combofix kullanımı

cesursavcı
24-04-2011, 11:21   |  #1  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

combofixi nasıl kullanmalıyım.güvenli moddamı bide klasör seçeneklerini gizli gösteri açıpmı taratmalıyım.
KURDUKTAN SONRA C DE BÜSTÜRÜ DOSYASI ÇIKIYOR BUNLARI NE YAPMALIYIM.

yvzhn
24-04-2011, 11:51   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
205 mesaj
Kayıt Tarihi:Kayıt: Eki 2010

combofix i yükle , pc yi güvenli modda aç, antivirüsünü devredışı bırak, sonra çalıştır combofix i hiç bişeyi elleme o tarar siler silemediği olursa pc yi yeniden başlatır daha sonra sildiği virüs ve trojanlar Qoobox klasöründe olur bak oraya eğer gerekli bişey silmişse geri getirebilirsin zaten hepsi virüstür ama iyice bak gerekli bişey var mı diye . yoksa sil bütün combofix i klasörlerini falan ..

viking20
24-04-2011, 11:58   |  #3  
viking20 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 141
7,681 mesaj
Kayıt Tarihi:Kayıt: May 2006


masaüstünden arkadaşın dediği gibi güv.modda ve modem kapalı vaziyetde çalıştırın.Yanlız bu arada herzaman sistem dosyalarını da götürme riski taşıdığını da hatırlatırım.Sisteminizde kurulu Antivirüsler Combofix e uyarı vereceklerdir,işletim sistemine mudahale etmeye kalkıştığı için.Bilgisayar Normal Mod' da iken Antivirüs ve Firewall ı devre dışı yapın(örnğ.1saat gibi).Eğer vista veya win 7 kullanuyorsanız:programın üzerine maus sağ tuş yapın ve "Yönetici Olarak Çalıştır" ı tıklayın.Karşınıza çıkan tüm ikaz pencerelerine evet dersiniz.Tarama başladıktan sonra da artık kesinlikle mausunuza ve klavyenize dokunmayın.Kolay gelsin.
Combofix
http://www.softpedia.com/get/Antivirus/Combofix.shtml
Combofix Screenshots
http://www.softpedia.com/progScr ... eenshot-152805.html
COMBOFIX RAPORU GÖNDER (ing.)
http://www.bleepingcomputer.com/forums/forum22.html
-------------
How to use ComboFix ?
https://www.chip.com.tr/forum/How-to-use-ComboFix_t93100.html
Bu aracı masaüstünüzden çalıştırmalısınız, ComboFix.exe dosyasına çift tıklayarak programı çalıştırın, eğerki Windows Vista kullanıcısı iseniz yazılım üzerinde sağ tıklayıp "Yönetici Olarak Çalıştır" demeniz gerekiyor.
Program çalıştıktan sonra bir tarama işlemi gerçekleşecek ve sonunda karşınıza bir metin penceresi açılacaktır, inceleme için bu Combofix rapor dosyasını Hijackthis raporunuz ile birlikte göndermeniz gerekmektedir.ComboFix, bilgisayarınızı malware olarak bilinen zararlı ve casus yazılımlardan temizlemek için tasarlanmış çok etkili bir anti malware programıdır.Programı çalıştırdığınızda, bilgisayarınızda olan tüm malware yazılımlarını bulur ve güvenli bir şekilde sisteminizden siler.
ComboFix, sisteminizi taradıktan sonra bulduğu kötü amaçlı yazılımlar hakkında detaylı bir rapor da sunar.Bu şekilde, sisteminizde bulunan malware lerin ne türlü zararlı ve bilgisayarınız için tehlikeli olduğunu anlayabilirsiniz.
ComboFix, özellikle flashdisk ve CD lerden güvensiz bir şekilde veri aktarımı sonucu, bilgisayalara bulaşan amvo.exe adlı virüsü çok güvenli bir şekilde temizleyebilir.Ayrıca, birçok kullanıcının başının dertte olduğu autorun-inf virüsünü de güvenle sisteminizden kaldırır.ComboFix, oldukça güçlü ve teknik bir temizleme programıdır.Program ile yaptığınız taramalardan sonra, çıkan bilgi mesajlarını iyi analiz etmek gerekmektedir.Programın uyarı olarak verdiği herşeyi silmek, düzgün çalışan sisteminize zarar verebilir.Eğer bilgisayar konusunda deneyimsiz bir kullanıcı iseniz, sisteminizdeki virüsleri ComboFix ile temizlerken, teknik bilgiye sahip bir kişiden yardım almanız tavsiye edilir.
ComboFix'in gücü ve temizleme kabiliyeti de bu noktada oluşmaktadır zaten.Bilgisayar sistemleri ile ilgili çok detaylı ve derinlemesine bir analiz yapabilmesi, ComboFix'in önemli bir artısı olarak görülse de, temizleme işleminde teknik bilgiye sahip bir kullanıcı bulunması da dezavantaj olarak görülebilir.
Edit:taramanızı güv.kipde ve modem kapalı ola.yapın.(viking20 den Alıntı ,tarih:16.Şubat.2009)
 

