Şimdi Ara

Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm (39. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
969
Cevap
22
Favori
866.631
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: önceki 3738394041
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • bu kadar kasmaya gerek yok
    önce totalcmd
    ve Total Commander ile de elle temizliyorum virüsleri
  • Bir forumda bir yardım ancak bu kadar güzel verilebilir. Çok teşekkür ediyorum kardeşim, emeğine sağlık..
  • aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım.
    bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..



    quote:

    Orjinalden alıntı: korcane

    ALLAH SENIN NEMURADIN VARSA VERSIN..DELIRMISTIM..DUZELDI..COK COK SAOL
    quote:

    Orjinalden alıntı: golevez33

    Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs)

    Belirtileri:
    1-Bilgisayarımda C,D,E.. sürücülere çift tıklama yöntemi ile açılamaması, sağ tıklayıp aç deyince açılması
    2-Sürücülere çift tıklama yöntemiyle açmaya çalışınca hata vermesi
    3-Sürücülere sağ tıklayınca Normalin dışında menülerin olması
    4-Gizli klasörleri göster dememize rağmen gizli klasörlerin gözükmemesi.
    UYARI: Normalde sağ tuş menüleri şöyle sıralanır: Aç,Araştır,Ara.. şeklinde sıralanması lazım.
    Virüs ihtimali olanlarda Auto, aç araştır şeklinde gidebilir. (Bunlar basit autorun.inf virüsleridir)
    Yada anlamsız karakterler bulunabilir(Bunlar biraz daha zor Autorun.vbs virüsleridir)

    ÇÖZÜMLER:

    1-http://kahtametem.meb.k12.tr/sil.rar
    2.link: http://www.temiznesiller.org/sil.rar
    Üsteki link çalışmazsahttp://www.zshare.net/download/50726233cd26dfc3/ (@dejaay'den)
    Linkteki dosyayı indirip çalıştırın. İşlem bitinceye kadar yaklaşık 3-5 dakika bekleyin. Bilgisayarı kapatıp açılacaktır. Sorun halledilmiş olması gerekir.

    2-Başlat/Çalıştır'a regedit yazıp enterlayın.
     Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm


    Açılan kayıt defteri penceresinde şu yolu bulun: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] sağ taraftaki listeden "Userinit"="userinit.exe" olarak ayarlayın.
    Eğer burada autorun.bat eki varsa silin.
    Doğru ayar bu şekilde olacak:
     Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm


    ve
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
    "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)

     Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm


    ayrıca
    HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\ içinde bulunan
    MountPoints2 klasörünü komple içindekilerle birlikte silin.

     Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm


    Eğer sorun hala devam ediyorsa, buraya bilgi verin çözüm yolu bulmaya çalışalım..


    GİZLİ DOSYALARI GÖSTERME PROBLEMİNİN ÇÖZÜMÜ İÇİN VİRÜSTEN KURTULMUŞ OLMAMIZ ŞART.(ilk 7 adım temizlik için)

     Gizli Klasör-Autorun.inf ve Sürücü açılmama, birlikte aç Sorunları için Çözüm


    Adım adım yazıyorum:

    1-Buradanhttp://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi)
    2-Bilgiyarı açma açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada)
    3- Dos konsolu açılıncaya kadar bekleyiniz...
    Microsoft Windows XP [Sürüm 5.1.2600]
    (C) Telif Hakkı 1985-2001 Microsoft Corp.
    C:\Documents and Settings\kullanıciadim>
    şeklinde çıkacak


    4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok)
    5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik)
    6-"sav32CLI - remove" yazıp enter'a basınız.
    6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat)
    7- Bilgisayarı yeniden başlatınız.
    8- Sil rar dosyasını buradan indiriniz .
    9- Sil.batı çalıştırdıktan sonra, bilgisayarınız kapanıp açılacaktır.
    10-Yine indirdiğiniz sil.bat dosyasının içinde Klasor_secenekleri_gizli_ozelligi_secilebilsin.reg dosyasını çalıştırınız ve onaylayınız.
    11-Yine indirdiğiniz sil.bat dosyası içindeki gizliaktifolsun.bat dosyasını D ve E sürücülerine(C haric ne kadar harddisk bölümü varsa) kopyalayınız .
    12-D sürücüsüne kopyaladığınız gizliaktifolsun.bat dosyasını çalıştırınız. Uzun sürecektir, sabırla bekleyiniz. İşlem bitince gizli dosyalarınızı görebileceksiniz.
    13-Sonra sırayla diğer sürücülerdeki gizliaktifolsun.bat'ı çalıştırınız.
    14-C sürücüsünde çalıştırmanızı tavsiye etmem çünkü sistemin gizlediği dosyalar da var. Onları da açmaya çalışabilir.

