sorununuz nedir bunu belirtirseniz o anlamda bakalım
PC Çok fazla Derecede Yavaşladı Yaklaşık %200 Gereksiz olan hiçbirşeyi kullanmak istemiyorum. Saygılarımla. Özellikle Bilgisayarımı yavaşlatacak...
şimdi bunun sebebi donanımsalda olabilir yazılımsalda yada virüs vb.. , yavaşladı demek kişiden kişiye degişen bir kavram oldugu için tam kastınızı anlayamam, log da herhangi bir sorun göremedim yani oyundamı yavaşlama var internettemi yoksa genel anlamdamı bunların sebeblerı farklı olabilir o anlamda yazıyorum, şuan yapacagınız ctrl+alt+del işlemler sekmesinden cpu nuzu hangi programın ne kadar kullandıgına bakmak ve ona göre bir çözüm bulmak gerek yinede aşagıdakileri fixleyin
*DameWare programından bilginiz varmı yani sizmi kurdunuz bilginiz dahilinde ise fix lemenıze gerek yok
ek olarak
aşagıdaki programı indirin kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın ve programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın
kurulum sonrası g.modda başlatıp çalıştırdıgınızda ikinci sıradaki clean [safe mode recommended] i seçip enter çıkan uyarıya [Y] harfine basıp devam edin program yeniden başlatacak kontrol edin
merhabalar ;
sistemimde avg virüs programı yüklü ve şöyle birşey söylüyor bana ; c:\windows\system32\kdaja.exe açılırken, win32/PolyCrypt virüsü bulunmuş. hiçbir şekilde silmiyor veya güvenli bir hale getirmiyor. aşağıda hijacklogfile gönderiyorm. ne yapmalıyım? çok teşekkürlerr...
Logfile of HijackThis v1.99.1 Scan saved at 20:22:44, on 3/26/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =https://login.live.com/ppsecure/sha1auth.srf?lc=1055 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [Ovt Wia] C:\WINDOWS\OV530EM.exe O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: Bluetooth.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -http://rasgueadodioskur.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -http://www.adobe.com/products/acrobat/nos/gp.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{45C501CC-271B-475B-85A3-3E3D42CD51B6}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{64CE2BA7-1308-4E31-AA07-A1F4D64202B6}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{8CCE15CA-CC72-4771-8B3D-7F0BC46ACC32}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{B547F654-5B42-4A31-8DF6-45D8EE737725}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\..\{EB41C6F7-982A-48AD-83CD-F545C6DA3F1A}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.62 85.255.112.100 O17 - HKLM\System\CS1\Services\Tcpip\..\{45C501CC-271B-475B-85A3-3E3D42CD51B6}: NameServer = 85.255.115.62,85.255.112.100 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.62 85.255.112.100 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
bilgisayarınızı güv.moddaa başlatın araçlar klasör seçeneklerinden gizli dosyaları gösteri aktif edin c:\windows\system32 klasörüne gidip kdaja.exe bulun silin[varise] + aşagıdaki programı indirin kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın , programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın
indirin çalıştırın ve next i tıklayın [run fixit] tıklı oldugunu görün [finish] tıklayın devam etmekiçin bir tuşa basın.. sistemi yeniden başlatmak isteyecek ok leyin yeniden başlaması biraz gecikebilir bekleyin kontrol edin
ag baglantıların altında baglantılarımı gösteri tıklayın sag tık özellikler Internet Protocol (TCP/IP) şekildeki gibi DNS sunucularını otomatik olarak algılayı seçin ok kapatın tekrar kontrol edin
daha sonra başlat/çalıştır/cmd enter çıkan ekrana ipconfig /flushdns yazın enter yapın
SeventySeven eline koluna beyninin loblarına sağlık kardeş +1000
Seventyseven dostum virüslerle başım dertte bazılarını silmeye çalıştım ama sanırım hala varlar.acil yardımını bekliyorum.birazdan hijackthis loglarınıda yollayacam bi bakıverResults
D:\PROGRAM\SUPERAntiSpyware_Professional_v4.0.0.1152_cr.rar=>SUPERAntiSpyware Professional v4.0.0.1152+cr\SUPERAntiSpywarePro\patch\superantispyware.v4-patch.2.1.exe
Infected with: Trojan.Hacktool.YMFlooder.B
D:\PROGRAM\SUPERAntiSpyware_Professional_v4.0.0.1152_cr.rar=>SUPERAntiSpyware Professional v4.0.0.1152+cr\SUPERAntiSpywarePro\patch\superantispyware.v4-patch.2.1.exe
şunlarada bi bakıver dostum,neyle uğraşıyoruz bilelim.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:45:30, on 3/26/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20583) Boot mode: Normal
SeventySeven eline koluna beyninin loblarına sağlık kardeş +1000
abrek üç
abrek3 şimdi aşagıda başında * işareti olan satırları kontrol et yani bu uygulamaları sen kurduysan sorun yok ama bilgin yoksa fix le eger web kameran çalışmazsa driver yenileyebilirsin , birde tam olarak sorun nedir onu bilsek
format atalı fazla olmadı pcnin kapanış ve açılış zamanı anormalleşti,ses bi garipleşti bi yüksek çalıyor sonra boğuk bi hal alıyor açılışta windows logosu silik geliyor sonra düzeliyor,durduk yerde donmalar başladı vb pek çok sorun.nod32 bişey bulamadı, kasper 7 tane virüs buldu silemedi,bitdefenderle bazılarını sildim ama hala sorunlar devam ediyor.ilk iki dışındakileri ben kurdum.
