antivirüs pro 2010 silme

prison
25-10-2009, 20:59   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

Arkadaşlar pc de antirirüs pro 2010 sahte antivirüs var bunu nasıl temizlerim ?
RemoveFakeAntivirus bunu denedim bi sonuç alamadım..panda ile taradım yemedi ..
ne yapmam lazım  ?

kopuKÇocuk
25-10-2009, 21:02   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
970 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Yanlış anladıysam kusura bakmayın ama; Bir virüs  programını başka bir virüs programı ile kaldırmayamı çalışıyorsunuz?
daha detaylı ve anlaşılır yazarmısınız lütfen?

Süleyman.
25-10-2009, 21:03   |  #3  
Yıllanmış Üye
Teşekkür Sayısı: 3
16,587 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

"Your Uninstaller" ile güvenli modda kaldırın ve yine güvenli modda güncel bir güvenlik yazılımıyla tarayın. NIS 2010'u özellikle tavsiye ederim bu konuda.
 
Bu arada, nereden buldunuz bu yazılımı? Bununla ilgili şikayetler artıyor gibi sanki...
 
https://safeweb.norton.com/report/show?name=vulertagulermos.com

Son Düzenleme: Süleyman. ~ 25 Ekim 2009 21:05
BOOMFUNKMCS
25-10-2009, 21:09   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 11
3,373 mesaj
Kayıt Tarihi:Kayıt: Mar 2006

geçmiş olsun,sahte bir antivirüs kurbanısınız.kurtulmanız gerekli çünkü bilgisayarınızı kötü yazımlara karşı korumaktan ziyade kendisi zararlı bir sahte antivirüs bu.
örnek;
İşte sahte antivirüslerden bazıları:
Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, System Guard 2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, Antivirus 360, MS Antispyware 2009, Malware Doctor, Antivirus BEST, System Security 2009, Antivirus System Pro ve WinPC Defender
kaynağı; https://www.chip.com.tr/konu/dikk ... y-yolu_14322_2.html
öncelikle hijackthis i kurun.
http://www.hijackthis.de/downloads/HJTInstall.exe
 
çalıştırıp log dosyasını
http://www.hijackthis.de/
bu adreste analiz ettirin.
kırmızı ve sarı çarpı işaretin karşılığındaki değerleri fix leyin.fix leme sonucu bu sahte antivirüs ün çalışması sonlanacak.daha sonra makalede bahsedilen yazılım ile temizleme işlemini yapın.
kolay gelsin

prison
25-10-2009, 21:14   |  #5  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

teşekkürler arkadalar beim değil pc arkadaşın, nasıl olduğu hakkında bir bilgim yok yapıyorum şimdi yeniden teşekkürler..

prison
25-10-2009, 21:18   |  #6  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

yalnız logda çıkan ar hep normal yazılar hiç sarı ve kırmızı yok

BOOMFUNKMCS
25-10-2009, 21:21   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 11
3,373 mesaj
Kayıt Tarihi:Kayıt: Mar 2006
Alıntı: prison  
yalnız logda çıkan ar hep normal yazılar hiç sarı ve kırmızı
 
ilginç :) log içindekileri buraya kopyalar mısın? bakmak istiyorum.