    Bu işlemleri yapan herkes güncel ve bedava antivirüs aracı ile virüsleri temizlemiş ve gizli dosyalar probleminden tamamen kurtulmuş olur. ( virüs tekrar bulaşana kadar.)

    Not Sophos şirketine bu antivirüs prog için teşekkür ediyorum. Çok işimi gördü, çok bilgisayarı kurtardım. Ancak unutulmaması gereken nokta bu program o an için temizler devamlı bellekte çalışan bir koruma programı/bir kalkan program degildir.


    Mayıs 2008 Güncellemesi:
    Amvo.exe için ekleme yapıldı, yeni pencerede açma sorunu için ekleme yapıldı. Eklemelerin sorunlara çözüm olup olmadıgını bilmemiz için yorumlarınız önemli olduğunu unutmayın.
    EK:
    Sil.rar kullanımından sonra CD/DVD lerde otomatik başlatmayı tekrar aktif etmek için...

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom sağdaki pencereden Autorun çift tıklıyorsuz ve değeri " 1 " yapıyoruz. Bilgisayarı yeniden başlattığımızda artık cd lerimiz taktığımızda otomatik olarak çalışacaktır..
    Katkılarından dolayı JANT! dostuma teşekkürler.


    NOT: BURADA YAZILALAR XP İÇİN DENENMİŞTİR. DAHA VİSTA DA DENEYEMEDİGİM İÇİN VİSTADA ÇÖZÜM OLUR MU, TEST ETMEDİM.







  • quote:

    Orjinalden alıntı: kebu

    aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım.
    bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..

    ...........


    Dostum C sürücüne format attıp vindowsu kuruncaya kadar D ve diger sürücülerine flash dislerine harici disklerine hiç dokunma ve açma..
    windows kurulunca klasör seçeneklerinden gizli ve sistem dosyalarını görülür yap(sil2009.rar içinden sil.bat çalıştırma ile de yapabilirsin)
    Bİlgisayarımı aç, sürücülere C,D,E yada flash diske F,G her ne isimle olsun,adres satırına adını yazarak gir örnegin e: enter gibi
    birlikte aç sorunu çıkarabilecek virüsleri root dizininde zaten görürsün, onları sil. sonra driverlarını yükle
    dikkatli olursan bu virüsler çok basit virüsler.(sürücülere asla cift tıklarak girmeyin,)




  • çok teşekkürler cevap için. akşam gidince bir de dediğin şekilde yapıcam. bir de antivirüs için antivir programını kullanmak istiyorum. bu antivirüs ile tekrar bu sorunu yaşarmıyım?



    quote:

    Orjinalden alıntı: golevez33


    quote:

    Orjinalden alıntı: kebu

    aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım.
    bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..

    ...........


    Dostum C sürücüne format attıp vindowsu kuruncaya kadar D ve diger sürücülerine flash dislerine harici disklerine hiç dokunma ve açma..
    windows kurulunca klasör seçeneklerinden gizli ve sistem dosyalarını görülür yap(sil2009.rar içinden sil.bat çalıştırma ile de yapabilirsin)
    Bİlgisayarımı aç, sürücülere C,D,E yada flash diske F,G her ne isimle olsun,adres satırına adını yazarak gir örnegin e: enter gibi
    birlikte aç sorunu çıkarabilecek virüsleri root dizininde zaten görürsün, onları sil. sonra driverlarını yükle
    dikkatli olursan bu virüsler çok basit virüsler.(sürücülere asla cift tıklarak girmeyin,)




  • slm
    Yeni aldığım Sandisk U3 bellekten bulaştı sanırım
    www.temiznesiller.org/sil.rar
    bu adresteki yama ile halletim teşekkürler



