Administrator sk8er_boi Posted August 8, 2007 Author Administrator Share Posted August 8, 2007 start reg import kill.reg[/CODE] kill.reg dosyası nerde? Quote Link to comment Share on other sites More sharing options...
casus2716 Posted August 12, 2007 Share Posted August 12, 2007 hepsi yiyo teşekürler beyler allah razı olsun Allah Yardımcınız olSun Kardeşlerim Quote Link to comment Share on other sites More sharing options...
elberra Posted August 13, 2007 Share Posted August 13, 2007 Hijackthis programını tavsiye ederim. Google den aratırsanız çıkar bir yerlerden. Kesin çozüm. Test edildi ve onaylandı. (En azından benim bilgisayarda) Quote Link to comment Share on other sites More sharing options...
kev2xx Posted October 18, 2007 Share Posted October 18, 2007 ben bu virüsü manuel olarak temizliyorum win system dosyasının içine ac ve acd diye iki dosya atıyor onları siliyoruzdaha sonra regeditten bilgisayarım iconuna tıklayarak control+f tusuna basarak activedebugger yazıp sonrakini bul karşımıza cıkan degerleri del tusu ile sil ctrl+f tekrar yaz enter bas yine sil arama tamamlana kadar görev yöneticisinden de activex debugger32.exe en üsttedir onu sag tıklayıp işlem agacını sonlandır dedikten sonra işlem bitiyor ilk önce c ve d deki paylasımları kapatman gerekiyor yoksa makineyi resetledikten sonra tekrar calısıyor paylasımları kapattıktan sonra ctrl+alt+del tusu ile görev yöneticisinden işlemler ordan activexdebugger32 i kaldır ondan sonra windows system min içindeki ac ve acd yi sil ondan sonra system32 nin içinde ij11 kmon.ock birde pac.exe bunları sil ondan sonra başlat/calıstır/regedit burda activexdebugger32 arattır bulunanların hepsini sil ve makineni yeniden baslat bu arada bu patron virüsü flask belleklerden gecmekte o yuzden flash diskinizede format atın bunları yaptıktan sonra bu işlemlerden sonra sakın flash diskin içine girmeyin sadece takın ve format atın ondan sonra problem kalmaz biraz uzun oldu sanırım Quote Link to comment Share on other sites More sharing options...
[!]KaJMeRaN[!] Posted November 11, 2007 Share Posted November 11, 2007 (edited) Bide Bunu Dene İstersen Please register to see this content. Edited November 11, 2007 by sk8er_boi Quote Link to comment Share on other sites More sharing options...
hose_antonio Posted November 11, 2007 Share Posted November 11, 2007 en iyisi gizli öğleri gösterin içinde copy.exe i unlock la iptal edin ve silin bide autorun ıda sılın ben böyle yaptım ondan sonra bi sorun almadım Quote Link to comment Share on other sites More sharing options...
doruk101 Posted November 11, 2007 Share Posted November 11, 2007 @Beyhude nin verdiği kodları bir .bat dosyası olarak kaydedin, ve çalıştırın. Denenmiştir. @sk8er_boi " kill.reg " dosyası olmadan sorunu çözmüştür. Quote Link to comment Share on other sites More sharing options...
gavara Posted November 11, 2007 Share Posted November 11, 2007 bu hatayı ben bir kaç ay önce alıyordum. ancak çözümü oldukça basit küçük bir bat dosyası ile işi halledebiliyoruz. daha dün tekrar denedim herhangi bir sorun yaşamadım. autorun.vbs hatası için dosyamız şu kodlardan oluşuyor @echo ontaskkill /im explorer.exe /ftaskkill /im wscript.exestart reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /fstart reg import kill.regdel c:\autorun.* /f /q /asdel %SYSTEMROOT%\system32\autorun.* /f /q /asdel d:\autorun.* /f /q /asdel e:\autorun.* /f /q /asdel f:\autorun.* /f /q /asdel g:\autorun.* /f /q /asdel h:\autorun.* /f /q /asdel i:\autorun.* /f /q /asdel j:\autorun.* /f /q /asdel k:\autorun.* /f /q /asdel l:\autorun.* /f /q /asstart explorer.exe [/CODE] bu kodları bat uzantılı olarak kaydedin ve çalıştırın. hepsi bu dostum bunlara del c:\ activexdebugger32.exe ve del %systemroot%\system *.bat diğer dosyalarıda eklemelisin yanlışlıkla çalışmasın tekrar allah korusun Quote Link to comment Share on other sites More sharing options...
