|
|
|
|
|
|
| HijackThis, Spyware, Virüs, Trojan, Worm Yardım... HijackThis ve Yardımcı Raporları İnceleme Bölümü |
![]() |
|
|
#1 |
|
Üye
Üyelik Tarihi: Feb 2007 Bulunduğu Yer: Ankara Anti-Virüs: AVG, AOL Firewall: COMODO Anti-Malware: AVG
Mesajlar: 13
|
"Your Computer Is Infected!" Mesajı için HijackThis raporum [Çözüldü]
düzeltme:Merhaba bu forumda yeniyim (bkz: msj sayısı:1 :) ) bu mesajı göndermeden önce baya bir inceledim forumunuzu ve çok hoşuma gitti. Cvp yazan herkese gönüllü oldukları için öncelikle saygılar sonra teşekkürler...
Aranıza katılabilirsem ne mutlu bana... Çok teşekkür ederim ben bunu yazarken direk cevap geldi :) bu kadar hızlı olacağınızı zannetmiyodum :) Logfile of HijackThis v1.99.1 Scan saved at 17:41:40, on 07.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\cFosSpeed\spd.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\VM303_STI.EXE C:\WINDOWS\system32\ctpmon.exe C:\Program Files\Google\Google Talk\googletalk.exe C:\WINDOWS\system32\ctpmon.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\Program Files\A4Tech\Keyboard\Ikeymain.exe C:\Documents and Settings\o\Start Menu\Programlar\Başlangıç\cfos_speed.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Winamp\winamp.exe C:\WINDOWS\system32\CTPdeSrv.exe C:\Documents and Settings\o\Desktop\HijackThis.exe O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH) O4 - HKCU\..\Run: [ctpmon] ctpmon.exe O4 - HKCU\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Ikeymain.exe.lnk = C:\Program Files\A4Tech\Keyboard\Ikeymain.exe O4 - Startup: cfos_speed.exe O8 - Extra context menu item: FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_link.htm O8 - Extra context menu item: Tümünü FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_all.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Görmüş olduğunuz gibi bir çok anti-spy ve antivrus programı kullandım bu sorunu çözebilmek için =/ "Registry Cleaner" denen bir program indirmek istiyor. Safe-mod admin hesabıyla tarattım olmadı Bir tane dosya bulunuyor Spyware Doctor ile ama silinemiyor. İsterseniz ve yardımı olacaksa spy'la ilgili screen shot alabilirim... Not:Bu bilgileri sadece yardımı olur ve bilgilendirmek için yazdım umarım uzatmamışımdır :) Konu jackaldesign tarafından (07-02-2007 Saat 17:52 ) de değiştirilmiştir.. Sebep: üst başlık konuldu |
|
|
|
|
#2 |
|
Üye
Üyelik Tarihi: Mar 2006 Anti-Virüs: Antivir Pre
Mesajlar: 4.752
|
Merhaba hoşgeldiniz.
