Arama butonu
Bu konudaki kullanıcılar: 1 misafir
2
Cevap
1749
Tıklama
0
Öne Çıkarma
wincab.sys , amvo.exe! Gizli dosyalar Aktif hale gelmiyor?Antiler silemiyor?
E
16 yıl
Yüzbaşı
Konu Sahibi

Arkadaşlar geçengün flash diskimden bilgisyarıma virüs bulaştı.
Bu virüs hakkında 2 gündür araştırma yapıyorum ama nasıl temizlendiği hakkında net bi bilgi yoktu.
McAfee ve Spyware Doctor kullanıyorum..İkiside güncel..
İlk önce pc i normal açık olarak tarattım bulunan virüs, spy ları falan sildim..
daha sonra güvenli modda tarattım vs..

Aynı zamanda amvo.exe diye bir dosya daha var..Bu wincab.sys ve amvo.exe dosyaları gizli olduğu için silinemiyor.

Yerel Disk C'e girerken Spyware Doctor, WİNDOWS/system32/wincab.sys Blocked falan diyo..
Gizli dosyalarımı görünür hale getiriyorum ama aktif hale gelmiyor..Tekrar görünmez oluyor.

Bunun Malware olduğunu duydum ama McAfee ve Spyware Doctor silemiyor..
Bu konuda bana yardımcı olabilirmisiniz?





< Bu mesaj bu kişi tarafından değiştirildi Elit_Marcos -- 26 Ocak 2008; 16:51:49 >

T
16 yıl
Er

aynı sorun bende de var. system32 de wincap.sys adlı dosyada var. güncellenmiş orjinal sürülü norton 2005 tarama sırasınd avirüsü bulamıyor. ancak dis C ve D ye tıkladığımda norton uyarı verior: "virüs bulundur ve silindi". ama silme falan yok. her seferinde aynı sorun. defalarca format çektim bilgisayara. olmadı. format sırasında C yi tamamen silip, tekrar oluşturdum, yine olmadı. ne yapacağımı bilmiyorum.


Bu mesaja 1 cevap geldi.
S
16 yıl
Yarbay

http://www.dosyaupload.net/download.php?file=58973

yukardaki programı kurup flash takılıyken sürücülerinizi taratın

daha sonra imzamda bulunan hijackthis ile tarama yapıp kontrol edin eger hala çözüm olmaz ise başka yollar önerecegim



ek olarak ;


bu işlemleri güvenli modda uygulayın

ctrl+alt+del işlemler kısmında amvo.exe varise işlemi sonlardır daha sonra dosya / yeni görev çalıştır cmd yaz enter şimdi kaç adet sürücün veya sürücü harfin varise ona göre aşagıdakileri uygula örn; c/d/e olarak verdim

del c:\autorun.* /f /a /s /q
del d:\autorun.* /f /a /s /q
del e:\autorun.* /f /a /s /q

bunları uyguladıktan sonra yine aynı kısma

del c:\uxdei*.* /f /a /s /q
del d:\uxdei*.* /f /a /s /q
del e:\uxdei*.* /f /a /s /q

daha sonra yine aynı satıra

attrib -r -s -h amvo.exe
del amvo.exe

yukarıdaki işlemleride yaptıktan sonra başlat çalıştır yada yeni görev kısmından regedit e gir aşagıdaki satıra git

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

sag menüde amvo.exe veya cfmon.exe varise sil, regedit düzen bul kısmından amvo.exe yi arat buldukları sil bu işlemi birkaçkez sonrakini bul diyerek tekrarla, c/Windows/System32 içinde amvo.exe yi bul sil, başlat çalıştır msconfig yaz başlangıç kısmında amvo.exe varise tıkını kaldır bu işlemler arasında ccleaner i sorunlar için tarattırıp çıkanları sil,bilgisayarını yeniden başlat durumu bildir

ayrıca işinize yarayabilecek birkaç program

1. sıradaki ccleaner yazılımını indirip sorunlar için tarattırın ve temizlik yaptırın 2. sırada bulunan programı indirin ve adını kav.exe olarak degiştirin daha sonra kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın ve programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın ardından ccleaner programını tekrar kullanın ve 3. sıradaki programla bilgisayarınızı tekrar tarattırın

1http://download.piriform.com/ccsetup203.exe

2http://downloads1.kaspersky-labs.com/devbuilds/AVPTool/

3http://www.superantispyware.com/downloads/SUPERAntiSpyware.exe





< Bu mesaj bu kişi tarafından değiştirildi seventyseven -- 10 Şubat 2008; 23:08:33 >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.