bu dosya virüslümü ?

zxsel
24-10-2009, 01:55   |  #1  
zxsel avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

deep freeze kullanmaktayım logon.dll.dll dıye system 32 de buna baglı bır dosya saptadım bu doyayıı

virscan sıtesınde 40 cesıt antıvırusle tarattıgımda sonuc bu

a-squared4.0.0.32200906040132252009-06-04Virus.Win32.Killmbr.D!IK
2.052AhnLab V32009.06.05.002009.06.052009-06-05Win-Trojan/Dialer.712704.B
0.741AntiVir8.2.0.1807.1.4.592009-06-04KIT/GhostDial.1
0.553Antiy2.0.1820090604.24980512009-06-04Trojan/Win32.Dialer.gvg
0.155Arcavir20092009060416082009-06-04Dialer.Bib
0.390Authentium5.1.12009060416522009-06-04W32/Trojan2.DOJN (Exact)
1.175AVAST!4.7.4090604-02009-06-04Win32:Dialer-1314 [Trj]
0.051AVG8.5.286270.12.53/21552009-06-05Dialer.KNV
0.374BitDefender7.81008.33355057.258112009-06-05Trojan.Generic.1004008
0.752CA (VET)9.0.0.14331.6.6539 2009-06-05-
9.172ClamAV0.95.194212009-06-05Dialer-3765
0.180Comodo3.912592009-06-04ApplicUnwnt.Win32.PornTool.Agent.fi
0.743CP Secure1.1.0.7152009.06.032009-06-03-
9.973Dr.Web4.44.0.91702009.06.052009-06-05BackDoor.Pigeon.12989
4.852F-Prot4.4.4.56200906042009-06-04W32/Trojan2.DOJN (exact)
1.146F-Secure5.51.61002009.06.05.032009-06-05-
5.786Fortinet2.81-3.11710.4662009-06-04Suspicious
0.353GData19.5615/19.353200906052009-06-05Win32:Dialer-1313 [Trj] [Engine:B]
4.388IkarusT3.1.01.572009.06.03.728142009-06-03Virus.Win32.Killmbr.D
3.108JiangMin11.0.7062009.06.032009-06-03Trojan/Dialer.gnc
2.068Kaspersky5.5.102009.06.052009-06-05not-a-virus:Porn-Dialer.Win32.Agent.fi
0.081KingSoft2009.2.5.152009.6.4.212009-06-04Win32.Hack.ReSSDT.c.716800
0.506McAfee5.3.0056362009-06-04BackDoor-DSQ
2.974Microsoft1.47012009.06.042009-06-04Backdoor:Win32/Farfli.J
4.287mks_vir2.012009.06.052009-06-05-
3.350Norman6.01.056.01.002009-06-02W32/Dialer.DHRP
4.009nProtect20090604.0140703762009-06-04Trojan/W32.Dialer.712704
5.231Panda9.05.012009.06.042009-06-04-
1.861Quick Heal10.002009.06.052009-06-05-
1.369Rising20.021.32.34.002009-06-04Backdoor.Win32.Drwolf.axh
0.990Sophos2.87.14.422009-06-05Mal/Whybo-A
2.442Sunbelt517051702009-06-04Porn-Dialer.Win32.Agent.fi
0.939Symantec1.3.0.2420090604.0022009-06-04-
0.062The Hacker6.3.4.3v003402009-06-04Trojan/Dialer.Agent.fi
0.628Trend Micro8.700-10046.170.082009-06-04TROJ_DIAL.RHB
0.062VBA323.12.10.620090604.14122009-06-04Porn-Dialer.Win32.Agent.fi
1.958ViRobot200906042009.06.042009-06-04-
0.424VirusBuster4.5.11.1010.107.2/15756862009-06-04Dialer.Agent.IFEU
1.896

lovesboy
24-10-2009, 02:08   |  #2  
Taze Üye
Teşekkür Sayısı: 0
14 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

bu konuda uzman olmamakla bırlıkte aklıma gelenlerı yazıyım. benım bıldıgım kadarıyla deep freezelı bı pcye vırus sızmaz dıye bılıyorum. sonucta harddiskin veri kaydetmesını engellıyor resetleyene kadar. bı yondende 40 cesıt antıvırus bosuna o kadar seyı bulmamıstır dıe dusunuorum. kısacası sanırım pcnde vırus var. bu konuda uzman arkadaslar elbet bısıler soyluceklerdır. ıyı gunler..

zxsel
24-10-2009, 02:35   |  #3  
zxsel avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

tesekkur ederım  yorumun ıcın ancak dostum deep freeze nın bır dll dosyası bu   bırde pcyı  5 tane guncele yazılmı tek tek kur kaldrı vede guncelleme yontemıyle baktım hıcbır sey yok vırus yanı pc de  ancak vırscan sıtesınıde 40 cesıt antıvırusle tarattım boyle  cıktı nerde bı enayılık va ronun dusunuyorum


deep zaten vırus bulastırmaz kayıt olayı olmadıgı ıcın  bırde acaba yukardakı antıvırus guncelllemesı eskımı acaba stesnın yanı eskı ıse otarıhte vırus olarakmı goruyordu  da boyle gosterdı vırustotal sıtesınde 40 cesıt antıvırule taratınce hıcbırsey cımıyor ayrıcca bılgı verım ben 40 cesıtle kendım taramıyorm  butıp sıteler var dosyayı update edıyon  o anında tum  vırus programlarıyla tarayıp sonucu ekranda gosterıyor ornek

www.virscan.org

www.virüstotal.com


not:bu dosya nın uzantısının degıstırıp sıldım deep calısıyor demekkı deep freezenın ıcınde butıp casus dll dosyaları var sanırım bundan sonra he formatta  kurduktan sonra o     logon.dll.dll  dosyasını n uzantısın degıstırıp sılcem  deep kullanan varsa bence oyle yapsın    bunuda hıjack programıyla fark ettım gızlı calısan dll yı......ama  hala bılmıyorum  vrüs mü kesın  cozemedım....sadece sunu farkettım pc ankı nete daha hızlı gırmeye basladı gıbı geldı ama emın dılım

Son Düzenleme: zxsel ~ 24 Ekim 2009 03:18
Kapalı Hesap (101323)
24-10-2009, 03:38   |  #4  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

deep freeze kayıdı engellemez  virus girmesinide engelleyemez  taki reset  atana kadar
nereye kurulu deep freeze ?  söyle ona göre yardımcı olayım
bence temiz bir format at tüm sürücülerine sonra istersen ben sana sağlam deep freeze yollarım

Son Düzenleme: Kapalı Hesap (99839) ~ 24 Ekim 2009 03:41
zxsel
24-10-2009, 13:45   |  #5  
zxsel avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

yok tam olarak şöyle zaten temız bır foramat attım sadece ben bıraz pıppırıklı oldugum ıcın pc dulunan tum dosyaları bazen elımden geldınce ıncelıyorum  yukardakı  taramada bır yanılgı var sanıyorum ama emın degılım cunku orda soyle yazıyor  avıra vır var dedı dıyor mesela avıra yukluoyrum update edıyorum pc yı baslatıp depp devre dısı ıken tabıı  taratıyorum  deep te yada o dosyada vırus falan gormuyor  orenk nod32 yukluyom update edıyom taratıyom bısey bulmuyor bıtdefender  kaspersky gıbı  farklı bırkac antıvıruusu  de update edıyom tarıyom bırsey yokta bu sıtede tarayınca nasıl oluyorda buluyor anlamıs degılım sorun o

ayrıca bunları tektek kaldırıp yukluyorum antıvuruslerı  vede  deep C de kurulu yanı pc temız ama rapor vırus yatagı gıbı goruyor dosyayı dıyecegım ama yınede yorum cvp larını tesekkur ederım zaten uzantısını degıstırıp  sıldım logon.dll.dll dosyasını  bırde sızde de deep varsa   bakım ara bolunune logon.dll.dll yazın bu dosyayı virscan org sıtesınde taratın bak sonuc benım gıbı olcak olay o yanı  bırde   deep varken  vırus gecıcı bulasır bunu yıllardır kullanıyorum   aca kapa yontemıyle zaten  format atmıs gıbı ucar zaten ama bu dosya  boyle cıkınca kararsız kamıstım sımdı artık he r depı kurdumda sılcem o dosyayı .....

MerSIRIUS
26-10-2009, 16:14   |  #6  
MerSIRIUS avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
240 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

df in virüs ile modifiye halini indirmiş olabilme ihtimalin??
çünkü çok kullanılan bir program