EjDeRizM Posted November 12, 2007 Share Posted November 12, 2007 (edited) http://kahtametem.meb.k12.tr/sil.rar[/CODE] Bu programlar sorununuzu çözecektir sk8er_boi'nin verdiği ( paylaştiği) ".bat" dosyası HDD'lerde Autorun olayını kaldırıyor ama şunu söylemek istedim; Herkesin harddiskleri sadece C:'den oluşmuyordur büyük ihtimalle C: ve D: olur (Bilmeyen bulamayan Arkadaşlar için) Codların içerisindeki bölümü göstermek istedim. [codebox] @echo off taskkill /im explorer.exe /f taskkill /im bittorrent.exe /f taskkill /im wscript.exe taskkill /im activexdebugger32.exe /f start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v Hidden /t REG_DWORD /d 1 /f start reg import kill.reg cd\ attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del winfile.exe LUTFEN BEKLEYİNİZ... del WSscript.exe del autorun.vbs.exe cd windows cd system32 attrib -h -r -s activexdebugger32.exe del activexdebugger32.exe d: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del WSscript.exe del autorun.vbs.exe del winfile.exe e: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del WSscript.exe del autorun.vbs.exe del winfile.exe f: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del WSscript.exe del autorun.vbs.exe del winfile.exe g: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del WSscript.exe del autorun.vbs.exe del winfile.exe h: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del WSscript.exe del autorun.vbs.exe del winfile.exe i: attrib -h -r -s fooool.exe attrib -h -r -s autorun.inf attrib -h -r -s bittorrent.exe attrib -h -r -s sxs.exe attrib -h -r -s copy.exe attrib -h -r -s command.exe attrib -h -r -s msvcr71.dll attrib -h -r -s ie.exe attrib -h -r -s copy.exe attrib -h -r -s autorun.vbs attrib -h -r -s WSscript.exe del fooool.exe del autorun.inf del bittorrent.exe del sxs.exe del copy.exe del command.exe del ravmonlog del msvcr71.dll del ie.exe del copy.exe del autorun.vbs del WSscript.exe del winfile.exe CLS ################ C: D: E: G: ################ start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f start explorer.exe cls ISLEM TAMAMLANMISTIR. BILGISAYARINIZI YENIDEN BASLATINIZ. EYUP YANIK shutdown -r -t 0 echo Tamam. HDD'leri 1den fazla olan arkadaşlar ################C:D:E:G:###############[/codebox] Not: " # " işareti koyulmayacak. bu bölüme Harddisk'inin sürücü harfini yazdıktan sonra kaydetip çalıştırması yeterli. İşlem tamam ve tıkır tıkır çalışıyor.. Benim Sormak istediğim soruma geldi sıra x) "temp1.exe" ve "temp2.exe"yi Kaspersky ile sildikten sonra içerisinde virüs olan "svchost.exe"yide Kaspersky sildi ve artık pc'nin her açılışında bu hata Please register to see this content. ile karşılaşıyorum önerileri olan arkadaşlarin cevaplarini bekliorm Saygılar. Edited November 13, 2007 by Akozdem!R Quote Link to comment Share on other sites More sharing options...
