Şimdi Ara

activexdebugger32.exe nedir? İşlemciyi %98 bloke ediyor??

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
91
Cevap
1
Favori
44.229
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12345
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Arkadaşlar screen shot da koydum, virus olması çok muhtemel bir dosya çunku flash diski takınca çalışıyor. Sonra task manager'dan kapatıyorum dosyayı ama flash diske girince tekrar başlatıyor kendini. Anlamadığım şey ise NOD32 ile taradım ve bir virüs bulamadı. C ve Dyi de taradım onlar da temiz gözüküyor. Bu dosyayı bilen tanıyan ve nasıl ayıklanacağını bilen var mı?

    Bu arada dosyayı keşfedişim şöyle oldu: Normalde fanının çalıştıgını dahi anlayamadığım laptopumun fanı dün gece uçak motoruna dönmüştü ancak uykum vardı, kasamadım ve yatıp uydum. bu sabah görev yüneticisinden işlemci performansına bakmak aklıma geldi. bakınca ne göreyim, bu dosya işlemciyi %98 bloke ediyor. Dosyayı durdurdum fan direk sustu tabi..

    Cevaplarınızı bekliyorum...

    edit: Cümle ve anlatım düzeltimi.

     activexdebugger32.exe nedir? İşlemciyi %98 bloke ediyor??



    < Bu mesaj bu kişi tarafından değiştirildi taksoyy -- 18 Ocak 2008; 19:59:30 >







  • @taksoyy özel mesaj attım.
  • quote:

    Bulunduğu yer C:\Windows\system32

    Gizli olur genelde.
    Bu trojan C ve D sürücülerini sizden izinsiz halka açıyor.

    Nasıl silineceğine gelirsek:

    1 - İyi bir virüs programı (Avira olabilir [virüsün çalışmasını engelleyecek])

    2 - Ad-Aware SE Professional (Ad-Watch [kayıt defterini kontrol altında tutacak] açık olsun)



    İlk önce ctrl-alt-delete yaparak activexdebugger32.exe yi sonlandırıyoruz. Sonra C:\Windows\system32' ye gidip activexdebugger32.exe'yi siliyoruz.

    Not: C:\Windows\system32 nin içinde bulunan Ijl11.dll , KMON.OCX , KTKBDHK3.dll , MSWINSCK.OCX , PAC.exe , dosyalarını silin. ve scrrntr.dll , scrrun.dll dosyalarını windows cd sinden değiştirin...Çünkü bunlar değiştirilmiştir.

    Daha sonra C:\Windows\system klasörüne gidip ACD.CMD ve ACD2.CMD dosyaları göreceksin onları
    siliyoruz..

    Başlat çalıştır regedit yazıp regedit de activexdebugger diye arama yapıyoruz.bulduğun tüm activexdebugger dosyalarını silin.
    Sonra bilgisayarı yeniden başlatıyoruz.

    Başlat / Çalıştır / Cmd yaz.

    Çıkan Msdos Penceresine net share yaz. ( net share paylaşılan dosyaları listeler )

    "hangi paylaşımdaki dosyayı kaldırmak istiyorsan
    onun adını yaz" /delete komutunu kullan.


    Örnek: net share dosyalarım /delete

    Örnek: net share c:\ /delete ( “c:\ /delete” \ / arasında boşluk var.)

    Bilgisayarı tekrar yeniden başlatın.

    alıntı.

    NOT:ALINTIDIR




  • Arkadaşım araştırdım oldukç illet bişeye bulaşmışsın


    bu virüs ne zaman çıktı bilmiyorum ama bilğdiğim bişey var oda ,kaspersky, nod32 v.b. anti vürüs sistemlerinin tanıyamadığı ve müdahale edemediği bir bir vürüs.

    bu bir trojan.. sisteminize girdiği zaman C ve D sürücülerini ağ üzerinde "PATRON1" ve "PATRON2" adıyla paylaşıma tam erişimli olarak açıyor. işlemcinizi %100 kullanarak pc nizin donmasına neden oluyor. hatta bazen bilgisayarınızı açtığınız zaman masa üstü simgeleri çıkmadan öylece kalabiliyor bilgisayar..

