[Eski] Browser hijack, Trojan, Virus

Bu başlık 2011 ve öncesi açılmış Müziktek Forumu başlıklarından biridir

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
systemx

programın ismini öğrendim..deepfreeze miş..sen yanlış anladın.senin programların falan silinmez..çünkü hardiski ikiye bolceksin.ve windowsun kurulu olduğu bölümü donduracaksın..ve bilgisayarı her açıp kapadığında ne kadar virüs varsa orda silinecek..sen bütün programlarını vs vs vs dondurmadığın kısma yani c yi dondurduysan e ye yükleyeceksin..orda sadece window kurulu olacak..sistemde çökmeyecek boylece..
 
..mümkündür.. böyle birşeyler yapılabilir.. ama zaten doğru düzgün çalışmayan bir işletim sistemi (windows) kullanıyorken onu da başka bir programa emanet etmek ... bilmiyorum..
herkesin kendi yöntemleri ve denemeleri var.. olmayacak şey değil ..yapabilirsin..denemek lazım..

:mrgreen:
 
Besteci sağol,ama yine olmadı.. :( Güvenli Kipte iken Regedit'te Freshbar bul dediğimde çıkan bütün hepsini sildim.Bar,kıl,yün vs. bul dedim onlarıda sildim.
Yetmedi Spyboot'u açtım(güvenli kipte),arama yaptım çıkan hataları düzelttim,sonra regedit'ten sildim.Temp'i sildim.Programlar klasöründe
de birşey yok...Msconfig'de istenilmeyenlerde kaldırılmış durumda...
Aslında freshbar artık gözükmüyor ama hala var.Nasıl?Şöyle: Araç Çubuklarında sağ tıkladığımda "Bağlantılar"ın altında boş yazısız bir yer var,oraya tıkladığımda yine çıkıyor freshbar... :(
Hadi onu boşverdikde açılış sayfası olayı çözülmeyi bekleyen bir gizem gibi...
Not:Besteci sana yük olmamışımdır umarım,sanki cevaplamak zorundaymışsın gibi olmasın. :roll:
 
polski90..
dosyalarının yedeğini alabiliyorsan, windowsu yeniden kur bence.. ve baştan güvenlik önlemlerini al.. bu kadar çok düzeltmeye uğraşarak, zaten kafası karışık windowsu daha da çorba yapmış olabilirsin..
en kolayı ve temizi, baştan kurmak.. inan bu durumu düzeltmekten çok daha hızlı olur..

:mrgreen:
 
polski90' Alıntı:
Besteci sağol,ama yine olmadı.. :( Güvenli Kipte iken Regedit'te Freshbar bul dediğimde çıkan bütün hepsini sildim.Bar,kıl,yün vs. bul dedim onlarıda sildim.
Yetmedi Spyboot'u açtım(güvenli kipte),arama yaptım çıkan hataları düzelttim,sonra regedit'ten sildim.Temp'i sildim.Programlar klasöründe
de birşey yok...Msconfig'de istenilmeyenlerde kaldırılmış durumda...
Aslında freshbar artık gözükmüyor ama hala var.Nasıl?Şöyle: Araç Çubuklarında sağ tıkladığımda "Bağlantılar"ın altında boş yazısız bir yer var,oraya tıkladığımda yine çıkıyor freshbar... :(
Hadi onu boşverdikde açılış sayfası olayı çözülmeyi bekleyen bir gizem gibi...
Not:Besteci sana yük olmamışımdır umarım,sanki cevaplamak zorundaymışsın gibi olmasın. :roll:

Yapman gerekenler (İngilizce):
How to see hidden files and folders
http://www.xtra.co.nz/help/0,,4155-1916458,00.html

How to boot into safe mode, but do not do that yet!
http://www.computerhope.com/issues/chsafe.htm

Go to control panel > add/remove programs and uninstall "P2P Networking"

Now disconnect from the internet and close ALL browser windows

Run Hijackthis, check and fix these items

R1 - HKCUSoftwareMicrosoftInternet Explorer,(Default) = http://clearsurfing.net/srch.php?qq=%s
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32qwsxp.dll/sp.html (obfuscated)
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,Default_Search_URL = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = 127.0.0.1

O2 - BHO: (no name) - {68342275-D08F-4CEA-AB64-C89A85CEFF3F} - C:WINDOWSsystem32qwsxp.dll

O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:WINDOWSsystem32iesp2.dll

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -

O17 - HKLMSystemCCSServicesTcpip..{3CC01EFD-4DA3-4FE4-B0A6-812C41364C3E}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLMSystemCCSServicesTcpip..{86172FB8-7027-49F0-AAA1-E7CBBB406462}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLMSystemCCSServicesTcpip..{9AC41C81-E624-4EC6-B170-07F1E9C837AA}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLMSystemCCSServicesTcpip..{AF2AC2FF-7A93-4011-B170-1D551C1CA0D7}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLMSystemCCSServicesTcpip..{CB887CAA-0B8F-4184-9503-8E1B3A4F35E8}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLMSystemCS1ServicesTcpip..{3CC01EFD-4DA3-4FE4-B0A6-812C41364C3E}: NameServer = 69.50.176.156,195.225.176.31

O18 - Filter: text/html - {70605A17-48BF-4568-A670-848E7EF241B0} - C:WINDOWSsystem32qwsxp.dll
O18 - Filter: tœ†5òÏTÆR - {70605A17-48BF-4568-A670-848E7EF241B0} - C:WINDOWSsystem32qwsxp.dll

Reboot to safe mode and delete these files in bold

C:WINDOWSsystem32qwsxp.dll
C:WINDOWSsystem32iesp2.dll

Can you clean (delete) the following directory contents (but not the directory folder) If you have anything you know you want to keep here, can you move it to a different folder for the time being:

* C:WindowsTemp
* C:Documents and Settings<Your Profile>Local SettingsTemporary Internet Files <=This will delete all your cached internet content including cookies. This is recommended and strongly suggested.
* C:Documents and Settings<Your Profile>Local SettingsTemp
* C:Documents and Settings<Any other users Profile>Local SettingsTemporary Internet Files
* C:Documents and Settings<Any other users Profile>Local SettingsTemp
* Empty your "Recycle Bin".

Reboot and post a fresh Hjt log
 
Besteci sağol,vazgeçtim format atıyorum... :cry:
Virüsspor 1 - Polski90 0 ..rövanşda görüşeceğiz.... :twisted:
 
selam arkadaşlar


bir virüs vakasıda ben yaşıyorum wukill isimli bir virüs belirtiler öncelikle içine girdiğim tüm harddrive ler içine "winfile" isimli bir dosya açıyordu silsem bile tekrar girip çıktığımda oluşuyordu ayrıca sanırım epeycede trojan bulaşmış bunların belirtileri ise istek dışı sayfalar açılması ve animasyon şeklinde görüntüler çıkıp beni sürekli anti trojan sayfalarına yönlendirmesi :)

Nod32 isimli virüs programını kurdum ve ram dahil tüm virüsleri buldu ve dezenfekte etti edemediklerini sildi fakat şimdi birkaç problem çıktı 1 net bağlantım 56k modem ve bağlanıyorum fakat hiçbir sayfa açamıyorum veri alış verişi sıfır hiç ilerlemiyor birde hızlı başlat menüm her açılışta yokoluyor tekrar elle getiriyorum ısrarla bu lanetleri temizleme yolunda format atmamak için direniyorum lütfen burada bahsi geçen programlarıda kullanacağım eğer bilgisi olan varsa yardım edebilirmi?
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Geri
Üst