UltraMon.exe
C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe
C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe
C: \ WINDOWS \ system32 \ Rundll32.exe
C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe
C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgrsx.exe
C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe
C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe
C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ayarlar, ProxyOverride = *. yerel
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: ContributeBHO Sınıf - (074C1DC5-9320-4A9A-947D-C042949C6216) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll
O2 - BHO: (no name) - (24e9d28a-8ed5-4d92-9642-2fba5c8cacd9) - C: \ WINDOWS \ system32 \ (dosya eksik) jabupogu.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: SSVHelper Sınıf - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - (C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F) - C: \ Program Files \ Tracker Software \ PDF-XChange 4 Pro \ PDF-XChange Viewer PDF \ pdf-görüntüleyici \ PDFXCviewIEPlugin . vb
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: Araç Çubuğu katkıda - (517BDDE4-E3A7-4570-B21E-2B52B6139FC7) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll
O4 - HKLM \ .. \ Run: [GEST] m '| \ ü
O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / yüklemek
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe"
O4 - HKLM \ .. \ Run: [UltraMon] "C: \ Program Files \ UltraMon \ UltraMon.exe" / otomatik
O4 - HKLM \ .. \ Run: [Acrobat Yardımcı 8,0] "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [Adobe_ID0EYTHM] C: \ progra ~ 1 \ intern COMMON ~ 1 \ Adobe \ ADOBEV ~ 1 \ Sunucu \ bin \ VER SiO ~ 2.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe"
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [NvMediaCenter] Rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" açık
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / otomatik
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-19 \ .. \ Run: [vuzeparume] Rundll32.exe "C: \ Windows \ system32 \ lowumela.dll" lar (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'SİSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'Varsayılan kullanıcı')
O4 - Startup: Yahoo! Widgets.lnk = C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html ekleyin
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html bağlantı hedef Convert
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html bağlantı hedef Convert
O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html Adobe PDF seçilmiş bağlantılar Convert
O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html mevcut PDF Seçilen bağlantılar Convert
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html seçim Convert
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html seçim Convert
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html Convert
O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - Extra düğmesi: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Extra düğmesi: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra düğmesi: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://atv.disney.go.com/global/down.../OTOYAX29b.cab
O18 - Protokol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll C: \ WINDOWS \ system32 \ gevabovo.dll c: \ windows \ system32 \ logibeja.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C: \ Program Files \ Common Files \ Adobe \ Adobe Version Cue CS3 \ Server \ bin \ VersionCueCS3.exe
O23 - Service: AVG Free8 E-posta Tarayıcısı (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe
O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \
O23 - Service: FLEXnet Lisans Servisi - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe
O23 - Service: GEST Servis Program yönetimi. (GEST Servisi) - Bilinmeyen sahibi - C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe
O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe
O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: PnkBstrA - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrA.exe
O23 - Service: PnkBstrB - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrB.exe
O23 - Service: StarWind AE Servisi (StarWindServiceAE) - Roket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe

--
Dosya sonu - 10.749 bayt
  #4  
Old 21 Kasım 2008, 21:44
Moderatör Grubu
 
Default Sorun Bilgisayar ile

Ancak daha iyi görünüyor hala bazı kötü amaçlı yazılım ise temiz kaldı.

Kaldır tüm çatlaklar / warez artık lütfen. Hiçbir zaman bu kötü amaçlı yazılım biri geldi neredeyse% 100 olasılıkla kötü amaçlı yazılım temizlemek için iyi gelmez.

Açık HijackThis ve Bir sistem taraması yapın sadece sonra da bir yanında onay işareti Yeri:

- O2 - BHO: (no name) - (24e9d28a-8ed5-4d92-9642-2fba5c8cacd9) - C: \ WINDOWS \ system32 \ (dosya eksik) jabupogu.dll
- O4 - HKLM \ .. \ Run: [GEST] m '| \ ü
- O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe
- O4 - HKUS \ S-1-5-19 \ .. \ Run: [vuzeparume] Rundll32.exe \ "C: \ WINDOWS \ system32 \ lowumela.dll \" s (Kullanıcı \ 'YEREL HİZMET \')
- O20 - AppInit_DLLs: avgrsstx.dll C: \ WINDOWS \ system32 \ gevabovo.dll c: \ windows \ system32 \ logibeja.dll
- O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \


HijackThis tıklayın hariç tüm pencereleri kapatın Ayarı kontrol.

----------

Not: talimatları altında özellikle bu kullanıcı için oluşturulmuştur. Bu kullanıcı değilseniz DON'T gibi sisteminizin çalışmalarına zarar verebilir bu yönergeleri izleyin

Git Başlat> Çalıştır ve türü notepad.exe tıklatın Tamam

Kopyalama ve Not Defteri Asagida ve fixme.reg olarak kaydetmek yapıştırın Masaüstü

Kodu:
REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "GEST" =- "Alcmtr" =-
Masaüstü ve çift üzerine tıklayınız fixme.reg bulun. Cevap Evet , Kayıt Defteri ile birleştirmek istenir.

Eğer kayıt için yukarıdaki ekleme hakkında bir başarı iletisi alırsınız size söyle emin olun. Eğer bir başarı mesajı alamadım, bu işe yaramadı.

Masaüstü gelen fixme.reg silin.

----------

Indirmek ATF Cleaner Atribune ve masaüstünüze kaydedin.
Alternatif Download Link

Windows Vista kullanıcıları: ATF-Cleaner olmalıdır Çalıştır'ı yönetici olarak

Çift tıklama ATF-Cleaner.exe Programı çalıştırmak için.
Ve solundaki kutuları kontrol edin:
  • Windows Temp
  • Güncel Kullanıcı Sıcaklık
  • Tüm Kullanıcılar Sıcaklık
  • Geçici İnternet Dosyaları
  • Alma
  • Java Önbellek
  • Geri Dönüşüm Kutusu
Geri kalanı isteğe bağlıdır - eğer her şey kontrol kaldırmak istiyor Tümünü Seç
Şimdi tıklayın Seçilen Boş
Ne zaman almak Bitti Temizleme Mesaj tıklayın Tamam

Firefox
Kullanıcıların Firefox Menü çubuğunda

Tıklayın Tümünü SeçTıklayın Boşaltmak
Not: Eğer kayıtlı Parolalar tıklayın tutmak istiyorum Hayır İstemci üzerinde.

Opera Kullanıcıların Opera Menü çubuğunda

Tıklayın Tümünü SeçTıklayın Boşaltmak
Not: Eğer kayıtlı Parolalar tıklayın tutmak istiyorum Hayır İstem üzerine

Önemli: Devam etmeden önce bilgisayarınızı yeniden başlatın.

Bu sistemin yeniden başlatılmasını veya iki daha yavaş panik yok bu araç kullanılır sonra devam edecek Not

----------

Download ComboFix © subs tarafından birini bağlantılar altı. Be üst emin için kaydedin Masaüstü.

Bağlantı # 1
Bağlantı # 2

** Not: Bu doğrudan Masaüstü kaydedilir önemlidir

Kapat açık Web tarayıcıları. (Firefox, Internet Explorer vb) ComboFix başlamadan önce.

Geçici devre dışı bırakmak senin antivirüsVe herhangi bir AntiSpyware gerçek zamanlı koruma önce bir tarama yapmak. Tıklayın Bu bağlantıyı güvenlik programları ve engelli gerektiğini nasıl devre dışı bırakmak için bir listesini görebilirsiniz.

Combofix.exe çift tıklayın ve talimatları izleyin.

Windows XP için Sistem Kurtarma Konsolu'nu yükleyin:

- Eğer Windows XP kullanıyorsanız zaten Kurtarma Konsolu'nu, lütfen Internet bağlantısı sağlamak yüklü değildir (eğer mümkünse) ve tıklama etkin Evet.
- Eğer Internet tıklayınız çalışma değil bir nedenle Hayır.
-- Windows XP kullanmıyorsanız, istendiğinde olmayacak.
- Ne zaman EULA'yı tıklayın kabul istenir Tamam.
- Kabul Microsoft EULA (tıklayın Evet).
- Ne zaman bu RC doğru tıklayın yüklü olduğunu söyledi EVET kötü amaçlı yazılım için taramaya devam edin.

ComboFix ne zaman sizin için bir giriş oluşturur tamamladı.
Gönderi ComboFix giriş ve yeni bir HijackThis günlük Bir sonraki yanıtınıza.

Önemli: Süre Çalışıyorsa ComboFix pencere mouseclick etmeyin. İşte bu geciktirmek neden olabilir.

Yeniden hatırla-virüsten koruma ve AntiSpyware koruma zaman ComboFix tamamlandığında etkinleştirin.
__________________

  #5  
Old 22 Kasım 2008, 10:02
Üye Grubu
 
Default Sorun Bilgisayar ile

Ben başarıyla benim kayıt kodu eklendi. Ayrıca sadece AVG etkinleştirildiğinden ve bu SHeur2.CWU 'açık Truva atı' tespit söyledi. Bu C bulunur: \ System Volume Information \ _RESTORE (437C89B8-7BDE-4F8B-A154-0070B533E200) \ RP137 \ A009106.dll.

Ayrıca bazı çatlak uygulamaların bu kullanarak değilim kaldırdık. Bir tanesi olan kaldırmak didn't ve Far Cry 2 oldu. O günlükleri, bu oyun kadar çok sık gösterir fark ettik. Bu oyunun sorunu katkı olur mu?

Için HijackThis logları Son olarak, nasıl, ne kaldırmak için biliyor musun? Sadece o doğru bakmamaktadır öğeleri kaldırmak mı, ya da bu kadar daha sistematik bir yaklaşım nedir?


________________________________



ComboFix 08-11-21.05 - yaz 2008-11-22 8:12:31.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2252 [GMT -8:00]
Koşturuyorlar: C: \ Documents and Settings \ yaz \ Desktop \ ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Diğer Deletions ))))))))) ))))))))))))))))))))))))))))))))))))))))
.
c: \ windows \ system32 \ aporanuz.ini
c: \ windows \ system32 \ ifizaben.ini
.
((((((((((((((((((((((((( Dosyalar 2008/10/22 için 2008/11/22 ))))))))))) kimden Oluşturuldu ))))))))))))))))))))
.
2008-11-21 19:21. 2008/11/21 19:21 <DIR> D -------- C: \ Program Files \ Trend Micro
2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Program Files \ Malwarebytes' Anti-Malware
2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Documents and Settings \ yaz \ Application Data \ Malwarebytes
2008-11-21 19:03. 2008/11/21 19:03 <DIR> D -------- C: \ Documents and Settings \ All Users \ Application Data \ Malwarebytes
2008-11-21 19:03. 2008/10/22 16:10 38496 - a ------ C: \ Windows \ system32 \ drivers \ mbamswissarmy.sys
2008-11-21 19:03. 2008/10/22 16:10 15504 - a ------ C: \ Windows \ system32 \ drivers \ mbam.sys
2008-11-21 08:25. 2008/11/21 08:25 69 - a ------ C: \ Windows \ NeroDigital.ini
2008/11/21 08:24. 2008/11/21 08:25 3532 - a ------ C: \ drmHeader.bin
2008/11/20 06:34. 2008/11/20 06:34 <DIR> D -------- C: \ Documents and Settings \ yaz \ Application Data \ Leadertech
2008/11/17 22:31. 2008/11/17 22:31 <DIR> D -------- C: \ Program Files \ MSECache
2008-11-13 20:26. 2008/08/07 11:38 9728 - a ------ C: \ Windows \ system32 \ RtNicProp32.dll
2008/11/13 07:17. 2008/09/04 09:15 1.106.944 ----- C --- C: \ Windows \ System32 \ Dllcache \ msxml3.dll
2008/11/13 07:17. 2008/10/24 03:21 455296 ----- C --- C: \ Windows \ System32 \ Dllcache \ Mrxsmb.sys
2008-11-11 07:22. 2008/11/11 07:22 <DIR> D -------- C: \ Program Files \ Belarc
2008-11-11 07:22. 2008/02/27 13:49 3840 - a ------ C: \ Windows \ system32 \ drivers \ BANTExt.sys
2008-11-09 08:13. 2008/11/09 08:13 <DIR> D -------- C: \ Program Files \ Virtools
2008/11/06 22:31. 2007/12/03 02:10 644400 - a ------ C: \ Windows \ system32 \ MSCOMCT2.OCX
2008-11-06 20:58. 2008/11/06 20:58 <DIR> D -------- C: \ Documents and Settings \ All Users \ Application Data \ Fallout3
2008-11-06 20:57. 2008/11/06 20:57 <DIR> D -------- C: \ Program Files \ MSBuild
2008-11-06 20:55. 2008/11/06 20:55 <DIR> D -------- c: \ windows \ system32 \ XPSViewer
2008-11-06 20:55. 2008/11/06 20:55 <DIR> D -------- C: \ Program Files \ Reference Assemblies
2008-11-06 20:54. 2008/11/06 20:54 <DIR> D -------- c: \ windows \ system32 \ xlive
2008-11-06 20:54. 2006/06/29 13:07 14048 --------- C: \ Windows \ system32 \ spmsg2.dll
2008-11-05 07:49. 2008/11/22 07:51 <DIR> D -------- c: \ windows \ system32 \ drivers \ Ort
2008-11-05 07:49. 2008/11/05 07:49 <DIR> D -------- C: \ Program Files \ AVG
2008-11-05 07:49. 2008/11/05 07:49 97928 - a ------ C: \ Windows \ system32 \ drivers \ avgldx86.sys
2008-11-05 07:49. 2008/11/05 07:49 76040 - a ------ C: \ Windows \ system32 \ drivers \ avgtdix.sys
2008-11-05 07:49. 2008/11/05 07:49 10520 - a ------ C: \ Windows \ system32 \ avgrsstx.dll
2008-11-03 09:40. 2008/11/05 07:44 <DIR> D -------- C: \ Documents and Settings \ LogMeInRemoteUser
2008-10-29 07:59. 2008/10/29 07:59 <DIR> D -------- C: \ Program Files \ Microsoft Silverlight
2008/10/23 21:08. 2008/10/15 08:34 337408 ----- C --- C: \ Windows \ System32 \ Dllcache \ netapi32.dll
2008-10-22 10:07. 2008/10/22 10:07 <DIR> D -------- c: \ windows \. Jagex_cache_32
2008-10-22 10:07. 2008/10/22 10:08 30 - a ------ C: \ Documents and Settings \ yaz \ jagex_runescape_preferences.dat
.
(((((((((((((((((((((((((((((((((((((((( Find3M Rapor )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2008/11/22 16:15 16608 ---- Aw c: \ windows \ gdrv.sys
2008/11/22 04:36 183112 ---- Aw c: \ windows \ system32 \ PnkBstrB.exe
2008/11/22 04:36 138184 ---- Aw c: \ windows \ system32 \ drivers \ PnkBstrK.sys
2008-11-21 23:39 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ uTorrent
2008/11/21 18:44 66872 ---- Aw c: \ windows \ system32 \ PnkBstrA.exe
2008-11-21 16:12 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Google Güncelleyici
2008-11-16 08:35 --------- ----- WC D: \ Program Files \ LogMeIn
2008/11/14 04:25 319488 ---- Aw c: \ windows \ HideWin.exe
2008-11-07 06:31 --------- d - e - WC: \ Program Files \ InstallShield Yükleme Bilgileri
2008-11-07 06:30 --------- ----- WC D: \ Program Files \ Google
2008-11-05 15:49 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ avg8
2008/11/03 15:05 87352 ---- Aw c: \ windows \ system32 \ LMIinit.dll
2008/11/03 15:05 83288 ---- Aw c: \ windows \ system32 \ LMIRfsClientNP.dll
2008/11/03 15:05 47640 ---- Aw c: \ windows \ system32 \ drivers \ LMIRfsDriver.sys
2008/11/03 15:05 28984 ---- Aw c: \ windows \ system32 \ LMIport.dll
2008/11/03 15:05 23736 ---- Aw c: \ windows \ system32 \ lmimirr.dll
2008/11/03 15:05 10040 ---- Aw c: \ windows \ system32 \ lmimirr2.dll
2008-10-29 10:02 --------- ----- WC D: \ Program Files \ Microsoft Works
2008-10-25 06:17 --------- D --- Aw C: \ Documents and Settings \ All Users \ Application Data \ TEMP
2008/10/24 11:21 455296 ---- Aw c: \ windows \ system32 \ drivers \ Mrxsmb.sys
2008-10-20 05:28 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ FLEXnet
2008-10-19 22:44 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Ubisoft
2008/10/18 01:48 5554 ---- Aw c: \ windows \ system32 \ ealregsnapshot1.reg
2008-10-18 01:48 --------- ----- WC D: \ Program Files \ Electronic Arts
2008-10-17 09:16 --------- ----- WC D: \ Program Files \ Windows Live
2008-10-17 08:58 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ WLInstaller
2008-10-17 08:57 --------- dcsh - WC: \ Program Files \ Common Files \ WindowsLiveInstaller
2008/10/16 22:13 202776 ---- Aw c: \ windows \ system32 \ wuweb.dll
2008/10/16 22:13 1.809.944 ---- Aw c: \ windows \ system32 \ Wuaueng.dll
2008/10/16 22:12 561688 ---- Aw c: \ windows \ system32 \ wuapi.dll
2008/10/16 22:12 323608 ---- Aw c: \ windows \ system32 \ wucltui.dll
2008/10/16 22:09 92696 ---- Aw c: \ windows \ system32 \ cdm.dll
2008/10/16 22:09 51224 ---- Aw c: \ windows \ system32 \ wuauclt.exe
2008/10/16 22:09 43544 ---- Aw c: \ windows \ system32 \ wups2.dll
2008/10/16 22:08 34328 ---- Aw c: \ windows \ system32 \ wups.dll
2008/10/16 22:06 268648 ---- Aw c: \ windows \ system32 \ mucltui.dll
2008/10/16 22:06 208744 ---- Aw c: \ windows \ system32 \ muweb.dll
2008-10-14 02:05 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ nView_Profiles
2008-10-14 02:03 --------- ----- WC D: \ Program Files \ Common Files \ Wise Kurulum Sihirbazı
2008-10-14 02:03 --------- ----- WC D: \ Program Files \ AGEIA Teknolojiler
2008-10-13 16:13 --------- ----- WC D: \ Program Files \ SystemRequirementsLab
2008-10-13 16:13 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ SystemRequirementsLab
2008-10-09 05:12 --------- ----- WC D: \ Documents and Settings \ yaz \ Application Data \ Nero
2008-10-09 05:11 --------- ----- WC D: \ Program Files \ Common Files \ Nero
2008-10-09 05:10 --------- ----- WC D: \ Program Files \ Nero
2008-10-09 05:10 --------- ----- WC D: \ Documents and Settings \ All Users \ Application Data \ Nero
2008-10-09 04:34 --------- ----- WC D: \ Program Files \ Common Files \ Autodesk Shared
2008-10-09 04:34 --------- ----- WC D: \ Program Files \ Common Files \ Alias Paylaşılan
2008/10/09 04:33 6656 ---- Aw c: \ windows \ system32 \ haspvdd.dll
2008/10/09 04:33 47616 ---- Aw c: \ windows \ system32 \ drivers \ Haspnt.sys
2008-10-09 04:32 --------- ----- WC D: \ Program Files \ Autodesk
2008/10/05 06:52 94208 ---- Aw c: \ windows \ ScUnin.exe
2008/10/01 00:43 1.286.152 ---- Aw c: \ windows \ system32 \ msxml4.dll
2008-09-27 06:16 --------- ----- WC D: \ Program Files \ 3DGroove
2008-09-22 05:57 --------- ----- WC D: \ Program Files \ Keyclone
2008/09/19 00:32 4 - Sh - r C: \ WINOS.SYS
2008/09/17 16:55 453152 ---- Aw c: \ windows \ system32 \ nvudisp.exe
2008/09/17 04:27 453152 ---- Aw c: \ windows \ system32 \ NVUNINST.EXE
2008/09/16 04:35 107888 ---- Aw c: \ windows \ system32 \ CmdLineExt.dll
2008/09/15 12:12 1.846.400 ---- Aw c: \ windows \ system32 \ Win32k.sys
2008/09/10 01:14 1.307.648 ------ WC: \ windows \ system32 \ msxml6.dll
2008/09/04 17:15 1.106.944 ---- Aw c: \ windows \ system32 \ msxml3.dll
2008/09/04 16:31 288024 ---- Aw c: \ windows \ system32 \ PhysXCplUI.exe
2008/08/29 15:57 70936 ---- Aw c: \ windows \ system32 \ PhysXLoader.dll
2008/08/26 07:24 826368 ---- Aw c: \ windows \ system32 \ Wininet.dll
2008/08/21 04:00 22328 ---- Aw c: \ Documents and Settings \ yaz \ Application Data \ PnkBstrK.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Puan )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Not * boş girişler ve yasal varsayılan girişler gösterilir değildir
REGEDIT4
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ Curre ntVersion \ Run]
"NVIDIA nTune" = "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" [2007-09-04 81920]
"ctfmon.exe" = "c: \ windows \ system32 \ ctfmon.exe" [2008-04-14 15360]
"AlcoholAutomount" = "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" [2007-07-02 220544]
"Google Update" = "c: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" [2008-10-11 133104]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2008/10/07 13574144]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe" [2008-06-10 144784]
"LogMeIn GUI" = "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe" [2008-02-28 63048]
"UltraMon" = "C: \ Program Files \ UltraMon \ UltraMon.exe" [2007-12-16 693536]
"Acrobat Yardımcı 8,0" = "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe" [2008-01-11 623992]
"Adobe_ID0EYTHM" = "c: \ progra ~ 1 \ COMMON ~ 1 \ Adobe \ ADOBE V ~ 1 \ Sunucu \ bin \ Sürüm ~ 2.EXE" [2007-03-20 1884160]
"NeroFilterCheck" = "C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe" [2007-03-01 153136]
"NBKeyScan" = "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe" [2007-12-03 2213160]
"AVG8_TRAY" = "c: \ progra ~ 1 \ AVG \ AVG8 \ avgtray.exe" [2008-11-05 1234712]
"NvMediaCenter" = "c: \ windows \ system32 \ NvMcTray. Vb" [2008-10-07 86016]
"nwiz" = "nwiz.exe" [2008/10/07 c: \ windows \ system32 \ nwiz.exe]
"RTHDCPL" = "RTHDCPL.EXE" [2008/07/23 c: \ windows \ RTHDCPL.exe]
"SoundMan" = "SOUNDMAN.EXE" [2008/06/18 c: \ windows \ SoundMan.exe]
"AlcWzrd" = "ALCWZRD.EXE" [2008/06/19 c: \ windows \ alcwzrd.exe]
[HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run]
"Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360]
c: \ Documents and Settings \ yaz \ Start Menu \ Programlar \ Başlangıç \
Yahoo! Widgets.lnk - C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe [2008-03-18 4742184]
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ LMIinit]
2008/11/03 07:05 87352 C: \ Windows \ system32 \ LMIinit.dll
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ drivers32]
"msacm.ac3filter" = ac3filter.acm
"Sentinel" = snti386.dll
[HKLM \ ~ \ startupfolder \ C: ^ Documents and Settings ^ yaz ^ Start Menu ^ Programlar ^ Başlangıç ^ Adobe Media Player.lnk]
path = c: \ Documents and Settings \ yaz \ Start Menu \ Programlar \ Başlangıç \ Adobe Media Player.lnk
yedek = c: \ windows \ PSS \ Adobe Media Player.lnkStartup
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ \ MSCONFIG \ startupreg \ IndxStoreSvr_ (79662E04-7C6C-4d9f-84C7-88D8A56B10AA)] araçlar paylaşılan
- a ------ 2007-12-13 18:10 1688872 C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexStoreSvr.exe
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Security Center]
"UpdatesDisableNotify" = dword: 00000001
[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ Listesi]
"% windir% \ \ system32 \ \" = Sessmgr.exe
"% windir% \ \ Network Diagnostic \ \" = xpnetdiag.exe
"c: \ \ Program Files \ \ uTorrent \ \ uTorrent.exe" =
"G: \ \ Oyunlar \ \ Sierra \ \ FEARCombat \ \" = fpupdate.exe
"G: \ \ Oyunlar \ \ Sierra \ \ FEARCombat \ \ FEARMP.exe" =
"c: \ \ WINDOWS \ \ system32 \ \ PnkBstrA.exe" =
"c: \ \ WINDOWS \ \ system32 \ \ PnkBstrB.exe" =
"c: \ \ Program Files \ \ Opera \ \" = opera.exe
"c: \ \ Program Files \ \ Bonjour \ \" = mDNSResponder.exe
"c: \ \ Program Files \ \ Common Files \ \ Adobe \ \ Adobe Version Cue CS3 \ \ Sunucu \ \ bin \ \ VersionCueCS3.exe" =
"c: \ \ Program Files \ \ GIGABYTE \ \ EnergySaver \ \" = run.exe
"c: \ \ Program Files \ \ Sony \ \ İstasyonu \ \ Launchpad \ \ LaunchPad.exe" =
"c: \ \ Program Files \ \ Keyclone \ \" = keyclone.exe
"c: \ \ Program Files \ \ Autodesk \ \ Maya8.5 \ \ bin \ \" = maya.exe
"G: \ \ Oyunlar \ \ Battlefield2 \ \ BF2.exe" =
"c: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ msnmsgr.exe" =
"c: \ \ Program Files \ \ Windows Live \ \ Messenger \ \ livecall.exe" =
"c: \ \ Program Files \ \ Electronic Arts \ \ EADM \ \ Core.exe" =
"G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FarCry2.exe" =
"G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FC2Launcher.exe" =
"G: \ \ Oyunlar \ \ FarCry2 \ \ Far Cry 2 \ \ bin \ \ FC2Editor.exe" =
"c: \ \ Program Files \ \ AVG \ \ AVG8 \ \" = avgemc.exe
"c: \ \ Program Files \ \ AVG \ \ AVG8 \ \" = avgupd.exe
[HKLM \ ~ \ Services \ SharedAccess \ Parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ Listesi]
"3703: TCP" = 3703: TCP: Adobe Version Cue CS3 Server
"3704: TCP" = 3704: TCP: Adobe Version Cue CS3 Server
"50900: TCP" = 50900: TCP: Adobe Version Cue CS3 Server
"50901: TCP" = 50901: TCP: Adobe Version Cue CS3 Server
R1 AvgLdx86; AVG Free AVI Loader Sürücü x86 c: \ windows \ system32 \ Drivers \ avgldx86.sys [2008-11-05 97928]
R2 avg8emc; AVG Free8 E-posta Tarayıcı, c: \ progra ~ 1 \ AVG \ AVG8 \ avgemc.exe [2008-11-05 875288]
R2 avg8wd; AVG Free8 Watchdog c: \ progra ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe [2008-11-05 231704]
R2 AvgTdiX; AVG Free8 Ağı Yeniden Yönlendiricisi c: \ windows \ system32 \ Drivers \ avgtdix.sys [2008-11-05 76040]
R2 GEST Servisi; GEST Servis Program yönetimi. "C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe" [2008-08-16 80392]
R2 LMIInfo; LogMeIn Çekirdek Bilgi Sağlayıcı; \? \ C: \ Program Files \ LogMeIn \ x86 \ RaInfo.sys [2008-02-28 12856]
R2 LMIRfsDriver; LogMeIn Uzaktan Dosya Sistemi Sürücü \? \ C: \ windows \ system32 \ drivers \ LMIRfsDrive r.sys [2008-08-17 47640]
R2 UltraMonUtility; UltraMon Programı'nı Sürücü \? \ C: \ Program Files \ Common Files \ gerçek zamanlı Yumuşak \ UltraMonMirrorDrv \ x32 \ UltraMonUtility.sys [2006-09-24 11776]
R3 UltraMonMirror; UltraMonMirror c: \ windows \ system32 \ DRIVERS \ UltraMonMirror.sys [2006/09/24 3584]
S4 LMIRfsClientNP; LMIRfsClientNP; []
.
The 'Zamanlanmış Görevler' klasörüne İçerikleri
2008/11/22 c: \ windows \ Tasks \ GoogleUpdateTaskUser.job
- C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe [2008-10-11 09:30]
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C: \ Documents and Settings \ yaz \ Application Data \ Mozilla \ Firefox \ Profiles \ c4mu9u23.default \
FF - eklenti - C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ 1.2.131.27 \ npGoogleOneClick6.dl L
FF - eklenti - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Tarayıcı \ nppdf32.dll
FF - eklenti - C: \ Program Files \ DivX \ DivX İçerik Yükleyiciyi \ npUpload.dll
FF - eklenti - C: \ Program Files \ Google \ Google Updater \ 2.4.1368.5602 \ npCIDetect13.dll
FF - eklenti - C: \ Program Files \ Microsoft Silverlight \ 2.0.31005.0 \ npctrl.dll
FF - eklenti - C: \ Program Files \ Mozilla Firefox \ plugin \ npyaxmpb.dll
FF - eklenti - C: \ Program Files \ Virtools \ 3D hayat Oyuncu \ npvirtools.dll
.
************************************************** ************************
catchme 0.3.1367 W2K/XP/Vista - Rootkit / gizli kötü amaçlı yazılım dedektör Gmer tarafından, http://www.gmer.net
Rootkit 2008/11/22 08:15:19 tarama
5/1/2600 Windows Service Pack 3 NTFS'ye
gizli işlemler tarama ...
Gizli kayıtları otomatik tarama ...
Gizli dosya tarama ...