bunu dene içinde anlatımı var, açılış kapanışda degişim varsa başlangıçda çalışan programlarını kontrol et hdd ne temizlik ve diskbirleştirme yap , yanlız ses olayı garip bence son kurdugun programlarda bir sorun yada eklenti olabilir yani ses degişimini etkileyen sesin incelip kalınlaşması hiç duymadım belkide kullandıgın player ın bir eklentisi yada ayarı olabilir bu olayı bütün playerlarda yaşıyormusun yani mediaplayer veya winamp da aynımı durum kulaklık takıp dene ses degişimi varmı
benim pc acılınca sürekli system32/gzmrt.dll yüklemede hata oluştu uyarısı veriyor admin olarak girip sildim ancak düzelmedi yardım plsssss:(
quote:
Orjinalden alıntı: orhan_62
benim pc acılınca sürekli system32/gzmrt.dll yüklemede hata oluştu uyarısı veriyor admin olarak girip sildim ancak düzelmedi yardım plsssss:(
başlat çalıştır msconfig yazın başlangıç sekmesine girin bilginiz dışındaki satırların tıkını kaldırın yeniden başlatın çıkan kutucugu işaretleyin
@seventyseven senden allah razı olsun...açılıştan kaldıramadığım lanet virüs(formatta da kaldı) anında temizlendi emeğine sağlık...
bunu dene içinde anlatımı var, açılış kapanışda degişim varsa başlangıçda çalışan programlarını kontrol et hdd ne temizlik ve diskbirleştirme yap , yanlız ses olayı garip bence son kurdugun programlarda bir sorun yada eklenti olabilir yani ses degişimini etkileyen sesin incelip kalınlaşması hiç duymadım belkide kullandıgın player ın bir eklentisi yada ayarı olabilir bu olayı bütün playerlarda yaşıyormusun yani mediaplayer veya winamp da aynımı durum kulaklık takıp dene ses degişimi varmı
usta program için teşekkür ederim antivirüslerin bulamadığı iki trojan buldu ve uçurduayrıca disk temizlik birleştirme falan derfken pc açılış kapanış düzeldi.
selam hocam sunada bi el atsan.. bide ayrı olarak benim makine bos yere cok fena halde kasıyo.. neden olabilir acaba.. şimdiden teşekkurler
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:39:01, on 29.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
ilk olarak aşagıdaki programı indirin kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın ve programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın
bilgisayarınızı güv.moddaa başlatın araçlar klasör seçeneklerinden gizli dosyaları gösteri aktif edin c:\windows\system32 klasörüne gidip kdaja.exe bulun silin[varise] + aşagıdaki programı indirin kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın , programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın
indirin çalıştırın ve next i tıklayın [run fixit] tıklı oldugunu görün [finish] tıklayın devam etmekiçin bir tuşa basın.. sistemi yeniden başlatmak isteyecek ok leyin yeniden başlaması biraz gecikebilir bekleyin kontrol edin
ag baglantıların altında baglantılarımı gösteri tıklayın sag tık özellikler Internet Protocol (TCP/IP) şekildeki gibi DNS sunucularını otomatik olarak algılayı seçin ok kapatın tekrar kontrol edin
daha sonra başlat/çalıştır/cmd enter çıkan ekrana ipconfig /flushdns yazın enter yapın
hocam dediklerini yaptım 8 tane trojan buldu kaspersky fakat 1 tanesini silemedi (ntos.exe) sonra dediğin gibi hijackthis le fixledim ama bilgisayar hala cok acaip derecede kasıyo :( neden acaba bende bi turlu nedenini anlayamadım.. yaptıktan sonraki loglarda bunlar baska bişey daha yapmak lazım mı acaba yoksa format atıcam ki formatı en son dusunuyorum..
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:22:25, on 30.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal