Jump to content
Son zamanlarda artan kullanıcı hesap hırsızlıkları sebebiyle tüm kullanıcılara şifre sıfırlama maili gönderilmiştir. Lütfen güveli şifreler seçiniz. ×

Patron1 Copy.exe Activexdebugger Harddisk Tıklama Ile Açılmıyor


sk8er_boi
 Share

Recommended Posts

  • Replies 86
  • Created
  • Last Reply

Top Posters In This Topic

  • 2 ay sonra...
ben bu virüsü manuel olarak temizliyorum win system dosyasının içine ac ve acd diye iki dosya atıyor onları siliyoruz

daha sonra regeditten bilgisayarım iconuna tıklayarak control+f tusuna basarak activedebugger yazıp sonrakini bul karşımıza cıkan degerleri del tusu ile sil ctrl+f tekrar yaz enter bas yine sil arama tamamlana kadar

görev yöneticisinden de activex debugger32.exe en üsttedir onu sag tıklayıp işlem agacını sonlandır dedikten sonra işlem bitiyor

ilk önce c ve d deki paylasımları kapatman gerekiyor yoksa makineyi resetledikten sonra tekrar calısıyor paylasımları kapattıktan sonra ctrl+alt+del tusu ile görev yöneticisinden işlemler ordan activexdebugger32 i kaldır ondan sonra windows system min içindeki ac ve acd yi sil ondan sonra system32 nin içinde ij11 kmon.ock birde pac.exe bunları sil ondan sonra başlat/calıstır/regedit burda activexdebugger32 arattır bulunanların hepsini sil ve makineni yeniden baslat bu arada bu patron virüsü flask belleklerden gecmekte o yuzden flash diskinizede format atın bunları yaptıktan sonra bu işlemlerden sonra sakın flash diskin içine girmeyin sadece takın ve format atın ondan sonra problem kalmaz biraz uzun oldu sanırım

Link to comment
Share on other sites

  • 4 hafta sonra ...

bu hatayı ben bir kaç ay önce alıyordum. ancak çözümü oldukça basit küçük bir bat dosyası ile işi halledebiliyoruz. daha dün tekrar denedim herhangi bir sorun yaşamadım.

autorun.vbs hatası için dosyamız şu kodlardan oluşuyor


@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
[/CODE]

bu kodları bat uzantılı olarak kaydedin ve çalıştırın. hepsi bu :D

dostum bunlara del c:\ activexdebugger32.exe ve del %systemroot%\system *.bat diğer dosyalarıda eklemelisin yanlışlıkla çalışmasın tekrar allah korusun

Link to comment
Share on other sites

http://kahtametem.meb.k12.tr/sil.rar[/CODE]

Bu programlar sorununuzu çözecektir 
sk8er_boi'nin verdiği ( paylaştiği) ".bat" dosyası
HDD'lerde Autorun olayını kaldırıyor ama şunu söylemek istedim;
Herkesin harddiskleri sadece C:'den oluşmuyordur büyük ihtimalle C: ve D: olur
(Bilmeyen bulamayan Arkadaşlar için) Codların içerisindeki bölümü göstermek istedim. 
[codebox] @echo off
taskkill /im explorer.exe /f 
taskkill /im bittorrent.exe /f 
taskkill /im wscript.exe 
taskkill /im activexdebugger32.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f 
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v Hidden /t REG_DWORD /d 1 /f 
start reg import kill.reg 

cd\
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
LUTFEN BEKLEYİNİZ...
del WSscript.exe
del autorun.vbs.exe

cd windows
cd system32
attrib -h -r -s activexdebugger32.exe
del activexdebugger32.exe

d:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe

e:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
f:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
g:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe

h:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
i:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
CLS
################
C:
D:
E:
G:
################
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f 
start explorer.exe 
cls
ISLEM TAMAMLANMISTIR.
BILGISAYARINIZI YENIDEN BASLATINIZ.
EYUP YANIK
shutdown -r -t 0
echo Tamam.

HDD'leri 1den fazla olan arkadaşlar

################
C:
D:
E:
G:
###############[/codebox]

Not: " # " işareti koyulmayacak.

bu bölüme Harddisk'inin sürücü harfini yazdıktan sonra kaydetip çalıştırması yeterli.

İşlem tamam ve tıkır tıkır çalışıyor..

Benim Sormak istediğim soruma geldi sıra x)

"temp1.exe" ve "temp2.exe"yi Kaspersky ile sildikten sonra içerisinde

virüs olan "svchost.exe"yide Kaspersky sildi ve artık pc'nin her açılışında

bu hata

Please register to see this content.

ile karşılaşıyorum önerileri olan arkadaşlarin cevaplarini bekliorm

Saygılar.

Edited by Akozdem!R
Link to comment
Share on other sites

  • 1 ay sonra...

