trojan var ..!

Bu başlık kilitlidir. Yeni mesajlar gönderilemez veya mevcut mesajlar düzenlenemez.
cessie
19-04-2005, 10:31   |  #1  
OP Taze Üye
Teşekkür Sayısı: 0
19 mesaj
Kayıt Tarihi:Kayıt: Oca 2005

Arkadaşlar  nette arama motorlarında inceleme yaparken birden pc de masa üstüne bir sürü kısa yol ikonları geldi antivir trojan uyarısı yaptı hemen masa üstündekileri temizledim , masa üstündeki duvar kağıdı yok oldu ekranın arka görüntüsü kapkara oldu Antiviri sürekli güncelliyordum nasıl oldu anlayamadım aklıma gelen tüm şeyleri yaptım temp dosyalarını boşalttım tekrar tekrar tarama yaptırdım msconfigten başlangıça eklenen öğeleri sildim 10 tane virüslü yazılım gelmiş 8 tanesini silmeyi başardım bu arada sistemimdeki Antivir ve online Nortonun sitesinden tarama yaptırdım bu iki trojanı silemedim .
Trojan dosyaları kendini başlangıca msconfige ekliyor pc yi kapatınca tekrar açınca yine kendini eklemiş olduğunu görüyorum bunları msconfigten silmenin yolu yokmu arkadaşlar ayrıca başka bir forumdan yardım istemiştim bana bir trohan proğramı linki verdiler onu pc me kurdum onunla da tarattım iki trojanı buluyor siliyorum fakat pc yi açınca yine aynı yerde olduğunu görüyorum.Kesin bunu yok etmenin yolunu lütfen söylermisiniz ama format son çare olsun pls...! teşekkür ederim.

Eyüp Korkusuz
19-04-2005, 10:56   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,077 mesaj
Kayıt Tarihi:Kayıt: Eyl 2004

Var tabi sorununun pek fazla bir zorluğu yok şimdi beraber burada çözmeye çalışalım...

İlk önce sistemini güvenli kipte açıp tempory i ve diğer internet cookilerini falan temizle..
Daha sonra windows klasörü içine gir muhtemelen oraya böyle abuk subuk bir simge ile yerleşmiiş  bişiler görebilirsin onlarıda temizle...
Ondan sonra program ekle kaldıra bak toolbar ondan sonra kurulum yapmış explorer kısayolları falan yabancı ne görürsen temizle...

En son olarak ölümcül vuruşu yapacaksın sistemini antivirüs yazılımın ile tara (Karspersky - Mcafee 7.1 ) bulduklarını onlar otomatik temizleyecektir. Temizleyemediklerinin yerini ise sen manuel olarak ta temizlersin...
Ondan  sonra microsoft anti-spyware yazılımın varsaki bu yazılım trojende buluyor onla tarama yap ve hepsini temizle...
Adaware personel ile de bi tarama yap bulduklarını temizle...

Yeniden başlattıktan sonra sistemin ace yle yıkanmış gibi temiz olacaktır..


NOT: Virüs ve Trojenleri temizleyememizin sebebi arka planda kendilerini çalıştırıyor olmaları.. İşlemleri sonlandırıp veya güvenli kipte açıp rahat rahat temizlik yapabilirsiniz...

cessie
19-04-2005, 12:47   |  #3  
OP Taze Üye
Teşekkür Sayısı: 0
19 mesaj
Kayıt Tarihi:Kayıt: Oca 2005

Çokk teşekkürler söylediklerinizi hemen uygulayacağım sonucu yazarım .

Eyüp Korkusuz
19-04-2005, 12:59   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,077 mesaj
Kayıt Tarihi:Kayıt: Eyl 2004

Sonucları yazman iyi olur...

egoist
19-04-2005, 14:22   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 0
375 mesaj
Kayıt Tarihi:Kayıt: Mar 2004

işte budur yani. sonucları yazmak kimsenin aadeti deil. millet en kucuk yerleri gezip sorunlara yorumlarını cozumlerini yazıyo, ama watandash sorununun hallolup olmadıgını ne hikmetse zahmetli goruyo.  buraya yazan "Katılımcı Uye, Uye ve Yeni Uyeler" reklam amacıyla veya baska bi amacla gelip bildiklerini paylasmıyolarki. sadece paylasmanın guzelligine inandıkları icin, ve yeni seyler ogrenmek icin yazıyolar.

