Şimdi Ara

Combofix log dosyası

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
9
Cevap
0
Favori
2.060
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Arkadaşlar benim bi sorunum var, pc durduk yere kilitleniyor hiçbişey çalışmıyor reset atmam gerekiyor bunun nedenini bilmiyorum, araştırdım combofix le tarattır falan demişler aynı sorunla karşılanlara ben de bi tarattım log dosyasındakiler ne anlama geliyor bilmiyorum anlayan varsa yardımcı olabilirmi rica etsem.



    ComboFix 14-07-21.01 - Win7 21.07.2014 23:19:31.1.4 - x64
    Microsoft Windows 7 Home Premium 6.1.7601.1.1254.90.1055.18.8136.6623 [GMT 3:00]
    Running from: c:\users\Win7\Downloads\ComboFix-14.6.16.1-tamindir.exe
    SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    .
    .
    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\windows\Installer\{4E08CC97-912D-458B-8705-9A14C325532F}\NetworkManager.exe_130C27D738F34C89BDDF21BCFD74B56D.exe
    .
    .
    ((((((((((((((((((((((((( Files Created from 2014-06-21 to 2014-07-21 )))))))))))))))))))))))))))))))
    .
    .
    2014-07-21 20:22 . 2014-07-21 20:22 -------- d-----w- c:\users\Default\AppData\Local\temp
    2014-07-20 23:29 . 2014-07-20 23:29 -------- d-----w- C:\games
    2014-07-20 11:07 . 2014-07-20 11:07 -------- d-----w- c:\program files (x86)\Common Files\Java
    2014-07-16 21:48 . 2014-07-16 21:48 -------- d-----w- c:\programdata\Riot Games
    2014-07-12 00:00 . 2014-07-12 00:00 -------- d-----w- c:\program files (x86)\X7 Oscar Keyboard Editor
    2014-07-11 23:59 . 2014-07-11 23:59 -------- d-----w- c:\program files (x86)\OscarKB
    2014-07-11 23:27 . 2014-07-11 23:27 -------- d-----w- c:\users\Win7\AppData\Local\Sniper3
    2014-07-11 23:07 . 2014-07-12 00:46 -------- d-----w- c:\program files (x86)\Sniper Elite 3
    2014-07-09 14:02 . 2014-07-09 14:02 -------- d-----w- c:\users\Win7\AppData\Local\EMU
    2014-07-08 19:59 . 2014-07-18 15:45 -------- d-----w- c:\program files (x86)\naruto
    2014-07-06 18:20 . 2014-07-06 18:47 -------- d-----w- c:\users\Win7\AppData\Local\Microsoft Games
    2014-07-05 15:31 . 2014-07-08 17:25 -------- d-----w- c:\users\Win7\AppData\Roaming\Tunngle
    2014-07-05 15:31 . 2009-09-16 04:02 31232 ----a-w- c:\windows\system32\drivers\tap0901t.sys
    2014-07-05 14:31 . 2014-07-18 15:45 -------- d-----w- c:\program files (x86)\NARUTO SHIPPUDEN Ultimate Ninja STORM 3 Full Burst
    2014-06-24 16:03 . 2014-06-24 16:03 -------- d-----w- c:\users\Win7\AppData\Local\SCE
    2014-06-24 16:03 . 2014-06-24 16:03 -------- d-----w- c:\users\Public\Sony Online Entertainment
    .
    .
    .
    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2014-07-11 00:02 . 2014-05-08 17:53 98216 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
    2014-06-13 20:16 . 2014-06-13 20:16 2048 ----a-w- c:\windows\SysWow64\winver.exe
    2014-06-13 20:16 . 2014-06-13 20:16 833024 ----a-w- c:\windows\SysWow64\user32.dll
    2014-06-13 20:16 . 2014-06-13 20:16 410624 ----a-w- c:\windows\SysWow64\systemcpl.dll
    2014-06-13 20:16 . 2014-06-13 20:16 1536 ----a-w- c:\windows\SysWow64\sppcomapi.dll
    2014-06-13 20:16 . 2014-06-13 20:16 113543 ----a-w- c:\windows\SysWow64\slmgr.vbs
    2014-06-13 20:16 . 2014-06-13 20:16 113543 ----a-w- c:\windows\system32\slmgr.vbs
    2014-05-29 23:07 . 2014-06-12 10:46 1291232 ----a-w- c:\windows\SysWow64\nvspbridge.dll
    2014-05-29 23:07 . 2014-05-06 18:58 1122312 ----a-w- c:\windows\SysWow64\nvspcap.dll
    2014-05-29 23:07 . 2014-06-12 10:46 1715176 ----a-w- c:\windows\system32\nvspbridge64.dll
    2014-05-29 23:07 . 2014-05-06 18:58 1279480 ----a-w- c:\windows\system32\nvspcap64.dll
    2014-05-25 12:10 . 2014-05-22 11:26 291944 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
    2014-05-25 12:10 . 2014-05-08 17:34 291944 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
    2014-05-22 11:26 . 2014-05-08 17:34 291944 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
    2014-05-20 02:44 . 2014-06-12 10:58 9735256 ----a-w- c:\windows\SysWow64\nvcuda.dll