umut4700 Posted January 2, 2008 Share Posted January 2, 2008 @ echo on taskkill /im explorer.exe /f taskkill /im vscript.exe start reg add HKCU\SOFTWARE\Microsoft\windows\Currentversion\Explorer\Advanced /v showSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg dll c:\autorun.* /f /q /as dll %SYSTEMROOT%\system32\autorun.* /f /q /as dll d:\autorun.* /f /q /as dll e:\autorun.* /f /q /as dll f:\autorun.* /f /q /as dll h:\autorun.* /f /q /as dll g:\autorun.* /f /q /as dll i:\autorun.* /f /q /as dll j:\autorun.* /f /q /as dll k:\autorun.* /f /q /as dll l:\autorun.* /f /q /as start explorer.exe bat dosyası olarak kaydet sonra çift tıkla sürücüler büyük harfle yazılmışsa burdakilerinide öle gir Quote Link to comment Share on other sites More sharing options...
cafedulda Posted January 3, 2008 Share Posted January 3, 2008 Öncelikle bu program için teşekkürler.. İşimi rahatça gördü, çok basit bir şekilde kurtuldum virüsten.. Ama acaba tam anlamıyla kurtuldum mu ? Ya da başıma musallat olan virüs bu muydu bilmiyorum.. Cafe işletiyorum her bilgisayarımda deep freeze war.. D sürücülerinde yok. Sadece C sürücülerinde var.. Dün bu virüsü farkettim.. Ama iş işten geçmişti. Bir knight müşterimin 1.500 ytl lik itemi ile 73 lvl lik çarı heba oldu.. Bu virüs böyle birşeye yol açabilir mi ?Yani içerisinde keylogger barındırır mı ? Bu virüsü temizlemekle bundan kurtulur muyum ? Dün gece tüm bilgisayarlara kurdum draculayı hepsinin d sürücüsünü biçimlendirdim tekrardan ve dracula ile her 2 sürücüyüde temizledim.. Virüs bulamadı. Sadece copy.exe ve host.exe leri sildi.. Sizden birde ricam keylogger lar için hangi anti-virüs programı ile taratmalıyım bilgisayarları.. Şimdiden teşekkürler.. Quote Link to comment Share on other sites More sharing options...
llLeonidasll Posted February 3, 2008 Share Posted February 3, 2008 sizce kaspersky mı daha iyi yoksa avast mı acelel cvp verirseniz seviniririm acast yüklü ona göre kuracam? frameword 1.0 benim pc de yüklü olan 2.0 dedin sen 3.0 ı var onu yükliim dimi 2 yimi 3 ümü ? o kaspersky linkini koyan arkadaş indirdim o keyler die bişe yok var ama açılmıolar bi zahmet şuraya bi key yazarmısın bilen biri varsada koysun lütfen indirdim zaten geç indi 6kbs ile indi keyi yok oldum deli sk8er_boi-> Flood yapmaya devam ederseniz uyarı alacaksınız! Quote Link to comment Share on other sites More sharing options...
llLeonidasll Posted February 5, 2008 Share Posted February 5, 2008 <!--ImageUrlBegin--><a href="Please register to see this content. target="_new"><!--ImageUrlEBegin--><!--ImageUrlEnd--></a><!--ImageUrlEEnd-->Bu program bilgisayarınızdaki patron1, patron2 paylaşımlarına sebep olan Activexdebugger32.exe trojanını temizlemek için hazırlanmıştır.Bu program çalışırken şüphelendiğiniz tüm taşınabilir usb cihazlarınızın bilgisayarınıza takılı olduğundan emin olunuz. http://rapidshare.com/files/42292568/AntiPatron.exe[/CODE] esaka kardeş kusura bakma bi sorum olacak bilgisayarıma sağ tıklıyorum orada ram ghz fln onların yanina işte tncxp fln yazıodu bu programı kullandım kullandıktan sonra o tnc xp resmi yerini senin bu suanki ressmin aldı o sistem özelliklerinin üstüne de enes saka yazıyor bu programla ne alakası var eski haline nasıl getirebilirim Quote Link to comment Share on other sites More sharing options...
