![]() |
|
#11
| |||
| |||
| Güncelleme MalwareBytes ve çalıştırmak tam bir sistem günlük lütfen posta tarama. |
|
#12
| |||
| |||
| uhm i indirebilirsiniz ki? |
|
#13
| |||
| |||
| Maalesef daha önce de olduğunu sanıyordum. Indirmek Malwarebytes' Anti-Malware (MBAM)
Ekstra Not: Eğer bu MBAM kaldırmak için zor bir dosya karşılaştığında, 1 2 karşılaşacaksınız tıklayın da Tamam'ı ve bilgisayarı yeniden başlatmanız istenir MBAM ve dezenfeksiyon işlemi ile devam izin ister, lütfen bunu hemen. |
|
#14
| |||
| |||
| teşekkürler kötü fantezi ne happenned bildiririz |
|
#15
| |||
| |||
| Malwarebytes' Anti-Malware 1,30 Veritabanı sürümü: 1415 Windows 6.0.6001 Service Pack 1 11/22/2008 12:04:18 mbam-log-2008-11-22 (12-04-18). txt Tarama tipi: Hızlı Tarama Nesneler taranabilir: 46630 Zaman geçti: 4 dakika (lar), 22 (lar) ikinci Bellek Süreçleri Infected: 0 Memory Modules Infected: 0 Kayıt Anahtarları Infected: 0 Kayıt Defteri Değerleri Infected: 0 Registry Data Items Infected: 0 Klasörler Infected: 0 Dosyalar Infected: 0 Bellek Süreçleri Infected: (Hayır zararlı öğeler tespit) Memory Modules Infected: (Hayır zararlı öğeler tespit) Kayıt Anahtarları Infected: (Hayır zararlı öğeler tespit) Kayıt Defteri Değerleri Infected: (Hayır zararlı öğeler tespit) Registry Data Items Infected: (Hayır zararlı öğeler tespit) Klasörler Infected: (Hayır zararlı öğeler tespit) Dosyalar Infected: (Hayır zararlı öğeler tespit) |
|
#16
| |||
| |||
| Silmek mümkün değil Selam EvilFantasy klasörü hala görülebilir ancak gizli bir klasör ve i. c ve d sürücü bu her ikisinde ... i yeni reghosted XP ve kıyasla var I dont bu bir çöp kutusu klasörünü C ve D sürücü de gizli sahiptir göre çöp kutusu klasörüne bakın. teşekkürler |
|
#17
| |||
| |||
| Bu dosya yolları nerede bulunur biliyor musun? Gizli dosya ve klasörler onlara ulaşmak için görüş sağlamak için, ama yine de silmek mümkün olmayabilir gerekir. Ben dosya konumları gerekir.
Çalıştır'ı CCleaner önce tarama Kaspersky başlamak. ---------- Çalıştır'ı Kaspersky Online Scanner Microsoft Windows Vista'da, Bir Web tarayıcısı kullanarak açık olmalıdır Yönetici olarak çalıştır'ı komutu. Simge tarayıcınızı açın ve Yönetici olarak çalıştır seçin Masaüstü sağ tıklayın.
Ne zaman Taramayı aylarında yapılır Tarama tamamlandığında penceresinde, herhangi bir enfeksiyon görüntülenir. / Dezenfekte yok seçeneği temizlemek için ise, ancak, rapor hakkındaki bilgileri analiz etmek gerekir. Rapor almak için: Tıklayın: Kaydet Raporu olarak
![]() Kopyala ve yapıştır CAN NOT TRANSLATE Kaspersky Online Scanner Raporu Bir sonraki yanıtınıza. Internet Explorer 7 kullanıcıları Not: Eğer sorun Yakınlaştır araç IE penceresinin sağ alt yer üzerindeki lisans düğmesini tıklayın kabul inceleyen herhangi bir zaman ve bu% 75 için Zoom ayarlayın. Sonra lisansı kabul edilir sıfırlama% 100. |
|
#18
| |||
| |||
| Merhaba Evilfantasy, neyin masaüstü Ancak bir sorun olduğunda açılışında çalışıyordum ve çünkü hiçbir ise forumun bir parçası olarak aktarılır, virüs ile ciddi bir sorun bana kombo düzeltme çalışması için neyin size tavsiye etti önceki yazı hatırlıyorum uzun bir virüs sorunu. iyi hemen iyi çalışıyor (en iyi) Ancak taskmanager artık devre dışı boot, ama bize MSCONFIG çalışmasını sağlar. Buraya sızmak günlüğüdür Logfile Trend Micro HijackThis v2.0.2 ve Tarama 4:51:45 PM, 11/26/2008 kaydedilmiş Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot modu: Normal Çalışan süreçleri: C: \ WINDOWS \ System32 \ Smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ IVT Corporation \ BlueSoleil \ BlueSoleil.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Canon \ MultiPASS4 \ MPSERVIC.EXE C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgrsx.exe C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ Program Files \ AVG \ AVG8 \ avgtray.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Yahoo! \ Messenger \ ymsgr_tray.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ progra ~ 1 \ intern AVG \ AVG8 \ aAvgApi.exe C: \ Program Files \ AVG \ AVG8 \ avgui.exe C: \ Program Files \ Internet Explorer \ IEXPLORE.EXE C: \ WINDOWS \ system32 \ rundll32.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoomail.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (Varsayılan) = http://ph.rd.yahoo.com/customize/yco...//ph.yahoo.com R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Porn kötü! Senin günahları için tevbe için çok geç değil! R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ progra ~ 1 \ intern Yahoo! \ Companion \ yükler \ cpn \ yt.dll O2 - BHO: & Yahoo! Araç Çubuğu Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ progra ~ 1 \ intern Yahoo! \ Companion \ yükler \ cpn \ yt.dll O2 - BHO: AcroIEHlprObj Sınıf - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll O2 - BHO: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ progra ~ 1 \ intern AVG \ AVG8 \ AVGTOO ~ 1.DLL O2 - BHO: SingleInstance Sınıf - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ progra ~ 1 \ intern Yahoo! \ Companion \ yükler \ cpn \ YTSingle Instance.dll O3 - Toolbar: AVG Security Toolbar - (A057A204-BACC-4D26-9990-79A187E2698E) - C: \ progra ~ 1 \ intern AVG \ AVG8 \ AVGTOO ~ 1.DLL O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ progra ~ 1 \ intern Yahoo! \ Companion \ yükler \ cpn \ yt.dll O4 - HKLM \ .. \ Run: [NvCplDaemon] Rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgtray.exe O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [amva] C: \ WINDOWS \ system32 \ amvo.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - Startup: Adobe Gamma.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Hızlı Launch.lnk = C: \ Program Files \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Global Startup: BlueSoleil.lnk =? O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra düğmesi: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' MENUITEM: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O18 - Protokol: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Adobe LM Service - Adobe Systems - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: AdobeVersionCue - Adobe Sytems - C: \ Program Files \ Adobe \ Adobe Version Cue \ servis \ VersionCue.exe O23 - Service: AVG Free8 E-posta Tarayıcısı (avg8emc) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgemc.exe O23 - Service: AVG Free8 Watchdog (avg8wd) - AVG Technologies CZ, sro - C: \ progra ~ 1 \ intern AVG \ AVG8 \ avgwdsvc.exe O23 - Service: BlueSoleil saklandık Servisi - Bilinmeyen sahibi - C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe O23 - Service: InstallDriver Tablo Yöneticisi (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: MpService - Canon Inc - C: \ Program Files \ Canon \ MultiPASS4 \ MPSERVIC.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe -- Dosya sonu - 5731 byte şimdi de bu iki C ve D sürücü nolu gizli bir klasördür bir çöp kutusu virüs var. bu c sürücü: iki gizli klasör geri dönüşüm ve çöp kutusu (2) bulabilirsiniz altında bulunabilir C. olurum D altında bulunur ve bir sistem birimi bilgi de gizli bir klasör altında. lütfen yardım et. |
|
#19
| |||
| |||
| Download ComboFix © subs tarafından birini bağlantılar altı. Be üst emin için kaydedin Masaüstü. Bağlantı # 1 Bağlantı # 2 ** Not: Bu doğrudan Masaüstü kaydedilir önemlidir Kapat açık Web tarayıcıları. (Firefox, Internet Explorer vb) ComboFix başlamadan önce. Geçici devre dışı bırakmak senin antivirüsVe herhangi bir AntiSpyware gerçek zamanlı koruma önce bir tarama yapmak. Tıklayın Bu bağlantıyı güvenlik programları ve engelli gerektiğini nasıl devre dışı bırakmak için bir listesini görebilirsiniz. Combofix.exe çift tıklayın ve talimatları izleyin. ComboFix ne zaman sizin için bir giriş oluşturur tamamladı. Gönderi ComboFix giriş ve yeni bir HijackThis günlük Bir sonraki yanıtınıza. Önemli: Süre Çalışıyorsa ComboFix pencere mouseclick etmeyin. İşte bu geciktirmek neden olabilir. Yeniden hatırla-virüsten koruma ve AntiSpyware koruma zaman ComboFix tamamlandığında etkinleştirin. Eğer ComboFix kullanımı ile ilgili sorunlar var Nasıl ComboFix kullanmak |
|
#20
| |||
| |||