    < Bu mesaj bu kişi tarafından değiştirildi TiSKE -- 28 Haziran 2009; 7:16:11 >
  • güzel paylaşım. ayrıca combofix de yararlı olur
  • İşime yarayacak gibi. Şuan tarama yapıyorum. Ama ufak bi ayrıntı bile çözmeye kadar uğraştırdı beni. 6. adımdaki komut "sav32CLI - remove" olmayacak "sav32CLI -remove" olacak. Removedan önceki 1 adet boşluk karakteri bile işlemin gerçekleşmemesine sebep oluyor. Gözden kaçmış sanırım. Benim gibi takılıp kalanlar olabilir diye belirtmek istedim. Konu için teşekkürler..
  • autorun.inf virüsünün tek çaresi flashdisinfector programıdır.programı yükleyin içalıstırınca her seye ok deyin .program c: ye ve takılı tüm usb disklere autorun.inf adında bir klasör atıyor.bu klasör hem harici diskleri başka ortamlardaki virüslerden koruyor.hemde c: yede attığı autorun.inf adındaki klasör ile sabit diske autorun.inf virüsünün bulaşmasını engelliyor.üstelik başka virüsleride eşantiyon olarak siliyor.ama bu programı onermemin nedeni autorun.inf virüsünü etkisiz hale getirmesidir.ben 10 15 tane virüs programı denedim formatlamadan temizlemek ve bulaşmasını engellemek için .bu programlardann sadece 3 4 tanesi bu virüsü algıladı.ve algılayanlarda tamamen değil gecici olarak silebildi bu virüsü.mesela combofix programı örneğin:bu autorun.inf virüsünü buluyor ve silindi diyor.ama usb bellekteki autorun.inf virüsü belleği takıp cıkarıp bir daha tara deyince her defasında yeniden buluyor bu virüsü.yani kısacası ben formatlamadan autorun.inf virüsünü tamamen silip bir daha bulaşmasını engellemek amacıyla size tek onereceğim program FLASHDISINFECTOR PROGRAMIDIR.her formattan sonra ilk işiniz bu programı kurun.bu FLASHDISINFECTOR programının c: ye ve harici disklerinize attığı autorun.inf KLASÖRÜNÜ yanlış anlamayın bu klasör autorun.inf virüsünü c: de ve tüm haricidisklerde tamamen silip bir daha bulaşmasını kesinlikle engelleyen klasördür.size tavsiyem bu flashdisinfector programını indirdikten sonra norton panda mcafffee falan yani cogu virüs programı bu programda virüs var diyebilir.siz bunu gözardı edeceksiniz .bu sadece programın gerektirdiği şartların bu virüs programlarıyla olan uyumsuzluğundan baska bir sey değil.zaten bu flashdisinfector programını kurduktan sonra eğer içiniz rahat olsun istiyorsanız flashdisinfectorın setup dosyasını silebilirsiniz.zaten bu c: ye ve takılmış olan harici belleklere atılan bu autorun.inf klasörü silinmez taki formatlayana kadar.yani bu flashdisinfector programı formatsız autorun.inf virüsünü silen yani kalıcı olarak silen tek program.size onereceğim bir program daha var.bu da en rahat calısan ve en güçlü virüsleri bile 2 3 dakikada tüm harddiski ve takılı harici diskleri tarayabilen bu denli hızlı yani bilinen virüs programları gibi 1 2 saatte taramayapmadan 2 3 dakikada tüm virüsleri silen COMBOFIX programı.benim gördüğüm bu combofix programı 3 mb lık setupıyla harikalar yaratıyor.hem 3 mb,hemde 2 3 dakikada tüm computerı tarıyor ve tüm virüsleri tamamen siliyor.ama ben kullandım ve oteki cok bilinen panda norton gibi programlar gibi combofix autorun.inf virüsünü görüyor ama tamamen silemiyor.size onerim bir güzel norton gibi panda gibi virüs programınız olsun.bu programların algılayamadığı virüsler için de combofix kullanın.vede zaten autorun.inf virüsünü tamamen kalıcı olarak silmek için de FLASHDISINFECTOR programınız yükleyin computerınıza.boyle ce 100 de 99 lıuk bir virüs koruması sağlarsınız.zaten harici disklerdeki virüslerin taktığınız anda calıstırmasanız bile c: ye ve oteki ortamlara gecmesini sağlayan da yine o virüslerin yanında bulunan autorun.inf virüsüdür.adı üzerinde autorun yani harici diskleri taktığınız anda tüm zararlı virüsleridirek bilgisayara bulaştıran otomatikman bu virüsleri harddiske transfer etmek anlamındadır.




