Arkadaşlar screen shot da koydum, virus olması çok muhtemel bir dosya çunku flash diski takınca çalışıyor. Sonra task manager'dan kapatıyorum dosyayı ama flash diske girince tekrar başlatıyor kendini. Anlamadığım şey ise NOD32 ile taradım ve bir virüs bulamadı. C ve Dyi de taradım onlar da temiz gözüküyor. Bu dosyayı bilen tanıyan ve nasıl ayıklanacağını bilen var mı?
Bu arada dosyayı keşfedişim şöyle oldu: Normalde fanının çalıştıgını dahi anlayamadığım laptopumun fanı dün gece uçak motoruna dönmüştü ancak uykum vardı, kasamadım ve yatıp uydum. bu sabah görev yüneticisinden işlemci performansına bakmak aklıma geldi. bakınca ne göreyim, bu dosya işlemciyi %98 bloke ediyor. Dosyayı durdurdum fan direk sustu tabi..
Cevaplarınızı bekliyorum...
edit: Cümle ve anlatım düzeltimi.
< Bu mesaj bu kişi tarafından değiştirildi taksoyy -- 18 Ocak 2008; 19:59:30 >
_____________________________
Aradığınız imzaya şu anda ulaşılamıyor. Lütfen daha sonra tekrar deneyiniz.
The signature you have looked for cannot be reached at the moment. Please try again later.
Gizli olur genelde. Bu trojan C ve D sürücülerini sizden izinsiz halka açıyor.
Nasıl silineceğine gelirsek:
1 - İyi bir virüs programı (Avira olabilir [virüsün çalışmasını engelleyecek])
2 - Ad-Aware SE Professional (Ad-Watch [kayıt defterini kontrol altında tutacak] açık olsun)
İlk önce ctrl-alt-delete yaparak activexdebugger32.exe yi sonlandırıyoruz. Sonra C:\Windows\system32' ye gidip activexdebugger32.exe'yi siliyoruz.
Not: C:\Windows\system32 nin içinde bulunan Ijl11.dll , KMON.OCX , KTKBDHK3.dll , MSWINSCK.OCX , PAC.exe , dosyalarını silin. ve scrrntr.dll , scrrun.dll dosyalarını windows cd sinden değiştirin...Çünkü bunlar değiştirilmiştir.
Daha sonra C:\Windows\system klasörüne gidip ACD.CMD ve ACD2.CMD dosyaları göreceksin onları siliyoruz..
Başlat çalıştır regedit yazıp regedit de activexdebugger diye arama yapıyoruz.bulduğun tüm activexdebugger dosyalarını silin. Sonra bilgisayarı yeniden başlatıyoruz.
Başlat / Çalıştır / Cmd yaz.
Çıkan Msdos Penceresine net share yaz. ( net share paylaşılan dosyaları listeler )
"hangi paylaşımdaki dosyayı kaldırmak istiyorsan onun adını yaz" /delete komutunu kullan.
Örnek: net share dosyalarım /delete
Örnek: net share c:\ /delete ( “c:\ /delete” \ / arasında boşluk var.)
bu virüs ne zaman çıktı bilmiyorum ama bilğdiğim bişey var oda ,kaspersky, nod32 v.b. anti vürüs sistemlerinin tanıyamadığı ve müdahale edemediği bir bir vürüs.
bu bir trojan.. sisteminize girdiği zaman C ve D sürücülerini ağ üzerinde "PATRON1" ve "PATRON2" adıyla paylaşıma tam erişimli olarak açıyor. işlemcinizi %100 kullanarak pc nizin donmasına neden oluyor. hatta bazen bilgisayarınızı açtığınız zaman masa üstü simgeleri çıkmadan öylece kalabiliyor bilgisayar..
bu durumda yapmanız gereken şeyler! bu erkanda kalınca bilgisayar Ctrl+Alt+Del yaparak görev yöneticinizin işlem ler bölümünde çalışan "activexdebugger32.exe" adlı işlemi sonlandırın. "dosya" bölümünden "yeni görev" seçerek "regedit" yazın ve kayıt defterinde "düzen " menüsünden "ara" seçerek "activexdebuger32" adını arayın. bulduğunuz bütün verileri silin. sonrakini aramak için kısaca "F3" tuşunu kullanabilirsiniz.. bilgisayarınızı yeniden başlatın. sorun hallolmuş olacaktır. ama henüz vürüsten kurtulamadınız bunu unutmayın..
hemen googleden "AVG Antispyware" programını bulun ve indirip bilgisayarınıza kurup güncelleyin.. ve full tarama yapın. bulduğunuz trojanları silip kurtulun..
