Bilgisayar Güvenliği
Connect with Facebook

Follow doctus on Twitter


Geri Dön   Bilgisayar Güvenliği > BİLGİSAYAR GÜVENLİĞİ > HijackThis İnceleme ve Kötücül Yazılım Temizliği

HijackThis İnceleme ve Kötücül Yazılım Temizliği Virüs, Worm, Trojan, Spyware gibi Tüm Kötücül Yazılımlar için Yardım...


Kapalı konu
 
Konu Seçenekleri
Eski 02-02-2010, 17:20   #1
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
Yavaş internet ve pencereler(@docjoy)

Bilgisayarımda internet hızında yavaşlama var ve internette kendiliğinden pencereler açılıyor. Bazen bilgisayarda da ağırlaşmayı hissettiriyor.

Güvenli modda yönergelere uygun olarak avira antivir security suit premium ile tarama yaptım. Norman malware cleaner ile de taradım fakat taramalardan hiç bir şey çıkmadı.

İlgili raporları ekledim.
Eklenmiş Dosya
Dosya Tipi : txt rootkit.txt (46,2 KB, 8 kez indirilmiştir)
Dosya Tipi : txt DDS.txt (14,8 KB, 8 kez indirilmiştir)
Dosya Tipi : txt Attach.txt (11,5 KB, 7 kez indirilmiştir)
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 03-02-2010, 09:10   #2
Dword
HijackThis Takımı
 
Dword - ait Avatar
 
Üyelik Tarihi: Aug 2007
Bulunduğu Yer: İstanbul
Mesajlar: 1.668
Merhaba @docjoy,

Lütfen aşağıdaki yönergeleri uygulayın :

1-) Bakınız : Taramalarda Sistem Geri Yüklemeyi Kapatmak

2-)
JavaRa yı yönergeye göre kullanın.

3-) Malwarebytes' Anti-Malware programını yönergeye göre kullanın.

4-) ÖNEMLİ:HijackThis raporunuz incelenirken sizden istenmediği sürece ComboFix kullanmayınız. Bu güçlü bir araçtır. Uzman tavsiyesi ve yönlendirmesi olmadan kullanmanız sisteminiz için risklidir.

UYARI: Yazılıma bazı antivirusler uyarı vermektedir.Bu uyarının bir virus uyarısı olmadığını belirtmek isterim.
Windowsun bazı özelliklerine derinden müdahele yapabilen bir yazılım olduğu için riskli araç anlamına gelen
"RiskTool" uyarısı veriliyor. Bilinçli kullanıcı için üretilmiş bir yazılımdır. Nasıl kullanacağını bilen kullanıcı için faydalı bilmeyen için zararlı sonuçları olabilir.

ComboFix Özel Temizleme Aracını masaüstünüze buradan veya buradan indiriniz. (Windows 2000, XP ve Vista 32bit)

* ÖNEMLİ: Bilgisayarınız normal kipte açıkken güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.

*
Unutmayın aracı masaüstünden çalıştırmalısınız.

*
ComboFix.exe dosyasına çift tıklayarak programı çalıştırın. Vista kullanıyorsanız yazılım üzerinde sağ tıklayarak"Yönetici Olarak Çalıştır"a basarak çalıştırın.

* Karşınıza bir uyarı penceresi gelecek. Çıkan tüm uyarılara "Evet" veya "Yes" deyin. İşlemin bitmesini bekleyin.

* Bu aşamada klavye veya mouse'a dokunmayınız. Tarama işlemi tamamlandıktan sonra karşınıza bir metin penceresi gelecek.

* Sonuç olarak size bir rapor dosyası verecek. "C:\combofix.txt" bu dosyayı HijackThis raporunuz ile beraber gönderiniz.

(Bkz: HijackThis Raporu Göndermek )


Sonuç olarak bu işlemler sonucunda sizden istenen
Malwarebytes' Anti-Malware , ComboFix ve HijackThis raporlarını buraya gönderiniz.

Teşekkürler.


