System 32 ye Dllhost Bulaştı Silemiyorum?

weak
19-04-2010, 15:01   |  #1  
OP Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Arkadaşlar system 32 ye Dllhost bulaştı pc kasıyor kucuk resımlerı göstermıyor sanırım keylogger miş pc de yazdıgım hersey bu dosyayı bana gönderen kişiye gidiyormuş internette bu dosya genelde Kullanıcılar dakı Appdata ya bulaşmış kolayca sılebılıyorlar bende system 32 de sılemıyorum ne yapmam gerekır format atmamın dısında yardım edın arkadaşlar şimdiden teşekkürler.

[url=http://img11.imageshack.us/i/ekranalntscopy.jpg/][/url]

Son Düzenleme: weak ~ 19 Nisan 2010 15:04
Barış
19-04-2010, 15:19   |  #2  
Barış avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
1,971 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008

Arkadaşım bana ulaşırsan hem onu temizleriz :)


üstüne o keylogger sahibini buluruz :) bakarsın tanıdığın biridir :)

Son Düzenleme: Barış ~ 19 Nisan 2010 15:33
Mustafa@PC
19-04-2010, 15:42   |  #3  
Mustafa@PC avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
13,125 mesaj
Kayıt Tarihi:Kayıt: Şub 2008

" NOT:Çakma Windows 7 kullancısıyım " demişsin, birşey demiyorum ben...

Barış
19-04-2010, 15:46   |  #4  
Barış avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
1,971 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008
Alıntı: Mustafa@PC  
" NOT:Çakma Windows 7 kullancısıyım " demişsin, birşey demiyorum ben...
 
Kim ne demiş yahu :)

weak
19-04-2010, 15:57   |  #5  
OP Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Tem 2009
Alıntı: Mustafa@PC  
" NOT:Çakma Windows 7 kullancısıyım " demişsin, birşey demiyorum ben...
 

Tesekkurler Yinede MustafaPC yardımcı olamasanda ben öğrencıyım orjınale gücüm yetmıyo kusura bakma.  Barış sana yolladım msn adresımı haberlesırız cok sagol.

Barış
19-04-2010, 16:02   |  #6  
Barış avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
1,971 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008
Alıntı: weak  
 

Tesekkurler Yinede MustafaPC yardımcı olamasanda ben öğrencıyım orjınale gücüm yetmıyo kusura bakma.  Barış sana yolladım msn adresımı haberlesırız cok sagol.

 

sen saoL dostum :) Profilimde mail / msn adresim var özel mesaj gelmedi bana.

Mustafa@PC
19-04-2010, 16:56   |  #7  
Mustafa@PC avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
13,125 mesaj
Kayıt Tarihi:Kayıt: Şub 2008
Alıntı: weak  
 

Tesekkurler Yinede MustafaPC yardımcı olamasanda ben öğrencıyım orjınale gücüm yetmıyo kusura bakma.  Barış sana yolladım msn adresımı haberlesırız cok sagol.

Gücün yetmeyebilir, öğrencisin normal ama onunda alternatifleri var ; Linux kullan yada daha ucuz olan XP, Vista kullanabilirsin vs... Şimdi düştüğün yada düşme ihtimali olduğun durumlar daha mı iyi ?

Üstelik neden 120 gün bedava ve yasal kullanabileceğin birşeyi "çakma" kullanıyorsun ?

weak
19-04-2010, 19:05   |  #8  
OP Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Linux kullanmam ki hayatımdada hiç kullanmadım bedavaya ömur boyu verseler gene kullanmam.Pc mı ılk aldıgımda ıcerısınde gelen yazılım vista premıum du zaten ben bılgısayarımı aldıgımda bu yazılımında parasını doğal olarak vermiş oluyorum ancak bana tekrar yukleme cd sı verılmedı vista çökünce daha üst bi yazılım olan Win 7 yi yukledım su anda gayet menmunum şu an düstügüm durumunda windowsun kopyasını kullanmamdan kaynaklandıgınıda hiç sanmıyorum orjınal bi yazılımada bulaşabilirdi. 120 gün olayına gelıcne ben 120 günluk bilgısayar kullanmıyorum kı 120 gunluk deneme surumu yukluym sizin deyımınızle 120 gün sonra ya orjınalını al yada pc yi çöpe at.