    bu durumda yapmanız gereken şeyler!
    bu erkanda kalınca bilgisayar Ctrl+Alt+Del yaparak görev yöneticinizin işlem ler bölümünde çalışan "activexdebugger32.exe" adlı işlemi sonlandırın. "dosya" bölümünden "yeni görev" seçerek "regedit" yazın ve kayıt defterinde "düzen " menüsünden "ara" seçerek "activexdebuger32" adını arayın. bulduğunuz bütün verileri silin. sonrakini aramak için kısaca "F3" tuşunu kullanabilirsiniz.. bilgisayarınızı yeniden başlatın. sorun hallolmuş olacaktır. ama henüz vürüsten kurtulamadınız bunu unutmayın..

    hemen googleden "AVG Antispyware" programını bulun ve indirip bilgisayarınıza kurup güncelleyin.. ve full tarama yapın. bulduğunuz trojanları silip kurtulun..

    NOT: bu vürüs flas diskle falan bulaşabiliyor buyuzden bilgisayarınıza taktığınız bu tür depo bellekleri taratmadan açmayın.. tarattıktan sonra flasınız açılmıycak, bu yüzden flasın içini adres çubuğundan veya windows gezgininden görebilirsiniz. içindeki verileri bilgisayara kopyalayıp flasınızı biçimlendirin..



    < Bu mesaj bu kişi tarafından değiştirildi P€N€MY -- 2 Haziran 2007; 23:44:52 >




  • F@ruk arkadasimin pm'i cidden cok isime yaradi. Bu pm'de ne vardi derseniz, baska bir foruma ait bir link vardı. sanirim baska forumlara link vermek yasak oldugu icin pm atma ihtiyaci duydu. Bu işe yarar programı paylaşmak adına ben de buraya yazmak istiyorum çunku bu virus cidden cok kotu farkında olmayan birisinin bilgisayarını resmen bloke ediyor ve tum disklerini paylaşıma açarak isteyen başka birinin sizin dosyalarınızı silmesine bile davetiye cıkarıyor.

    ALINTIDIR:

    Şimdi programı kullanmak için Microsoft .NET Framework 2.0'ın kurulu olması lazım, Denetim Masası>Program Ekle-Kaldır'dan bakın aynen bu isimde bir dosya yoksa listede, BU LİNKTEN Framework'u İNDİRİP KURUN. Daha sonra da Mevlüt Aksu adlı arkadaşımızın hazırlamış oldugu "DRACULA Virüs Temizleyici V2.3" adlı programı kullanarak virusu bilgisayarınızdan temizleyin. Viruslu falshlarınızı temizlemek icin DRACULAyı çalıştırmadan onları da takın bilgisayara onları da temizlesin. Ayrıca DRACULA tum disk suruculerinizin paylaşım ayarlarını da eski haline getiriyor.

    DRACULA'yı da bu linkten indirebilirsiniz:http://ra pidshare.com/files/34988374/ActiveXDebugger32.exe_Temizleyici.rar Linkin ortasındaki boşluğu silmeyi de unutmayın...



    < Bu mesaj bu kişi tarafından değiştirildi taksoyy -- 3 Haziran 2007; 15:33:46 >




  • yaw bu konuyu açan arkadaş ve çözüm veren arkadaşlardan allah razı olsun. bende bulaşan bu illeti silmek için hard diski hepten silip yeniden yükleyecektim herşeyi.kurtulmuş oldum böylece.
    yalnız arkadaşlar benim bilgisayarda çalışma sorunu yoktu yani açılışta kilitlenme falan. sadece kasılıyordu. neden olabilir bu?
  • quote:

    bilgisayarda çalışma sorunu yoktu yani açılışta kilitlenme falan. sadece kasılıyordu. neden olabilir bu?