@ echo on

taskkill /im explorer.exe /f

taskkill /im vscript.exe

start reg add HKCU\SOFTWARE\Microsoft\windows\Currentversion\Explorer\Advanced /v showSuperHidden /t REG_DWORD /d 1 /f

start reg import kill.reg

dll c:\autorun.* /f /q /as

dll %SYSTEMROOT%\system32\autorun.* /f /q /as

dll d:\autorun.* /f /q /as

dll e:\autorun.* /f /q /as

dll f:\autorun.* /f /q /as

dll h:\autorun.* /f /q /as

dll g:\autorun.* /f /q /as

dll i:\autorun.* /f /q /as

dll j:\autorun.* /f /q /as

dll k:\autorun.* /f /q /as

dll l:\autorun.* /f /q /as

start explorer.exe

bat dosyası olarak kaydet sonra çift tıkla sürücüler büyük harfle yazılmışsa burdakilerinide öle gir

Link to comment
Share on other sites

Öncelikle bu program için teşekkürler..

İşimi rahatça gördü, çok basit bir şekilde kurtuldum virüsten..

Ama acaba tam anlamıyla kurtuldum mu ? Ya da başıma musallat olan virüs bu muydu bilmiyorum..

Cafe işletiyorum her bilgisayarımda deep freeze war.. D sürücülerinde yok. Sadece C sürücülerinde var..

Dün bu virüsü farkettim.. Ama iş işten geçmişti. Bir knight müşterimin 1.500 ytl lik itemi ile 73 lvl lik çarı heba oldu..

Bu virüs böyle birşeye yol açabilir mi ?Yani içerisinde keylogger barındırır mı ?

Bu virüsü temizlemekle bundan kurtulur muyum ?

Dün gece tüm bilgisayarlara kurdum draculayı hepsinin d sürücüsünü biçimlendirdim tekrardan ve dracula ile her 2 sürücüyüde temizledim..

Virüs bulamadı. Sadece copy.exe ve host.exe leri sildi..

Sizden birde ricam keylogger lar için hangi anti-virüs programı ile taratmalıyım bilgisayarları..

Şimdiden teşekkürler..

Link to comment
Share on other sites

  • 1 ay sonra...

sizce kaspersky mı daha iyi yoksa avast mı acelel cvp verirseniz seviniririm acast yüklü ona göre kuracam?

frameword 1.0 benim pc de yüklü olan 2.0 dedin sen 3.0 ı var onu yükliim dimi 2 yimi 3 ümü ?

o kaspersky linkini koyan arkadaş indirdim o keyler die bişe yok var ama açılmıolar bi zahmet şuraya bi key yazarmısın bilen biri varsada koysun lütfen indirdim zaten geç indi 6kbs ile indi keyi yok oldum deli

sk8er_boi-> Flood yapmaya devam ederseniz uyarı alacaksınız!

Link to comment
Share on other sites

<!--ImageUrlBegin--><a href="
Please register to see this content.
target="_new"><!--ImageUrlEBegin-->patronvn1.jpg<!--ImageUrlEnd--></a><!--ImageUrlEEnd-->

Bu program bilgisayarınızdaki patron1, patron2 paylaşımlarına sebep olan Activexdebugger32.exe trojanını temizlemek için hazırlanmıştır.Bu program çalışırken şüphelendiğiniz tüm taşınabilir usb cihazlarınızın bilgisayarınıza takılı olduğundan emin olunuz.

http://rapidshare.com/files/42292568/AntiPatron.exe[/CODE]

esaka kardeş kusura bakma bi sorum olacak bilgisayarıma sağ tıklıyorum orada ram ghz fln onların yanina işte tncxp fln yazıodu bu programı

kullandım kullandıktan sonra o tnc xp resmi yerini senin bu suanki ressmin aldı o sistem özelliklerinin üstüne de enes saka yazıyor bu programla ne alakası var eski haline nasıl getirebilirim

Link to comment
Share on other sites

esaka kardeş kusura bakma bi sorum olacak bilgisayarıma sağ tıklıyorum orada ram ghz fln onların yanina işte tncxp fln yazıodu bu programı kullandım kullandıktan sonra o tnc xp resmi yerini senin bu suanki ressmin aldı o sistem özelliklerinin üstüne de enes saka yazıyor bu programla ne alakası var eski haline nasıl getirebilirim

eseka arkadas bu oemlogo için bir uyarı almıştı fakat kahale almamış anlaşılan

buyur kardeşim sorunun çözümü

http://rapidshare.com/files/83345113/oemlogosil.exe.html[/CODE]

Link to comment
Share on other sites

:p:) :) :) :) :warning: :warning: :warning:

selam, :)

virüsü (virüsleri el ile temizleyebilirsin)

ilk önce Araçlar - Klasör Seçenekleri 'den - Görünüm'den

Gizli dosya ve klasörleri göster,

Korunan işletim sistemi dosyaları gizle (önerilen) işareti kaldır.

ve şimdi ilk başta bilgisaydan arama yap (ileri düzey seçeneklerden gizli ve sistem dosyalarınıda işaretle)

activexbuggger.exe

copy.exe

nesneler.exe

pac.exe

karşına çıkan dosyaları sil....