    2014-05-20 02:44 . 2014-06-12 10:58 9697640 ----a-w- c:\windows\SysWow64\nvopencl.dll
    2014-05-20 02:44 . 2014-06-12 10:58 895776 ----a-w- c:\windows\system32\NvIFR64.dll
    2014-05-20 02:44 . 2014-06-12 10:58 892704 ----a-w- c:\windows\system32\NvFBC64.dll
    2014-05-20 02:44 . 2014-06-12 10:58 867784 ----a-w- c:\windows\SysWow64\NvIFR.dll
    2014-05-20 02:44 . 2014-06-12 10:58 861128 ----a-w- c:\windows\SysWow64\NvFBC.dll
    2014-05-20 02:44 . 2014-06-12 10:58 837056 ----a-w- c:\windows\SysWow64\nvumdshim.dll
    2014-05-20 02:44 . 2014-06-12 10:58 492376 ----a-w- c:\windows\system32\nvEncodeAPI64.dll
    2014-05-20 02:44 . 2014-06-12 10:58 416712 ----a-w- c:\windows\SysWow64\nvEncodeAPI.dll
    2014-05-20 02:44 . 2014-06-12 10:58 382240 ----a-w- c:\windows\system32\NvIFROpenGL.dll
    2014-05-20 02:44 . 2014-06-12 10:58 354016 ----a-w- c:\windows\system32\nvoglshim64.dll
    2014-05-20 02:44 . 2014-06-12 10:58 335704 ----a-w- c:\windows\SysWow64\NvIFROpenGL.dll
    2014-05-20 02:44 . 2014-06-12 10:58 3141976 ----a-w- c:\windows\system32\nvcuvid.dll
    2014-05-20 02:44 . 2014-06-12 10:58 31387936 ----a-w- c:\windows\system32\nvoglv64.dll
    2014-05-20 02:44 . 2014-06-12 10:58 305600 ----a-w- c:\windows\SysWow64\nvoglshim32.dll
    2014-05-20 02:44 . 2014-06-12 10:58 2953672 ----a-w- c:\windows\SysWow64\nvcuvid.dll
    2014-05-20 02:44 . 2014-06-12 10:58 2785568 ----a-w- c:\windows\system32\nvcuvenc.dll
    2014-05-20 02:44 . 2014-06-12 10:58 25256224 ----a-w- c:\windows\system32\nvcompiler.dll
    2014-05-20 02:44 . 2014-06-12 10:58 2412376 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
    2014-05-20 02:44 . 2014-06-12 10:58 24025376 ----a-w- c:\windows\SysWow64\nvoglv32.dll
    2014-05-20 02:44 . 2014-06-12 10:58 1889112 ----a-w- c:\windows\system32\nvdispco6433788.dll
    2014-05-20 02:44 . 2014-06-12 10:58 17561544 ----a-w- c:\windows\SysWow64\nvcompiler.dll
    2014-05-20 02:44 . 2014-06-12 10:58 17480432 ----a-w- c:\windows\system32\nvd3dumx.dll
    2014-05-20 02:44 . 2014-06-12 10:58 166568 ----a-w- c:\windows\system32\nvinitx.dll
    2014-05-20 02:44 . 2014-06-12 10:58 16003912 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
    2014-05-20 02:44 . 2014-06-12 10:58 1541576 ----a-w- c:\windows\system32\nvdispgenco6433788.dll
    2014-05-20 02:44 . 2014-06-12 10:58 146480 ----a-w- c:\windows\SysWow64\nvinit.dll
    2014-05-20 02:44 . 2014-06-12 10:58 12688328 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
    2014-05-20 02:44 . 2014-06-12 10:58 11644928 ----a-w- c:\windows\system32\nvcuda.dll
    2014-05-20 02:44 . 2014-06-12 10:58 11599072 ----a-w- c:\windows\system32\nvopencl.dll
    2014-05-20 02:44 . 2014-05-06 18:57 61216 ----a-w- c:\windows\system32\OpenCL.dll
    2014-05-20 02:44 . 2014-05-06 18:57 52056 ----a-w- c:\windows\SysWow64\OpenCL.dll
    2014-05-20 02:44 . 2014-05-06 18:57 952952 ----a-w- c:\windows\system32\nvumdshimx.dll
    2014-05-20 02:44 . 2014-05-06 18:57 2730208 ----a-w- c:\windows\SysWow64\nvapi.dll
    2014-05-20 02:44 . 2014-05-06 18:57 18531568 ----a-w- c:\windows\system32\nvwgf2umx.dll
    2014-05-20 02:44 . 2014-05-06 18:57 14434704 ----a-w- c:\windows\SysWow64\nvd3dum.dll
    2014-05-20 02:44 . 2014-05-06 08:28 3109248 ----a-w- c:\windows\system32\nvapi64.dll
    2014-05-20 01:25 . 2014-05-06 18:57 6769096 ----a-w- c:\windows\system32\nvcpl.dll
    2014-05-20 01:25 . 2014-05-06 18:57 3514144 ----a-w- c:\windows\system32\nvsvc64.dll
    2014-05-20 01:25 . 2014-05-06 18:57 927520 ----a-w- c:\windows\system32\nvvsvc.exe
    2014-05-20 01:25 . 2014-05-06 18:57 387528 ----a-w- c:\windows\system32\nvmctray.dll
    2014-05-20 01:25 . 2014-05-06 18:57 2560968 ----a-w- c:\windows\system32\nvsvcr.dll
    2014-05-20 01:25 . 2014-05-06 08:28 62808 ----a-w- c:\windows\system32\nvshext.dll
    2014-05-19 23:10 . 2014-06-12 10:59 601432 ----a-w- c:\windows\SysWow64\nvStreaming.exe
    2014-05-14 23:49 . 2014-05-06 08:28 3774821 ----a-w- c:\windows\system32\nvcoproc.bin
    2014-05-11 16:10 . 2014-05-11 16:09 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
