ama gzmrt.dll'yi trojan olarak tanımlıyor virüs programı, galiba kendi kendine pop-up'ların açılmasını sağlıyor, bir de yazı yazarken saniyelik olarak sol üst köşede ufak bir ekran açılıp kapanıyor bazen. kötü niyetli olabilir mi, en azından derecesi nedir?
quote:
Orjinalden alıntı: serkansi
ama gzmrt.dll'yi trojan olarak tanımlıyor virüs programı, galiba kendi kendine pop-up'ların açılmasını sağlıyor, bir de yazı yazarken saniyelik olarak sol üst köşede ufak bir ekran açılıp kapanıyor bazen. kötü niyetli olabilir mi, en azından derecesi nedir?
siz aldıgınız log u buraya koyarsanız anlamamız daha kolay olur
şunu demek istiyorum. bunu avg tespit edemedi. sav tespit etti ve ciddi trojan dedi. burada anılan program ile taradığımda ise bulmadı, bulduklarını silince internet tarayıcıları çalışmadı, ben de geri yükledim.
quote:
Orjinalden alıntı: serkansi
şunu demek istiyorum. bunu avg tespit edemedi. sav tespit etti ve ciddi trojan dedi. burada anılan program ile taradığımda ise bulmadı, bulduklarını silince internet tarayıcıları çalışmadı, ben de geri yükledim.
sadece dll dosyasından bahsediyorsanız aslında kendi başına zarar vermesi pek normal olmayan birşeydirki dll dosyaları asıl baglı bulundukları exe vs.. lerin birçeşit çalıştırma yada çalışması için gerekli bilgilerin bulundukları dosyalardır[kütüphaneleridir] kendi başlarına zarar vermeleri biraz zordur bu durumda sizin uyarı almanız bahsi geçen programın dll yi ismen zararlılar arasında görmesidir bu işlem her programda karşımıza çıkmaz sizin şu aşamada yapabileceginiz dosyayı yukarda belirttigim şekilde elle silmek... , ayrıca hijackthis ilk sayfadada bahsettigim gibi çalışan programlarınızdan yada pc bilginizden emin degilseniz fix konusunda kendi başınıza karar vermemeniz ki yaptıgınız yanlış bir fix işlemi sizin baglantı sorunu yaşamanıza sebeb olmuş, log u koydugunuz takdirde size yardımcı olabilirim
arkadaslar benim pc de k log yolluyorum eger sorunlu gordugunuz dosya varsa soylermisiniz birde pc den nasil silecegim Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:43:37, on 12.12.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
nasıl fixlenecegini ilk sayfada anlattım ayrıca herhangi bir sorun varise belirt..
C:\WINDOWS\system32\Scnex.exe O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Arkadaşlar panda antivirüs+firewall 2007 kullanıyorum. son zamanlarda 10-15 dk da bir LSP kitaplığının yeniden yuklenmesi gerek diye uyarı çıkıyor.yes e basıp yüklüyorum restart yapıyorum sorun yine devam ediyor.. sebebi nedir? LSP fix diye program var ama o herhangi onarılacak birşey olmadığını söylüyor.. yardımcı olursanız sevinirim..
pegazus
sorununuz büyük ihtimalle çalıştırdıgınız güvenlik yazılımları ile alakalı duruyor bahsettiginiz program bazı benzer sorunları yaşayanlarda işe yaramış birde benim upload ettigim proyu güvenli modda kullanın eger durum aynı ise bir log gönderin + olarak güvenlik programlarınızı kaldırıp tekrar lsp fix programını kullanın, uyarının bir ekran görüntüsünüde eklerseniz iyi olur
Selam arkadaşlar keçmiş kurban bayramınız kutlu olsun.
Arkadaşlar rica etsem birde bunlara bakarmısınız?!
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:56:12, on 24.12.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal
Bu arada arkadaşlar bu işlemi yapdım bu uyarını aldım sorunu anlayan arkadaşlar olursa lütfen banada anlatsın!