prison
25-10-2009, 21:23   |  #8  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:19, on 25.10.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\IFACE.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PAVJOBS.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\nuri\Application Data\svcst.exe
C:\Documents and Settings\nuri\Application Data\seres.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aktifara.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aktifara.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
O1 - Hosts: TT Jacker :)
O1 - Hosts: 195.8.214.141 dailymotion.com
O1 - Hosts: 195.8.214.142 dailymotion.com
O1 - Hosts: 195.8.214.140 www.dailymotion.com
O1 - Hosts: 208.117.236.70 youtube.com
O1 - Hosts: 208.117.236.70 www.youtube.com
O1 - Hosts: 74.125.65.118 img.youtube.com
O1 - Hosts: 64.15.124.143 sjc-v1.sjc.youtube.com
O1 - Hosts: 64.15.124.144 sjc-v2.sjc.youtube.com
O1 - Hosts: 64.15.124.145 sjc-v3.sjc.youtube.com
O1 - Hosts: 64.15.124.146 sjc-v4.sjc.youtube.com
O1 - Hosts: 64.15.124.147 sjc-v5.sjc.youtube.com
O1 - Hosts: 64.15.124.148 sjc-v6.sjc.youtube.com
O1 - Hosts: 64.15.124.149 sjc-v7.sjc.youtube.com
O1 - Hosts: 64.15.124.150 sjc-v8.sjc.youtube.com
O1 - Hosts: 64.15.124.151 sjc-v9.sjc.youtube.com
O1 - Hosts: 67.228.223.62 mp3hanesi.com
O1 - Hosts: 67.228.223.62 mp3hanesi.net
O1 - Hosts: 67.228.223.62 mp3hanesi.org
O1 - Hosts: 67.228.223.62 www.mp3hanesi.com
O1 - Hosts: 67.228.223.62 www.mp3hanesi.net
O1 - Hosts: 67.228.223.62 www.mp3hanesi.org
O1 - Hosts: 75.126.2.88 forumtr.com
O1 - Hosts: 75.126.2.88 www.forumtr.com
O1 - Hosts: 64.15.124.152 sjc-v10.sjc.youtube.com
O1 - Hosts: 64.15.124.153 sjc-v11.sjc.youtube.com
O1 - Hosts: 64.15.124.154 sjc-v12.sjc.youtube.com
O1 - Hosts: 64.15.124.155 sjc-v13.sjc.youtube.com
O1 - Hosts: 64.15.124.156 sjc-v14.sjc.youtube.com
O1 - Hosts: 64.15.124.157 sjc-v15.sjc.youtube.com
O1 - Hosts: 64.15.124.158 sjc-v16.sjc.youtube.com
O1 - Hosts: 64.15.124.159 sjc-v17.sjc.youtube.com
O1 - Hosts: 64.15.124.160 sjc-v18.sjc.youtube.com
O1 - Hosts: 64.15.124.161 sjc-v19.sjc.youtube.com
O1 - Hosts: 64.15.124.162 sjc-v20.sjc.youtube.com
O1 - Hosts: 64.15.124.163 sjc-v21.sjc.youtube.com
O1 - Hosts: 64.15.124.164 sjc-v22.sjc.youtube.com
O1 - Hosts: 64.15.124.165 sjc-v23.sjc.youtube.com
O1 - Hosts: 64.15.124.166 sjc-v24.sjc.youtube.com
O1 - Hosts: 64.15.124.167 sjc-v25.sjc.youtube.com
O1 - Hosts: 64.15.124.168 sjc-v26.sjc.youtube.com
O1 - Hosts: 64.15.124.169 sjc-v27.sjc.youtube.com
O1 - Hosts: 64.15.124.170 sjc-v28.sjc.youtube.com
O1 - Hosts: 64.15.124.171 sjc-v29.sjc.youtube.com
O1 - Hosts: 64.15.124.172 sjc-v30.sjc.youtube.com
O1 - Hosts: 64.15.124.173 sjc-v31.sjc.youtube.com
O1 - Hosts: 64.15.124.174 sjc-v32.sjc.youtube.com
O1 - Hosts: 64.15.124.175 sjc-v33.sjc.youtube.com
O1 - Hosts: 64.15.124.176 sjc-v34.sjc.youtube.com
O1 - Hosts: 64.15.124.177 sjc-v35.sjc.youtube.com
O1 - Hosts: 64.15.124.178 sjc-v36.sjc.youtube.com
O1 - Hosts: 64.15.124.179 sjc-v37.sjc.youtube.com
