Zararli Temizligi Bilgisayar Egitimleri ve Rehberler Süpheli Dosylarinizi Gönderebilirsiniz Antispyware ve Antitrojan Yazilimlari Antivirüs Yazilimlari Kisisel Firewall Yazilimlari Gizlilik Politikasi Hakkimizda
Bilgisayar Güvenliği
Connect



  Bilgisayar Güvenliği » BİLGİSAYAR GÜVENLİĞİ » HijackThis, Spyware, Virüs, Trojan, Worm Yardım...

HijackThis, Spyware, Virüs, Trojan, Worm Yardım... HijackThis ve Yardımcı Raporları İnceleme Bölümü

Kapalı konu
Eski 07-02-2007, 17:40   #1
jackaldesign
Üye

Üyelik Tarihi: Feb 2007
Bulunduğu Yer: Ankara
Anti-Virüs: AVG, AOL
Firewall: COMODO
Anti-Malware: AVG
Mesajlar: 13

"Your Computer Is Infected!" Mesajı için HijackThis raporum [Çözüldü]

düzeltme:Merhaba bu forumda yeniyim (bkz: msj sayısı:1 :) ) bu mesajı göndermeden önce baya bir inceledim forumunuzu ve çok hoşuma gitti. Cvp yazan herkese gönüllü oldukları için öncelikle saygılar sonra teşekkürler...
Aranıza katılabilirsem ne mutlu bana...
Çok teşekkür ederim ben bunu yazarken direk cevap geldi :) bu kadar hızlı olacağınızı zannetmiyodum :)

Logfile of HijackThis v1.99.1
Scan saved at 17:41:40, on 07.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\ctpmon.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\ctpmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\A4Tech\Keyboard\Ikeymain.exe
C:\Documents and Settings\o\Start Menu\Programlar\Başlangıç\cfos_speed.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\CTPdeSrv.exe
C:\Documents and Settings\o\Desktop\HijackThis.exe

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKCU\..\Run: [ctpmon] ctpmon.exe
O4 - HKCU\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Ikeymain.exe.lnk = C:\Program Files\A4Tech\Keyboard\Ikeymain.exe
O4 - Startup: cfos_speed.exe
O8 - Extra context menu item: FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: Tümünü FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_all.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Görmüş olduğunuz gibi bir çok anti-spy ve antivrus programı kullandım bu sorunu çözebilmek için =/
"Registry Cleaner" denen bir program indirmek istiyor.
Safe-mod admin hesabıyla tarattım olmadı
Bir tane dosya bulunuyor Spyware Doctor ile ama silinemiyor.
İsterseniz ve yardımı olacaksa spy'la ilgili screen shot alabilirim...

Not:Bu bilgileri sadece yardımı olur ve bilgilendirmek için yazdım umarım uzatmamışımdır :)

Konu jackaldesign tarafından (07-02-2007 Saat 17:52 ) de değiştirilmiştir.. Sebep: üst başlık konuldu
jackaldesign isimli üyemiz çevrimdışıdır. (Offline)  
Eski 07-02-2007, 17:51   #2
truva
Üye
 
truva - ait Avatar

Üyelik Tarihi: Mar 2006
Anti-Virüs: Antivir Pre
Mesajlar: 4.752

Merhaba hoşgeldiniz.

Hijackthis bölümünde belirtilen prosödüre göre smitfraudfix ve ewido ile tarama yapın..

Aşağıdakileri fixleyin. Ve gerekli taramaları yapıp tekrar bir rapor gönderin..

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O4 - HKCU\..\Run: [ctpmon] ctpmon.exe
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
truva isimli üyemiz çevrimdışıdır. (Offline)  
Eski 07-02-2007, 17:56   #3
jackaldesign
Üye

Üyelik Tarihi: Feb 2007
Bulunduğu Yer: Ankara
Anti-Virüs: AVG, AOL
Firewall: COMODO
Anti-Malware: AVG
Mesajlar: 13

Alıntı:
truva Mesajı Göster
Merhaba hoşgeldiniz.

Hijackthis bölümünde belirtilen prosödüre göre smitfraudfix ve ewido ile tarama yapın..

Aşağıdakileri fixleyin. Ve gerekli taramaları yapıp tekrar bir rapor gönderin..

