Şimdi Ara

@mail.ru Toolbar kaldıramıyorum

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
34
Cevap
1
Favori
15.166
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Ne Türkçe ne de yabancı dildeki sitelerden bir bilgi edinemedim. Firefox ve IE'de yeni sekme açtığımda görüntü bu:
    http://img841.imageshack.us/img841/4681/35480855.png

    Hiç aklıma gelmezdi böylesine çözümsüzlük yaşayacağım, hasta etti bu meret beni. O değil adamlar zahmet edip İngilizce bile yapmamışlar!



  • Yapışmış kalmış resmen, hiç sevmiyorum böyle programları. Sistem geri yüklemeyi dener misin?
  • quote:

    Orijinalden alıntı: erkut17500

    Yapışmış kalmış resmen, hiç sevmiyorum böyle programları. Sistem geri yüklemeyi dener misin?
    Geri yükleme için seçebileceğim en yeni tarih 10 Aralık 2010!! Program yüklerken Windows otomatik olarak geri yükleme noktası oluşturuyor diye biliyordum. Geri yükleme tarihi çok eski olduğu için elim gitmedi...
  • quote:

    Orijinalden alıntı: ysfkmrc

    Geri yükleme için seçebileceğim en yeni tarih 10 Aralık 2010!! Program yüklerken Windows otomatik olarak geri yükleme noktası oluşturuyor diye biliyordum. Geri yükleme tarihi çok eski olduğu için elim gitmedi...

    Alıntıları Göster
    bu eklenti kendini o kadar çok yere kopyalıyoki baya bi uğraştırıyo ben mesela advanced system care kurdum o programın yazılım kaldırıcı eklentisini çalıştırıp zorla kaldır seçeneğiyle kaldırdım ardından biraz program files ve appdata'da(gizli dosyaları göster seçeneği işaretli olmalı)bölümlerini gezdiğimde bi kaç yerde daha buldum ve sildim kalıntıları ve şuan sorun yok




  • Advenced system care indr icnde yerlesik unistall var onla kaldr kldrdktan snra guclu tarama secenegi var gorecksn onla tara kayit defterini ve pcni tariyarak butun kalntilari bulup silersin
  • quote:

    Orijinalden alıntı: hidroliktr

    Advenced system care indr icnde yerlesik unistall var onla kaldr kldrdktan snra guclu tarama secenegi var gorecksn onla tara kayit defterini ve pcni tariyarak butun kalntilari bulup silersin
    hijackthis ile tarama yapıp log dosyasını burda paylaşırsan yardımcı olabiliriz
  • quote:

    Orijinalden alıntı: dento35

    hijackthis ile tarama yapıp log dosyasını burda paylaşırsan yardımcı olabiliriz

    Alıntıları Göster
    Log dosyasını paylaşmadan evvel durumun kısa bir özetini geçmek istiyorum
    Sistemim:Win7 x64, Firefox 11, IE9
    -Bu meret indirdiğim bir program aracılığıyla bulaştı
    -İlgili program/programları uninstall etmem çözüm olmadı
    -Yabancı forumlarda "Eklenti Yöneticisi"nden kaldırılabileceğinden bahsetmişler fakat benim hiç eklentim yok!
    -about:Config'de arama kısmına "mail.ru" yazdığımda bir dünya şey çıkıyor. Tek başarabildiğim arama motoru ayarını sıfırlamak oldu.
    -Bunların yanı sıra aynı sıkıntı Internet Explorer için de mevcut
    -Advanced System Care soruna çare olmadı. Zaten programlar listesinde de görünmüyor maalesef




  • quote:

    Orijinalden alıntı: ysfkmrc

    Log dosyasını paylaşmadan evvel durumun kısa bir özetini geçmek istiyorum
    Sistemim:Win7 x64, Firefox 11, IE9
    -Bu meret indirdiğim bir program aracılığıyla bulaştı
    -İlgili program/programları uninstall etmem çözüm olmadı
    -Yabancı forumlarda "Eklenti Yöneticisi"nden kaldırılabileceğinden bahsetmişler fakat benim hiç eklentim yok!
    -about:Config'de arama kısmına "mail.ru" yazdığımda bir dünya şey çıkıyor. Tek başarabildiğim arama motoru ayarını sıfırlamak oldu.
    -Bunların yanı sıra aynı sıkıntı Internet Explorer için de mevcut
    -Advanced System Care soruna çare olmadı. Zaten programlar listesinde de görünmüyor maalesef

    Alıntıları Göster
    Bu da Hijackthis LogFile

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:19:42, on 24.03.2012
    Platform: Windows 7 SP3 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16421)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
    C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\Internet Explorer\IELowutil.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
    C:\Users\Yusuf\Downloads\Programs\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.mail.ru/cnt/9514
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=userinit.exe
    O1 - Hosts: 209.85.229.99 auth.keyhole.com
    O1 - Hosts: 74.125.157.99 geo.keyhole.com
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
    O2 - BHO: Windows Live ID Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
    O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [Azureus] C:\Program Files (x86)\Vuze\Azureus.exe
    O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Bütün linkleri IDM ile indir - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: IDM ile indir - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Microsoft Excel'e &Ver - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: OneNote'a Gönder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: OneNote'a G&önder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) -http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4096A287-CD53-4E82-9BE9-9D50C573C10C}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{627EA198-E25E-46D6-AC0D-345AB4E98FC2}: NameServer = 208.67.222.222,208.67.220.220
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AFB68660-8BD9-4649-989A-37A406F58233}: NameServer = 8.8.8.8,8.8.4.4
    O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Güncelleme Hizmeti (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Güncelleme Hizmeti (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
    O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 8844 bytes




  • quote:

    Orijinalden alıntı: ysfkmrc

    Bu da Hijackthis LogFile

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:19:42, on 24.03.2012
    Platform: Windows 7 SP3 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16421)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
    C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\Internet Explorer\IELowutil.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
    C:\Users\Yusuf\Downloads\Programs\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.mail.ru/cnt/9514
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=userinit.exe
    O1 - Hosts: 209.85.229.99 auth.keyhole.com
    O1 - Hosts: 74.125.157.99 geo.keyhole.com
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
    O2 - BHO: Windows Live ID Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
    O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [Azureus] C:\Program Files (x86)\Vuze\Azureus.exe
    O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Bütün linkleri IDM ile indir - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: IDM ile indir - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Microsoft Excel'e &Ver - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: OneNote'a Gönder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: OneNote'a G&önder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) -http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4096A287-CD53-4E82-9BE9-9D50C573C10C}: NameServer = 8.8.8.8,8.8.4.4
    O17 - HKLM\System\CCS\Services\Tcpip\..\{627EA198-E25E-46D6-AC0D-345AB4E98FC2}: NameServer = 208.67.222.222,208.67.220.220
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AFB68660-8BD9-4649-989A-37A406F58233}: NameServer = 8.8.8.8,8.8.4.4
    O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Güncelleme Hizmeti (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Güncelleme Hizmeti (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
    O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 8844 bytes

    Alıntıları Göster
    O1 - Hosts: 209.85.229.99 auth.keyhole.com
    O1 - Hosts: 74.125.157.99 geo.keyhole.com
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

    bu satırları silermisin




  • quote:

    Orijinalden alıntı: dento35

    O1 - Hosts: 209.85.229.99 auth.keyhole.com
    O1 - Hosts: 74.125.157.99 geo.keyhole.com
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

    bu satırları silermisin

    Alıntıları Göster
    geçen bana da dadandı real hide ip yi kurarken. revo uninstallerle kaaldırdıktan sonra geri kalanları manuel halledeceksin.
  • quote:

    Orijinalden alıntı: LEONİM

    geçen bana da dadandı real hide ip yi kurarken. revo uninstallerle kaaldırdıktan sonra geri kalanları manuel halledeceksin.

    Alıntıları Göster
    O1 - Hosts: 209.85.229.99 auth.keyhole.com
    O1 - Hosts: 74.125.157.99 geo.keyhole.com
    O2 - BHO: ???????@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)


    satırlarını "fix checked" butonu ile sildim fakat sorun henüz çözülmedi.
  • quote:

    Orijinalden alıntı: LEONİM

    geçen bana da dadandı real hide ip yi kurarken. revo uninstallerle kaaldırdıktan sonra geri kalanları manuel halledeceksin.

    Alıntıları Göster
    Manuel derken hijackthis kullanarak mı?Yoksa başka bir yöntem daha var mı deneyebileceğim?
  • quote:

    Orijinalden alıntı: ysfkmrc

    Manuel derken hijackthis kullanarak mı?Yoksa başka bir yöntem daha var mı deneyebileceğim?

    Alıntıları Göster
    evet hijackthis'ten bir de combofix ile tarama yapın
  • quote:

    Orijinalden alıntı: dento35

    evet hijackthis'ten bir de combofix ile tarama yapın

    Alıntıları Göster
    Combofix'i indirdim ve çalıştırdım. Combofix tarama yaparken avast birkaç tane "Bu dosyanın malware olabileceğine dir yeterince kanıt bulamadık"uyarı penceresi açtı. Sandbox ile açmamı öneriyormuş. Avast'ı devredışı mı bırakmalıyım?
    Uyarı verdiği dosyalar:
    C:\32788R22FWJFW\License\iexplore.exe
    C:\32788R22FWJFW\EN-US\iexplore.exe
    C:\32788R22FWJFW\pev3XE

    Bu arada bu satırları az önce yazmaya çalışırken bilgisayar mavi ekran verdi. Hepsini tekrar yazmak zorunda kaldım.