gavara Posted February 5, 2008 Share Posted February 5, 2008 esaka kardeş kusura bakma bi sorum olacak bilgisayarıma sağ tıklıyorum orada ram ghz fln onların yanina işte tncxp fln yazıodu bu programı kullandım kullandıktan sonra o tnc xp resmi yerini senin bu suanki ressmin aldı o sistem özelliklerinin üstüne de enes saka yazıyor bu programla ne alakası var eski haline nasıl getirebilirim eseka arkadas bu oemlogo için bir uyarı almıştı fakat kahale almamış anlaşılan buyur kardeşim sorunun çözümü http://rapidshare.com/files/83345113/oemlogosil.exe.html[/CODE] Quote Link to comment Share on other sites More sharing options...
llLeonidasll Posted February 5, 2008 Share Posted February 5, 2008 saolasın kardeş sana bi sorunumu daha söylesem cvp larsın inş su ek görüntü fln yüklüyoruz ya yok vista yok media scenter style fln onları görüntü özellikleri görünüm sekmesinden nasıl silebiliriz Quote Link to comment Share on other sites More sharing options...
gavara Posted February 5, 2008 Share Posted February 5, 2008 %systemroot%\resources\themes sanırım bunların içindekileri soruyorsun Quote Link to comment Share on other sites More sharing options...
llLeonidasll Posted February 5, 2008 Share Posted February 5, 2008 %systemroot%\resources\themes sanırım bunların içindekileri soruyorsun ben senin hakkını nasıl ödicem ya saol allah razı olsun Quote Link to comment Share on other sites More sharing options...
serosero Posted February 5, 2008 Share Posted February 5, 2008 :) :) :warning: selam, virüsü (virüsleri el ile temizleyebilirsin) ilk önce Araçlar - Klasör Seçenekleri 'den - Görünüm'den Gizli dosya ve klasörleri göster, Korunan işletim sistemi dosyaları gizle (önerilen) işareti kaldır. ve şimdi ilk başta bilgisaydan arama yap (ileri düzey seçeneklerden gizli ve sistem dosyalarınıda işaretle) activexbuggger.exe copy.exe nesneler.exe pac.exe karşına çıkan dosyaları sil.... Başlat - Çalıştır a gel "regedit" yaz arama işlemlerini buraya yaz.... nesneler.exe ve pac.exe dosyalarını unutma..... bunları bulman lağzım.... asıl dosya bunlar activexbugger ır burdan çıkıyo..... ben bu şekilde çözdüm.... usb bellek ve hafıza kartlarında çok dolaşıyo bu virüs..... Quote Link to comment Share on other sites More sharing options...
llLeonidasll Posted February 6, 2008 Share Posted February 6, 2008 gavara kardeş belki bura yeri değil ama konu açtım bakan olmadı simgelerle ilgili bi sorunum var konuya bi bakarmısın anlarsan cvp bekliyorum Quote Link to comment Share on other sites More sharing options...
coldplay Posted March 4, 2008 Share Posted March 4, 2008 cok sağol elime çok yaradı Quote Link to comment Share on other sites More sharing options...