O1 - Hosts: 64.15.124.180 sjc-v38.sjc.youtube.com
O1 - Hosts: 64.15.124.207 sjc-v39.sjc.youtube.com
O1 - Hosts: 64.15.124.208 sjc-v40.sjc.youtube.com
O1 - Hosts: 64.15.124.209 sjc-v41.sjc.youtube.com
O1 - Hosts: 64.15.124.210 sjc-v42.sjc.youtube.com
O1 - Hosts: 64.15.124.211 sjc-v43.sjc.youtube.com
O1 - Hosts: 64.15.124.212 sjc-v44.sjc.youtube.com
O1 - Hosts: 64.15.124.213 sjc-v45.sjc.youtube.com
O1 - Hosts: 64.15.124.214 sjc-v46.sjc.youtube.com
O1 - Hosts: 64.15.124.215 sjc-v47.sjc.youtube.com
O1 - Hosts: 64.15.124.216 sjc-v48.sjc.youtube.com
O1 - Hosts: 64.15.124.217 sjc-v49.sjc.youtube.com
O1 - Hosts: 64.15.124.218 sjc-v50.sjc.youtube.com
O1 - Hosts: 64.15.124.219 sjc-v51.sjc.youtube.com
O1 - Hosts: 64.15.124.220 sjc-v52.sjc.youtube.com
O1 - Hosts: 64.15.124.221 sjc-v53.sjc.youtube.com
O1 - Hosts: 64.15.124.222 sjc-v54.sjc.youtube.com
O1 - Hosts: 64.15.124.223 sjc-v55.sjc.youtube.com
O1 - Hosts: 64.15.124.224 sjc-v56.sjc.youtube.com
O1 - Hosts: 64.15.124.225 sjc-v57.sjc.youtube.com
O1 - Hosts: 64.15.124.226 sjc-v58.sjc.youtube.com
O1 - Hosts: 64.15.124.227 sjc-v59.sjc.youtube.com
O1 - Hosts: 64.15.124.228 sjc-v60.sjc.youtube.com
O1 - Hosts: 64.15.124.229 sjc-v61.sjc.youtube.com
O1 - Hosts: 64.15.124.230 sjc-v62.sjc.youtube.com
O1 - Hosts: 64.15.124.231 sjc-v63.sjc.youtube.com
O1 - Hosts: 64.15.124.232 sjc-v64.sjc.youtube.com
O1 - Hosts: 64.15.124.233 sjc-v65.sjc.youtube.com
O1 - Hosts: 64.15.124.234 sjc-v66.sjc.youtube.com
O1 - Hosts: 64.15.124.235 sjc-v67.sjc.youtube.com
O1 - Hosts: 64.15.124.236 sjc-v68.sjc.youtube.com
O1 - Hosts: 64.15.124.237 sjc-v69.sjc.youtube.com
O1 - Hosts: 64.15.124.238 sjc-v70.sjc.youtube.com
O1 - Hosts: 64.15.124.239 sjc-v71.sjc.youtube.com
O1 - Hosts: 64.15.124.240 sjc-v72.sjc.youtube.com
O1 - Hosts: 64.15.124.241 sjc-v73.sjc.youtube.com
O1 - Hosts: 64.15.124.242 sjc-v74.sjc.youtube.com
O1 - Hosts: 64.15.124.243 sjc-v75.sjc.youtube.com
O1 - Hosts: 64.15.124.244 sjc-v76.sjc.youtube.com
O1 - Hosts: 64.15.125.16 sjc-v77.sjc.youtube.com
O1 - Hosts: 64.15.125.17 sjc-v78.sjc.youtube.com
O1 - Hosts: 64.15.125.18 sjc-v79.sjc.youtube.com
O1 - Hosts: 64.15.125.19 sjc-v80.sjc.youtube.com
O1 - Hosts: 64.15.125.20 sjc-v81.sjc.youtube.com
O1 - Hosts: 64.15.125.21 sjc-v82.sjc.youtube.com
O1 - Hosts: 64.15.125.22 sjc-v83.sjc.youtube.com
O1 - Hosts: 64.15.125.23 sjc-v84.sjc.youtube.com
O1 - Hosts: 64.15.125.24 sjc-v85.sjc.youtube.com
O1 - Hosts: 64.15.125.25 sjc-v86.sjc.youtube.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\nuri\Application Data\seres.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: icwsetup.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/micr ... e.cab?1256489282593
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micr ... e.cab?1256489275296
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bi ... Client.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB844A71-553A-46E5-904C-BC432920B57F}: NameServer = 4.2.2.2,4.2.2.1
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
--
End of file - 12954 bytes