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O4 - HKCU\..\Run: [ctpmon] ctpmon.exe
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
teşekkürler :) öncelikle HijackThis raporumu yolluyorum tekrar...
Logfile of HijackThis v1.99.1
Scan saved at 18:02:40, on 07.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\Google Talk\googletalk.exe
C:\WINDOWS\system32\ctpmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Program Files\A4Tech\Keyboard\Ikeymain.exe
C:\Documents and Settings\o\Start Menu\Programlar\Başlangıç\cfos_speed.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\CTPdeSrv.exe
C:\WINDOWS\system32\ctpmon.exe
C:\Documents and Settings\o\Desktop\HijackThis.exe

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKCU\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKCU\..\Run: [ctpmon] ctpmon.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Ikeymain.exe.lnk = C:\Program Files\A4Tech\Keyboard\Ikeymain.exe
O4 - Startup: cfos_speed.exe
O8 - Extra context menu item: FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: Tümünü FlashGet'i kullanarak indir - C:\PROGRA~1\FLASHGET\jc_all.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gördüğün gibi "O4 - HKCU\..\Run: [ctpmon] ctpmon.exe" silinmedi :S

Konu jackaldesign tarafından (07-02-2007 Saat 17:57 ) de değiştirilmiştir.. Sebep: unutulmuş yazı
jackaldesign isimli üyemiz çevrimdışıdır. (Offline)  
Eski 07-02-2007, 18:11   #4
jackaldesign
Üye

Üyelik Tarihi: Feb 2007
Bulunduğu Yer: Ankara
Anti-Virüs: AVG, AOL
Firewall: COMODO
Anti-Malware: AVG
Mesajlar: 13

1. ctrl+alt+del / işlemler => o programı bulup sonlandır dediğimde saniyesinde tekrar aktif ediyordu.
2. sağ tıkladım ve işlem ağacı sonu dedim bir daha gelmedi
3. hijackthis ile tekrar taratıp o exe yi tekrar sildim bu sefer sildi.
4. sistem restart...... gitmiş :))) :12:

Umarım bu sorunu yaşayan arkadaşlara bir yardımı olur...

Çok teşekkür ederim truva
jackaldesign isimli üyemiz çevrimdışıdır. (Offline)  
Eski 07-02-2007, 18:43   #5
truva
Üye
 
truva - ait Avatar

Üyelik Tarihi: Mar 2006
Anti-Virüs: Antivir Pre
Mesajlar: 4.752

Size tavsiyem evido (avg antispyware) ile bir tarama yapmanız ve bulduklarını silmeniz.. Geri kalanı için sistem temiz görünüyor. Ama hijackthisten gizlenmeyi başaran zararlılar olabilir..
truva isimli üyemiz çevrimdışıdır. (Offline)  
Eski 12-02-2007, 22:11   #6
jackaldesign
Üye

Üyelik Tarihi: Feb 2007
Bulunduğu Yer: Ankara
Anti-Virüs: AVG, AOL
Firewall: COMODO
Anti-Malware: AVG
Mesajlar: 13

Bu arada sorunum çözüldü :) sanırım buraya yazmam gerekiyor ^_^

@truva: Birçok anti-spyware ile tarattığımda bu sounu bulamıyordu bulsa bile çözemiyordu. Şu anda sistem temiz görünüyor.

İlgilendiğiniz için çok teşekkür ederim...
jackaldesign isimli üyemiz çevrimdışıdır. (Offline)  
Kapalı konu

Bookmarks

Tags
Çözüldü, hijackthis, için, mesajı, raporum, your computer is infected


Konuyu görüntüleyen(ler): 1 (0 üye ve 1 ziyaretçi)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Kapalı
[IMG] Kodları Açık
HTML kodu Kapalı

Gitmek istediğiniz klasörü seçiniz

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevap Son Mesaj
mIRC belası - HijackThis raporum guilass HijackThis, Spyware, Virüs, Trojan, Worm Yardım... 5 15-01-2007 02:28
HijackThis raporum C@RT3L HijackThis, Spyware, Virüs, Trojan, Worm Yardım... 1 14-01-2007 17:35
FOTOĞRAFÇILIK ( bilinmesi gerekenler) medusa Fotoğrafçılık 7 20-12-2006 18:07
Dosya uzantıları ve anlamları Republic İşletim Sistemleri Eğitimi 3 28-10-2006 20:36
F-Secure Ücretsiz Virus Temizleme Araçları TanSu F-Secure 0 11-10-2005 00:47


Şuan saat: 02:02 .
(Türkiye için GMT +2 seçilmelidir.)


Vbulletin 3.8.3
Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.

Template-Modifications by TMS Creative Commons License
Doctus Information Security by Doctus is licensed under a Creative Commons Attribution-Noncommercial-No Derivative Works 3.0 United States License.

 

Sitemap -