Şimdi Ara

hijack this logları yardım

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
9
Cevap
0
Favori
264
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • arkadaslar hijack this te tarama yaptım kaydedilen loglar asagıda ..yardım ederseniz sevinirim..hangi logları silicem ve sildikten sonra hangi işlemleri yapıcam?

    Logfile of HijackThis v1.99.1
    Scan saved at 23:30:43, on 20.02.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    C:\WINDOWS\OV530EM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Avant Browser\avant.exe
    C:\Program Files\hjt\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RecSche] C:\LifeView FlyVideo\RecSche.exe /Startup
    O4 - HKLM\..\Run: [ScanRegistry] C:\W
    O4 - HKLM\..\Run: [Ovt Wia] C:\WINDOWS\OV530EM.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [each skip peak third] C:\Documents and Settings\All Users\Application Data\balm live each skip\Dumb Software.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [waysect] C:\DOCUME~1\erman\APPLIC~1\FASTCD~1\DrawLies.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O8 - Extra context menu item: AD istenmeyen listesine ekle - C:\Program Files\Avant Browser\AddToADBlackList.htm
    O8 - Extra context menu item: Arama - C:\Program Files\Avant Browser\Search.htm
    O8 - Extra context menu item: Aynı Sunucudan Tüm Resimleri Engelle - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
    O8 - Extra context menu item: Seçilen - C:\Program Files\Avant Browser\Highlight.htm
    O8 - Extra context menu item: Tüm Bağlantıları Bu Sayfada Aç... - C:\Program Files\Avant Browser\OpenAllLinks.htm
    O8 - Extra context menu item: Yeni Avant Browser'da Aç - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe







  • Dostum sorunu Serji'nin topicinde sorsan daha iyi olur

    http://forum.donanimhaber.com/m_9478084/tm.htm
  • sisteminde trojan var. Avg antispyware ile güvenli modda bir tarama yapmanı öneririm.

    Bu dosyayı bulup silin.
    C:\WINDOWS\OV530EM.exe

    Bunlarıda fixleyin.

    O4 - HKLM\..\Run: [ScanRegistry] C:\W
    O4 - HKLM\..\Run: [Ovt Wia] C:\WINDOWS\OV530EM.exe
    O4 - HKLM\..\Run: [each skip peak third] C:\Documents and Settings\All Users\Application Data\balm live each skip\Dumb Software.exe
    O4 - HKCU\..\Run: [waysect] C:\DOCUME~1\erman\APPLIC~1\FASTCD~1\DrawLies.exe



    < Bu mesaj bu kişi tarafından değiştirildi Frisby_ -- 23 Şubat 2007; 17:32:04 >
  • quote:

    Orjinalden alıntı: Frisby_
    sisteminde trojan var. Avg antispyware ile güvenli modda bir tarama yapmanı öneririm.
    Bu dosyayı bulup silin.
    C:\WINDOWS\OV530EM.exe
    Bunlarıda fixleyin.
    O4 - HKLM\..\Run: [ScanRegistry] C:\W
    O4 - HKLM\..\Run: [Ovt Wia] C:\WINDOWS\OV530EM.exe
    O4 - HKLM\..\Run: [each skip peak third] C:\Documents and Settings\All Users\Application Data\balm live each skip\Dumb Software.exe
    O4 - HKCU\..\Run: [waysect] C:\DOCUME~1\erman\APPLIC~1\FASTCD~1\DrawLies.exe

    dstm yanlis yonlendirme yapmayalm. dediklerini yaptigi takdirde kamerasi calismayacak

    R0 - HKCU\Software\ microsoft \Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [each skip peak third] C:\Documents and Settings\All Users\Application Data\balm live each skip\Dumb Software.exe
    O4 - HKCU\..\Run: [waysect] C:\DOCUME~1\erman\APPLIC~1\FASTCD~1\DrawLies.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe




  • evet bencede yanlış yönlendirme yapmayalım.