    2014-05-08 17:34 . 2014-05-08 17:34 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
    2014-05-06 14:51 . 2014-05-06 14:51 6103040 ----a-w- c:\program files (x86)\GUTCAFD.tmp
    2014-05-06 08:54 . 2010-11-21 03:24 14848 ----a-w- c:\windows\system32\slwga.dll
    2014-05-06 08:54 . 2010-11-21 03:24 1008640 ----a-w- c:\windows\system32\user32.dll
    2014-05-06 08:54 . 2010-11-21 03:24 419840 ----a-w- c:\windows\system32\systemcpl.dll
    2014-05-06 08:54 . 2010-11-21 03:23 13824 ----a-w- c:\windows\SysWow64\slwga.dll
    2014-05-06 08:52 . 2014-05-06 08:52 971680 ----a-w- c:\windows\system32\deployJava1.dll
    2014-05-06 08:52 . 2014-05-06 08:52 311200 ----a-w- c:\windows\system32\javaws.exe
    2014-05-06 08:52 . 2014-05-06 08:52 1092512 ----a-w- c:\windows\system32\npDeployJava1.dll
    2014-05-06 08:52 . 2014-05-06 08:52 188832 ----a-w- c:\windows\system32\javaw.exe
    2014-05-06 08:52 . 2014-05-06 08:52 188320 ----a-w- c:\windows\system32\java.exe
    2014-05-06 08:52 . 2014-05-06 08:52 108448 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
    .
    .
    ------- Sigcheck -------
    Note: Unsigned files aren't necessarily malware.
    .
    [7] 2010-11-21 . FE70103391A64039A921DBFFF9C7AB1B . 1008128 . . [6.1.7601.17514] .. c:\windows\winsxs\amd64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_2b5e71b083fc0973\user32.dll
    [-] 2014-05-06 . E573BD9AB55C8E333C202B9E255F972E . 1008640 . . [6.1.7601.17514] .. c:\windows\system32\user32.dll
    .
    [-] 2014-06-13 . 2C9CC9F492CA596B1B9FC1AE5E916356 . 833024 . . [6.1.7601.17514] .. c:\windows\SysWOW64\user32.dll
    [7] 2010-11-21 . 5E0DB2D8B2750543CD2EBB9EA8E6CDD3 . 833024 . . [6.1.7601.17514] .. c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
    .
    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* empty entries & legit default entries are not shown
    REGEDIT4
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
    "OscarEditor"="c:\program files (x86)\X7 Oscar Keyboard Editor\\OscarEditor.exe" [2010-12-24 3536896]
    "OscarKeyboard"="c:\program files (x86)\X7 Oscar Keyboard Editor\OscarEditor.exe" [2010-12-24 3536896]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2013-04-26 292848]
    "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
    "amd_dc_opt"="c:\program files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2008-07-22 77824]
    "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2014-07-10 256896]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"= 0 (0x0)
    "ConsentPromptBehaviorUser"= 3 (0x3)
    "EnableLUA"= 0 (0x0)
    "EnableUIADesktopToggle"= 0 (0x0)
    "PromptOnSecureDesktop"= 0 (0x0)
    .
    R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
    R3 cpudrv64;cpudrv64;c:\program files (x86)\SystemRequirementsLab\cpudrv64.sys;c:\program files (x86)\SystemRequirementsLab\cpudrv64.sys [x]
    R3 Intel(R) Capability Licensing Service TCP IP Interface;Intel(R) Capability Licensing Service TCP IP Interface;c:\program files\Intel\iCLS Client\SocketHeciServer.exe;c:\program files\Intel\iCLS Client\SocketHeciServer.exe [x]
    R3 MSICDSetup;MSICDSetup;e:\cdriver64.sys;e:\CDriver64.sys [x]
    R3 NTIOLib_1_0_4;NTIOLib_1_0_4;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [x]
    R3 NTIOLib_1_0_C;NTIOLib_1_0_C;e:\ntiolib_x64.sys;e:\NTIOLib_X64.sys [x]
    R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
    R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]
    R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
    R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
    R3 WatAdminSvc;Windows Etkinleştirme Teknolojileri Hizmeti;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
    S0 iaStorA;iaStorA;c:\windows\system32\DRIVERS\iaStorA.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorA.sys [x]
    S0 iaStorF;iaStorF;c:\windows\system32\DRIVERS\iaStorF.sys;c:\windows\SYSNATIVE\DRIVERS\iaStorF.sys [x]
    S0 iusb3hcs;Intel(R) USB 3.0 Ana Bilgisayar Denetleyici Değiştirici Sürücüsü;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x]
