Combofixhttp://www.guvenlikuzmanim.com/dosyalar/ComboFix.exe ve Mbam ilehttp://www.guvenlikuzmanim.com/dosyalar/mbam-setup.exe ile tam tarama yaptırın tarama sonunda log raporlarını yayınlayın |
Logları indirmek isterseniz linkleri... http://d01.megashares.com/dl/1d89d74/Combo_log.txt http://d01.megashares.com/dl/edef3f3/mbam-log-2009-07-25.txt http://www.2shared.com/file/6843837/f8041686/Combo_log.html http://www.2shared.com/file/6843838/68bb0b17/mbam-log-2009-07-25.html Combo_log ComboFix 09-07-20.05 - Administrator 25.07.2009 19:42.1.4 - NTFSx86 mbam-log-2009-07-25 Malwarebytes' Anti-Malware 1.39 |
Avenger programıyla şekildekileri uygulayın http://www.guvenlikuzmanim.com/dosyalar/avenger.exe < Resime gitmek için tıklayın > Ve tekrar Combofix le taratıp log gönderin Edit: Çİft antivirüs programı kullanmak pek tavsiye edilmez |
@tcebeci Zaten ben hep avira kullanıyorum uğraştırmadan kurulduğu için, nod32 yi acaba bişeyler bulur mu ümidi ile kurmuştum... Söylediğiniz gibi yaptım ilk reset ten sonra mavi ekranla karşılaştım bu normal mi? Ayrıca 3. satırdaki "scrrntr" gibi görünüyor yoksa "scrmtr" mi... yani 'r n' mi 'm' mi? ... Avenger Log... Logfile of The Avenger Version 2.0, (c) by Swandog46 |
şu anda mavi ekran varmı? Birkez daha combofix yaparmısın? scrrntr dosyası zaten silinmiş görünüyor, önemli değil |
@tcebeci mavi ekran şuan yok tekrar reset attım açıldı... "SCRRNTR" yani doğru yazmışım sorun yok değil mi... Combo_Log ComboFix 09-07-20.05 - Administrator 26.07.2009 19:53.3.4 - NTFSx86 |
Tamamdır, sorun gözükmüyor ama biz son kez mbam ile "Gelişmiş Tarama" seçeneğini işaretleyip tarama yaptıralım http://www.guvenlikuzmanim.com/dosyalar/mbam-setup.exe Tarama bittikten sonra tekrar log gönderirseniz sevinirim |
Avengerı trojan olarak görüyor sanırım bulduğu üç şeyde avengerla ilgili... USB hala takmıyorum eğer sorun yok herşey tamam derseniz takıcam... Mbam Log Malwarebytes' Anti-Malware 1.39 |
Sorun yok görünüyor, NOD32 ile ilgiligönderdiğim PM deki işlemi yaptınızmı? |
Tamamdır o zaman sorunsuz. Fakat birşey soracağım yaptırdığınız taramalarda, USB Flash Disk takılı değilmiydi E:\ sürücüsünde? |
hayır değil ve biçimlendirme yapmama rağmen aynı şeyle karşılaştım... flash disk takılı iken sürekli kullanılıyor görünüyor bende çıkarıyorum... ![]() |
Flash diskin içi şimdi virüs kaynıyordur. Bende ikaz etmeyi unuttum, kusura bakma. Şimdi ne kadar flash diskin varsa bilgisayara tak ve Combofix ve Mbam ile flash diskleride taramaya dahil etmelisin |
combofix kısa sürüyor ama mbam uzun sürüyor, yarına bırakıyorum artık sıkıldım... ![]() yardımların için teşekkür ederim, ama sanki bilgisayara da birşey var ve flashı takınca bulaşıyor gibi geliyor bana mantık olarak... başka bi düşüncen var mı? ![]() |
flash tan bilgisayara atlıyor zaten virüs, işlemciyide sürekli meşgul ediyor. Bilgisayar şu anda temiz ama flası taktığın anda herşey başa dönecek, en azından şimdilik combofix yaptırabilirsin |
ama başka bilgisayarda biçimlendirdiğim zaman sorun olmuyor ve klasör görünmüyor, bu bilgisayara takınca etkileniyor... iyice beynim sulandı yaaa ben böyle bişey görmedim ömrüm boyunca... ![]() neyse yarın flash takılı olarak combo ve mbam loglarını eklerim... ![]() |
Şöyle izah edeyim; Flash a virüs bulaştıktan sonra taktığın anda bilgisayara virüs geçiyor. Bu virüste kendini sürücü olarak Windows a ekliyor. Bundan sonra flaşı formatlasan bile bilgisayara bulaşan virüs tekrar flaşa geçiyor. Malesef çoğu antivirüs programı bunu englleyemiyor. Ok, yarın tekrar görüşürüz ozaman iyi geceler ![]() Edit: Bilgisayarda c:\windows\smsWfi.exe dosyası da virüslü gözümden kaçmış; The Avenger a şöyle yazıyorsunuz; Files to delete: c:\windows\smsWfi.exe |
Mesajınızı yeni aldım bu aralar hiç vaktim olmuyor, aşırı yoğun çalışıyorum... Dediğinizi sildikten sonra bi combo yaparım... Mutlaka en son hali ile bi log daha eklerim... log ComboFix 09-07-20.05 - Administrator 26.07.2009 22:29.4.4 - NTFSx86 |
usb belleği kullanmama izin vermediği gibi bir yavaşlama da oluyor, sistemde avira yüklü sonradan nod32 (v.4) kurdum ama sonuç aynı...
Yani usb olmasa olayın farkında bile olmayacağım, ayrıca msn kendi kendine listemdekilere linkler gönderiyor...
tarama yaptığımda nod32 usbdeki autorun.inf dosyasını buluyor o kadar. avirada tık yok...
autorun.inf dosyasının içeriği bu şekilde...
Açılış bu şekilde... Open neyin nesi... :))
< Resime gitmek için tıklayın >
Gizli olan klasör "driver" içeriği altta...
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >
En son resimdeki dosyalar sürekli değişiyor sanırım kullanılan dosyaları (xpde) buraya kopyalıyor...
Herhangi birine tıklandığında dosyanın direk özellikleri açılıyor...
Bu konuda bilgisi olan lütfen bişeyler eklesin ilk defa böyle bişeyle karşılaşıyorum...