Son Düzenleme: weak ~ 19 Nisan 2010 19:23
weak
19-04-2010, 19:24   |  #9  
OP Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Barış Çok sağol sana nekadar tesekkur etsem azdır.Kökünü kuruttu Dllhost un biraz zorladı ama oldu konu kapatılabilir ben yeni uye oldugum ıcın nerden kapatılacağınıda bilmiyorum.

alpagun
19-04-2010, 21:35   |  #10  
alpagun avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
492 mesaj
Kayıt Tarihi:Kayıt: May 2009

"Dllhost" adı verilen dosya, Windows'un sistem klasörü içerisinde bulunuyor. İmleçi dosya üzerine getirdiğimde aşağıdaki bilgiler çıkıyor.

Dosya açıklaması: Com Surrogate
Şirket: Microsft Corporation
Dosya sürümü: 6.1.7600.16385
Oluşturma tarihi: 14.07.2009 02:59
Boyut: 9.50 kb

Bunun "keylogger" olduğundan eminmisiniz ?
Eğer gerçekten keylogger ise, nasıl silebileceğimi de açıklayacak arkadaşa teşekkür ederim.

Barış
19-04-2010, 23:12   |  #11  
Barış avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
1,971 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008
Alıntı: alpagun  
"Dllhost" adı verilen dosya, Windows'un sistem klasörü içerisinde bulunuyor. İmleçi dosya üzerine getirdiğimde aşağıdaki bilgiler çıkıyor.

Dosya açıklaması: Com Surrogate
Şirket: Microsft Corporation
Dosya sürümü: 6.1.7600.16385
Oluşturma tarihi: 14.07.2009 02:59
Boyut: 9.50 kb

Bunun "keylogger" olduğundan eminmisiniz ?
Eğer gerçekten keylogger ise, nasıl silebileceğimi de açıklayacak arkadaşa teşekkür ederim.

 
uzun süre kullandığım keylogger bilgileride aynen böyle hatta bizzat windows dosyası olan dllhost.exe ile aynı bilgileri taşıyo :) tek yaptıgı açılışta 2dosya tetiklemek.
XP de system32 altında öyle bir dosya yok ama windows 7 bünyesinde öyle bir dosya var ve çok kişi gerçek dllhost mu yoksa sahtemi anlamakda güçlük çekiyor. şimdi bütün windows 7 kullananlar bendede keylogger var vs. demesinler. arkadaşımın sisteminde aynı isimde 2 dllhost çalışıyor. biri gerçek windows'a ait diğeri ise basit bir .exe
 
3ününde ayrıntısı boyutu aynı dosyaların biri gerçek dllhost biri bir baska exe yi çalıştıran dllhost
 

 
Edit : resim ekleme

Son Düzenleme: Barış ~ 19 Nisan 2010 23:25
weak
22-04-2010, 13:13   |  #12  
OP Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

Usta galıba yanlıs dllhostu sıldık :) yada ıkısınıde sıldık sımdı hıcbısı yok pc de bi iki resım acmaya calıssam cpu tavana vuruyo sımdı resımlerıde acamıyorum kayıt defterı hatası dıyo ama o dllhostun keylogger olduguna emınım sanırım fazladan dosya sıldık :) musaıt bı zamanda tekrardan team yapalımda halletmeye calıs oluru yoksa format atcam sorun dııll temızlensın ne varsa

Barış
22-04-2010, 13:38   |  #13  
Barış avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
1,971 mesaj
Kayıt Tarihi:Kayıt: Eyl 2008
Alıntı: weak  
Usta galıba yanlıs dllhostu sıldık :) yada ıkısınıde sıldık sımdı hıcbısı yok pc de bi iki resım acmaya calıssam cpu tavana vuruyo sımdı resımlerıde acamıyorum kayıt defterı hatası dıyo ama o dllhostun keylogger olduguna emınım sanırım fazladan dosya sıldık :) musaıt bı zamanda tekrardan team yapalımda halletmeye calıs oluru yoksa format atcam sorun dııll temızlensın ne
 
:) kayıt defteri sırasında bişiler karışmış olabilir :D o kadar girdi silince :))
Format en son artık :) bugun bakalım.