    Aynı şey sayılır bu senin kullandığın programların daha az işlemci tüketmesinden ya da işlemcinin daha güçlü olmasından kaynaklanan işlemci kapasitesindeki farkla ilgili bir durum. Duruma göre kasılır ya da donar.
  • DrACULAYI KULLANIM AMA PC HALA YAVAŞ AÇILIO:s:s
    yerel ağ bağlantısını gösteren imge, wireless bağlantısını gösteren imge ve pc nin sağ altköşesindeki bi çok imge çok geç gelio:S:S
    ilk bir dakka işlem yapamıyorum pcde nasıl düzeltebilirim??
  • bu dracula programını uludağ üniversitesinden bir öğrenci yapmış. Allah razı olsun ondan. hiç bir antivirüs programı henüz virüsü tanımıyor
  • kardeşler aynı illetin bugün bende ölümü gercekleşti.
    çözüm panda antivirüs 2007 deneme sürümü(kaspersky-avast antivir-spyware doctor bu illeti çözemedi)

    sürümü netten indirin kurun (diğer anti virüsleri siler) onarım isterse yapın güncellestirin taratın

    bundan sonraki bilg açılışında activexdeb.... sorunu verir arkadasların dediği gibi baslat>calıştırdan regedit
    düzen bul activexdebugger32 yazıp aratın

    gelen dostayı silin f3 ile bir sonrakini bulup silin sonu gelene kadar

    sorununuz çözülmüştür

    not panda türkce kurulabiliyor
  • Bana bu virüs ODTÜ'nün kütüphanesinin Windows tabanlı bilgisayarlarından bulaştı.
    Bir de güvenlik hat safhada derler... lafff...
    Zaten kütüphanedeyken anlamıştım birşey bulaştığını.
    Eve geldim. Flashdiski taktım. Avast atladı. İlk önce bittorent sandım.
    Flashdiske sağ tıkladığında en üstte "Auto" yazıyordu.
    (Özellikle dikkat ederim. Flashdiski hep formatlarım.)
    Biçimlendireyim dedim. yemedi.
    Bir baktım C ve D'nin altında el işareti var. Birisi iki eliyle benim bilgisayarı avuçlamış.
    Halka açmış. Allahtan, Acronis trueimage vardı da hemen bastım imajı.
    Bundan sonra daha dikkatli olmak lazım.

    bundan sonra Flashdisk taşımayacağım.
    Kimsenin flashdiskini bilgisayarıma takmasına müsade etmeyeceğim.
    Başka türlü kurtuluş yok.

    Bence bu virüsü ODTÜ'lüler geliştirdi. Patron matron... "Ne ayak?"
    İngilizcede patron mu var?
    bi de goolge'da "Activexdebugger32.exe" diye aratın. Şu an itibariyle 98 sonuç var.
    Hepsi de türkçe. Yani bu virüs sadece türklerin başına bela şimdilik...




  • öncelikle görev yöneticisinden virüs'ün çalışmasını durdurun,
    sonra regedit'ten "activexdebugger" diye aratın ve hepsini silin.
  • Bugün itibariyle sürücülerimizi paylaşıma açan ve bilgisayarların kilitlenmesine neden olan activexdebugger32.exe virüsü için temicleyici programın son sürümünü sizlerle paylaşmak istiyorum Dracula Virüs Temizleyici V 3.0 .
    link:http://www.geocities.com/guvenlikmerkezi_32/DRACULAVirusTemizleyiciV3.0.zip
    Baştan belirtelim; programın çalışması için .NET Framework 2.0 veya 3.0 yüklenmelidir bunun için linkler dosyanın içindeki metin belgesinde mevcuttur.
    Dosyayı yükledikten sonra içindeki AÇIKLAMALAR konulu metin dosyasını da okursanız kafanızdaki birçok soruya cevap bulabilirsiniz.Programı hata verenler olursa hatayı print screen ile paintten JPEG olarak kaydedip mail adresime gönderirseniz sevinirim.
    Önceki sürümlerdeki hatalar düzeltildiği için V3.0 'dan öncekileri dikkate almadan silebilirsiniz.
    ayrıca; olur da yeni sürüm çıkarsa sitenin adresiwww.geocities.com/guvenlikmerkezi_32