__________________

Dword isimli üyemiz çevrimdışıdır. (Offline)  
Eski 05-02-2010, 23:01   #3
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
dword, ilginiz için çok teşekkürler. Şu an bilgisayarım yanımda olmadığı için önerilerinizi uygulayamadım. Yarın sonuçları bildireceğim.
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 07-02-2010, 00:55   #4
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
Malwarebytes'in kurulumunun sonunda,
mbam.exe adlı dosya çalıştırılamadı. CreateProcess başarısız oldu; kod 2. Sistem belirtilen dosyayı bulamıyor.
uyarısı çıktı. Şu an masaüstünde simge görülüyor ama bu hatadan dolayı tam yüklenemedi ve çalıştırmak istediğimde çalışmıyor. Bi kaç kez kaldırıp tekrar kurmayı denedim ama durum değişmedi. Bilgisayar da daha çok ağırlaşıyor. Sorun nerde olabilir?
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 08-02-2010, 14:39   #5
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
Super Anti-spyware ile yaptığım tarama sonucunda bilgisayarı açtığımda system32\peluloge.dll yüklemede hata Belirtilen modül bulunamadı hatası alıyorum.
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 08-02-2010, 20:15   #6
Dword
HijackThis Takımı
 
Dword - ait Avatar
 
Üyelik Tarihi: Aug 2007
Bulunduğu Yer: İstanbul
Mesajlar: 1.668
Merhaba @docjoy, MalwareBytes adımını atlayıp aşağıdaki yönergeye göre ComboFix'i çalıştırınız.

1-) ÖNEMLİ: HijackThis raporunuz incelenirken sizden istenmediği sürece ComboFix kullanmayınız. Bu güçlü bir araçtır. Uzman tavsiyesi ve yönlendirmesi olmadan kullanmanız sisteminiz için risklidir.

UYARI: Yazılıma bazı antivirusler uyarı vermektedir.Bu uyarının bir virus uyarısı olmadığını belirtmek isterim.
Windowsun bazı özelliklerine derinden müdahele yapabilen bir yazılım olduğu için riskli araç anlamına gelen
"RiskTool" uyarısı veriliyor. Bilinçli kullanıcı için üretilmiş bir yazılımdır. Nasıl kullanacağını bilen kullanıcı için faydalı bilmeyen için zararlı sonuçları olabilir.

ComboFix Özel Temizleme Aracını masaüstünüze buradan veya buradan indiriniz. (Windows 2000, XP ve Vista 32bit)

* ÖNEMLİ: Bilgisayarınız normal kipte açıkken güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.

* Unutmayın aracı masaüstüne kaydetmelisiniz.

* Bu işlem "Yönetici Hesabı" ile yapılmalıdır.

* Başlat > Çalıştır > Boşluğa;
Code:
"%userprofile%\desktop\combofix.exe" /killall
yazıp "Enter" tuşuna basınız.

* Combofix çalışmaya başlayacaktır.

* Karşınıza bir uyarı penceresi gelecek. Çıkan tüm uyarılara "Evet" veya "Yes" deyin. İşlemin bitmesini bekleyin.

* Bu aşamada klavye veya mouse'a dokunmayınız. Tarama işlemi tamamlandıktan sonra karşınıza bir metin penceresi gelecek.

* Sonuç olarak size bir rapor dosyası verecek. "C:\combofix.txt" bu dosyayı HijackThis raporunuz ile beraber gönderiniz.
__________________


Konu Dword tarafından (08-02-2010 Saat 20:18 ) de değiştirilmiştir.
Dword isimli üyemiz çevrimdışıdır. (Offline)  
Eski 09-02-2010, 21:50   #7
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
İstediğiniz taramaları yaptım. Raporlar ektedir.
Eklenmiş Dosya
Dosya Tipi : log hijackthis.log (12,3 KB, 4 kez indirilmiştir)
Dosya Tipi : txt log.txt (17,1 KB, 5 kez indirilmiştir)
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 12-02-2010, 18:28   #8
Dword
HijackThis Takımı
 
Dword - ait Avatar
 
Üyelik Tarihi: Aug 2007
Bulunduğu Yer: İstanbul
Mesajlar: 1.668
Merhaba @docjoy, kusura bakmayın. Konuyu gözümden kaçırmışım.