Son Düzenleme: viking20 ~ 24 Nisan 2011 23:30
cesursavcı
24-04-2011, 14:04   |  #4  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

bunların çogu çakma yani dosya türü bilinmeyen aygıt diyor nededen sağlamını indirebiliriz.

cesursavcı
24-04-2011, 20:28   |  #5  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

RAPOR BURDA ŞİMDİ NELERİ SİLDİĞİNİ NASIL ANLICAZ.... C SÜRÜCÜDEKİ QRENTİNA HEPSİNİ SİLEYİMMİComboFix 11-04-19.03 - exper 24.04.2011  20:10:32.5.2 - x86 MINIMAL
Microsoft® Windows Vista™ Starter   6.0.6000.0.1254.90.1055.18.2047.1524 [GMT 3:00]
Running from: c:\users\exper\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\exper\AppData\Roaming\pcouffin.sys
.
.
(((((((((((((((((((((((((   Files Created from 2011-03-24 to 2011-04-24  )))))))))))))))))))))))))))))))
.
.
2011-04-24 17:14 . 2011-04-24 17:14        --------        d-----w-        c:\users\Public\AppData\Local\temp
2011-04-24 17:14 . 2011-04-24 17:14        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-04-24 17:14 . 2011-04-24 17:14        --------        d-----w-        c:\users\Burayı Doldurun\AppData\Local\temp
2011-04-24 07:56 . 2011-04-11 07:04        7071056        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{671F3619-4484-45A8-8D1E-D29DB37F9B73}\mpengine.dll
2011-04-23 20:02 . 2001-08-23 09:00        83456        ----a-w-        c:\windows\system32\l3codecx.ax
2011-04-23 20:02 . 2001-08-23 09:00        290816        ----a-w-        c:\windows\system32\temp.007
2011-04-21 08:24 . 2004-05-26 03:37        719872        ----a-w-        c:\windows\system32\devil.dll
2011-04-21 08:24 . 2006-09-16 01:44        314368        ----a-w-        c:\windows\system32\avisynth.dll
2011-04-21 08:24 . 2011-04-21 08:25        --------        d-----w-        c:\program files\Video Convert Premier
2011-04-21 07:53 . 2011-04-21 07:53        --------        d-----w-        c:\users\exper\AppData\Roaming\Xilisoft
2011-04-18 21:56 . 2010-12-20 15:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-18 21:55 . 2010-12-20 15:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-04-18 21:55 . 2011-04-18 21:56        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2011-04-11 16:17 . 2011-04-11 16:17        --------        d-----w-        c:\users\exper\AppData\Roaming\Avira
2011-04-11 16:11 . 2011-03-04 13:11        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-04-11 16:11 . 2011-03-04 11:37        61960        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2011-04-11 16:11 . 2011-04-11 16:11        --------        d-----w-        c:\programdata\Avira
2011-04-11 16:11 . 2011-04-11 16:11        --------        d-----w-        c:\program files\Avira
2011-04-01 20:26 . 2011-04-01 20:26        --------        d-----w-        c:\users\exper\AppData\Roaming\Avnex
2011-03-29 13:23 . 2011-03-29 13:23        --------        d-----w-        C:\$AVG
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-21 08:25 . 2010-11-01 22:41        81920        ----a-w-        c:\users\exper\AppData\Roaming\ezpinst.exe
2011-04-11 07:04 . 2011-02-14 21:44        7071056        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-02-09 10:22 . 2011-02-09 10:22        388096        ----a-r-        c:\users\exper\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
.
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-04-08 1232896]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 281768]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 443728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDFSTab"= 1 (0x1)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDFSTab"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
