Aynı sorunları ben de yaşıyorum, sanırım ağda dolaşan bir virüs, arada sırada explorer kullanınca çıkıyor, bende firefox tarayıcı kullanıyorum... Konuyu çok araştırdım fakat bir cevap bulamadım.... sorunu çözen arkadaş var sa bizede anlatırsa iyi olur.. |
http:/k.222360.com/ads/ads.jpg.exe Win32:Small-HZN [Trj] 2 defa fortmat attım. hangi siteye girersen gir avast ım böle bir hata veriyor. askerdeyim. askriyenin bilgisayarlar karıştı. çözümü bulan varmı acil gerekli çünki. sistem durdu burda.... |
Yukarda da arkadaşların bahsettiği gibi sorun ağda veya internete çıkış aletlerinde (Swic, Modem... ) bir çözüm bulabilen yok herhalde... |
sanmıyom swich modem değil bece..... çok hızlı yayılan bişey.... 2 kere format attım. avast kurup güncelliyom pc iyi taratıyom bişey bulamıyor. sonra internete giriyorum haber türke pat diye çıkıyor.... |
Arkadaşlar şuanda panda ile bu konu hakkında görüşüyorum. Birazdan uzak bağlantı yapıcaz. Konu hakkında size bilgi aktarırım. Ama bu pc'den kaynaklı bir sorun değil gibi geliyor bana. Modemden veya swichden. Bu sorunu yaşayan arkadaşlar hangi modemi veya swichleri kullanıyorlar yazabilirler mi? Benim modemim airteis AP-400 Swichlerim ise 3ecom Ben airteisdan şüpeleniyorum |
keysmart 4port adsl modem. surecom 16 lı swich kullanıyorum bu iş bu akşam çözülmese bende bu görevden alınıyorum :) şöle bişeyde olabilir. eğer bu virus ağ ortamonda bir bilgisayara girdiyse o ağdaki ıp lere sinyal gönderebilir. 4.cü formatım. |
avast büyük ekranda hata veriyor ve bağlantıyı kes demeden kaybolmuyor. nod32 ve trendmicro kenarda küçük bi uyarı penceresi içinde çıkarıyor, bende nod32 var, bu pencerenin şeffafflığını ve görünme süresini ayarlamaya izin veriyor. hatta bu uyarının görünmemesini de sağlayabiliyor. deneme sürümünü kullanıyorum, süre dolunca ne yapıcam onu düşünüyorum :) |
valla ben çözdüm gibi. :) ağdaki tüm bilgisayarların fişini çekip sistem kurun. ben birine denedim şuan sorun yok. ama swichten bağlandığım zaman anında çıkıyor. büyük ihtimal bir bilgisayara bulaşması yetiyor. ağda bulununa tüm ıp lerede bunu ulaştırıyor. bu 2 gün. 30 bilgisayarı tek tek formatlaıp hepsi bitince ağ bağlayıp denicmm... |
Panda ile baya bi telefon görüşmesi yaptıktan sonra bilgisayarda köklü bir tarama yapmaya karar verdik. Sanırım 4-5 saat kadar sürecek. PC yi öyle bıraktım işten çıktım. Yarın sabah gittiğimde aynı sorunla karşılaşırsam modemi değiştirmeyi düşünüyorum. Ayrıca ağda yaklaşık 25 tane thin client var bunlarada da aynı sorun var. Buda sorunun modem yada swichler üzerindeki olduğu ihtimali arttırıyor. Birde konu ile pek alakalı değil ama şunu farkettim. Airties AP-400 ile U.S. Robotics USR9111 model modemler aynı; dış görünüşleri dahi ;) |
peki olay modemdeyse firmware güncelleyerek çözebilirmiyizki.....neyse yarın hayırlı haberlerini bekliyoruz....Bu arada dip not olarak ağdaki bi bilgisayardan gelme ihtimali çok yüksek bende her zaman çıkmıyor bazen 2 gün bazen 2 dk....acaba diyorum o pc açıldıgında böyle bir sorun olabilir mi? |
modemle alakası yok. ağdan ayrırdım bilgsayarımı sistem kurdum yeniden. çalışıyor dün geceden berisorunsuz. ama ağ a bağlarsam anında ötüyor avast |