prison
25-10-2009, 21:27   |  #9  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

bu arada panda ile taratıyorum 150 virüs lü uldu manyak sayılar çıktı bakalım bitince değişen bişey olacakmı 

BOOMFUNKMCS
25-10-2009, 21:33   |  #10  
Yıllanmış Üye
Teşekkür Sayısı: 11
3,373 mesaj
Kayıt Tarihi:Kayıt: Mar 2006


 

 

 

 

 

 

 

 
emin misiniz :)
 
 
 

prison
25-10-2009, 21:42   |  #11  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

bu progla tarattım bulduklarını not defterine çıkardı tarama sayfasında analiyzthis e bastım kaşıma aşağıdaki adres çıktı burda ne yapmam lazım yada analizi nerde yapıcam tam olarak ?
http://hjt-data.trendmicro.com/h ... php?report=11404239

BOOMFUNKMCS
25-10-2009, 21:52   |  #12  
Yıllanmış Üye
Teşekkür Sayısı: 11
3,373 mesaj
Kayıt Tarihi:Kayıt: Mar 2006

HijackThis i çalıştırın,  menüsünden
Do a system scan and save a logfile yi seçin.
 
tarama işlemi bittikten sonra programı kapatmayın!
 
tarama yaptıktan sonra masa üstüne not defteri koyacak.onu verdiğim adrese gözat yapıp ekleyeceksin. alttaki analiz buttonuna basıp analiz sayfasının görüntülenmesini bekleyin.
analiz sayfasında gördüğünüz kırmızı ve sarı uyarıların karşılığını programa geri dönüp bulun işaretleyin ve fix yapıp düzeltin.
 
dikkatli olmalısınız, biraz göz yoracak cinsten :)

BOOMFUNKMCS
25-10-2009, 22:04   |  #13  
Yıllanmış Üye
Teşekkür Sayısı: 11
3,373 mesaj
Kayıt Tarihi:Kayıt: Mar 2006

ek olarak daha detaylı ve görsel anlatım; http://www.timuroglu.com/dosya/hijack_this.htm

prison
25-10-2009, 22:10   |  #14  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

teşekkürler ..

zxsel
25-10-2009, 22:20   |  #15  
zxsel avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

bence  once hosts dosyanı hıjackle duzelt cunk farklı sıteleryonelmıs gıbı  guncel bır  antıvırus kur avıra bıtdefende r  nod32 gıbıtek tekkur temızledıcem ama en saglıklısı format

cunk utemızle temızle bıtmez sanırım bu arada panda yı pek tavsıye etmem

spybot 1.6 da kur buda casus yazılım yok eder hıjack lede host dosyanı duzelt derım ara bolumunden hosts yazıp txt ıle acıp duzeltıp tekrar txt uzantısını sılersın


# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.xx.94.x7     rhino.acme.com          # source server
#       x8.25.xx.10     x.acme.com              # x client host

127.0.0.1       localhost
0.0.0.0 rad.msn.com    

  boyle olmalı yukardakı x yerınde rakam olcak tabbı ben sıldım onu


yukarda hosts orengı vardır bunun dısında fazlalık ıp falan varsa sıl

Son Düzenleme: zxsel ~ 25 Ekim 2009 22:26
Kapalı Hesap (101323)
26-10-2009, 11:48   |  #16  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

unlocker veya killbox la  klasörünü sil  ondan sonra kaspersky ınternet securıty 2010 la tarat