v3nom_47 Posted March 4, 2008 Share Posted March 4, 2008 Bu trojan sisteminize girdiği zaman C ve D sürücülerini ağ üzerinde "PATRON1" ve "PATRON2" adıyla paylaşıma tam erişimli olarak açıyor. CPU’yu %100 kullanarak pc nizin kilitlenmesine neden oluyor. Hatta bazen bilgisayarınızı açtığınız zaman masa üstü simgeleri çıkmadan öylece kalabiliyor bu durumda yapmanız gereken adımlar… Bilgisayarı Ctrl+Alt+Del tuş kombinasyonunu kullanarak görev yöneticinizin işlem ler bölümünde çalışan "activexdebugger32.exe" adlı işlemi sonlandırın. "dosya" bölümünden "yeni görev" seçerek "regedit" yazın ve kayıt defterinde "düzen " menüsünden "ara" seçerek "activexdebuger32" adını arayın. bulduğunuz bütün verileri silin. sonrakini aramak için kısaca "F3" tuşunu kullanabilirsiniz.. Bilgisayarınızı yeniden başlatın. sorun hallolmuş olacaktır. Ancak tam anlamı ile silinmemiştir. "AVG Antispyware" programının ücretsiz versiyonunu kurun ve full scan yapın. Bulunan trojanları silin.. NOT: bu trojan flash diskle de bulaşabiliyor bu yuzden bilgisayarınıza taktığınız bu tür depo bellekleri taratmadan açmayın.. tarattıktan sonra flasınız açılmıycak, bu yüzden flasın içini adres çubuğundan veya windows gezgininden görebilirsiniz. içindeki verileri bilgisayara kopyalayıp flasınızı biçimlendirin. Bu trojan İnternete çıkmak istediğinden dolayı bant genişliğini görülür bir biçimde yavaşlatıyor. Bu gibi durumlar da pc’yi hemen network’ten çıkarınız ve yukarıdaki işlemleri yapınız Quote Link to comment Share on other sites More sharing options...
berke_han Posted March 18, 2008 Share Posted March 18, 2008 Beyhude nin verdiği kodları bir .bat dosyası olarak kaydedin, ve çalıştırın. Denenmiştir.@sk8er_boi " kill.reg " dosyası olmadan sorunu çözmüştür. birkaç dk önce bunu denedim sorunum çözüldü.teşekkürler Quote Link to comment Share on other sites More sharing options...
hati09 Posted April 17, 2008 Share Posted April 17, 2008 ßende kuLLandım DracuLa Virüs TemizLeyici Sadece virüS deqiL Temp kLasöründen gerekSiz dosyaLarıda siLior ßence qüzeL ßi program... arkadaşlar ilgili program kesinlikle çalışıyor emeği geçenlere teşekkür ederim Quote Link to comment Share on other sites More sharing options...
kral4 Posted April 20, 2008 Share Posted April 20, 2008 Arkadaşlar ben bu tür spylerde bunu kulanıyorum %100 çalışıyor bunu not defterine yapıstırın bat uzantılı olarak kayıt edin olusan dosyaya tek tıklayın sistemi yeniden başlatın sorun gidecektir @echo off cls echo ========== echo echo ========== echo. echo "Autorun.vbs" hatasini giderici araç kiti. echo. echo Lutfen oncelikle sisteminizin yedegini aliniz. echo Bu tur islemlerde yedek almadan temizleme islemi yapmak tehlikeli olabilir. echo. echo Simdi sistem registry ayarlarinizdaki sorun duzeltilip yenisi eklenecek ve echo Autorub.vbs hatasina neden olan dosyalar sistemden kaldirilacaktir. echo Temizleme aracinin size sordugu soruyu EVET olarak belirtin. echo. echo. echo Simde devam etmek istiyorsaniz bir tusa basiniz. Vazgecmek icin CTRL-C tuslarina basiniz. pause CLS taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg doctus.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f start explorer.exe echo Tamam. echo Simdi lutfen bilgisayarinizi yeniden baslatiniz. echo Pc açılnca sorun gitmiş olacaktır Quote Link to comment Share on other sites More sharing options...
osmankoseoglu Posted April 23, 2008 Share Posted April 23, 2008 anti patron programı kesinlikle temizliyor sadece tek yapman gereken temizleyi tıklaman sana sordugu soruda evete basman kesin arkadaşım çünkü antipatronu ankara üniversitesi yapmış ve kesin çözümler veriyo slm bence problem olan virus patron değilde kavo.exe yani h8i.com olabilirmi arkadaşlar Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.