2010-12-20 15:08        443728        ----a-w-        c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)]
2010-12-20 15:08        963976        ----a-w-        c:\program files\Malwarebytes' Anti-Malware\mbam.exe
.
R0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R1 MpKsl025136f6;MpKsl025136f6;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{4641DF8B-8AA6-4859-9472-A1E58A5FCFF2}\MpKsl025136f6.sys [x]
R1 MpKsl076a8db9;MpKsl076a8db9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{78B3935A-D1F7-48DE-B950-5B709301D921}\MpKsl076a8db9.sys [x]
R1 MpKsl0b8827d4;MpKsl0b8827d4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{04739F86-1958-4C82-AF08-147F0E69D079}\MpKsl0b8827d4.sys [x]
R1 MpKsl1441b9a9;MpKsl1441b9a9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FB07322C-29CD-4423-84BA-FABF9CA3B241}\MpKsl1441b9a9.sys [x]
R1 MpKsl18be57c8;MpKsl18be57c8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{C10BFF89-7A32-41ED-89D2-8D244F1B67B4}\MpKsl18be57c8.sys [x]
R1 MpKsl2f1d0525;MpKsl2f1d0525;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9B5C9A4D-E642-47B8-8DF9-100575268733}\MpKsl2f1d0525.sys [x]
R1 MpKsl359ffde1;MpKsl359ffde1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FF21DCA7-711A-4406-BF79-B83CA8AFCC24}\MpKsl359ffde1.sys [x]
R1 MpKsl44910f8d;MpKsl44910f8d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{333CCFA9-ADAB-4498-B055-0C63EDB963E5}\MpKsl44910f8d.sys [x]
R1 MpKsl44b6f9e8;MpKsl44b6f9e8;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{375B8CE5-1890-43F3-8103-DF3E8FC0A580}\MpKsl44b6f9e8.sys [x]
R1 MpKsl4bc480b4;MpKsl4bc480b4;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BB9CE5DD-240C-4F26-BC42-695E2D78E91B}\MpKsl4bc480b4.sys [x]
R1 MpKsl569876b7;MpKsl569876b7;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0DF6B912-385F-4AD0-9BBB-67E88897F624}\MpKsl569876b7.sys [x]
R1 MpKsl62c961ab;MpKsl62c961ab;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{BFB4C840-2800-4DD8-969B-3779B3AB0D05}\MpKsl62c961ab.sys [x]
R1 MpKsl66014efe;MpKsl66014efe;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{04739F86-1958-4C82-AF08-147F0E69D079}\MpKsl66014efe.sys [x]
R1 MpKsl9c00991c;MpKsl9c00991c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B1A7A4E8-A260-4D09-88AE-AD0F2DA60C17}\MpKsl9c00991c.sys [x]
R1 MpKsla537438d;MpKsla537438d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{574786DA-F861-4F4D-BEA8-01B7AEE06828}\MpKsla537438d.sys [x]
R1 MpKslbf7ac509;MpKslbf7ac509;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{468EDB61-8391-4CEA-BB72-09EF5F79D617}\MpKslbf7ac509.sys [x]
R1 MpKslcf53a0e1;MpKslcf53a0e1;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5EE2AD6F-76F0-40A1-BF3E-67BD16A9191E}\MpKslcf53a0e1.sys [x]
R1 MpKsld5a71ffe;MpKsld5a71ffe;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A5DE07D4-28DC-498B-A842-7F6B7CAAEE96}\MpKsld5a71ffe.sys [x]
R1 MpKsldd6f8c89;MpKsldd6f8c89;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{14008CF0-7514-4633-890C-B52646D5E46B}\MpKsldd6f8c89.sys [x]
R1 MpKslf10741b9;MpKslf10741b9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{8598B200-E76B-4EDA-8297-905E05384A2B}\MpKslf10741b9.sys [x]
R1 MpKslf48ca96d;MpKslf48ca96d;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{86A64971-FB71-4F8B-8D28-BBD92A4D67BC}\MpKslf48ca96d.sys [x]
R1 MpKslf59cc0be;MpKslf59cc0be;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{626C9E91-8483-4EA3-A8BA-D1CF0025DCB7}\MpKslf59cc0be.sys [x]
R1 MpKslf632e01c;MpKslf632e01c;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{5EE2AD6F-76F0-40A1-BF3E-67BD16A9191E}\MpKslf632e01c.sys [x]
R1 MpKslff78b4cf;MpKslff78b4cf;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{375B8CE5-1890-43F3-8103-DF3E8FC0A580}\MpKslff78b4cf.sys [x]
R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2010-02-24 185472]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-03-04 135336]
R2 AVWEBCAM;AV WebCam, WDM Video Capture;c:\windows\system32\DRIVERS\avwebcam.sys [2008-01-11 13696]
R2 gupdate;Google Güncelleme Hizmeti (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-03-13 136176]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2010-12-20 363344]
R2 WebCamHelper;WebCamHelper;c:\progra~1\AVWEBC~1\WebCamHelper.sys [x]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2006-11-02 167936]
R3 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
R3 FETND6V;VIA Rhine Family Fast Ethernet Adapter Driver;c:\windows\system32\DRIVERS\fetnd6v.sys [2008-09-22 43520]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2010-12-20 20952]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 43392]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - ECACHE
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork        REG_MULTI_SZ           PLA DPS BFE mpssvc
.
Contents of the 'Scheduled Tasks' folder
.
2011-03-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-03-13 12:16]
.
2011-02-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-670675847-3371997053-2100505143-1000Core.job
- c:\users\exper\AppData\Local\Google\Update\GoogleUpdate.exe [2011-02-24 17:07]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.tr/
mStart Page =
uInternet Settings,ProxyOverride = local
IE: Microsoft Excel'e &Ver - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} - hxxp://81.213.143.153:8004/RtspVaPgDec.cab
DPF: {45830FF9-D9E6-4F41-86ED-B266933D8E90} - hxxp://81.213.143.153:8000/RtspVaPgDec.cab
FF - ProfilePath - c:\users\exper\AppData\Roaming\Mozilla\Firefox\Profiles\h9on5fwc.defaultFF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2281576&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - AVG Secure Search
FF - prefs.js: keyword.URL - hxxp://search.avg.com/route/?d=4d83757e&v=6.103.018.001&i=26&tp=ab&iy=&ychte=us&lng=tr&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: flashget3 Extension: {DB9127A2-3381-41ec-82B3-1B6ED4C6F29A} - c:\program files\Mozilla Firefox\extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: DownloadHelper: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} - %profile%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-RunOnce-<NO NAME> - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-04-24 20:14
Windows 6.0.6000  NTFS
.
scanning hidden processes ...  
.
scanning hidden autostart entries ...
.
scanning hidden files ...  
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{AE6084ED-0F11-BC51-39AC-3427C00B44F6}*]
"mafaibffeikplpllhdfpjkmbpl"=hex:61,61,00,00
"abgadbpflpidncfegaemkcgfldebacoece"=hex:61,61,00,00
.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000_Classes\CLSID\{42f232d2-b9ff-4bda-9afe-a96926242b50}]
@Denied: (Full) (Everyone)
@Allowed: (Read) (RestrictedCode)
"Model"=dword:000000dc
"Therad"=dword:0000001b
"MData"=hex(0):73,d5,cf,b8,a4,07,89,80,31,e4,35,6b,2a,ca,fe,43,b6,1f,81,1f,5a,
   1b,4d,36,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,ee,21,46,8f,3c,f2,5c,68,.
[HKEY_USERS\S-1-5-21-670675847-3371997053-2100505143-1000_Classes\CLSID\{7B8E9164-324D-4A2E-A46D-0165FB2000EC}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):75,90,1c,7d,5b,64,8e,fc,e6,04,f7,5d,f2,2c,2c,86,3e,41,f3,07,46,
   e9,c3,ab,2f,f3,44,6e,36,52,94,1a,2c,81,26,33,fc,e0,6f,e5,00,00,00,00,00,00,.
Completion time: 2011-04-24  20:15:35
ComboFix-quarantined-files.txt  2011-04-24 17:15
ComboFix2.txt  2011-04-12 07:26
ComboFix3.txt  2011-02-07 19:39
.
Pre-Run: 39.341.993.984 bayt boş
Post-Run: 39.008.518.144 bayt boş
.
- - End Of File - - 028CCD115FD626523402D9A873D6CE54