MerSIRIUS
26-10-2009, 15:53   |  #17  
MerSIRIUS avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
240 mesaj
Kayıt Tarihi:Kayıt: Tem 2009
Alıntı: BOOMFUNKMCS  
geçmiş olsun,sahte bir antivirüs kurbanısınız.kurtulmanız gerekli çünkü bilgisayarınızı kötü yazımlara karşı korumaktan ziyade kendisi zararlı bir sahte antivirüs bu.
örnek;
İşte sahte antivirüslerden bazıları:
Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, System Guard 2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, Antivirus 360, MS Antispyware 2009, Malware Doctor, Antivirus BEST, System Security 2009, Antivirus System Pro ve WinPC Defender
kaynağı; https://www.chip.com.tr/konu/dikk ... y-yolu_14322_2.html
öncelikle hijackthis i kurun.
http://www.hijackthis.de/downloads/HJTInstall.exe
 
çalıştırıp log dosyasını
http://www.hijackthis.de/
bu adreste analiz ettirin.
kırmızı ve sarı çarpı işaretin karşılığındaki değerleri fix leyin.fix leme sonucu bu sahte antivirüs ün çalışması sonlanacak.daha sonra makalede bahsedilen yazılım ile temizleme işlemini yapın.
kolay
mancukya
26-10-2009, 19:14   |  #18  
Yıllanmış Üye
Teşekkür Sayısı: 4
2,844 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

1 Sistem geri yüklemeni kapat
2 Combofix yükle tarat temizlesin
3 Sonrasinda arkadas sana Hjak anlatmis x olanlarin hepsini sil ayrica ip dns yönlendirmeleri sil
4 Ccleaner yada benzer programla gecici dosya ve reg ayarlarini temzlettir 2 si ayri kutuda.
5 Spybot yükle update yaptir bagisiklama yaptir ve tarayip temizlet kendisi temizlemez sen tusa basicaksin
6 Anti malware update full scan ve bitince kendin temizliyorsun oto yapmaz
7 Son olarakda hala ayni antivirusu kullanicam diyorsan sen bilirsin tavsiyem Antivir, Kaspersyk sekilindedir ama sen bilirsin aynisiyla kalicaksan google kaspersky online scanner yaz.

Format falanda atma ögren yaparak hem kendine hem cevrene faydan olur bir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasi gereken kisiler zaten ve bilgileride belli ne seviyede oldugu.

zxsel
26-10-2009, 19:56   |  #19  
zxsel avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.

nunedemek sımdı herkese hakaret eder gıbı cvp  dostum  adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz  ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus  kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs

by_zxsel turkısh power :=)

Kapalı Hesap (101323)
26-10-2009, 20:14   |  #20  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008
Alıntı: zxsel  
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.

nunedemek sımdı herkese hakaret eder gıbı cvp  dostum  adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz  ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus  kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs

by_zxsel turkısh power :=)

dostum kaspersky ınternet securıty 2010 + malwarebyres 1.40  yükledimi çoğunu siler
sonra baska araclarla kalanları kaldırır sistem dosyası eksik görünürsede  format atmaya gerek yok  onarım yaptın mı  tekrar sistem çalısır  ama sistemi en kısa sürede düzeltmek içn format şart tabi

mancukya
26-10-2009, 20:17   |  #21  
Yıllanmış Üye
Teşekkür Sayısı: 4
2,844 mesaj
Kayıt Tarihi:Kayıt: Haz 2008
Alıntı: zxsel  
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.

nunedemek sımdı herkese hakaret eder gıbı cvp  dostum  adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz  ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus  kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs

by_zxsel turkısh power :=)

Senden cok bildigim icin yorumuna ancak gülüyorum sistem dosyasina bulastiysa dosyayi silerek temizlemiyor o programlarin cogu onu geciceksin regedit kayit defterinden ve baslangictan temizliyor bilmeden yorum yapiyorsun.
Ayrica hakeret falan degil burasi Bilgisayar dergisinin yardim forumu format atin diye baslik koysun Chip en iyisi kimse ugrasmasin terbiyesizlik yapiyorsun ayip oluyor.
antivirusler dosya silerek temizlemeden önce baska yöntemlerle temizlemede yaparlar.

prison
26-10-2009, 20:34   |  #22  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
585 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

tmm arkadaşlar teşekkürler ben hallettim..