    S1 BfLwf;Qualcomm Atheros Bandwidth Control;c:\windows\system32\DRIVERS\bflwfx64.sys;c:\windows\SYSNATIVE\DRIVERS\bflwfx64.sys [x]
    S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
    S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
    S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
    S2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x]
    S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
    S2 Qualcomm Atheros Killer Service V2;Qualcomm Atheros Killer Service V2;c:\program files\Qualcomm Atheros\Network Manager\KillerService.exe;c:\program files\Qualcomm Atheros\Network Manager\KillerService.exe [x]
    S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
    S3 ISCT;Intel(R) Smart Connect Technology Device Driver;c:\windows\system32\DRIVERS\ISCTD.sys;c:\windows\SYSNATIVE\DRIVERS\ISCTD.sys [x]
    S3 iusb3hub;Intel(R) USB 3.0 Hub Sürücüsü;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]
    S3 iusb3xhc;Intel(R) USB 3.0 Genişletilebilir Ana Bilgisayar Denetleyici Sürücüsü;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]
    S3 Ke2200;NDIS Miniport Driver for the Killer e2200 PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\e22w7x64.sys;c:\windows\SYSNATIVE\DRIVERS\e22w7x64.sys [x]
    S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys;c:\windows\SYSNATIVE\drivers\MBfilt64.sys [x]
    S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [x]
    S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
    S3 SmbDrvI;SmbDrvI;c:\windows\system32\DRIVERS\Smb_driver_Intel.sys;c:\windows\SYSNATIVE\DRIVERS\Smb_driver_Intel.sys [x]
    S3 WinRing0_1_2_0;WinRing0_1_2_0;c:\users\Win7\Desktop\Yeni klasör\WinRing0x64.sys;c:\users\Win7\Desktop\Yeni klasör\WinRing0x64.sys [x]
    .
    .
    --- Other Services/Drivers In Memory ---
    .
    *NewlyCreated* - FIRESTORM
    *NewlyCreated* - WINRING0_1_2_0
    *Deregistered* - FireStorm
    .
    [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
    2014-07-19 00:02 1104200 ----a-w- c:\program files (x86)\Google\Chrome\Application\36.0.1985.125\Installer\chrmstp.exe
    .
    Contents of the 'Scheduled Tasks' folder
    .
    2014-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-05-06 08:46]
    .
    2014-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-05-06 08:46]
    .
    .
    --------- X64 Entries -----------
    .
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2013-10-17 7202008]
    "NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-05-29 2352072]
    "ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-05-29 1279480]
    .
    ------- Supplementary Scan -------
    .
    uLocal Page = c:\windows\system32\blank.htm
    mDefault_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    mDefault_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mStart Page = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mLocal Page = c:\windows\SysWOW64\blank.htm
    mSearch Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    IE: Microsoft Excel'e &Ver - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
    Trusted Zone: clonewarsadventures.com
    Trusted Zone: freerealms.com
    Trusted Zone: soe.com
    Trusted Zone: sony.com
    TCP: DhcpNameServer = 37.220.8.189 37.220.8.190
    TCP: Interfaces\{0E6EB90B-E6B1-4D87-B638-784ADE482319}: NameServer = 4.2.2.2,4.2.2.1
    .
    - - - - ORPHANS REMOVED - - - -
    .
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Killer Network Manager.lnk - c:\windows\Installer\{4E08CC97-912D-458B-8705-9A14C325532F}\NetworkManager.exe_130C27D738F34C89BDDF21BCFD74B56D.exe -minimize
    .
    .
    .
    --------------------- LOCKED REGISTRY KEYS ---------------------
    .
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    @Denied: (Full) (Everyone)
    .
    Completion time: 2014-07-21 23:23:36
    ComboFix-quarantined-files.txt 2014-07-21 20:23
    .
    Pre-Run: 199.598.596.096 bayt boş
    Post-Run: 200.163.155.968 bayt boş
    .
    - - End Of File - - 86901D5192D168BDC3826D31AD5B7EF7
    A36C5E4F47E84449FF07ED3517B43A31