Kapalı Hesap (200174)
24-04-2011, 21:17   |  #6  
Kapalı Hesap
Teşekkür Sayısı: 9
3,759 mesaj
Kayıt Tarihi:Kayıt: Ara 2010

hay maşallah daha yokmuydu :))

cesursavcı
24-04-2011, 21:54   |  #7  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

hangilerini silmiş nerden anlıcam

viking20
24-04-2011, 23:10   |  #8  
viking20 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 141
7,681 mesaj
Kayıt Tarihi:Kayıt: May 2006
Alıntı: sercan1988  
hangilerini silmiş nerden anlı
yukarıdaki COMBOFIX raporunu HiJackThis raporu ile birlikte buraya gönder:
(önce foruma üye ol)
http://www.bleepingcomputer.com/forums/forum22.html

cesursavcı
25-04-2011, 08:55   |  #9  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

bu ingilizce ama nerden anlıcam konumu aççam ilk önce

viking20
25-04-2011, 14:54   |  #10  
viking20 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 141
7,681 mesaj
Kayıt Tarihi:Kayıt: May 2006

google translate i kullan, önce üye ol,sonra basit bir iki cümle ile virüs var dersin ekde raporları gönderiyorum dersin.Kısa sürede raporlarını inceleyip sana bir cevap yazarlar merak etme.

Tolstoy
27-04-2011, 16:25   |  #11  
Yıllanmış Üye
Teşekkür Sayısı: 5
381 mesaj
Kayıt Tarihi:Kayıt: Nis 2008
Alıntı: sercan1988  
bu ingilizce ama nerden anlıcam konumu aççam ilk ö
İyi bir ingilizceniz yoksa yabancı forum size göre değildir. Raporlarınızı inceletebileceğiniz  forum Türkiye'de mevcut. Biraz araştırdığınızda  önünüze çıkacaktır.

clairvoyant
27-04-2011, 17:34   |  #12  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,316 mesaj
Kayıt Tarihi:Kayıt: Nis 2011

İllaki güvenli modda açması gerekmiyor, zaten combofix kendisi hariç tüm programları kapatıyor .. o yüzden yükle ve direk aç adımları izle o kadar reset atınca bilgisayar bitiyor .

SAİNT
27-04-2011, 18:06   |  #13  
SAİNT avatarı
Yıllanmış Üye
Teşekkür Sayısı: 3
3,595 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

dos ortamında çalışan ve ağ bağlantıları olan programlara zarar verir genellikle türkçe karekterler yazmaz mesela eta7 gibi. bilgine.

windows®
04-07-2011, 22:25   |  #14  
Taze Üye
Teşekkür Sayısı: 0
10 mesaj
Kayıt Tarihi:Kayıt: Haz 2011

Peki bende birşey sorucam combofix tüm sistem dosyalarımı sildi ama bilgisayarda birşey yok ilerde birşey olurmu

Sezaiii
09-03-2012, 14:41   |  #15  
Taze Üye
Teşekkür Sayısı: 0
4 mesaj
Kayıt Tarihi:Kayıt: Eyl 2011

Arkadaşlar merhaba ben verdiğiniz urldeki dosyayı indrdim ancak antivirüs programı otomatik olarak sildi dosyayı virüs buldu sanırım. Biraz araştırmadan sonra en güvenilir combofix programının tamindirde olduğuna karar verdim. Ayrıca videosu da mevcut bir inceleyin isterseniz. 

ComboFix İndir

Tolstoy
09-03-2012, 17:18   |  #16  
Yıllanmış Üye
Teşekkür Sayısı: 5
381 mesaj
Kayıt Tarihi:Kayıt: Nis 2008

Bir antivirüs programı, yapısı ve mantığı gereği Combofix veya başka bir güvenlik yazılımına tepki gösterebilir. Normal bir davranıştır.

Bir yazılım, en güvenli olarak ya kaynak sitesinden  ya da güvenlik forumlarından indirilebilir. Eğer indirme sitesi, kaynak site veya güvenlik forumu ile iş birliği yapmışsa o da güvenlidir tabi. Bununun olup olmadığı indirme sitesinin ana sayfasından anlaşılabilir.

Video teknik olarak güzel hazırlanmış. Ancak, combofix yazılımını yüzeysel anlatmış. Combofix hakkında detaylı Türkce bilgi internet ortamında araştırıldığında bulunmaktadır.