Logfile of HijackThis v1.99.1 Scan saved at 13:07:47, on 13.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\VM_STI.EXE C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Microsoft IntelliType Pro\type32.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Panasonic\PC Suite for Panasonic X700\connmngmntbox.exe C:\Program Files\Panasonic\PC Suite for Panasonic X700\ectaskscheduler.exe C:\PROGRA~1\Panasonic\PC Suite for Panasonic X700\Elogerr.exe C:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe C:\PROGRA~1\Panasonic\PC Suite for Panasonic X700\BroadcastProxy.exe C:\PROGRA~1\Panasonic\PC Suite for Panasonic X700\SCRFS.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\NetLimiter\NetLimiter.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\taskmgr.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\HJT\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://VeryCD.265.com R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) =http://us.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKfind\PlugIns\IEHelp.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe" O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [C2K] C:\WINDOWS\Cyb2k.exe O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ADSL Kota 2.0 PRO] C:\Program Files\ADSL Kota 2.0 PRO\ak20pro.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunOnce: [delus] C:\DOCUME~1\ISMAIL~1\LOCALS~1\Temp\delus.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStart O4 - HKCU\..\Run: [InternetCalls] "C:\Program Files\InternetCalls.com\InternetCalls\InternetCalls.exe" -nosplash -minimized O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: ekolayRSS.lnk = C:\Program Files\ekolayRSS\ekolayRSS.exe O4 - Global Startup: PCSuiteForPanasonicX700 Detect.lnk = ? O4 - Global Startup: PCSuiteForPanasonicX700 TS.lnk = ? O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: FlashGet'i kullanarak indir - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html O8 - Extra context menu item: Tümünü FlashGet'i kullanarak indir - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Türkçe'den İngilizce'ye Çevir -http://sozluk.ingilizce.tk/ie.asp?lang=trtoen O8 - Extra context menu item: İngilizce'den Türkçe'ye Çevir -http://sozluk.ingilizce.tk/ie.asp?lang=entotr O9 - Extra button: Çeviri için Sözlük Seç - {28207246-4070-0783-9102-633989918118} - C:\Program Files\BILSAG\cevirim\sozluksec.exe O9 - Extra 'Tools' menuitem: Çeviri için sözlük seç - {28207246-4070-0783-9102-633989918118} - C:\Program Files\BILSAG\cevirim\sozluksec.exe O9 - Extra button: Türkçeye çevir - {68203246-8294-0828-9202-507541128488} - C:\Program Files\BILSAG\cevirim\transie.exe O9 - Extra 'Tools' menuitem: Türkçeye Çevir - {68203246-8294-0828-9202-507541128488} - C:\Program Files\BILSAG\cevirim\transie.exe O9 - Extra button: Araştır - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: MynetSatranc -http://oyunsunucu1.mynet.com/game/WebRoot/Satranc.CAB O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O4 - HKLM\..\Run: [ADSL Kota 2.0 PRO] C:\Program Files\ADSL Kota 2.0 PRO\ak20pro.exe
ben adsl kota yı bir kaç hafta evvel kaldırdım ama - peki bu ne anlama geliyor?
@ZOR DEĞİL ASLINDA
Sistemin temiz görünüyor. O adsl kota programını silmiş olabilirsin ancak kimi programlar uninstall edilirken registry kayıtlarının silinmesi unutulabilir.İstersen silebilirsin bir zararı olmaz
teşekkürler
Slm Goldberg geçen hafta bakmıştın benim log lara ama ben bi kere daha gönderdim, kafama takılan olay bu Klavye Scriptin bi sürü log u var bunlar nedir, zararlı bişiler olabilirmi, müsait bi zamanda bi kez daha bakabilirsen sevinirim.Teşekkürler umarım fazla bişi istemiyorumdur.