  • deletions falan diye yazan kısımlar bilgisayar için zaralı dosyaların kaldırıldığından bahsediyor
    diğerleri de windows ayarları ile ilgili bir kısmı uygun bir kısmı standart hale getirilmiş.(anladığım bu)
  • quote:

    Orijinalden alıntı: yunuZ01
    TCP: DhcpNameServer = 37.220.8.189 37.220.8.190

    Dostum senin gönderdiğin bilgilerde şu satır çok can sıkıcı.
  • Altta verdiğim bilgileri bir not defterine kopyalayıp yapıştırın.
    Dosya adı:CFScript
    Dosya türü: Tüm dosyalar

    olarak masaüstüne kaydedin.

    Tüm açık dosya ve klasörlerinizi kapatın. Aktif güvenlik yazılımlarınızı da kapatın.

    CFScript dosyasını sürükleyerek ComboFix yazılılımı üzerine bırakın. Size bir Log verene kadar kesinlikle hiç bir şeye dokunmayın.

    quote:

    DDS::
    mDefault_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    mDefault_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mStart Page = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mSearch Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    Trusted Zone: clonewarsadventures.com
    Trusted Zone: freerealms.com
    Trusted Zone: soe.com
    Trusted Zone: sony.com




    Tarayıcılarınızı kontrol edin. Varsayılan tarayıcınızın arama motoru istart.webssearches.com olarak değiştirilmiş. ComboFix sorunu düzeltmiş olmalı. Kontrol edin ve arama motorunu Google veya istediğiniz bir motor ile değiştirin.

