PUP.Optional.Tarma.A virüsü

cesursavcı
04-08-2013, 14:48   |  #1  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Başarıyla karantinaya alınıp silindi.

WebCake.BHO: [SBI $3F53FBE0] Class ID (Registry Key, nothing done)
HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}

Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] Settings (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start

Gabest Media Player Classic: [SBI $E81D76E1] Last captured file (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Gabest\Media Player Classic\Capture\FileName

Gabest Media Player Classic: [SBI $A8B11633] Recent file list (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Gabest\Media Player Classic\Recent File List

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\PE_C_UPDATUSUSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent

MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\MediaPlayer\Player\Settings\Client ID

MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name

MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources

Windows.OpenWith: [SBI $787DC1A1] Open with list - .001 extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.001\OpenWithList

Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList

Windows.OpenWith: [SBI $691C1B44] Open with list - .BIN extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BIN\OpenWithList

Windows.OpenWith: [SBI $A1C94E79] Open with list - .BMP extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList

Windows.OpenWith: [SBI $63036C95] Open with list - .CAB extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CAB\OpenWithList

Windows.OpenWith: [SBI $7E93AD81] Open with list - .CSS extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CSS\OpenWithList

Windows.OpenWith: [SBI $F34FE1D0] Open with list - .CUE extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CUE\OpenWithList

Windows Explorer: [SBI $AA0766B5] Stream history (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows Media\WMSDK\General\ComputerName

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows Media\WMSDK\General\UniqueID

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
HKEY_USERS\S-1-5-21-2636515033-756408493-54303621-1001\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber

BUNLAR NEDİR SİLEYİMMİ

tknsyen
04-08-2013, 15:02   |  #2  
tknsyen avatarı
Yıllanmış Üye
Teşekkür Sayısı: 44
443 mesaj
Kayıt Tarihi:Kayıt: Ağu 2012

tarama yaptığın program ne?

cesursavcı
04-08-2013, 15:07   |  #3  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

malwarebyts bide spybot 2,1yeni olanı

tknsyen
04-08-2013, 15:13   |  #4  
tknsyen avatarı
Yıllanmış Üye
Teşekkür Sayısı: 44
443 mesaj
Kayıt Tarihi:Kayıt: Ağu 2012

kullandığın program programdata klasörü içindeki tarma installeri virüs olarak görmüş ve silmiş zaten diğer kayıtlara dokunma bence. CLEANER programıyla tarat kayıt defteri hatalarını bulur ve düzeltir

cesursavcı
04-08-2013, 15:15   |  #5  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

diğerlerinide sildim avast 8.seçilmiş antivürüs test sonuçlarında bizimki keklik avlıyor

Son Düzenleme: cesursavcı ~ 04 Ağustos 2013 17:29
cesursavcı
04-08-2013, 17:27   |  #6  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

bu webcake siliyom başka değer alış ne yapayım

murat5038
04-08-2013, 18:28   |  #7  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 680
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012

Webcake ve tarma zararsız bir tarayıcı yönlendirici yüklemiş virüs veya tehdit değil.

Diğerleri ise Güvenlik duvarı kapalı imiş ve değer tanmış düzeltme uygulamış.

cesursavcı
05-08-2013, 00:41   |  #8  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

çok teşekkürerderim