Trojan yapisti,gitmiyor

pc22
22-06-2009, 22:24   |  #1  
OP Taze Üye
Teşekkür Sayısı: 0
11 mesaj
Kayıt Tarihi:Kayıt: Haz 2009

slm
birkac saat evvel bir yerden MSN de bir sey yapisti ve gitmiyor.birisiyle yaziscakken gelmis karsidaki kisiye bu senin Video mu? diye bir link verdi ve o linkte de bu videoyu görmek icin flash player gerekli yazdi bende onu indirdim.sonra davayi caktim ama is isten gectiAğlıyor
spybot ile taradim ve 15 tane advare buldu,Hijackthis ile taradim ve zararli olanlari sildim.bunlari silsem ne fayda...
asil windows/system32 e yapismis.ordakini silmeye calisiyorum ama Advhost silinemez,giris engellendi diyor.I isimki resimli "ahui" dosya var ama o siliyor ama geri geliyor.
Baska birisi dediki o dosyayi hicbir programla silemezsin!sistemi yeniden kurmaktan baska caren yok.
Resimde isaretli olanlar silinmiyorAğlıyor

Son Düzenleme: pc22 ~ 22 Haziran 2009 22:26
Banned
22-06-2009, 22:30   |  #2  
Banlandı
Teşekkür Sayısı: 2
5,024 mesaj
Kayıt Tarihi:Kayıt: May 2008

Msn virüs removal ve güvenli mod'da combofixle tarama yaptır bunlarda sorunu çözmezse o zamanda Malwarebytes Antimalware'le tarama yaptırırsın.

pc22
22-06-2009, 22:40   |  #3  
OP Taze Üye
Teşekkür Sayısı: 0
11 mesaj
Kayıt Tarihi:Kayıt: Haz 2009

Regedit den .exe dosyasini sildim ama dedigim dosyalar silinmiyor.
PC kapatinca bir daha acilacakmiki?

pc22
23-06-2009, 00:17   |  #4  
OP Taze Üye
Teşekkür Sayısı: 0
11 mesaj
Kayıt Tarihi:Kayıt: Haz 2009

saol sorunu hallettim
Malwarebytes Antimalware ile

isabastug
06-11-2009, 22:46   |  #5  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Tem 2009

ana sayfaya seturk.net    diye birşey yapıştı 3 adet çıkıtor sliyorum yine çıkıyor ne yapmam gerekiyor

mustafa2526
06-11-2009, 22:49   |  #6  
mustafa2526 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
709 mesaj
Kayıt Tarihi:Kayıt: Ağu 2009

Onları bir antivirüs yazılımı ile karantinaya al.

mustafa2116
06-11-2009, 23:36   |  #7  
mustafa2116 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 64
3,012 mesaj
Kayıt Tarihi:Kayıt: Mar 2008

bu tür virüsler Trojen değil spamdır.
Adından da anlaşılacağı üzre reklam amaçlı virüler. reklam şöyle gerçekleşi.
virüs senin pcne giridiğinde o pcde açılmış tüm msnelerin şifresini bilir ve açılsın-açılmasın sürekli anlık ileti yollar. anlık ileti sadece yayılmak içindir. Asıl işlem geride gizlice olur. 2-3 günde bir internetin yavaşlar nedeni sen görmneden kendince bir çok siteye girere. bu sitelre genelde virüsü yapan kişinin hazılradığı reklemlı sitelerdir. reklemlara tıklar içerde gezer bişler indirir. kotalıysa 2 haftada yarıya yakın bir  kotanı alır. böylelikle virüsten adam para kazanır.

Bu tür virüsler sadece msn ye yapışma windows shel e de yapışır bu nedenle virüs koruyucular etkisiz kalır. Bir miktar sisitemi takip eder ve kendilerini klaıcı olarak pagefiles.sys de tutarlar. genel ve kesin çözüm olarak format atılır. bazen  bazı virüs koruyucular çalışmasını engelleyebiliyor.
Tüm virüs koruyucuları dene.
Olmazsa format at.