  • quote:

    Orijinalden alıntı: ysfkmrc

    Combofix'i indirdim ve çalıştırdım. Combofix tarama yaparken avast birkaç tane "Bu dosyanın malware olabileceğine dir yeterince kanıt bulamadık"uyarı penceresi açtı. Sandbox ile açmamı öneriyormuş. Avast'ı devredışı mı bırakmalıyım?
    Uyarı verdiği dosyalar:
    C:\32788R22FWJFW\License\iexplore.exe
    C:\32788R22FWJFW\EN-US\iexplore.exe
    C:\32788R22FWJFW\pev3XE

    Bu arada bu satırları az önce yazmaya çalışırken bilgisayar mavi ekran verdi. Hepsini tekrar yazmak zorunda kaldım.

    Alıntıları Göster
    virus programını devre dışı bırakmalısın




  • quote:

    Orijinalden alıntı: dento35

    virus programını devre dışı bırakmalısın

    Alıntıları Göster
    Combofix tam olarak neye çözüm olacak? Etki edip etmediğini anlayabilmek için soruyorum.
    Maalesef toolbar ve yeni sekme açtığımdaki Opera benzeri kısayol görüntüsü halen duruyor.
  • quote:

    Orijinalden alıntı: ysfkmrc

    Combofix tam olarak neye çözüm olacak? Etki edip etmediğini anlayabilmek için soruyorum.
    Maalesef toolbar ve yeni sekme açtığımdaki Opera benzeri kısayol görüntüsü halen duruyor.

    Sorumu mazur görün ancak Program ekle/kaldırda gözüküyor mu mail/ru diye birşey?Herhangi bir program yüklerken,saçma sapan bir eklenti kurmuş olabilirsiniz.Program ekle/kaldırda size ait olmayan şeyleri (özellikle toolbarla bitenleri) siler misiniz?
  • quote:

    Orijinalden alıntı: AC Kiriklar

    quote:

    Orijinalden alıntı: ysfkmrc

    Combofix tam olarak neye çözüm olacak? Etki edip etmediğini anlayabilmek için soruyorum.
    Maalesef toolbar ve yeni sekme açtığımdaki Opera benzeri kısayol görüntüsü halen duruyor.

    Sorumu mazur görün ancak Program ekle/kaldırda gözüküyor mu mail/ru diye birşey?Herhangi bir program yüklerken,saçma sapan bir eklenti kurmuş olabilirsiniz.Program ekle/kaldırda size ait olmayan şeyleri (özellikle toolbarla bitenleri) siler misiniz?

    Alıntıları Göster
    Evet söylediğinize benzer şey Program Ekle/Kaldır'da vardı. Onları sildim fakat bunlar kaldı. Ekran görüntüsünü ekliyorum
    Üstteki toolbar, yeni sekme açtığımda çıkan bu sayfa ve bir de fotoğrafta görünmeyen, seçim yaparak sağ tıkladığımda çıkan Rusça yazılar.

     @mail.ru Toolbar kaldıramıyorum




  • quote:

    Orijinalden alıntı: ysfkmrc

    Evet söylediğinize benzer şey Program Ekle/Kaldır'da vardı. Onları sildim fakat bunlar kaldı. Ekran görüntüsünü ekliyorum
    Üstteki toolbar, yeni sekme açtığımda çıkan bu sayfa ve bir de fotoğrafta görünmeyen, seçim yaparak sağ tıkladığımda çıkan Rusça yazılar.

     @mail.ru Toolbar kaldıramıyorum


    Alıntıları Göster
    internet explorer ayarlarında yeni sekmeyi boş olarak aç'ı seçersen sorunun düzelir heralde




  • quote:

    Orijinalden alıntı: dento35

    internet explorer ayarlarında yeni sekmeyi boş olarak aç'ı seçersen sorunun düzelir heralde

    Alıntıları Göster
    To block Mail.ru cookie in Internet Explorer

    From the Tools menu of Internet Explorer, select Internet Options
    Select the Privacy tab, and then click Sites. The Per site privacy actions window will be displayed
    In the Per site privacy actions window, enter Mail.ru in the Address of Web site field
    Click Block

    To block Mail.ru cookie in Mozilla Firefox

    From the Tools menu, select Options
    In the upper section of the Options window, click Privacy
    In the Cookies tab, click Exceptions
    In the new Exceptions - Cookies window, enter Mail.ru in the Address of Website field and click Disable




  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.