C: \ Windows \ Temp \ 828cd72f-2f04-46ff-bcad-0e3d727a9909.tmp 0 bayt
başarıyla tamamlandı tarama
Gizli dosyalar: 1
************************************************** ************************
"ServiceDll" = "c: \ windows \ system32 \ es.dll"
[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ K AH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe]
"ImagePath" = "F: \ Downloads \ kadar 2 çatlamak 2 ağlamaya \
[RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA \ FAH.exe-svcstart "

[HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ K AH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe]
"ImagePath" = "F: \ Downloads \ kadar 2 çatlamak 2 ağlamaya \
.
------------------------ Diğer çalışan süreçleri ----------------------- --
.
C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe
c: \ windows \ system32 \ rundll32.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
c: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe
C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe
c: \ progra ~ 1 \ AVG \ AVG8 \ avgrsx.exe
C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
c: \ windows \ system32 \ nvsvc32.exe
c: \ windows \ system32 \ PnkBstrA.exe
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
c: \ windows \ system32 \ wdfmgr.exe
C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe
.
************************************************** ************************
.
Tamamlanma süresi: 2008/11/22 8:18:54 - makine yeniden başlatılması oldu [yaz]
ComboFix-karantinaya-files.txt 2008/11/22 16:18:50
Ön Çalıştır'ı: 75917185024 bayt boş
Post-Run: 76165115904 bayt boş
252 --- EOF --- 2008-11-19 11:01:01




_______________________________________________




Logfile Trend Micro HijackThis v2.0.2 ve
Tarama 8:51:17 at 22/11/2008 kaydedilmiş
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot modu: Normal
Çalışan süreçleri:
C: \ WINDOWS \ System32 \ Smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe
C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe
C: \ Program Files \ UltraMon \ UltraMon.exe
C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe
C: \ Program Files \ LogMeIn \ x86 \ LMIGuardian.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe
C: \ WINDOWS \ system32 \ Rundll32.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe
C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe
C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe
C: \ Program Files \ UltraMon \ UltraMonTaskbar.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgrsx.exe
C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe
C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ayarlar, ProxyOverride = *. yerel
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: ContributeBHO Sınıf - (074C1DC5-9320-4A9A-947D-C042949C6216) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: SSVHelper Sınıf - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ GoogleToolbarNotifier \ 4.1.805.4472 \ SW g.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - (C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F) - C: \ Program Files \ Tracker Software \ PDF-XChange 4 Pro \ PDF-XChange Viewer PDF \ pdf-görüntüleyici \ PDFXCviewIEPlugin . vb
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: Araç Çubuğu katkıda - (517BDDE4-E3A7-4570-B21E-2B52B6139FC7) - C: \ Program Files \ Adobe \ / Adobe katkıda CS3/contributeieplugin.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / yüklemek
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [LogMeIn GUI] "C: \ Program Files \ LogMeIn \ x86 \ LogMeInSystray.exe"
O4 - HKLM \ .. \ Run: [UltraMon] "C: \ Program Files \ UltraMon \ UltraMon.exe" / otomatik
O4 - HKLM \ .. \ Run: [Acrobat Yardımcı 8,0] "C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [Adobe_ID0EYTHM] C: \ progra ~ 1 \ intern COMMON ~ 1 \ Adobe \ ADOBEV ~ 1 \ Sunucu \ bin \ VER SiO ~ 2.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ Program Files \ Common Files \ Nero \ Lib \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [NBKeyScan] "C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBKeyScan.exe"
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [NvMediaCenter] Rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" açık
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [AlcoholAutomount] "C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ axcmd.exe" / otomatik
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ yaz \ Local Settings \ Application Data \ Google \ Update \ GoogleUpdate.exe" / c
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'SİSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (Kullanıcı 'Varsayılan kullanıcı')
O4 - Startup: Yahoo! Widgets.lnk = C: \ Program Files \ Yahoo! \ Widgets \ YahooWidgets.exe
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html ekleyin
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html bağlantı hedef Convert
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html bağlantı hedef Convert
O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html Adobe PDF seçilmiş bağlantılar Convert
O8 - Extra menü öğesi: - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html mevcut PDF Seçilen bağlantılar Convert
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html seçim Convert
O8 - Extra menü öğesi: Mevcut PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html seçim Convert
O8 - Extra menü öğesi: Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8,0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html Convert
O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000
O9 - Extra düğmesi: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL
O9 - Extra düğmesi: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' MENUITEM: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra düğmesi: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (Installation Support) - C: \ Program Files \ Yahoo! \ Common \ Yinsthelper.dll
O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://atv.disney.go.com/global/down.../OTOYAX29b.cab
O18 - Protokol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C: \ Program Files \ Common Files \ Adobe \ Adobe Version Cue CS3 \ Server \ bin \ VersionCueCS3.exe
O23 - Service: AVG Free8 E-posta Tarayıcısı (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe
O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Apple Computer, Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: FAH @ F: + Dosyalar + kadar 2 çatlamak 2 ağlamaya + [RAZOR1911] [WEB TOHUM] bambaşka 2 CRACK - REAL 100% TAM ÇALIŞMA + FAH.exe - Bilinmeyen sahibi - C: \ Windows \
O23 - Service: FLEXnet Lisans Servisi - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Yayıncı \ FNPLicensingService.exe
O23 - Service: GEST Servis Program yönetimi. (GEST Servisi) - Bilinmeyen sahibi - C: \ Program Files \ GIGABYTE \ EnergySaver \ GSvr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Common \ Google Updater \ googleupdaterservice.exe
O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C: \ Program Files \ Nero \ Nero8 \ Nero BackItUp \ NBService.exe
O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Nero \ Lib \ NMIndexingService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: PnkBstrA - Bilinmeyen sahibi - C: \ WINDOWS \ system32 \ PnkBstrA.exe
O23 - Service: StarWind AE Servisi (StarWindServiceAE) - Roket Division Software - C: \ Program Files \ Alcohol Soft \ Alcohol 120 \ StarWind \ StarWindServiceAE.exe
--
Dosya sonu - 10.115 bayt
  #6  
Old 22 Kasım 2008, 12:33
Moderatör Grubu
 
Default Sorun Bilgisayar ile

Alıntı:
Bir tanesi olan kaldırmak didn't ve Far Cry 2 oldu. O günlükleri, bu oyun kadar çok sık gösterir fark ettik. Bu oyunun sorunu katkı olur mu?
Sadece bu şekilde koymak. Ya çatlaklar TÜMÜNDE kaldırmak veya yardım sonlandırma ve kendi üzerinde demektir.

Alıntı:
http://www.computer-juice.com/forums...-posting-7476/
Yasadışı yazılım
Bilgisayar Suyu yasadışı faaliyetleri desteklemez. Herhangi bir veya Windows kendisi de dahil olmak üzere başka yasadışı ve korsan yazılım kullanımını desteklemez. Eğer çatlak yazılım yüklerseniz, bilinmeyen kaynaklardan gelen çalıştırılabilir dosyaları yayınlanıyor. Sen etkisi sabit diskteki bilgileri bilinmeyen kaynaklar erişim vermekte ve potansiyel olarak bilgisayarınızın çalışmasını üzerinde tam kontrol vermektedir.
  • We will NOT kimseye bir şey korsan veya korsan yazılım ile sistem çalışması için yardım et. Ancak bu süreç içinde bilgisayarınızı kadar bir karmaşa, bunu düzeltmek yardımcı olacaktır.
  • Kaldır herhangi bir yardım göndermeden önce uygulamaları çatlamış.
  • Eğer bu sorunun kaynağını olduklarına inanılıyor kaldırma işlemi sırasında herhangi bir P2P veya Dosya Paylaşımı programları kaldırmak için istenebilir.
  • Biz herhangi bir çatlak (yasadışı) programı kaldırmak için çöp yardımcı durduracağız.
Alıntı:
Için HijackThis logları Son olarak, nasıl, ne kaldırmak için biliyor musun? Sadece o doğru bakmamaktadır öğeleri kaldırmak mı, ya da bu kadar daha sistematik bir yaklaşım nedir?
Çok sistematik's. Ne doğru insanların mülkiyet ile çekmek için çok yıkıcı ders olacak görünmüyor çıkarmadan. Aslında burada öğrenebilirsiniz forumları çevrimiçi. Ama Q değil basit ve hızlı bir süreç.