    C:\WINDOWS\OV530EM.exe bu isimde bir zararlı var (spyware) web camerası çalışmaz ise tekrar kurup sorunu çözebilir arkadaşımız.. Ama spyware ise durum değişir.

    O4 - HKLM\..\Run: [ScanRegistry] C:\W bu kesinlikle bir trojen belirtisidir. Ve kesinlikle fixlenmesi gerekir. Castlecops veya vildersa bakabilirsiniz.

    Şimdi sizin söylediklerinize gelelim.
    R0 - HKCU\Software\ microsoft \Internet Explorer\Toolbar,LinksFolderName = Bağlantılar boş ie sayfasını fixletiyorsunuz hiçbir zararı yok. Hatta fixlenmeyecek birşey.

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
    Pdf okuyucunun ie sağ tık menüsü kesinlike zararlı deği hatta işleri kolaylaştırabilir.

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k sistemin bir parçası negatif durumda

    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Msn msnmsengeri açılıştan kaldırmak bu şekilde mümkün değildir her açılışta tekrar başlayacaktır ve her logda görünecektir ayrıca kesinlikle zararsız.

    Extra buttonlar asla zararlı değiller..
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (extra butonlar işleri kolaylaştırır..
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe Arkadaşımız belki windows messengeride kullanıyor olabilir..




  • quote:

    Orjinalden alıntı: Frisby_
    evet bencede yanlış yönlendirme yapmayalım.

    1. C:\WINDOWS\OV530EM.exe bu isimde bir zararlı var (spyware) web camerası çalışmaz ise tekrar kurup sorunu çözebilir arkadaşımız.. Ama spyware ise durum değişir.

    2.O4 - HKLM\..\Run: [ScanRegistry] C:\W bu kesinlikle bir trojen belirtisidir. Ve kesinlikle fixlenmesi gerekir. Castlecops veya vildersa bakabilirsiniz.

    Şimdi sizin söylediklerinize gelelim.
    3.R0 - HKCU\Software\ microsoft \Internet Explorer\Toolbar,LinksFolderName = Bağlantılar boş ie sayfasını fixletiyorsunuz hiçbir zararı yok. Hatta fixlenmeyecek birşey.

    4.O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
    Pdf okuyucunun ie sağ tık menüsü kesinlike zararlı deği hatta işleri kolaylaştırabilir.

    5.O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k sistemin bir parçası negatif durumda

    6.O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Msn msnmsengeri açılıştan kaldırmak bu şekilde mümkün değildir her açılışta tekrar başlayacaktır ve her logda görünecektir ayrıca kesinlikle zararsız.

    Extra buttonlar asla zararlı değiller..
    7.O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (extra butonlar işleri kolaylaştırır..
    8.O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe Arkadaşımız belki windows messengeride kullanıyor olabilir..

    1. Omnivision kameralarin dosyasidir. Deneme yanilma ile yapmak zaten sorun degil.
    2. Kaspersky ve NOD32 cracklerdir. Legal olmayan prglar icin.
    3. Gereksiz yer kapliyor ie'de.
    4. Bir ise yaramiyor ie'de bho gorevi goruyor. Islemleri agirlastirmaktan baska yaradigi bir is yok.
    5. Her acilista otomatik hata raporunju gonderme islemi.
    6. Windows Messenger
    7. 8. Arkads MSN messengeri kullaniyor ve WM extra butonlari IE'yi hantallastirmaktan baska ise yaramiyor




  • serji ye katılıyorum



    < Bu mesaj bu kişi tarafından değiştirildi m@trix -- 23 Şubat 2007; 20:55:32 >
  • Yapay Zeka’dan İlgili Konular
    Sql yardım
    3 yıl önce açıldı
    Daha Fazla Göster
  • Buyrun katılın konuyla ilgili birşeyler biliyorsanız sadece katılmayın tartışında sadece pohpohlamak için katılıyorumla olmaz bu işler.