Hijackthis bölümünde belirtilen prosödüre göre smitfraudfix ve ewido ile tarama yapın.. Aşağıdakileri fixleyin. Ve gerekli taramaları yapıp tekrar bir rapor gönderin.. O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) O4 - HKCU\..\Run: [ctpmon] ctpmon.exe O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing) |
|
|
|
|
#3 | |
|
Üye
Üyelik Tarihi: Feb 2007 Bulunduğu Yer: Ankara Anti-Virüs: AVG, AOL Firewall: COMODO Anti-Malware: AVG
Mesajlar: 13
|
Alıntı:
Logfile of HijackThis v1.99.1 Scan saved at 18:02:40, on 07.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\cFosSpeed\spd.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\VM303_STI.EXE C:\Program Files\Google\Google Talk\googletalk.exe C:\WINDOWS\system32\ctpmon.exe C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe C:\Program Files\A4Tech\Keyboard\Ikeymain.exe C:\Documents and Settings\o\Start Menu\Programlar\Başlangıç\cfos_speed.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Winamp\winamp.exe C:\WINDOWS\system32\CTPdeSrv.exe C:\WINDOWS\system32\ctpmon.exe C:\Documents and Settings\o\Desktop\HijackThis.exe O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH) O4 - HKCU\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [ctpmon] ctpmon.exe O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe O4 - Startup: Ikeymain.exe.lnk = C:\Program Files\A4Tech\Keyboard\Ikeymain.exe O4 - Startup: cfos_speed.exe O8 - Extra context menu item: FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_link.htm O8 - Extra context menu item: Tümünü FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_all.htm O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe gördüğün gibi "O4 - HKCU\..\Run: [ctpmon] ctpmon.exe" silinmedi :S Konu jackaldesign tarafından (07-02-2007 Saat 17:57 ) de değiştirilmiştir.. Sebep: unutulmuş yazı |
|
|
|
|
|
#4 |
|
Üye
Üyelik Tarihi: Feb 2007 Bulunduğu Yer: Ankara Anti-Virüs: AVG, AOL Firewall: COMODO Anti-Malware: AVG
Mesajlar: 13
|
1. ctrl+alt+del / işlemler => o programı bulup sonlandır dediğimde saniyesinde tekrar aktif ediyordu.
2. sağ tıkladım ve işlem ağacı sonu dedim bir daha gelmedi 3. hijackthis ile tekrar taratıp o exe yi tekrar sildim bu sefer sildi. 4. sistem restart...... gitmiş :))) :12: Umarım bu sorunu yaşayan arkadaşlara bir yardımı olur... Çok teşekkür ederim truva |
|
|
|
|
#5 |
|
Üye
Üyelik Tarihi: Mar 2006 Anti-Virüs: Antivir Pre
Mesajlar: 4.752
|
Size tavsiyem evido (avg antispyware) ile bir tarama yapmanız ve bulduklarını silmeniz.. Geri kalanı için sistem temiz görünüyor. Ama hijackthisten gizlenmeyi başaran zararlılar olabilir..
|
|
|
|
|
#6 |
|
Üye
Üyelik Tarihi: Feb 2007 Bulunduğu Yer: Ankara Anti-Virüs: AVG, AOL Firewall: COMODO Anti-Malware: AVG
Mesajlar: 13
|
Bu arada sorunum çözüldü :) sanırım buraya yazmam gerekiyor ^_^
@truva: Birçok anti-spyware ile tarattığımda bu sounu bulamıyordu bulsa bile çözemiyordu. Şu anda sistem temiz görünüyor. İlgilendiğiniz için çok teşekkür ederim... |
|
|
![]() |
| Bookmarks |
| Tags |
| Çözüldü, hijackthis, için, mesajı, raporum, your computer is infected |
| Konuyu görüntüleyen(ler): 1 (0 üye ve 1 ziyaretçi) | |
| Konu Seçenekleri | |
|
|
Okuduğunuz Konuya Benzer Konular
|
||||
| Konu | Konuyu Açan | Forum | Cevap | Son Mesaj |
| mIRC belası - HijackThis raporum | guilass | HijackThis, Spyware, Virüs, Trojan, Worm Yardım... | 5 | 15-01-2007 02:28 |
| HijackThis raporum | C@RT3L | HijackThis, Spyware, Virüs, Trojan, Worm Yardım... | 1 | 14-01-2007 17:35 |
| FOTOĞRAFÇILIK ( bilinmesi gerekenler) | medusa | Fotoğrafçılık | 7 | 20-12-2006 18:07 |
| Dosya uzantıları ve anlamları | Republic | İşletim Sistemleri Eğitimi | 3 | 28-10-2006 20:36 |
| F-Secure Ücretsiz Virus Temizleme Araçları | TanSu | F-Secure | 0 | 11-10-2005 00:47 |

Şuan saat: 02:02 .
(Türkiye için GMT +2 seçilmelidir.)