NOT: bu vürüs flas diskle falan bulaşabiliyor buyuzden bilgisayarınıza taktığınız bu tür depo bellekleri taratmadan açmayın.. tarattıktan sonra flasınız açılmıycak, bu yüzden flasın içini adres çubuğundan veya windows gezgininden görebilirsiniz. içindeki verileri bilgisayara kopyalayıp flasınızı biçimlendirin..
< Bu mesaj bu kişi tarafından değiştirildi erkan7307 -- 2 Haziran 2007; 23:44:52 >
F@ruk arkadasimin pm'i cidden cok isime yaradi. Bu pm'de ne vardi derseniz, baska bir foruma ait bir link vardı. sanirim baska forumlara link vermek yasak oldugu icin pm atma ihtiyaci duydu. Bu işe yarar programı paylaşmak adına ben de buraya yazmak istiyorum çunku bu virus cidden cok kotu farkında olmayan birisinin bilgisayarını resmen bloke ediyor ve tum disklerini paylaşıma açarak isteyen başka birinin sizin dosyalarınızı silmesine bile davetiye cıkarıyor.
ALINTIDIR:
Şimdi programı kullanmak için Microsoft .NET Framework 2.0'ın kurulu olması lazım, Denetim Masası>Program Ekle-Kaldır'dan bakın aynen bu isimde bir dosya yoksa listede, BU LİNKTEN Framework'u İNDİRİP KURUN. Daha sonra da Mevlüt Aksu adlı arkadaşımızın hazırlamış oldugu "DRACULA Virüs Temizleyici V2.3" adlı programı kullanarak virusu bilgisayarınızdan temizleyin. Viruslu falshlarınızı temizlemek icin DRACULAyı çalıştırmadan onları da takın bilgisayara onları da temizlesin. Ayrıca DRACULA tum disk suruculerinizin paylaşım ayarlarını da eski haline getiriyor.
DRACULA'yı da bu linkten indirebilirsiniz:[link=http:/****.com/files/34988374/ActiveXDebugger32.exe_Temizleyici.rar]http://ra pidshare.com/files/34988374/ActiveXDebugger32.exe_Temizleyici.rar[/link] Linkin ortasındaki boşluğu silmeyi de unutmayın...
< Bu mesaj bu kişi tarafından değiştirildi taksoyy -- 3 Haziran 2007; 15:33:46 >
_____________________________
Aradığınız imzaya şu anda ulaşılamıyor. Lütfen daha sonra tekrar deneyiniz.
The signature you have looked for cannot be reached at the moment. Please try again later.
yaw bu konuyu açan arkadaş ve çözüm veren arkadaşlardan allah razı olsun. bende bulaşan bu illeti silmek için hard diski hepten silip yeniden yükleyecektim herşeyi.kurtulmuş oldum böylece. yalnız arkadaşlar benim bilgisayarda çalışma sorunu yoktu yani açılışta kilitlenme falan. sadece kasılıyordu. neden olabilir bu?
bilgisayarda çalışma sorunu yoktu yani açılışta kilitlenme falan. sadece kasılıyordu. neden olabilir bu?
Aynı şey sayılır bu senin kullandığın programların daha az işlemci tüketmesinden ya da işlemcinin daha güçlü olmasından kaynaklanan işlemci kapasitesindeki farkla ilgili bir durum. Duruma göre kasılır ya da donar.
DrACULAYI KULLANIM AMA PC HALA YAVAŞ AÇILIO:s:s yerel ağ bağlantısını gösteren imge, wireless bağlantısını gösteren imge ve pc nin sağ altköşesindeki bi çok imge çok geç gelio:S:S ilk bir dakka işlem yapamıyorum pcde nasıl düzeltebilirim??
kardeşler aynı illetin bugün bende ölümü gercekleşti. çözüm panda antivirüs 2007 deneme sürümü(kaspersky-avast antivir-spyware doctor bu illeti çözemedi)
bundan sonraki bilg açılışında activexdeb.... sorunu verir arkadasların dediği gibi baslat>calıştırdan regedit düzen bul activexdebugger32 yazıp aratın
gelen dostayı silin f3 ile bir sonrakini bulup silin sonu gelene kadar