Beni bu çatlaklar çıkarmadan ne karar bildirin. Ben günlükleri üzerinden dökme Saat atık ve eğer bunları kaldırmak won't düzeltmeleri ile geliyor gidiyor değilim.
__________________

  #7  
Old 22 Kasım 2008, 13:15
Üye Grubu
 
Default Sorun Bilgisayar ile

Bütün kırık oyunların kaldırabilirsiniz, ama ben iş için gereken ben CS3/Maya gibi yazılım çatlak kaldıramazsınız. Ben de çatlak Windows kaldıramazsınız: (

Saat evilfantasy israf için üzgünüm. Bu politika farkında değildi. Hala çok memnunum çok yardımcı olduğunuz için teşekkürler.
  #8  
Old 22 Kasım 2008, 13:29
Moderatör Grubu
 
Default Sorun Bilgisayar ile

Bunu yapmayıp daha denemek için iyi ve kötü amaçlı yazılım kaldırmak Windows yasal bir kopyasını çalıştıran kadar.

Ben, herhangi bir işveren ya da müşteri teşvik edeceğini veya bilgi ile korsan yazılım kullanımını örtmek inanmak çok zor bulunuyor. Eğer ciddi bir risk altında onları koyarak olan PC'de müşterilerine bilgi var. Olsa bile sizin ve herkesin ciddi riski de bir e-posta veya anlık mesaj göndermek koyun kendi bilgilerdir. Güvenlik eksikliği çok tehlikeli.

Bu çok doğru bir ifadedir.
Alıntı:
Eğer çatlak yazılım yüklerseniz, bilinmeyen kaynaklardan gelen çalıştırılabilir dosyaları yayınlanıyor. Sen etkisi sabit diskteki bilgileri bilinmeyen kaynaklar erişim vermekte ve potansiyel olarak bilgisayarınızın çalışmasını üzerinde tam kontrol vermektedir.
__________________

  #9  
Old 22 Kasım 2008, 13:40
Üye Grubu
 
Default Sorun Bilgisayar ile

Ah, bir tam zamanlı öğrenciyim. Ben CS3, Maya gibi yazılım çok çalışmak ... ve çok pahalı bir yazılım. Ne yazık ki ben okul ve kitaplar üzerinde yani yazılımı satın almak için yeterli yoksa benim karşılığı çoğu harcama.
  #10  
Old 22 Kasım 2008, 13:50
Moderatör Grubu
 
Default Sorun Bilgisayar ile

Bile biz yine de bu çatlaklar çıkarmadan kadar son verecek araçların çoğu devam etti.

Microsoft gibi bir çok yazılım ve donanım satıcıları veya en azından çok Windows ve diğer programları çalıştırmak için zor imkansız bir yasal Windows tuşu yapmak için çabalarını dünya çapında kadar ramping vardır. Önce aniden bir işletim sistemi ile tüm çalışma sıkışmış en az Windows yasal elde düşünmelisiniz. Buraya bakın. Korsanlık = ne justified's çalıyor.

Iyi ComboFix kaldırın. Sadece etrafta varolanları için güvenli bir araç değil.
  • Tıklayın BAŞLANGIÇ sonra RUN
  • Şimdi Combofix / u bu runbox olarak
  • Olun var Combofix arasında bir boşluk olduğundan emin / u
  • Sonra isabet Girin.
  • Yukarıdaki prosedürü olacaktır:
  • Aşağıdaki silin:
  • ComboFix ve ilişkili dosyaları ve klasörleri.
  • Saat ayarları sıfırlayın.
  • Gerekirse uzantıları dosyasını saklayın.
  • Sistem Gizle / Gizli dosyalar, eğer gerekli.
  • Yeni, temiz Geri Yükleme Noktası ayarlayın.
__________________

Reply

Register

Bookmarks

Benzer Konular
Iplik Konuyu Başlatan Forum Cevaplar Son Mesaj
Bilgisayar Sorun etipjar Genel Donanım Sohbet 1 7. Ocak 2008 15:08
Yeni Bilgisayar Sorun CaPpedDoG Genel Donanım Sohbet 11 31. Aralık 2007 22:30
Bilgisayar sorunu gretgret Genel Donanım Sohbet 14 27. Aralık 2007 03:26
Merhaba. Belki de bir bilgisayar sorun bana yardımcı olabilir. Sefiros Multimedya & Codec'ler 1 8. Aralık 2007 22:05
Bilgisayar Sorun Jase123 Genel Donanım Sohbet 5 27. Ekim 2007 04:37
Konu Araçları




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Bilgisayar Suyu.

By vBulletin ® Copyright © 2000 Powered - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc tarafından