  • Bu program virüsü sildikten sonra PC de duracak mı ?
    FLASHDISINFECTOR Sadece Klasör olarak mı kalıyor?
  • hepinize teşekkür ediyorum yalnız bilgisayarımdaki virüssten bir türlü kurtulamadım.4 5 defa format atmama rağmen tekrar aynı sorunla karşı karşıyayım.
    regedit i açamıyorum
    görev yöneticisi iptal edilmiş durumda
    yüklü olan virüs program devre dışı bırakılıo
    bilgisayarı güvenli mod da başlayatacağım zaman kendi kendine reset atıyor
    bazı programlar kapanıyor.

    flashlarda virüs var ve bilgilerimi silmek istemiyorum ama bu virüstende kurtulmam lazım yardımcı olursanız sevinirim şimdiden çok teşekkürler...
  • Paylaşım için teşekkürler,
    Çok işime yaradı..
  • Arkadaşlar sil.bat ve gizlidosyalaraktifolsun u denedim ama olmadı. F: diskime girince içinde hiçbirşey gözükmüyor. Ama boyutları felan dosyaların içinde olduğu belli yalnız F: e girince bomboş ekran çıkıyor. Bunu nasıl halledebilirim ?
  • http://rapid-share.com/files/257580235/My.bat birde bunu dene bakalım.



    < Bu mesaj bu kişi tarafından değiştirildi tiwaly -- 19 Temmuz 2009; 17:17:43 >
  • kardes dedıklerını harfıyen uyguladım ve sonuc on numara allah razı olsun senden
  • saol hallettim golovez
  • allah razı olsun kardeşim sil.rar dosyası tüm problemlerimi çözdü. allah razı olsun senden!!.. +rep
  • virüsleri temizlemiştim psp den ama açılmıyordu.bu prog. sayesinde açıldı allah razı olsun galiba kurtuldum şu autorun.inf midir ne karın ağrısıysa.
  • quote:

    Orijinalden alıntı: sehzade1986

    hepinize teşekkür ediyorum yalnız bilgisayarımdaki virüssten bir türlü kurtulamadım.4 5 defa format atmama rağmen tekrar aynı sorunla karşı karşıyayım.
    regedit i açamıyorum
    görev yöneticisi iptal edilmiş durumda
    yüklü olan virüs program devre dışı bırakılıo
    bilgisayarı güvenli mod da başlayatacağım zaman kendi kendine reset atıyor
    bazı programlar kapanıyor.

    flashlarda virüs var ve bilgilerimi silmek istemiyorum ama bu virüstende kurtulmam lazım yardımcı olursanız sevinirim şimdiden çok teşekkürler...


