Şimdi Ara

Attrib.exe diye bir program durmadan açılıyor :( [çözüldü]

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
33
Cevap
0
Favori
11.934
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Arkadaşlar bir el atın ya resmen bilgisayarımı mahvetti bu program Ctrl+Alt+Delete yapıyorum ondan sonra işlemlere geliyorum bir bakıyorum attrib.exe isimli programdan en az 10-15 tane açılmış.Bunları manuel olarak kapıyorum ama kendiliğinden 5 saniyede bir çifter çifter açılıyor baş edemiyorum Ve bilgisayarı aşırı derecede kasıyor bir tane attrib.exe açık olsa bile 3 tane oyun aynı anda çalışıyormuş gibi oluyor.Sizce ne yapmalıyım güvenli moddayken bir taratayım mı bilgisayarı dersiniz?Bir de güvenli moddayken benim PC'imdeki anti-virüsü mü kullanıyor yoksa Windowsun kendi anti-virüsü var?Biri bana lütfen güvenli modda Scan yapmayı adım adım anlatırsa çok sevinirim çünkü cidden PC çok kötü durumda...

    Saygılar.



    < Bu mesaj bu kişi tarafından değiştirildi Miex -- 6 Ekim 2006; 16:36:01 >







  • Kimse bilmiyor mu çok acil yardım lazım
  • attrib.exe dos komutlarından dosya ismi değiştirme gizleme açma gibi komutlarda kullanılır .Sizin sistemde bu şekilde çalışmaması lazım sisteminiz bir şekilde bozulmuş olabilir yada bu komutlarla sistemi zorlayan spam trojan türü yazılımda sisteminiz bozulabilir emin olmak için güçlü spam ve virüs programıyla sistemi taratmanız gereklidir daha sonra regedit programlarıyla gereksiz ...dll. türü dosyaları temizlemeniz gerekir.
  • Bende BitDefender 8.0 Professional Plus var ve daha şimdi update ettim direk normal modda mı taratayım yoksa güvenli modda mı?Ben PC açılırken f8 e bastım güvenli modu seçtim ama beceremedim nedense tavsdiyeniz nedir?
  • Bazı arkadaşlar bilgisayar normal açıkken bazen virüsleri bulamaz falan dediler o yüzden Güvenli Modda nasıl system scan yapılır öğrenmem lazım lütfen yardım... veya başka tavsiyeleriniz de varsa yazın lütfen
  • quote:

    Orjinalden alıntı: Miex

    Bende BitDefender 8.0 Professional Plus var ve daha şimdi update ettim direk normal modda mı taratayım yoksa güvenli modda mı?Ben PC açılırken f8 e bastım güvenli modu seçtim ama beceremedim nedense tavsdiyeniz nedir?


    normal sistem açılışında tarat.
  • dostum yapacagn en iyi sey o dosyalarin nerede oldugunu not edip (system32 haric) bunlari guvenli modda silmek. eger guvenli modda silemiyorsan xp cd'si ile kurtarma konsolundan bunu yapabilirsin. yazacagin kod asagida (kurtarma konsolu icin)

    del c:\klasoradi\attrib.exe
    ve ayrica surayahttp://forum.donanimhaber.com/m_9478084/tm.htm bir log dosyasi gonder (resimlerde anlattim) boylece ins sorunun kalmaz

    EDIT:
    quote:

    Orjinalden alıntı: Miex
    Bazı arkadaşlar bilgisayar normal açıkken bazen virüsleri bulamaz falan dediler o yüzden Güvenli Modda nasıl system scan yapılır öğrenmem lazım lütfen yardım... veya başka tavsiyeleriniz de varsa yazın lütfen

    guvenli modda zaten taratamazsin dostum o yuzden normal modda tarat



    < Bu mesaj bu kişi tarafından değiştirildi serji -- 6 Ekim 2006; 11:28:03 >




  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • quote:

    Orjinalden alıntı: serji

    dostum yapacagn en iyi sey o dosyalarin nerede oldugunu not edip (system32 haric) bunlari guvenli modda silmek. eger guvenli modda silemiyorsan xp cd'si ile kurtarma konsolundan bunu yapabilirsin. yazacagin kod asagida (kurtarma konsolu icin)

    del c:\klasoradi\attrib.exe
    ve ayrica surayahttp://forum.donanimhaber.com/m_9478084/tm.htm bir log dosyasi gonder (resimlerde anlattim) boylece ins sorunun kalmaz

    EDIT:
    quote:

    Orjinalden alıntı: Miex
    Bazı arkadaşlar bilgisayar normal açıkken bazen virüsleri bulamaz falan dediler o yüzden Güvenli Modda nasıl system scan yapılır öğrenmem lazım lütfen yardım... veya başka tavsiyeleriniz de varsa yazın lütfen

    guvenli modda zaten taratamazsin dostum o yuzden normal modda tarat


    işte kötü olan şey bu attrib.exe system32 dosyası




  • quote:

    Orjinalden alıntı: Miex
    işte kötü olan şey bu attrib.exe system32 dosyası

    o zaman endiselenmene gerek yok system32'de ise sistem dosyasidir. fakat verdigim adreste (http://forum.donanimhaber.com/m_9478084/tm.htm) bir log dosyasi gonderirsen sistemindeki diger virus/spyware/malware'lardan kurtulmus olursun
  • Bende BitDefender var da onunla bir taratacağım bütün sistemi eğer bir şey bulamazsa yaparım dediğini saolun yardımlarınız için
  • quote:

    Orjinalden alıntı: Miex
    Bende BitDefender var da onunla bir taratacağım bütün sistemi eğer bir şey bulamazsa yaparım dediğini saolun yardımlarınız için

    rica ederim kolay gelsin.
  • Benim bitdefender biraz yavaş ve oyunları scan ederken çok fazla vakit kaybediyorum ne yapsam bilmiyorum ki ya... offff
  • quote:

    Orjinalden alıntı: Miex
    Benim bitdefender biraz yavaş ve oyunları scan ederken çok fazla vakit kaybediyorum ne yapsam bilmiyorum ki ya... offff

    Bitdefender 10 Antivirus Plus kur o daha hizli ve sorunsuz. Ben onu kullaniyorum. Ayrica dedigim gibi log dosyasi gonderirsen 5 dk'dan daha kisa bir sure alir
  • o log olayını nasıl yapacağım bir anlatırsan sevinirm ayrıca o HijackThis bende yok bi yardım...

