İlginç Bir Tarayıcı Sorunu
-
Dsmart al hocam, kanal 81.
-
başka bilgisayarlardada dene hacı.birde web proxy ile gir bak.
sitedende kaynaklana bilir.
-
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:30:15, on 01.03.2011
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Pc\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Bütün linkleri IDM ile indir - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: FLV video içeriğini IDM ile indir - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: IDM ile indir - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Bunu Bloga Al - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer içinde &Bunu Web Günlüğüne Al - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Araştır - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08DEA89B-6482-418E-A140-4048DE24A561}: NameServer = 4.2.2.6,4.2.2.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{08DEA89B-6482-418E-A140-4048DE24A561}: NameServer = 4.2.2.6,4.2.2.5
O17 - HKLM\System\CS2\Services\Tcpip\..\{08DEA89B-6482-418E-A140-4048DE24A561}: NameServer = 4.2.2.6,4.2.2.5
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: TeamViewer 3 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer3\TeamViewer_Service.exe
--
End of file - 6689 bytes -
sorun çözüldü ama nasıl çözüldü bilmiyorum avirayı güncelleştirdim bi spy yakaladı
sonra herşey normal yoluna girdi :D
-
aviranın yakaladığı spy ın da olayla alakası yok eminim.. giren script zararlısı olmuş ki ben bunlara kımıl zarralısı diorum.. noscript olaymış girmezmiş o zararlı..o yüzden firefox ve eklentilerine hep güvenirim.. genelde scriptlere çoğu zaman av ler izin verir..anlıyana kadar iş işten geçer yani :D
yeni trend demiyeyim ama bu tıkla izle sitelerin bu kadar yayılma sebebi zararlıları sokmak daha kolay :)
,bu mantıkla bende NOSCRİPT i anlatayım. onun sebep oldugunu düşünmesin kimse die :D
,noscript biraz meşakkatli bi eklenti..ben uzun zamandeır kullandığım için kılını tüyünü anladım :)
bu eklenti kurulduğunda , zararlı olsun olmasın her türlü script .çalıştırma istegini engeller..en basit role playing game lerde bile engel yapar..kodsal bi script çalıştığı için.. siteye baksan oynuyan zıplayan bişe olmamasına ragmen :D
herhangi bi yerden bi LİST almadığı için iyi kotu dinlemez engeller.. bunu yükledikten sonra kullanıcı egitir..
güvendiğin bildigin siteleri tek tek ekliyerek.. mesela youtube da sağa tıklayıp buna izin ver gibi.. ama çoğu zaman bu da yetmez.çünkü basitçe söylersek site kendi domain ismi harici yardımcı alt sitelerinden de veri alır çoğu zaman.. mesela youtbe a izin verirken onun ek baglantı sitesi konumunda
ytimg.com a da izin vermen gerekir.. ki aynı şey facebook içindeki bazı app lere de gerekir..o yüzden izin vericeğin sitenin iç yapısınıda az çok tanımak gerekir.. standart player yüklü olan sitelerde siteye izin vermeden de
video eklentisinin kapalı oldugunu ve üzerine tıklayınca geçici açılıcağını ve çalışıcağını görürüz.ama senin o sitede video baglantıları farklı kaynaktan ve playerlarda farklı yapıda oldugu için caps kareleri bile gözükmemiş :)
yani sanki site boş gibi gözükmüş.. site üzerinde sağa tıkladığnda noscripts eklentisi neleri engellediğini gösterir hemen hemen... orda bi baglatıya izin verdiiinde sayfa yenilenicek ve göstericeği warsa göstericektir.. siteye bagıntılı ise çalışıcaktır..
açtığın nesne baktın reklam tekrar kapaman en güzelidir. çok nadir sitelerde bu reklam eklentilerini de açmak gerekir..ordan beslenir çünkü videolar..doğru baglantıları açtığında videolar ve gerekli resimler gözükücektir.
neyse basitçe üzerinden geçtikten sonra durum budur.. noscripts çok güzel bi eklentidir.. egittikçede hoşuna gidicektir..bide o kadar egittikten sonra yedegini aldırtsa süper olur.. o yüzden sistem yenilediginde hayda bi daha eğitme olayı insan yorar. bi onu sevmem :D
kolay gelsin..
(EK BİLGİ : FLASH PLAYER YENİ sürümlerde bir flash sitesinde filan (haxball) sağa tıklayıp Genel ayarları seçin. ordan adobe sitesinde sizin browser ınızla ilgili ayarlara ulaşıcaksınız.. sayfa gibi gözükür ama ayar sayfasıdır..
ordan solda depolama ayarlarına girip eski biriken tüm siteleri görüceksiniz.alayını temizleyin.. bu zararlılar içeriye sızdıgında bozduğu yeri bozuk depoda bekler.arada o depoyu temizlemek bazı şeylerin düzgün çalışmasını sağlar.)
-
eyv yazın için :D fazla bilgi göz çıkarmaz :)
-
Faidelibirbilgi edindik. Sağolun.
-
sonuç ne oldu merak ettim
-
neonell bunu yazdı:
-----------------------------
sonuç ne oldu merak ettim
-----------------------------http://www.tahribat.com/Forum-Ilginc-Bir-Tarayici-Sorunu-132789/4/#1527858
:)
-
DJ_Alper bunu yazdı:
-----------------------------neonell bunu yazdı:
-----------------------------
sonuç ne oldu merak ettim
-----------------------------http://www.tahribat.com/Forum-Ilginc-Bir-Tarayici-Sorunu-132789/4/#1527858
:)
-----------------------------çok ilginc :D