Eyüp Korkusuz
19-04-2005, 15:36   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,077 mesaj
Kayıt Tarihi:Kayıt: Eyl 2004

Aynen baha sana katılıyorum ve +1 yazmaktanda kendimi alıkoyamıyorum...

theironman
19-04-2005, 17:36   |  #7  
theironman avatarı
Genel Denetmen
Teşekkür Sayısı: 63
8,347 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

aynen eyüp, ekleyecek hiçbir şey yok.

cessie
21-04-2005, 14:57   |  #8  
OP Taze Üye
Teşekkür Sayısı: 0
19 mesaj
Kayıt Tarihi:Kayıt: Oca 2005

Arkadaşlar söylediklerinizi aynen yaptım , sistemi güvenli kipte çalıştırdım temp. ve cookileri temizledim  proğram ekle kaldırdan exp. toolbarlarının kısa yollarını sildim  Antivir ve Ad-aware ile güvenli kipteyken tarattım   ikisi de bir şey bulamadı sistemi yeniden başlattım kurtulma umuduyla birazda paranoyakça hemen başlat -çalıştıra msconfig yazıp başlangıca gelen proğramlara göz attım orda işaretli bir şey olmadığını gördüm sevindim ... dedim ya paranoyaklaşmıştım tekrar normal kipteyken Ad-aware ve Antivir ile tarattım temiz çıktı symantec in sitesine girip online tarama yaptırınca iki trojanın  hala  aynı yerde durduğunu öğrendim.
C:WINDOWS/SYSTEM/CMD32EXE ve proğram files /mstt-exe diye uyarı veriyor.
Windows un bu dosyalarını silmek  istedim ama windowsu çökertmekten korkuyorum.
Bir arakadaşım bana " dosyaları ne kadar silersen sil izleri kayıt defterinde kalır " dedi bu  dertten kurtulmak için regedid te bir kaç işlem yapmamı söyledi de ben orta düzeyde hatta acemi, kendi kendime yetmeye çalışan bir kullanıcıyım forumdan başka , çevremde yardım alabileceğim birileri de yok o nedenle regedid ayarlarında ne yapmam gerektiğini bilmiyorum bir şeyler yapmaya çalışırken windowsu iyice içinden çıkılmıyacak duruma getirmekten de korkuyorum.
Bu işlem gerçekten işe yarayacaksa ve yardımcı olacak bir arkadaş varsa pls.! acemi kullanıcı olduğumu göz önüne alarak yapacaklarımı işlem sırasına göre yazarsa sonsuz minnettar kalacağım sevgilerrr

Eyüp Korkusuz
21-04-2005, 15:07   |  #9  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,077 mesaj
Kayıt Tarihi:Kayıt: Eyl 2004

Arkadaşım senin anti virüs yazılımın yokmu online tarama yaptırıyorsun bul bir tane ücretsizde olsa antivirüs yazılımı yok ben parada veririm dersen al KARSPERSKY anti virüsü kur makinene bak nasıl buluyor bulduğu gibide temizliyor bu birinci yol...

Diğer bir yol ise madem trojenlerin ismini biliyorsun nortonun sitesinden temizleme tools ları var indir makinene tarasın buldumu siler zaten... Manuel olarak temizlersen sakata gelebilirsin sen değil bırak program yapsın...

Der Rote BaroN
21-04-2005, 15:47   |  #10  
Der Rote BaroN avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
1,531 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Cessie,
Bilmiyorsan registry e hiç girme. En iyi ihtimalle format atmak zorunda kalırsın:) Symantec'in trojan removal tools'ları var, sana linki de vereyim: http://securityresponse.symantec.com/avcenter/tools.list.html
Kaspersky i de kur.
Bir de şu adresten McAfee Stinger'ı indir: http://vil.nai.com/vil/stinger/
Ek olarak http://www.intermute.com/spysubtract/cwshredder_download.html linkinden CWShredder indir. Hepsini güvenli modda ve net baglantın olmadan kullan.

lazrailefsanesi
21-04-2005, 18:14   |  #11  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,393 mesaj
Kayıt Tarihi:Kayıt: Mar 2005

CMD32EXE bu dosyanın trojan olduguna eminsen en az zararsız sekilde kayıt defterinden elle söyle silebilirsin.Baslat->calıstıra regedit yaz kayıt defteri acılsın.Sonra F3 tusuna bas karsına bul gelecek bu dosyayı yaz.varsa karsına getirir.Birde sonrakini bul var galiba oda F3 dü.Bu sekilde elle silebilirsin.Ama en güzel elle temizleme yolu kullandıgın program taramada kayıt defterinde su dizin altında buldum der ama silemez o dizini elle senin acıp silmendir.Baska türlü ilk dedigimlede kurtulma ihtimalin zor.

number_one
26-04-2005, 09:49   |  #12  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Nis 2005

sana tavsiyem microsoft anti spyware olacak. update yap ve tarat , tüm bulduklarına "remove" de "continue" de   ve tertemiz sistemini kullanmaya devam et.

