combofixi nasıl kullanmalıyım.güvenli moddamı bide klasör seçeneklerini gizli gösteri açıpmı taratmalıyım.
KURDUKTAN SONRA C DE BÜSTÜRÜ DOSYASI ÇIKIYOR BUNLARI NE YAPMALIYIM.
combofix kullanımı
combofix i yükle , pc yi güvenli modda aç, antivirüsünü devredışı bırak, sonra çalıştır combofix i hiç bişeyi elleme o tarar siler silemediği olursa pc yi yeniden başlatır daha sonra sildiği virüs ve trojanlar Qoobox klasöründe olur bak oraya eğer gerekli bişey silmişse geri getirebilirsin zaten hepsi virüstür ama iyice bak gerekli bişey var mı diye . yoksa sil bütün combofix i klasörlerini falan ..
masaüstünden arkadaşın dediği gibi güv.modda ve modem kapalı vaziyetde çalıştırın.Yanlız bu arada herzaman sistem dosyalarını da götürme riski taşıdığını da hatırlatırım.Sisteminizde kurulu Antivirüsler Combofix e uyarı vereceklerdir,işletim sistemine mudahale etmeye kalkıştığı için.Bilgisayar Normal Mod' da iken Antivirüs ve Firewall ı devre dışı yapın(örnğ.1saat gibi).Eğer vista veya win 7 kullanuyorsanız:programın üzerine maus sağ tuş yapın ve "Yönetici Olarak Çalıştır" ı tıklayın.Karşınıza çıkan tüm ikaz pencerelerine evet dersiniz.Tarama başladıktan sonra da artık kesinlikle mausunuza ve klavyenize dokunmayın.Kolay gelsin.
Combofix
http://www.softpedia.com/get/Antivirus/Combofix.shtml
Combofix Screenshots
http://www.softpedia.com/progScr ... eenshot-152805.html
COMBOFIX RAPORU GÖNDER (ing.)
http://www.bleepingcomputer.com/forums/forum22.html
-------------
How to use ComboFix ?
https://www.chip.com.tr/forum/How-to-use-ComboFix_t93100.html
Bu aracı masaüstünüzden çalıştırmalısınız, ComboFix.exe dosyasına çift tıklayarak programı çalıştırın, eğerki Windows Vista kullanıcısı iseniz yazılım üzerinde sağ tıklayıp "Yönetici Olarak Çalıştır" demeniz gerekiyor.
Program çalıştıktan sonra bir tarama işlemi gerçekleşecek ve sonunda karşınıza bir metin penceresi açılacaktır, inceleme için bu Combofix rapor dosyasını Hijackthis raporunuz ile birlikte göndermeniz gerekmektedir.ComboFix, bilgisayarınızı malware olarak bilinen zararlı ve casus yazılımlardan temizlemek için tasarlanmış çok etkili bir anti malware programıdır.Programı çalıştırdığınızda, bilgisayarınızda olan tüm malware yazılımlarını bulur ve güvenli bir şekilde sisteminizden siler.
ComboFix, sisteminizi taradıktan sonra bulduğu kötü amaçlı yazılımlar hakkında detaylı bir rapor da sunar.Bu şekilde, sisteminizde bulunan malware lerin ne türlü zararlı ve bilgisayarınız için tehlikeli olduğunu anlayabilirsiniz.
ComboFix, özellikle flashdisk ve CD lerden güvensiz bir şekilde veri aktarımı sonucu, bilgisayalara bulaşan amvo.exe adlı virüsü çok güvenli bir şekilde temizleyebilir.Ayrıca, birçok kullanıcının başının dertte olduğu autorun-inf virüsünü de güvenle sisteminizden kaldırır.ComboFix, oldukça güçlü ve teknik bir temizleme programıdır.Program ile yaptığınız taramalardan sonra, çıkan bilgi mesajlarını iyi analiz etmek gerekmektedir.Programın uyarı olarak verdiği herşeyi silmek, düzgün çalışan sisteminize zarar verebilir.Eğer bilgisayar konusunda deneyimsiz bir kullanıcı iseniz, sisteminizdeki virüsleri ComboFix ile temizlerken, teknik bilgiye sahip bir kişiden yardım almanız tavsiye edilir.
ComboFix'in gücü ve temizleme kabiliyeti de bu noktada oluşmaktadır zaten.Bilgisayar sistemleri ile ilgili çok detaylı ve derinlemesine bir analiz yapabilmesi, ComboFix'in önemli bir artısı olarak görülse de, temizleme işleminde teknik bilgiye sahip bir kullanıcı bulunması da dezavantaj olarak görülebilir.
Edit:taramanızı güv.kipde ve modem kapalı ola.yapın.(viking20 den Alıntı ,tarih:16.Şubat.2009)
RAPOR BURDA ŞİMDİ NELERİ SİLDİĞİNİ NASIL ANLICAZ.... C SÜRÜCÜDEKİ QRENTİNA HEPSİNİ SİLEYİMMİComboFix 11-04-19.03 - exper 24.04.2011 20:10:32.5.2 - x86 MINIMAL
Microsoft® Windows Vista™ Starter 6.0.6000.0.1254.90.1055.18.2047.1524 [GMT 3:00]
Running from: c:\users\exper\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\exper\AppData\Roaming\pcouffin.sys
.
.
((((((((((((((((((((((((( Files Created from 2011-03-24 to 2011-04-24 )))))))))))))))))))))))))))))))
.
.
2011-04-24 17:14 . 2011-04-24 17:14 -------- d-----w- c:\users\Public\AppData\Local\temp
2011-04-24 17:14 . 2011-04-24 17:14 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-04-24 17:14 . 2011-04-24 17:14 -------- d-----w- c:\users\Burayı Doldurun\AppData\Local\temp
2011-04-24 07:56 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{671F3619-4484-45A8-8D1E-D29DB37F9B73}\mpengine.dll
2011-04-23 20:02 . 2001-08-23 09:00 83456 ----a-w- c:\windows\system32\l3codecx.ax
2011-04-23 20:02 . 2001-08-23 09:00 290816 ----a-w- c:\windows\system32\temp.007
2011-04-21 08:24 . 2004-05-26 03:37 719872 ----a-w- c:\windows\system32\devil.dll
2011-04-21 08:24 . 2006-09-16 01:44 314368 ----a-w- c:\windows\system32\avisynth.dll
2011-04-21 08:24 . 2011-04-21 08:25 -------- d-----w- c:\program files\Video Convert Premier
2011-04-21 07:53 . 2011-04-21 07:53 -------- d-----w- c:\users\exper\AppData\Roaming\Xilisoft
2011-04-18 21:56 . 2010-12-20 15:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-18 21:55 . 2010-12-20 15:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-04-18 21:55 . 2011-04-18 21:56 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-04-11 16:17 . 2011-04-11 16:17 -------- d-----w- c:\users\exper\AppData\Roaming\Avira
2011-04-11 16:11 . 2011-03-04 13:11 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-04-11 16:11 . 2011-03-04 11:37 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-04-11 16:11 . 2011-04-11 16:11 -------- d-----w- c:\programdata\Avira
2011-04-11 16:11 . 2011-04-11 16:11 -------- d-----w- c:\program files\Avira
2011-04-01 20:26 . 2011-04-01 20:26 -------- d-----w- c:\users\exper\AppData\Roaming\Avnex
2011-03-29 13:23 . 2011-03-29 13:23 -------- d-----w- C:\$AVG
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-21 08:25 . 2010-11-01 22:41 81920 ----a-w- c:\users\exper\AppData\Roaming\ezpinst.exe
2011-04-11 07:04 . 2011-02-14 21:44 7071056 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-02-09 10:22 . 2011-02-09 10:22 388096 ----a-r- c:\users\exper\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-04-08 1232896]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 443728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDFSTab"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDFSTab"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2010-12-20 15:08 443728 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)]
2010-12-20 15:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
R0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R1 MpKsl025136f6;MpKsl025136f6;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4641DF8B-8AA6-4859-9472-A1E58A5FCFF2}\MpKsl025136f6.sys [x]
R1 MpKsl076a8db9;MpKsl076a8db9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{78B3935A-D1F7-48DE-B950-5B709301D921}\MpKsl076a8db9.sys [x]
R1 MpKsl0b8827d4;MpKsl0b8827d4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{04739F86-1958-4C82-AF08-147F0E69D079}\MpKsl0b8827d4.sys [x]
R1 MpKsl1441b9a9;MpKsl1441b9a9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FB07322C-29CD-4423-84BA-FABF9CA3B241}\MpKsl1441b9a9.sys [x]
R1 MpKsl18be57c8;MpKsl18be57c8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C10BFF89-7A32-41ED-89D2-8D244F1B67B4}\MpKsl18be57c8.sys [x]
R1 MpKsl2f1d0525;MpKsl2f1d0525;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9B5C9A4D-E642-47B8-8DF9-100575268733}\MpKsl2f1d0525.sys [x]
R1 MpKsl359ffde1;MpKsl359ffde1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FF21DCA7-711A-4406-BF79-B83CA8AFCC24}\MpKsl359ffde1.sys [x]
R1 MpKsl44910f8d;MpKsl44910f8d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{333CCFA9-ADAB-4498-B055-0C63EDB963E5}\MpKsl44910f8d.sys [x]
R1 MpKsl44b6f9e8;MpKsl44b6f9e8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{375B8CE5-1890-43F3-8103-DF3E8FC0A580}\MpKsl44b6f9e8.sys [x]
R1 MpKsl4bc480b4;MpKsl4bc480b4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB9CE5DD-240C-4F26-BC42-695E2D78E91B}\MpKsl4bc480b4.sys [x]
R1 MpKsl569876b7;MpKsl569876b7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0DF6B912-385F-4AD0-9BBB-67E88897F624}\MpKsl569876b7.sys [x]
R1 MpKsl62c961ab;MpKsl62c961ab;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BFB4C840-2800-4DD8-969B-3779B3AB0D05}\MpKsl62c961ab.sys [x]
R1 MpKsl66014efe;MpKsl66014efe;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{04739F86-1958-4C82-AF08-147F0E69D079}\MpKsl66014efe.sys [x]
R1 MpKsl9c00991c;MpKsl9c00991c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B1A7A4E8-A260-4D09-88AE-AD0F2DA60C17}\MpKsl9c00991c.sys [x]
R1 MpKsla537438d;MpKsla537438d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{574786DA-F861-4F4D-BEA8-01B7AEE06828}\MpKsla537438d.sys [x]
R1 MpKslbf7ac509;MpKslbf7ac509;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{468EDB61-8391-4CEA-BB72-09EF5F79D617}\MpKslbf7ac509.sys [x]
R1 MpKslcf53a0e1;MpKslcf53a0e1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5EE2AD6F-76F0-40A1-BF3E-67BD16A9191E}\MpKslcf53a0e1.sys [x]
R1 MpKsld5a71ffe;MpKsld5a71ffe;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A5DE07D4-28DC-498B-A842-7F6B7CAAEE96}\MpKsld5a71ffe.sys [x]
R1 MpKsldd6f8c89;MpKsldd6f8c89;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{14008CF0-7514-4633-890C-B52646D5E46B}\MpKsldd6f8c89.sys [x]
R1 MpKslf10741b9;MpKslf10741b9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{8598B200-E76B-4EDA-8297-905E05384A2B}\MpKslf10741b9.sys [x]
R1 MpKslf48ca96d;MpKslf48ca96d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{86A64971-FB71-4F8B-8D28-BBD92A4D67BC}\MpKslf48ca96d.sys [x]
R1 MpKslf59cc0be;MpKslf59cc0be;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{626C9E91-8483-4EA3-A8BA-D1CF0025DCB7}\MpKslf59cc0be.sys [x]
R1 MpKslf632e01c;MpKslf632e01c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5EE2AD6F-76F0-40A1-BF3E-67BD16A9191E}\MpKslf632e01c.sys [x]
R1 MpKslff78b4cf;MpKslff78b4cf;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{375B8CE5-1890-43F3-8103-DF3E8FC0A580}\MpKslff78b4cf.sys [x]
R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2010-02-24 185472]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-04 135336]
R2 AVWEBCAM;AV WebCam, WDM Video Capture;c:\windows\system32\DRIVERS\avwebcam.sys [2008-01-11 13696]
R2 gupdate;Google Güncelleme Hizmeti (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-03-13 136176]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2010-12-20 363344]
R2 WebCamHelper;WebCamHelper;c:\progra~1\AVWEBC~1\WebCamHelper.sys [x]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2006-11-02 167936]
R3 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
R3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\DRIVERS\fetnd6v.sys [2008-09-22 43520]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2010-12-20 20952]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 43392]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - ECACHE
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
.
Contents of the 'Scheduled Tasks' folder
.
2011-03-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-13 12:16]
.
2011-02-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-670675847-3371997053-2100505143-1000Core.job
- c:\users\exper\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-24 17:07]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.tr/
mStart Page =
uInternet Settings,ProxyOverride = local
IE: Microsoft Excel'e &Ver - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} - hxxp://81.213.143.153:8004/RtspVaPgDec.cab
DPF: {45830FF9-D9E6-4F41-86ED-B266933D8E90} - hxxp://81.213.143.153:8000/RtspVaPgDec.cab
FF - ProfilePath - c:\users\exper\AppData\Roaming\Mozilla\Firefox\Profiles\h9on5fwc.defaultFF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2281576&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - AVG Secure Search
FF - prefs.js: keyword.URL - hxxp://search.avg.com/route/?d=4d83757e&v=6.103.018.001&i=26&tp=ab&iy=&ychte=us&lng=tr&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: flashget3 Extension: {DB9127A2-3381-41ec-82B3-1B6ED4C6F29A} - c:\program files\Mozilla Firefox\extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-RunOnce-<NO NAME> - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-24 20:14
Windows 6.0.6000 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AE6084ED-0F11-BC51-39AC-3427C00B44F6}*]
"mafaibffeikplpllhdfpjkmbpl"=hex:61,61,00,00
"abgadbpflpidncfegaemkcgfldebacoece"=hex:61,61,00,00
.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000_Classes\CLSID\{42f232d2-b9ff-4bda-9afe-a96926242b50}]
@Denied: (Full) (Everyone)
@Allowed: (Read) (RestrictedCode)
"Model"=dword:000000dc
"Therad"=dword:0000001b
"MData"=hex(0):73,d5,cf,b8,a4,07,89,80,31,e4,35,6b,2a,ca,fe,43,b6,1f,81,1f,5a,
1b,4d,36,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000_Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):75,90,1c,7d,5b,64,8e,fc,e6,04,f7,5d,f2,2c,2c,86,3e,41,f3,07,46,
e9,c3,ab,2f,f3,44,6e,36,52,94,1a,2c,81,26,33,fc,e0,6f,e5,00,00,00,00,00,00,.
Completion time: 2011-04-24 20:15:35
ComboFix-quarantined-files.txt 2011-04-24 17:15
ComboFix2.txt 2011-04-12 07:26
ComboFix3.txt 2011-02-07 19:39
.
Pre-Run: 39.341.993.984 bayt boş
Post-Run: 39.008.518.144 bayt boş
.
- - End Of File - - 028CCD115FD626523402D9A873D6CE54
hay maşallah daha yokmuydu :))
hangilerini silmiş nerden anlıyukarıdaki COMBOFIX raporunu HiJackThis raporu ile birlikte buraya gönder:
(önce foruma üye ol)
http://www.bleepingcomputer.com/forums/forum22.html
İllaki güvenli modda açması gerekmiyor, zaten combofix kendisi hariç tüm programları kapatıyor .. o yüzden yükle ve direk aç adımları izle o kadar reset atınca bilgisayar bitiyor .
Peki bende birşey sorucam combofix tüm sistem dosyalarımı sildi ama bilgisayarda birşey yok ilerde birşey olurmu
Bir antivirüs programı, yapısı ve mantığı gereği Combofix veya başka bir güvenlik yazılımına tepki gösterebilir. Normal bir davranıştır.
Bir yazılım, en güvenli olarak ya kaynak sitesinden ya da güvenlik forumlarından indirilebilir. Eğer indirme sitesi, kaynak site veya güvenlik forumu ile iş birliği yapmışsa o da güvenlidir tabi. Bununun olup olmadığı indirme sitesinin ana sayfasından anlaşılabilir.
Video teknik olarak güzel hazırlanmış. Ancak, combofix yazılımını yüzeysel anlatmış. Combofix hakkında detaylı Türkce bilgi internet ortamında araştırıldığında bulunmaktadır.