    Serji hiç kimse hijackthis loglarını castlecops, gladyatör gibi ünlü forumlardaki gibi dört dörtlük incelememizi bekleyemez. Hijackthis konusunda tecrübelerime güvenen birisi olarak hantallaştırıyor dediğiniz şeylerin pekte hantallık olduğunu düşünmüyorum zira milyarda bir performans etkisi vardır belki oda ölçülemez zaten.

    Kaspersky ve nod32 crackleridir diyorsunuz, kimsenin babasının hayrına crack vermediğini çok iyi bilirim. Serial derseniz tamam ama cracklerin %99,99'u zararlı içerir. Ewido ile bir tarama yapıp buraya bir rapor gönderebilirse arkadaşımız ne demek istediğimi gayet net anlatmış olabilirim sanırım. Bho görevi görüyor iede boşu boşuna yer kaplıyor demişsiniz yanlız sanki bunu zararlıymış gibi gösteriyorsunuz farkındamısınız. Belkide bilinçli yapılmış birşey olamazmı ayrıca bana yanlış yönlendirme yapmayın diyorsunuz sanki ben zararlı birşeyi atlamışım gibi..

    ha forumda hijackthis konusunda senden başkası inceleme yapamıyorsa eyvallah ama ben özellikle bakmıştım böyle bir uyarı görmedim. Gözümden kaçmıssa çok soryy.




  • quote:

    Orjinalden alıntı: Frisby_
    Buyrun katılın konuyla ilgili birşeyler biliyorsanız sadece katılmayın tartışında sadece pohpohlamak için katılıyorumla olmaz bu işler.

    1. Serji hiç kimse hijackthis loglarını castlecops, gladyatör gibi ünlü forumlardaki gibi dört dörtlük incelememizi bekleyemez. Hijackthis konusunda tecrübelerime güvenen birisi olarak hantallaştırıyor dediğiniz şeylerin pekte hantallık olduğunu düşünmüyorum zira milyarda bir performans etkisi vardır belki oda ölçülemez zaten.

    2. Kaspersky ve nod32 crackleridir diyorsunuz, kimsenin babasının hayrına crack vermediğini çok iyi bilirim. Serial derseniz tamam ama cracklerin %99,99'u zararlı içerir. Ewido ile bir tarama yapıp buraya bir rapor gönderebilirse arkadaşımız ne demek istediğimi gayet net anlatmış olabilirim sanırım.

    3. Bho görevi görüyor iede boşu boşuna yer kaplıyor demişsiniz yanlız sanki bunu zararlıymış gibi gösteriyorsunuz farkındamısınız.

    4. Belkide bilinçli yapılmış birşey olamazmı ayrıca bana yanlış yönlendirme yapmayın diyorsunuz sanki ben zararlı birşeyi atlamışım gibi..

    5. ha forumda hijackthis konusunda senden başkası inceleme yapamıyorsa eyvallah ama ben özellikle bakmıştım böyle bir uyarı görmedim. Gözümden kaçmıssa çok soryy.

    1. Sorunu olan arkadaslarin problemlerini cozdugmuze gore ve castlecops'ta da ayni is yapildigna gore hepimiz aayni isi yapiypruz demektir.
    2. Ben bir cok kisi taniyorum babasinin hayrina crack ve serial veren. Onemli olan kaynaklari iyi secmek.
    3. Zararli oldugunu soylemedim zaten zararli olanlari koyu renk ile belirtiyorum. Listedekiler gereksiz olanlar.
    4. Bilincli olarak burada kimseye yanlis bilgi verecek degilim. Sana zararli birseyi atladin da demedim zaten dikkat etysen onu da kastetmedim. Ama zararli olmayan bir dosyayi trojan olarak nitelendirdin ki buda kamera surucusu.
    5. Benden baska kimse hj loglari inceleyemez diye bir kural yok zaten de olamaz. Ama en azindan forum uyeleri kimin hangi konuda daha uzman oldugunu biliyorlar. Ben burada uzun zamandir bu konuya baktigim icin herkes bu konuda bni tavsiye ediyor yoksa elbetteki sende bakabilirsn.




  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.