    Kapanma ile ilgili bilgisayarınızı başka yazılımlarla inceletmeye devam etmek isterseniz yazın.



    < Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 14 Ağustos 2014; 2:47:59 >




  • quote:

    Orijinalden alıntı: kızgın güneş

    Altta verdiğim bilgileri bir not defterine kopyalayıp yapıştırın.
    Dosya adı:CFScript
    Dosya türü: Tüm dosyalar

    olarak masaüstüne kaydedin.

    Tüm açık dosya ve klasörlerinizi kapatın. Aktif güvenlik yazılımlarınızı da kapatın.

    CFScript dosyasını sürükleyerek ComboFix yazılılımı üzerine bırakın. Size bir Log verene kadar kesinlikle hiç bir şeye dokunmayın.

    quote:

    DDS::
    mDefault_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    mDefault_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mStart Page = hxxp://istart.webssearches.com/?type=hp&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304
    mSearch Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1402689277&from=amt&uid=WDCXWD10EZEX-21M2NA0_WCC3F3605304F3605304&q={searchTerms}
    Trusted Zone: clonewarsadventures.com
    Trusted Zone: freerealms.com
    Trusted Zone: soe.com
    Trusted Zone: sony.com




    Tarayıcılarınızı kontrol edin. Varsayılan tarayıcınızın arama motoru istart.webssearches.com olarak değiştirilmiş. ComboFix sorunu düzeltmiş olmalı. Kontrol edin ve arama motorunu Google veya istediğiniz bir motor ile değiştirin.

    Kapanma ile ilgili bilgisayarınızı başka yazılımlarla inceletmeye devam etmek isterseniz yazın.

    Bunu yapınca ne olacak ben pek anlamadım, bir de dün kapanma sorunu yaklaşık 15 gün aradan sonra tekrar oldu arka arkaya iki kez counter strike oyunundayken, nasıl halledeceğim bu sorunu ben ya :(




  • quote:

    Orijinalden alıntı: fcalakol

    quote:

    Orijinalden alıntı: yunuZ01
    TCP: DhcpNameServer = 37.220.8.189 37.220.8.190

    Dostum senin gönderdiğin bilgilerde şu satır çok can sıkıcı.

    nedenini de açıklar mısın ?
  • Arkadaşım bana odaklanmanızı tavsiye ederim.
    Verdiğim işlem ile makinandaki bazı sorunlar ortadan kalkmış olacak. Kapanma sorununun çözümü için sihirli bir değnek yok. Tüm sistemin Loglarla gözden geçirilip, PC deki gereksiz yüklerin atılması gerekir.
  • Yapay Zeka’dan İlgili Konular
    svchost.exe hatası
    17 yıl önce açıldı
    Daha Fazla Göster
  • quote:

    Orijinalden alıntı: kızgın güneş

    Arkadaşım bana odaklanmanızı tavsiye ederim.
    Verdiğim işlem ile makinandaki bazı sorunlar ortadan kalkmış olacak. Kapanma sorununun çözümü için sihirli bir değnek yok. Tüm sistemin Loglarla gözden geçirilip, PC deki gereksiz yüklerin atılması gerekir.

    Tamam tamamen sendeyim ne yapmam gerektiğini söyle :)
  • İyi bir karar verdiniz. Aksi taktirde her kafadan bir ses çıkacak ve sorununuz sürüncemede kalacak ve çözüm çıkmayacaktı. Yapacağımız işlemlerden de sorununuzün çözüleceğinin garantisi yok ama bu yol dünyanın takip ettiği yoldur. Kullanacağımız metodlar özeldir. Farkı görmeye çalışın derim.

    Öncelikle CFScript işlemini yaparak çıkan Log'u gönderin. Yazdıklarıma dikkat ederek çalıştırın. İşlem sırasında mouse dokunmayın.



    < Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 27 Ağustos 2014; 12:28:04 >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.