linki de bu:
http://download.microsoft.com/do ... iSpywareInstall.exe

DRaCuLa
26-04-2005, 16:34   |  #13  
Üye
Teşekkür Sayısı: 0
85 mesaj
Kayıt Tarihi:Kayıt: Şub 2005

Herkes neden process explorer kullanamamak konusunda ısrar ediyor,anlamıyorum...

blacknightro
30-04-2005, 14:44   |  #14  
Taze Üye
Teşekkür Sayısı: 0
8 mesaj
Kayıt Tarihi:Kayıt: Nis 2005

yazik olmus

arkadas bu trojanin silinme durumu trojan a gore degisir

bazilarini gercekten silmek imkansiz

oyle yerlesiyorlarki

kendilerini sistem dosyalrina ekliyorlar

eklendikleri sistem dosyasi calisinca trajani calistiyor...

ve sen sistem dosyasini calisiyo olarak goruyrsn...

trojani gostermio bile..

yerine olsam format atardim...

Göz kırpma

cessie
30-04-2005, 16:18   |  #15  
OP Taze Üye
Teşekkür Sayısı: 0
19 mesaj
Kayıt Tarihi:Kayıt: Oca 2005

Arkadaşlar hepinize yardımlarını için teşekkür ederim ne denediysem bu trojanlardan kurtulamadım işin ilginç yanı sistemimde Antivir ve Ad-aware var antivir ile taratınca sistemim tertemiz .
Fakat ben bu beladan bu kadar kolay kurtulamıyacapımı bildiğim için Antivirin temiz demesi beni tatmin etmiyor ara sıra symantecin sitesinden online tarama  yaptırıyorum o trojanları buluyor ama nasıl sileceğim bunu bilmiyorum sanırım format son çare gibi görünüyor.
Fakat , Trojanların varlığını öğrendiğimden bu yana benim pc de herhangibir zorlanma , geç açılma kapanma vs yok sistemim kasılmıyor aklıma acaba nortonmu yanılıyor diye geliyor böyle bir şey olabilirmi bir antivirüsün bulamadığını başka bir antivirüs bulabilirmi..?Ayrıca hiç format filan atmasam ne olur beni götürdüğü yere kadar götürse sistemim trojanın varlığını bile bile kullanmanın sakıncası nedir..?

Kansav
30-04-2005, 21:54   |  #16  
Yıllanmış Üye
Teşekkür Sayısı: 0
521 mesaj
Kayıt Tarihi:Kayıt: Eyl 2004

Norton 'a güvenmeni tavsiye etmem.Antivir ücretsizde olsa,yeteri kadar başarılı bir antivirus değil.Dolayısıyla onada güvenme bence.Birkaç tane antivirus programı bulundur.Sisteminde virüs olduğundan şüphelendiğin ve tarama sonucunda herhangi birşey çıkmadığı zaman diğer antivirüsler ile tarama yap.Antivirüs yazılımlarının database 'leri birebir aynı olmadığı için birinin bulamadığı virüsü bir diğer antivirüs bulabiliyor.Tavsiyem F-Prot,F-Secure.

NOT: Daha önce forumda antivirus yazılımları ile ilgili konularda Pc-Cillin ' çok övmüştüm ama çalıştığım yerdeki bir virüsü bulup temizleyememesi beni hayal kırıklığına uğrattı.Aynı virüsü kaspersky 'de buldu,maalesef o da temizleyemedi.(W32/Funlove.4099).Norton 'da buldu, o da temizleyemedi.Symantec 'in fix tool'larıda temizleyemedi.F-Secure ile temizledim.Ama bu demek değildir ki F-Secure en iyi antivirüs yazılımı...


fatihferah
01-05-2005, 19:05   |  #17  
Yıllanmış Üye
Teşekkür Sayısı: 0
145 mesaj
Kayıt Tarihi:Kayıt: Şub 2005

Benim tavsiyemde Bit Defender 8.0 Plus olacak..
Çok Hızlı ve %100 Başarılı bir temizleme yapıyor diyebilirim..
Ayrıca Günde 4-5 defa otomatik update yapıyor..
Çok Çok iyi..Firewall+Spam korumaları var...
Arayüz tasarımı çok başarılı vede anlaşılabilir..

Der Rote BaroN
01-05-2005, 20:00   |  #18  
Der Rote BaroN avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
1,531 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Adaware nin artık bir işe yaradığını sanmıyorum. Trackleri silmekten başka:) Ben sistemden kaldırdım ve pc door guard kurdum. Adaware nin ve tabi spybot search ün temiz dediği sistemden bir sürü 'zararlı' çıktı. Gecenlerde antivirüs programlarıyla ilgili bir istatistik yazılmıştı. İlk sırada mks diye bir antivir var. Onu veya kaspersky i tavsiye ederim. Bir de trojan hunter. Bunları tek gecerim:)