Zaur.
gönderdigin logda herhangi bir sorun göremedim aşagıdakileri fixleyebilirsin yaşadıgın sorun ise sen ne amaçla o ikona bastın bilmiyorum ama elindeki log u hijackthis in sayfasındaki log analiz forumlarına göndermek için bir yol yani şuan herhangi bir işe yaramaz zaten analizi yapman için konunun başında bir link verdim o linkden logunu analiz ettirebilirsin
tıkları koymadan basarsan aşagıdaki sayfa açılacak ve ordan istedigin siteyi seçebileceksin tabi bunların hepsi online olarak yapmıyor yani bu konu gibi forumlarda log analizine bakan yerler
Logfile of HijackThis v1.99.1 Scan saved at 17:54:45, on 28.12.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
dostum verdigin diger linke cevap yazdım istersen anlatılanları bir uygula daha sonra log çıkarıp tkrr buraya at şuan için logda dns adresleri dışında sorun göremiyorum yani bu adresleri sizmi verdiniz yoksa ikametmi farklıdır bilmiyorum Azerbaijan, uygulayıp tkrr durumu bildirin kolay gelsin
Tamam dostum,peki dns adreslerinde ki sorun nedir?
quote:
Orjinalden alıntı: seventyseven
Zaur.
dostum verdigin diger linke cevap yazdım istersen anlatılanları bir uygula daha sonra log çıkarıp tkrr buraya at şuan için logda dns adresleri dışında sorun göremiyorum yani bu adresleri sizmi verdiniz yoksa ikametmi farklıdır bilmiyorum Azerbaijan, uygulayıp tkrr durumu bildirin kolay gelsin
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:44:12, on 29.12.2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal
bilgisayarıma daha yeni xp prof. kurdum .nero 8 ve spybot-SD programlarını kurdum.sonrasında daha önceden bir problem yokken google sayfasında bir yeri arattırıp açtığımda benihttp://89.149.227.101/click.php? sayfasına yonlendiriyor bir şey arayamıyorum boş sayfa çıkıyor devamlı ne yapacağımı şaşırdım nero8 dendir deyip sildim ama gene çözülmedi yardım lütfen?
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:46:39, on 12/29/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C8C02BC-68D9-43CE-8008-80AFACB9E6AD} - D:\WINDOWS\System32\d3dx9_3.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll O3 - Toolbar: &Radyo - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [BigDog303] D:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH) O4 - HKLM\..\Run: [NAV Agent] D:\PROGRA~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [SDTray] "D:\Program Files\Spyware Doctor\SDTrayApp.exe" O4 - Global Startup: Adobe Reader Hızlı Çalıştırma.lnk = C:\Program Files\Adobe\Reader\reader_sl.exe O4 - Global Startup: AirTies ADSL Hizmet Programı.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &FlashGet ile indir - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: &Tümünü FlashGet ile indir - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Program Files\Spyware Doctor\svcntaux.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Program Files\Spyware Doctor\swdsvc.exe
-- End of file - 4671 bytes
Zaur.
1. si bu işlemi yaparken internet baglantınızı kesmeniz gerekli 2. si o çıkan link size verdigim sayfada verilen güvenlik yaması için muhtemel link.. siz önce programı internet baglantısını kesip kullanın ardından size verdigim linkde altkısımdabulunan Windows XP 32 bit Edition (Türkçe) yamasını indirip kurun
indirin çalıştırın ve next i tıklayın [run fixit] tıklı oldugunu görün [finish] tıklayın devam etmekiçin bir tuşa basın.. sistemi yeniden başlatmak isteyecek ok leyin yeniden başlaması biraz gecikebilir bekleyin kontrol edin
büyük ihtimal çözülecektir yinede dinamik olarak eklenen tüm diğer girdileri önbellekten atmak için yeniden başlatın ag baglantıların altında baglantılarımı gösteri tıklayın sag tık özellikler Internet Protocol (TCP/IP) şekildeki gibi DNS sunucularını otomatik olarak algılayı seçin ok kapatın tekrar kontrol edin
daha sonra başlat/çalıştır/cmd enter çıkan ekrana ipconfig /flushdns yazın enter yapın kapatın
ardından bir virüsprogramıyla sisteminizi taratmayı unutmayın durumu bildirin tekrar bir log gönderin