Selamlar. Chatroulet ve omegle sitelerini önermişti arkadaşım. Ama sanırım o sitelere girmeye başladıktan sonra firefoxta çökmeler sistem kilitlenmeleri olmaya başladı. Sadece o sitelere girerken oluyordu. Sonra farkettimki o kilitlenmelerden sonra upload yapıyor bilgisayar sürekli. Bilgisayarı açıp kapayınca düzeliyordu. Ama arada tekrar başlıyor ve bazen 20 kb'a kadar veri gönderiliyor. O sırada aviranın firewall ayarlarından kontrol ettim kaynağı belli olmayan bir dosyanın veri alıp gönderdiği orda da belli. Ama "acces deny" diye seçsem bile veri alışverişi durmuyor. Virüs taraması yaptım ama birşey çıkmamıştı. Geçen avira uyarı verdi update.exe diye bir dosya tcp'yi kullanmak istiyor izin verilsinmi diye. Ama kaynağı filan belli olmadığı için izin vermedim. Araştırayım dedim sonra baktım görev yöneticisinde 1-2 yabancı şey belirmiş.
WDC.exe --- Bu direk zararlı olarak tanımlanmış internette csrss.exe --- Bu microsoftun bir hizmeti ama solucanlar trojenler buna yapışıp aynı anda çalışabiliyormuş atieclxx.exe --- Bunu tam olarak çözemedim zararsız gözüküyor.
Bunların ortak noktası görev yöneticisinde özelliklerine veya dosya konumlarına ulaşamam. Özel görev yönetici program indirip kapatmaya çalıştım ama yine hata verdi. Gücenli kipte açınca da gözükmediği için müdahele edemedim.
Sözde arka planda çalışan wdc.exe keylogger gibi bişeymiş ki bilgisayarın 2-3 gündür kendi kendine upload yapması yüzünden kesin keylogger diye düşündüm. Ama Avira birşey bulamadı.
Bu Avira ile sistem klasörü taraması log verileri - registry taramasıda yapıyor aynı zamanda sanırım.
Premium Security Suite Report file date: 27 Mart 2010 Cumartesi 00:19
Scanning for 1931788 virus strains and unwanted programs.
The program is running as an unrestricted full version. Online services are available:
Licensee : Hakan Yok Serial number : 2206969367-ISECE-0000001 Platform : Windows 7 x64 Windows version : (plain) [6.1.7600] Boot mode : Normally booted Username : Berk Computer name : YOK
Configuration settings for the scan: Jobname.............................: Windows System Directory Configuration file..................: C:\program files (x86)\avira\antivir desktop\sysdir.avp Logging.............................: low Primary action......................: interactive Secondary action....................: ignore Scan master boot sector.............: on Scan boot sector....................: on Boot sectors........................: C:, Process scan........................: on Scan registry.......................: on Search for rootkits.................: off Integrity checking of system files..: off Scan all files......................: Intelligent file selection Scan archives.......................: on Recursion depth.....................: 20 Smart extensions....................: on Macro heuristic.....................: on File heuristic......................: medium Skipped files.......................: C:\Users\Berk\CryptLoad_1.1.5, F:\Programlar\Ad-Aware8.0.3_Pro_3_Crys_www.cshtr.com_.rar, F:\Programlar\Avast.rar, F:\Programlar\Internet_Download_Manager_v5.17_Build_2__2942009_.rar, F:\Programlar\NERO 9.4.26.0 FINAL (Multilanguage), F:\Programlar\Norton.rar, F:\Programlar\Virüs Temizliği, Deviating risk categories...........: +APPL,+PCK,+PFS,+SPR,
Start of the scan: 27 Mart 2010 Cumartesi 00:19
The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'IDMan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'firefox.exe' - '1' Module(s) have been scanned Scan process 'AVWEBGRD.EXE' - '1' Module(s) have been scanned Scan process 'avmailc.exe' - '1' Module(s) have been scanned Scan process 'WDC.exe' - '1' Module(s) have been scanned Scan process 'ATKOSD.exe' - '1' Module(s) have been scanned Scan process 'HCSynApi.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'HControlUser.exe' - '1' Module(s) have been scanned Scan process 'jusched.exe' - '1' Module(s) have been scanned Scan process 'IAAnotif.exe' - '1' Module(s) have been scanned Scan process 'IAANTMon.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'avfwsvc.exe' - '1' Module(s) have been scanned Scan process 'EcoBtn.exe' - '1' Module(s) have been scanned Scan process 'GoogleUpdate.exe' - '1' Module(s) have been scanned Scan process 'MsgTranAgt.exe' - '1' Module(s) have been scanned Scan process 'Hcontrol.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'ASLDRSrv.exe' - '1' Module(s) have been scanned
Starting master boot sector scan: Master boot sector HD0 [INFO] No virus was found!