| merhaba evilfantasy, ne benim laptopunda oldu ... zaten ben ancak ne zaman i x etkin beni çalıştırmak için ... pencereler aslında kurulumu blokları sağlar yükleyin Kaspersky çevrimiçi tarayıcı çalıştırmak bildirerek için üzgünüm Active X Burada benim laptop için gasp günlüğüdür: Logfile Trend Micro HijackThis v2.0.2 ve Tarama 12:46:41 at 12/6/2008 kayıtlı Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot modu: Normal Çalışan süreçleri: C: \ Windows \ system32 \ Dwm.exe C: \ Windows \ system32 \ taskeng.exe C: \ Windows \ Explorer.EXE C: \ Windows \ system32 \ taskeng.exe C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ ASUS \ ASUS Live Update \ ALU.exe C: \ Program Files \ Windows Sidebar \ sidebar.exe C: \ Users \ X80le \ AppData \ Local \ Google \ Update \ GoogleU pdate.exe C: \ Program Files \ Windows Media Player \ wmpnscfg.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe C: \ Windows \ system32 \ searchfilterhost.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.asus.com R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = yaklaşık: boş R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Ayarlar, ProxyOverride = *. yerel R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Symantec Intrusion Prevention - (6D53EC84-6AAE-4787-AEEE-F4628F01010C) - C: \ progra ~ 1 \ intern COMMON ~ 1 \ SYMANT ~ 1 \ SBS \ IPSBHO.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Yardımcı yılında - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" O4 - HKLM \ .. \ Run: [Microsoft PinYin Göç] C: \ progra ~ 1 \ intern COMMON ~ 1 \ mikro ~ 1 \ IME12 \ IMESC \ IMSCMIG. EXE / INSTALL O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Program Files \ Malwarebytes' Anti-Malware \ mbamgui.exe / install / sessiz O4 - HKCU \ .. \ Run: [Sidebar] C: \ Program Files \ Windows Sidebar \ sidebar.exe / AutoRun O4 - HKCU \ .. \ Run: [Google Update] "C: \ Users \ X80le \ AppData \ Local \ Google \ Update \ Google Update.exe" / c O4 - HKUS \ S-1-5-19 \ .. \ RunOnce: [] (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ RunOnce: [] (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ RunOnce: [] (Kullanıcı 'SİSTEM') O4 - HKUS \. DEFAULT \ .. \ RunOnce: [] (Kullanıcı 'Varsayılan kullanıcı') O8 - Extra menü item: E & Microsoft Excel'e xport - res: / / C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ EXCEL.EXE/3000 O9 - Extra düğmesi: Araştırma - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ progra ~ 1 \ intern mikro ~ 2 \ Office11 \ REFIEBAR.DLL O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Kontrol) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O23 - Service: ADSM Service (ADSMService) - Bilinmeyen sahibi - C: \ Program Files \ ASUS \ ASUS Veri Güvenliği Yöneticisi \ ADSMSrv.exe O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: ASLDR Servisi (ASLDRService) - Bilinmeyen sahibi - C: \ Program Files \ ATK Hotkey \ ASLDRSrv.exe O23 - Service: ATKGFNEX Servisi (ATKGFNEXSrv) - Bilinmeyen sahibi - C: \ Program Files \ ATKGFNEX \ GFNEXSrv.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ AluSchedulerSvc.exe O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: Symantec Lic NetConnect servisi (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe O23 - Service: Güvenlik Platformu Yönetimi Hizmeti (IFXSpMgtSrv) - Infineon Technologies AG - C: \ Windows \ system32 \ ifxspmgt.exe O23 - Service: Platformu Çekirdek Hizmeti (IFXTCS) - Infineon Technologies AG - C: \ Windows \ system32 \ ifxtcs.exe Güvenilir O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: LightScribeService Doğrudan Disk (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe Servisi Etiketleme O23 - Service: LiveUpdate - Symantec Corporation - C: \ Program Files \ Symantec \ LiveUpdate \ LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe O23 - Service: NMIndexingService - Nero AG - C: \ Program Files \ Common Files \ Ahead \ Lib \ NMIndexingService.exe O23 - Service: Kişisel Güvenli Sürücü Servisi (PersonalSecureDriveService) - Infineon Technologies AG - C: \ Windows \ system32 \ IfxPsdSv.exe O23 - Service: Cyberlink RichVideo Servisi (CRVS) (RichVideo) - Bilinmeyen sahibi - C: \ Program Files \ Cyberlink \ Shared Files \ richvideo.exe O23 - Service: Symantec Core LC - Bilinmeyen sahibi - C: \ progra ~ 1 \ intern COMMON ~ 1 \ SYMANT ~ 1 \ CCPD-LC \ symlcsvc.exe -- Dosya sonu - 5889 byte |