    EDİT: Virüs bilgisayarımı içten içe yemeye başladı artık masaüstü ikonları da çalışmaz oldu ÇOK ACİL yardım!!



    < Bu mesaj bu kişi tarafından değiştirildi Miex -- 6 Ekim 2006; 14:35:26 >
  • quote:

    Orjinalden alıntı: Miex
    o log olayını nasıl yapacağım bir anlatırsan sevinirm ayrıca o HijackThis bende yok bi yardım...

    http://forum.donanimhaber.com/m_9478084/tm.htm bu konuda programin linkide resimli anlatimida var dstum oraya bakarak gonderebilrisin
  • pc öyle bir kasıyor ki masaüstündeki hijackthis iconuna bile tıklayamıyorum ya napacam ben?!?!?!
  • sonunda logları alabildim serji nolur yardım et

    Logfile of HijackThis v1.99.1
    Scan saved at 15:00:26, on 06.10.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
    C:\Program Files\Softwin\BitDefender8\bdnagent.exe
    C:\Program Files\Softwin\BitDefender8\bdswitch.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\inetsrv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    C:\Program Files\Sony Ericsson\Mobile\audevicemgr.exe
    c:\PROGRA~1\INTUWA~1\Shared\MROUTE~1\MROUTE~2.EXE
    C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Softwin\BitDefender8\vsserv.exe
    C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.797\HijackThis.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =http://localhost:9100/proxy.pac
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
    O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: Uca toolbar - {2af3df8f-dcdb-4c4f-a59d-3916d9280ed9} - C:\Program Files\Uca\tbUca.dll
    O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [High Definition Audio Özellik Sayfası Kısayolu] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
    O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender8\\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
    O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [inetsrv] C:\WINDOWS\system32\inetsrv.exe
    O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares Lite Edition\Ares.exe" -h
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
    O4 - HKCU\..\Run: [PHIME2006ASyn] C:\DOCUME~1\Owner\LOCALS~1\alvsvpd.exe
    O4 - Startup: QuickTV.lnk = C:\Program Files\AVerTV\QuickTV.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    O4 - Global Startup: Telefon Bağlantı Monitörü.lnk = ?
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.73\AMVConverter\grab.html
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.73\MediaManager\grab.html
    O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) -https://www.e-games.com.my/com/EGamesPlugin.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




  • dostum felaket virus kapmissin vallahi. asagida fixlenecekelr fakat fixlemeden once butun programlari herseyi kapat. gorev yoneticisinden kullanici adinin karsisinda hijackthis ve explorer.exe haricinde ehrseyi ama herseyi iptal et. bitdefenderi bile. butun pencereleride kapat oyle fixle ve hicbirsey acmadan bilgisayari yeniden baslat.

    C:\WINDOWS\system32\inetsrv.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Common Files\Teleca Shared\Generic.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    C:\WINDOWS\system32\attrib.exe
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL =http://localhost:9100/proxy.pac
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
    O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: Uca toolbar - {2af3df8f-dcdb-4c4f-a59d-3916d9280ed9} - C:\Program Files\Uca\tbUca.dll
    O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll
    O4 - HKLM\..\Run: [WinProfile] sndcfg16.exe
    O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [inetsrv] C:\WINDOWS\system32\inetsrv.exe
    O4 - HKLM\..\RunServices: [WinProfile] sndcfg16.exe
    O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [PHIME2006ASyn] C:\DOCUME~1\Owner\LOCALS~1\alvsvpd.exe
    O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe
    O4 - Global Startup: Telefon Bağlantı Monitörü.lnk = ?
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.73\AMVConverter\grab.html
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.73\MediaManager\grab.html
    O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) -https://www.e-games.com.my/com/EGamesPlugin.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)




  • Kenarda GoogleWebAccelarator çalışıyor onu kapayayım bir kere.Ondan sonra Görev Yöneticisinden İşlemlere geleceğim ve ordan iexplore ve hijackthis hariç hepsini kapayacağım değil mi?Ama ben attrib.exe kapamaya çalışsam bile kendiliğinden açılıyor onu nasıl halledeceğim.Ayrıca system işlemlerini iptal etmek zarar vermez mi bilgisayara?
  • quote:

    Orjinalden alıntı: Miex

    Kenarda GoogleWebAccelarator çalışıyor onu kapayayım bir kere.Ondan sonra Görev Yöneticisinden İşlemlere geleceğim ve ordan iexplore ve hijackthis hariç hepsini kapayacağım değil mi?Ama ben attrib.exe kapamaya çalışsam bile kendiliğinden açılıyor onu nasıl halledeceğim.Ayrıca system işlemlerini iptal etmek zarar vermez mi bilgisayara?

    evet fakat system uygulamalari degil yalnizca kendi kullanici adinin karsisindakileri iptal edeceksin. eger attrib.exe sonlanmazsa ugrasma digerlerini kapat yalnizca.
  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.