Start scanning boot sectors: Boot sector 'C:\' [INFO] No virus was found!
Starting to scan executable files (registry). The registry was scanned ( '192' files ).
Starting the file scan:
Begin scan in 'C:\Windows\system32'
End of the scan: 27 Mart 2010 Cumartesi 00:21 Used time: 02:32 Minute(s)
The scan has been done completely.
1261 Scanned directories 15454 Files were scanned 0 Viruses and/or unwanted programs were found 0 Files were classified as suspicious 0 files were deleted 0 Viruses and unwanted programs were repaired 0 Files were moved to quarantine 0 Files were renamed 0 Files cannot be scanned 15454 Files not concerned 7 Archives were scanned 0 Warnings 0 Notes
Bu ise hijackthis programı ile tarama sonucu log verileri
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:45:03, on 27.03.2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal
Hadi bu wdc.exe yararlı bile olsa sileyim dedim ama bulamadım. Görev yöneticisi ve daha ayrıntılı görev yönetici programları bunun çalıştığını gösteriyor ama ne kaynak dosya var nede başka bilgi. Avira tarama bilgi dosyasında da kaynağı yazmıyor. Bilgisayarda normal aratma yaptım çıkmadı. Güvenli kipte açınca görev yöneticisinde gözükmüyor ve yine bulamıyor. Sistem dosyalarını gösterip de arattım yine yok.
Dostum haklıymışsın host dosyası çöplük olmuş oraya hiç bakmamıştım. Garip garip siteler 127.1.1.0 gibi bir adrese yönlendirilmiş. Sildim dosyayıda okunabilir yaptım sadece.
Bu arada dediğin program bişey bulamadı sanırım. İnternet explorer la ilgili bulduklarını anlamadım gerçi ama diğerinin zararı yok zaten 1 yıldır ellememiştim onu hiç açmamıştım.
Chatroulet ve omegle sitelerini önermişti arkadaşım. Ama sanırım o sitelere girmeye başladıktan sonra firefoxta çökmeler sistem kilitlenmeleri olmaya başladı. Sadece o sitelere girerken oluyordu. Sonra farkettimki o kilitlenmelerden sonra upload yapıyor bilgisayar sürekli.
Bilgisayarı açıp kapayınca düzeliyordu. Ama arada tekrar başlıyor ve bazen 20 kb'a kadar veri gönderiliyor.
O sırada aviranın firewall ayarlarından kontrol ettim kaynağı belli olmayan bir dosyanın veri alıp gönderdiği orda da belli. Ama "acces deny" diye seçsem bile veri alışverişi durmuyor.
Virüs taraması yaptım ama birşey çıkmamıştı. Geçen avira uyarı verdi update.exe diye bir dosya tcp'yi kullanmak istiyor izin verilsinmi diye. Ama kaynağı filan belli olmadığı için izin vermedim. Araştırayım dedim sonra baktım görev yöneticisinde 1-2 yabancı şey belirmiş.
WDC.exe --- Bu direk zararlı olarak tanımlanmış internette
csrss.exe --- Bu microsoftun bir hizmeti ama solucanlar trojenler buna yapışıp aynı anda çalışabiliyormuş
atieclxx.exe --- Bunu tam olarak çözemedim zararsız gözüküyor.
Bunların ortak noktası görev yöneticisinde özelliklerine veya dosya konumlarına ulaşamam. Özel görev yönetici program indirip kapatmaya çalıştım ama yine hata verdi. Gücenli kipte açınca da gözükmediği için müdahele edemedim.
Sözde arka planda çalışan wdc.exe keylogger gibi bişeymiş ki bilgisayarın 2-3 gündür kendi kendine upload yapması yüzünden kesin keylogger diye düşündüm. Ama Avira birşey bulamadı.
Bu Avira ile sistem klasörü taraması log verileri - registry taramasıda yapıyor aynı zamanda sanırım.
Bu ise hijackthis programı ile tarama sonucu log verileri
Hadi bu wdc.exe yararlı bile olsa sileyim dedim ama bulamadım. Görev yöneticisi ve daha ayrıntılı görev yönetici programları bunun çalıştığını gösteriyor ama ne kaynak dosya var nede başka bilgi. Avira tarama bilgi dosyasında da kaynağı yazmıyor. Bilgisayarda normal aratma yaptım çıkmadı. Güvenli kipte açınca görev yöneticisinde gözükmüyor ve yine bulamıyor. Sistem dosyalarını gösterip de arattım yine yok.
Lütfen biri bana bu konu hakkında bilgi versin.