    Baştan söyleyim. bütün bilgisayarı ( c ve d ) bir çok kez fotmatlasınız dahi bu virüsten kurtulamazsınız. Arkadaşlar bu virüsten kurtulma yolu dracula antirivüsü bilgisayarınıza kurun. Aynı sorun bizim bir abinin bilgisayarında da vardı gizli klasörler açılmıyordu. Ben o virüsten şöyle kurtuldum. ilk başta c ve d diskini tarattık virüsü buldu sildi ama sadece c ye format attığımız için gerisin geri geldi. daha sonra d yide iyice taratıp virüsü bulduktan sonra her iki hdd yi de formatladım. Hiç bir şey kurmadan bilgisayara tekrar aynı progalm ile tarattım. Daha sonra virüs çıkmayınca normal program vb. şeyleri kurdum. Nasıl yapıldığına gelince; İlk önce bilgisayarızda ve flash bellekteki bilgileri silinmeyecek bir yere yedekleyin. En emin yer cd yada dvd dir. Ardından bilgisayarınıza dracula antivirüsü kurun ve taratın. Flash belleğinizde takılı olsun. Bu program flash bellekteki autorun virüslerinide siliyor. Şunu unutmadan söyleyim. Daha sonra bütün hdd leri fotmat atın hiç bir şey kurmadan dracula ile tekrar taratın. Bir sorun çıkmazsa normal programları kurmaya devam edin. Yanız flash bellekteki virüsler bazen silinemiyor bu durumda yapılacak tek şey kalıyor, flash belleği biostan formatlamak.
    Şimdi biostan flasha nasıl fotmat atılır, onu söyleyim. Az öncede dediğim gibi flash belleğinizin içindeki bilgileri hdd hariç başka bir yere yedekleyin. Bu yedeklemeyi yaparken flash belleği bilgisayara takmanız gerecek işte o yüzden virüs hdd de var iken yedek alırsanız bir daha virüs bulaşmayacaktır, yada flash daki bilgileri kompile gidecektir. Flash belleğiniz bilgisyar kapalı durumda iken usb girişine takın. Bilgisayarı başlatıp windows cd sini takın. Windows cdsi ile normal windowsu format atıyormuş gibi cd den otomatik kurulumu başlatın. C ye format attığınız yerin en alt kısımda flash belleğinizi gördüyseniz o kısımı sil deyin. Flash belleğinin içi kompile silindi daha sonra bölüm oluştur deyip, flash belleğinizin boyutu kaçlıksa o değeri girin 4 gb lik flash bellek için 4000 vb. yazınız. Daha sonra bisotan çıkıp biligisayarınızı normal başlatın. Flash belleğinizi usb girişinde taklı kalsın. Bilgisayar açılınca bilgisayarımdan flash belleğinize sağ tıklayıp biçimlendir deyip işlemi bitiriniz. Şimdi yeni alınmış flash bellek gibi kullanabilirsiniz. Bilgisayarımdan biçimlendir çekmezseniz flash belleği kullanamazsınız. Her seferinde biçimlendir diye uyarı alırsınız. Bu olay benim başıma bir çok kez geldiği için, ben bu yolla draculanın silemediği flash daki virüsten kurtuldum. Tertemiz flash bellek oldu :) Bir başka yolda bilgisayara USB Disk Security diye bir virüs programı var onu kurun o flash belekteki virüsleri buluyor ve bir daha geri gelmemek üzere siliyor. USB Disk Security de silemediği durumda en etikili yol biostan format atmak. Hadi kolay gelsin...



    < Bu mesaj bu kişi tarafından değiştirildi Cemsnbc -- 18 Ağustos 2009; 20:19:54 >




  • arkadaslar sıstemımde sebebını bılmedıgım bır sekılde sapıtmalar olusmustu burda yazılanları okudum ve yaptım sonuc 100/90 duzeldı ama halen bır 100/10 duzeltılmesı gereken olaylar var

    sımdı gelelım konuma bende malum c/d/ bazı dosyalarım kayboldu gızlendı elımdekı ve sayfanın basında verılen prg ıle yapılan taramalarımda baya bı vrs sıldım sımdı ıse sadece program fıles klasorum halen gızlı ha ben bunu goruyorum ama orjınalıne donmesını ıstıyorum

    sildiğim halde geri gelen klasörler:
    RECYCLER
    System Volume Information

    bu ıkı klasorde c/d/ ıkısndede sılıyorum gerı gelıyor

    tabı bunları unlocker asıstant ıle sılıyorum yoksa ızın vermıyor

    Ad-Aware SE Professional
    avast! Antivirus
    ESET Smart Security
    sil_12052008
    Advanced SystemCare
    7011-ComboFix
    windows-kb890830-v2.12
    AnılSahiN Autorun Virüs Temizleyici
    SUPERAntiSpyware Free Edition


    bu prg ıle taramalarım sonucunda vrs sıldım ve bazı seylerı duzelttım
    ama program fıles halen aynı duzelmedı yardımlarınızı beklıyorum


    hijackten taramasının sonucuna gorede:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:56:10, on 02.09.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\VM_STI.EXE
    C:\Program Files\ESET\ESET Smart Security\egui.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Post Image to Blog - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5003
    O8 - Extra context menu item: Tag This Image - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5002
    O8 - Extra context menu item: Transload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5004
    O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5000
    O8 - Extra context menu item: Upload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5001
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1242241497828
    O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) -http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F69682E3-2759-465A-BE9D-45FE52776F96}: NameServer = 208.67.222.222,208.67.220.220
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

    --
    End of file - 7560 bytes



    < Bu mesaj bu kişi tarafından değiştirildi LEO06.8 -- 2 Eylül 2009; 23:12:33 >




  • 
Sayfa: önceki 3738394041
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.