Logfile of HijackThis v1.99.1 Scan saved at 17:26:16, on 13.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Çok Teşekkürler hızlı cevabın için, kolay gelsin...
merhaba arkadaşlar... bu konuyu açan ve emeği geçen herkese teşekkürlerimi sunarım. işinize karışmak istemem ama silinmesi gereken dosyaları bilen arkadaşlar, arada bir biriktirip biriktirip yazsalar bu dosyaların isimlerini... hem bilen sayısı artar hemde sizin işiniz rahatlaşır.. her log'a zaman ayırmak zorunda kalmazsınız... neyse bu benden bi fikirdi. bu da benim log'um :)
quote:
Logfile of HijackThis v1.99.1 Scan saved at 23:08:12, on 13.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
@StaNBuLL34® Öncelikle sorularını cevaplamak istiyorum..Dünya üzerinde yüzbinlerce hatta milyonlarca bilgisayar virüsü bulunmaktadır..Herkesin sistemine farklı bir virüs girmiş olabilir..Bizim bunları bulup buraya yazmamamız gereksiz zaten bizde hepsinin ne olduğunu bilmiyor internette belli güvenlik sitelerinde arama yapıp sizlere bildiriyoruz..Bilen sayısının artmasını bizde isteriz fakat kimsede şimdiye kadar çıkıpta arkadaşım sen hangi sitelerde arama yapıyorsun diye sormadı bizde birşey söylemedik..Loguna geçelim O4 - HKLM\..\Run: [ManualRun] "F:\AUTORUN\AutoRun" bir tek bu dikkatimi çekti tam olarak ne olduğu hakkında bir fikrim yok araştırma sonucuda birşey elde edemedim F:\AUTORUN\AutoRun klasörünün içersinde ne var bir bak gereksiz birşeyse sil gitsin..
@goldberg evet belkide buraya log'unu yazan arkadaşların bir çoğu ilgilenmiyor virüs isimleri ile. ama eminim benim gibi merak eden öğrenmek isteyenler de vardır. benim demek istediğim, en azından şu ana kadar arkadaşlara "şu dosyayı silin" dediğiniz dosya isimlerini arada bir toplu olarak yazsanız ve bir liste oluşturulsa. log'unu çıkaran arkadaş önce listeden zararlı dosyaları öğrenir ve bunları siler, listede olmayan dosyaları ise buradan size yazar.
benim log'uma gelince... F sürücüsü cd-rom. herhalde zararlı bir durum yok değil mi ? teşekkürler
@StaNBuLL34® İyi bir fikir yaparız gelecek zaman içinde.. F sürücüsünün cd rom olduğunu ben log dan anlayamam zaten öyle gözüme çarptı söyledim zararlı bir durum olmaz bu kayıt için o zaman..
arkadaşım benim ilk defa başıma geldi böyle bir durum log u gönderiyorum yardımcı olursanız çok sevinirm.
ilk defa kullndığım için forumu okumama rağmen biraz detaylı anlatırsanız çok memnun olurum
Logfile of HijackThis v1.99.1 Scan saved at 19:29:44, on 17.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Tekrar taratıp bunları işaretleyip fix checked demen gerek fakat uğraşma bu kadarıyla daha düzgün olarak antivirüs kur kaspersky yada nod32 tarzında meziyetli antivirüs programlarından sürekli açık kalsında bilgisayar korusun zaten internet explorerı nasıl kullanıyorsun ona şaştım..
merhaba windows açıldıktan sonra düzgün açılamadı dedikten sonra aşağıdaki uyarı hatasını veriyor dosya bulunamadı diyor.
ikinci olarak çöp kutusunda sürekli silinemeyen 4 öge var ama ben onları göremiyorum.
yanıtlarsanız sevinirim.
Logfile of HijackThis v1.99.1 Scan saved at 13:36:49, on 18.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
@existere Ben sana onu sil mi dedim?Belliki silmişsin.. Ben sana hiç bir windows öğesini sil demedim sndb32.dll dışında oda nerdeyse hiç bir sistemde yoktur gayet gereksiz bir öğe diye sildirdim.. Bu durumda benim yapabiliceğim birşey yok..Forumdaki arkadaşlara sor yeni konu açıp onlar cevap versinler ama önce arama yap büyük ihtimalle öyle bir konu daha öncede açılmıştı..