Başlat - Çalıştır a gel

"regedit" yaz

arama işlemlerini buraya yaz....

nesneler.exe ve pac.exe dosyalarını unutma..... bunları bulman lağzım.... asıl dosya bunlar activexbugger ır burdan çıkıyo.....

ben bu şekilde çözdüm....

usb bellek ve hafıza kartlarında çok dolaşıyo bu virüs.....

:drinks:

Link to comment
Share on other sites

  • 4 hafta sonra ...

Bu trojan sisteminize girdiği zaman C ve D sürücülerini ağ üzerinde "PATRON1" ve "PATRON2" adıyla paylaşıma tam erişimli olarak açıyor.

CPU’yu %100 kullanarak pc nizin kilitlenmesine neden oluyor.

Hatta bazen bilgisayarınızı açtığınız zaman masa üstü simgeleri çıkmadan öylece kalabiliyor

bu durumda yapmanız gereken adımlar…

Bilgisayarı Ctrl+Alt+Del tuş kombinasyonunu kullanarak görev yöneticinizin işlem ler bölümünde çalışan "activexdebugger32.exe" adlı işlemi sonlandırın.

"dosya" bölümünden "yeni görev" seçerek "regedit" yazın ve kayıt defterinde "düzen " menüsünden "ara" seçerek "activexdebuger32" adını arayın.

bulduğunuz bütün verileri silin.

sonrakini aramak için kısaca "F3" tuşunu kullanabilirsiniz..

Bilgisayarınızı yeniden başlatın. sorun hallolmuş olacaktır.

Ancak tam anlamı ile silinmemiştir. "AVG Antispyware" programının ücretsiz versiyonunu kurun ve full scan yapın. Bulunan trojanları silin..

NOT: bu trojan flash diskle de bulaşabiliyor bu yuzden bilgisayarınıza taktığınız bu tür depo bellekleri taratmadan açmayın..

tarattıktan sonra flasınız açılmıycak, bu yüzden flasın içini adres çubuğundan veya windows gezgininden görebilirsiniz. içindeki verileri bilgisayara kopyalayıp flasınızı biçimlendirin. Bu trojan İnternete çıkmak istediğinden dolayı bant genişliğini görülür bir biçimde yavaşlatıyor.

Bu gibi durumlar da pc’yi hemen network’ten çıkarınız ve yukarıdaki işlemleri yapınız

Link to comment
Share on other sites

  • 2 hafta sonra ...
  • 5 hafta sonra ...
ßende kuLLandım DracuLa Virüs TemizLeyici Sadece virüS deqiL Temp kLasöründen gerekSiz dosyaLarıda siLior ßence qüzeL ßi program...

arkadaşlar ilgili program kesinlikle çalışıyor emeği geçenlere teşekkür ederim

Link to comment
Share on other sites

Arkadaşlar ben bu tür spylerde bunu kulanıyorum %100 çalışıyor bunu not defterine yapıstırın bat uzantılı olarak kayıt edin olusan dosyaya tek tıklayın sistemi yeniden başlatın sorun gidecektir

@echo off

cls

echo ==========

echo

echo ==========

echo.

echo "Autorun.vbs" hatasini giderici araç kiti.

echo.

echo Lutfen oncelikle sisteminizin yedegini aliniz.

echo Bu tur islemlerde yedek almadan temizleme islemi yapmak tehlikeli olabilir.

echo.

echo Simdi sistem registry ayarlarinizdaki sorun duzeltilip yenisi eklenecek ve

echo Autorub.vbs hatasina neden olan dosyalar sistemden kaldirilacaktir.

echo Temizleme aracinin size sordugu soruyu EVET olarak belirtin.

echo.

echo.

echo Simde devam etmek istiyorsaniz bir tusa basiniz. Vazgecmek icin CTRL-C tuslarina basiniz.

pause

CLS

taskkill /im explorer.exe /f

taskkill /im wscript.exe

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f

start reg import kill.reg

doctus.reg

del c:\autorun.* /f /q /as

del %SYSTEMROOT%\system32\autorun.* /f /q /as

del d:\autorun.* /f /q /as

del e:\autorun.* /f /q /as

del f:\autorun.* /f /q /as

del g:\autorun.* /f /q /as

del h:\autorun.* /f /q /as

del i:\autorun.* /f /q /as

del j:\autorun.* /f /q /as

del k:\autorun.* /f /q /as

del l:\autorun.* /f /q /as

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f

start explorer.exe

echo Tamam.

echo Simdi lutfen bilgisayarinizi yeniden baslatiniz.

echo Pc açılnca sorun gitmiş olacaktır

Link to comment
Share on other sites

anti patron programı kesinlikle temizliyor sadece tek yapman gereken temizleyi tıklaman sana sordugu soruda evete basman kesin arkadaşım çünkü antipatronu ankara üniversitesi yapmış ve kesin çözümler veriyo

slm bence problem olan virus patron değilde kavo.exe yani h8i.com olabilirmi arkadaşlar

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...