Ben de aynı sorun oldu. Ağ'da neredeyse tüm makinalarda bir js. script trojanı vardı. Antivir bulup engelleyip silmesine rağmen her defasında tekrar çıkıyordu. Ben Spybot ile bağışıklama/immunize yaparak kurtuldum bundan. Spybot'la bağışıklama yaptınız mı? Bulup sildikten sonra hiçbir yeri açmadan Spybot'u güncelleyip browser, host file gibi hijack lara immunize / bağışıklama yaparak sonrası için browser'da çıkmasını umuyorum engelleyebilirsin. |
Bana da bulaştı. Biraz araştırma yaptım fakat bir çözüm bulamadım. Virüs sanırım bir botnet ve asyadan yayılıyor (çin ya da tayland). Ağ üzerindeyseniz riski daha da büyük sürekli yeni domain ve isim aldığı için şimdiye kadar gördüğüm en etkili kurtçuklardan biri. Geçici bir çözüm olarak en azından siteye bilgisayarınız üzerinden veri göndermeyi windows/system32/hosts içine 222360.com'u 127.0.0.1.'ye linkleyerek önleyebilirsiniz ama bu virüsü silmiyor tabii ki bir çözüm bulan varsa memnun olurum yoksa format atacağım işin kötüsü formatta da bazen işe yaramayabiliyormuş ![]() |
Şuanda bir çözüm için çalışıyorum. Tarama raporlarını pandaya gönderdim bugün ama hafta sonu olduğu için pazartesi onlarla tekrar görüşebilicem. Bu sorunu geçici olarak firefox'da noscripti kullanarak çözdüm. Formatta bir işe yaramıyor. Ağa bağlandığınız anda bulaşıyor. |
formatta çağre değil tüm bilgisyarlara attım 2 gündür çıkmıyordu şimdi yine çıkıyor |
1.5 gündür virüsten ses seda yok gidip gitmediğinden emin değilim ama yaptığım işlemleri yazayım belki yararlı olur. İlk önce denetim masasından java ikonuna tıklayın, çıkan ekranda Temproray Internet Files'ın altında delete files a tıklayıp geçmişi temizleyin. Daha sonrahttp://www.ccleaner.com/ 'dan ccleaner'ı çekip yükleyin bilgisayara restart atıp güvenli modda açın, Ccleaner'ı çalıştırıp önce analiz sonrada temizliğe başlayın'a tıklayın (önemli cookieleriniz varsa yedek alın tüm geçmiş şeyleri silecektir). Daha sonra bilgisayarı normal modda açıp bir spy temizleyicisi ile taratın (ben spybot search and destroy kullandım). Antivirüs yazılımınızı güncelleyip bir firewall kurun. Bu şekilde virüs gitmiş gibi duruyor bende ama ben bir de format atacağım, umarım tekrar çıkmaz. |
Arkadaşlar benimde 3 makinada vardı bu virüs nod32 sadece ikaz ediyodu dün akşam bişeler yaptım galiba çözdüm bende anlatayım nasıl olduğunu ilk önce spybotsd15 diye bi program var onu kurdum internet üzerinden gelen trojenleri buluyo bu program onunla tarattım 4 adet dosya buldu hepsini sildim (üstte dosyaları düzelt var ordan) daha sonra başlat>çalıştır>regeditten 222360 diye arattım iki klasör çıktı onları sildim sonra makinayı yeniden başlattım şimdi ses seda yok ayrıca makinalardan birinde server 2003 yüklüydü bundan temizleyince ondanda gitti dedikleri ağ veya modem veya swich lerle alakası yok... |
Modem ve swichlerden bir ihtimal olabilir diye düşünmüştük sadece. 2003 server üzerinde de olabilir. Ben hala uğraşıyorum senin yaptığın gibi daha önce regediti taramıştım ama sonuç alamadım. Yarın bi tekrar deniyelim bakalım. Birde şöyle bi habere rastlamıştım. Konumuz ile ilgili olabilir diye düşünüyorum. "...Rus hacker grubu tarafından yazılan Mebroot virüsünün ilk olarak ekimde ortaya çıkarıldığını belirten uzmanlar, bu virüsle saldırıların geçen ay başında arttığına dikkat çekiyorlar. Normalde bilgisayar çalışırken kaldırılamayan Mebroot virüsünü tarayarak tespit eden ve kaldırabilen bir yazılımın ise bağımsız bilgisayar güvenliği şirketi GMER tarafından geliştirildiği belirtiliyor." |
Bu mesaja 1 cevap geldi. Cevapları Gizle