  • Yaw Ne illetmiş bu ACTİVEX .
    Az Kala İnterneti beraber kullandığım Komşularımızla aramı açıyordu?
    Disklerimi paylaşıma kapattıktan sonra, Tekrar bir tane dosyamı Paylaşıma Açıp, bilgisayarımı hacklediğini düşündüğüm komşum görsün diye.."PATRONU YAKALARSAM......" yazdım..
    Meğerse bu virüs işiymiş....
    Bu PATRON 1 -2 kesin türk ün biri yapmıştır...Paylaşım Açıklamasına da "RockStar" yazmış..
    Yapan Arkadaş Rock Yıldızı heralde "" SAKIN TEO Olmasın??"
    Bu Kadar hızlı bir şekilde nasıl yayıldı anlayamadım Valla...
    Nerden bulaştı onu bile anlayamadım..
    Niye yalan söyleyeyim..Bu virüs ün "setup" ından elimde olmasını isterdim..




  • geçen hafta bu trojan banada bulaşmıştı, acronis ile image yükleyerek kurtuldum flashdiskleride formatladım ama ertesi gün tekrar ortaya çıktı sebebi ise xp ile flashdike format atınca bir şekilde bu illet temizlenmiyor, nod32 ve kaspersky de diski boş görüyor ve temizlemiyor ama diski vista işletim sistemine sahip bir bilgisayara takınca hemen bir uyarı çıkıp "activexdebugger32.exe çalışmak istiyor izin veriyormusunuz" diye soruyor benim gibi flashdiske format atıp kurtulduğunu zannedenler buna dikkat etsinler, bu arada vista ile format atınca flashdisk temizleniyor, galiba bu trojan xp ile format atmak istenince kendini rame yada hdd e kopyalayıp format bitince flashdiske geri yüklüyor, ama vista kendini kopyalamasına izin vermediği için formatı yiyince aynen taca çıkıyor




  • Arkadaşlar merhabalar
    Benimde başım bu bu illetle başım dertte
    Bunu yapan adam gerçekten kendi çapında iyi bir çalışma yapmış yazılım java platformunda çalışıyor C ve D yi paylaşıma açıyor C ve D nin haricindeki partion ları açmıyor ve güvenlik duvarındaki gerekli iznide veriyor ben kolay bir şekilde temizledim ama tekrar girmemesi için ne yapacağız bilemiyorum benim işim icabı PC ye çok hafiza kartı ve flash disk takıyorum bittorrent te NOD32 çok iyi bir çözüm sağladı ama NOD32 bunda hiç oralı olmuyor PC ye girerken yakalicak bir pro yokmu acaba

    ben nasıl çözdüm
    1-görev yöneticisinden işlemi sonlandırdim
    2-sistem32 den activexdebugger32 sildim
    3-registiriden den bulupsildim
    4-paylaşımı iptal ettim
    5-güvenlik duvarından uzaktan erişime izin ver seçeneğini iptal ettim




  • Bu illet şey 2. defa bilgisayarıma bulaştı ama @DRACULA arkadaşımızın programı sayesinde kurtuldum nasıl bulaşıyor anlıyamıyorum nasıl bir açıktan yararlanıyor deli olacam

    Nod32'de uyarı filan vermedi zaten ne iş bu böyle
  • bana da yeni geldi bu zımbırtı.nası geldi bilmiyorum.en son bittorrent programını yüklemiştim.sonra zone alarm uyarı verdi activex debugger internete erişim istiyor diye.microsoft fln görünce izin verdim tabii.bi baktım c ye d ye patron el atmış.
    yalnız inatçı bişi değil.görev yöneticisinden gayet güzel kapanıyor.zone alarmdan da izin vermedikçe paylaşıma açamıyor.bu programın kodlarını nasıl görebiliriz bilen var mı? visual basicle açmaya çalıştım olmadı
  • 
Sayfa: 12345
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.