Lütfen aşağıdaki yönergeyi yerine getirirseniz devam edebiliriz.

Aşağıdaki IP yapılandırmasından haberiniz var mı ? Yoksa sizden habersiz mi yapıldı ?
Code:
83.149.115.157,4.2.2.1
83.149.115.157,4.2.2.1,195.175.39.39 195.175.39.40 62.248.102.190
83.149.115.157,4.2.2.1
83.149.115.157,4.2.2.1
83.149.115.157,4.2.2.1

1-)
Aşağıdaki dosyaları Şüpheli Dosya Analiz Bölümü 'ne gönderiniz.
(Bkz : Şüpheli/Zararlı Dosyaları Analiz İçin Doctus'a Göndermek )

Code:
c:\windows\system32\buwapite.dll
c:\windows\system32\vetaweyo.dll
c:\windows\system32\corpol.dll
__________________


Konu Dword tarafından (12-02-2010 Saat 18:31 ) de değiştirilmiştir.
Dword isimli üyemiz çevrimdışıdır. (Offline)  
Eski 13-02-2010, 22:32   #9
docjoy
Üye
 
Üyelik Tarihi: Jan 2009
Mesajlar: 59
Henüz yeni bi öneride bulunulmadı ama son işlemlerden sonra bilgisayardaki durumu anlatmak istiyorum. Windows açıldıktan sonra belli bi süre geçiyor ve windows güvenlik uyarısı çıkıyor. Önce, açık güvenlik duvarı olmadığı, sonra da güvenlik yazılımımın açık olmadığı söyleniyor, hemen ardından güvenlik duvarı uyarısı kayboluyor ama avira kapalı kalmaya devam ediyor. Bazen bu duruma gelene kadar masaüstünde hiç bir simge gözükmüyor. Kıacası açılışta her zaman bunların olmasını bekliyorum ve avira'yı kendim çalıştırmak durumunda kalıyorum. Avira'yı çalıştırabilmem için pencerenin tam olarak açılması için de çok uzun bi süre beklemem gerekiyor. Fakat diğer sorunlar çözüldü.
docjoy isimli üyemiz çevrimdışıdır. (Offline)  
Eski 13-02-2010, 23:15   #10
Dword
HijackThis Takımı
 
Dword - ait Avatar
 
Üyelik Tarihi: Aug 2007
Bulunduğu Yer: İstanbul
Mesajlar: 1.668
Üstte belirttiğim 3 dosyayı Şüpheli Dosya Analiz Bölümü 'ne gönderirseniz size daha sağlıklı yardımda bulunabilirim.

İyi akşamlar.
__________________

Dword isimli üyemiz çevrimdışıdır. (Offline)  
Kapalı konu

Bookmarks

Tags
internet, pencereler, pencereler@docjoy, yavas


Konuyu görüntüleyen(ler): 1 (0 üye ve 1 ziyaretçi)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Kapalı
[IMG] Kodları Açık
HTML kodu Kapalı

Gitmek istediğiniz klasörü seçiniz

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevap Son Mesaj
Bilgisayar ve video oyunları üzerine tartışmalar hcy Güncel Haberler 5 05-05-2008 11:53
Bilgi Güvenliği 1 Tuna Güvenlik Kavramı ve Kurallar 3 07-08-2007 11:57
İndigo Çocukları [Yeni bir nesil olabilir mi.?] Felâsife Güncel Haberler 5 30-06-2007 13:26
Makale: Proxy Server nedir ve nasıl çalışır? static Bilgi Güvenliği Sözlüğü 6 21-02-2007 22:20


Şuan saat: 19:37 .
(Türkiye için GMT +2 seçilmelidir.)



Vbulletin 3.8.4
Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
Choose your color scheme: