

Masa Üstü Bilgisayarımda Bulunan Virüslerler Trojanlar Vs Nasıl Temizleyebilirim Formatsız?
-
Aşağıda ss lerini yükledim şuan format ta atmak istemeyorum saolsun 8 yaşındaki yeğenim 1 hafta içerisinde masaüstü pc mi mahfetmiş yardımcı olabilecek arkadaşlar varsa çok sevinirim
http://img833.imageshack.us/img833/3528/34241630.png
http://img841.imageshack.us/img841/2772/adsiz4.png
-
virus goremedim ben ? vardır belki ama o gosterdigin dosyalar degilki?
-
hocam onlar virüs değil sistem dosyaları
Klasör Seçenekleri'nden Sistem Dosyaları'nı gizle yi tıkla
-
Her silemediğin dosyayı virüsmü sanıyorsun hocam sen?
-
Onlar sistem dosyaları ve virüs değil. silemediğin o karmaşık harfli şey muhtemelen bi windows güncellemesi. diğer silemediklerinde sistemde kurulu olan programların uninstall/repair dosyaları.
-
Arkadaşlar Yerel Disk (D'nin Şuan boyutu 35 GB.İçinde ''56f1a1e616212a10bd1965072b40a5'' ve ''f3725b1918e0647f3ec604ff'' diye 2 Klasör var.''56f1a1e616212a10bd1965072b40a5'' içinde ''dotnetfx35setup'' ''dotnetfx20 Klasörü'' ''dotnetfx30 Klasörü'' ''dotnetfx35 Klasörü'' ''tools Klasörü'' var ve Silmeye kalktığımda ''aspnet.msp silinemiyor:Erişim engellendi.Diskin Dolu veya yazmaya karşı korumalı olmadığından ve dosyanın şu anda kullanımda olmadığından emin olun.'' Diye Bir hata veriyor.''f3725b1918e0647f3ec604ff'' içinde ''amd64 Klasörü'' ve ''i386 Klasörü'' var dosyayı silmeye kalktığımda ise ''filterpipelineprintproc.dll silinemiyor:Erişim engellendi.Diskin Dolu veya yazmaya karşı korumalı olmadığından ve dosyanın şu anda kullanımda olmadığından emin olun'' Hatalarını alıyorum.Bunlar Neden silinmiyor Yerel Disk (D'de İşleri ne?Bide Asıl Problemim Yerel Disk (D'yi Biçimlendiremiyorum.35 GB Toplam boyut 17,5 Kullanılan boyut var ama içinde 17 GB Kadar Bişey yok
Büyük ihtimal kurduğum dosyalardan dolayı attıda niye kendini buraya atıyoranlamış değilim?
birde windows klasörünün içerisine hata veren dosyalar açıp duruyor isimeri şöyle KB954154
içerisindede ;
KB954154.log]
0.281: ================================================================================
0.281: 2009/05/29 12:31:21.046 (local)
0.281: C:\WINDOWS\SoftwareDistribution\Download\0614ed7e2fc85ed958211986823d192a\update\update.exe (version 6.3.13.0)
0.281: Failed To Enable SE_SHUTDOWN_PRIVILEGE
0.281: Hotfix started with following command line: -q -z -er /ParentInfo:036fd4ad8160614c85df26d4c7a3aad5
0.281: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2
0.281: C:\WINDOWS\system32\wmpeffects.dll is Present
0.281: FileVersion of C:\WINDOWS\system32\wmpeffects.dll is Greater or Equal To 11.0.5721.5145
0.281: Condition succeeded for section Test.Exist.WM11.Section.wmpeffects in Line 1 of PreRequisite
0.281: FileVersion of C:\WINDOWS\system32\wmpeffects.dll is Less Or Equal To 11.0.5721.5252
0.281: Condition succeeded for section Test.UpperVersionCheck.WM11.Section.wmpeffects in Line 2 of PreRequisite
0.547: ---- Old Information In The Registry ------
0.547: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
0.547: Destination:
0.547: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
0.547: Destination:
0.547: Source:C:\Config.Msi\12f9dc.rbf (9.0.0.332)
0.547: Destination:
0.547: Source:C:\Config.Msi\12f9dd.rbf (9.0.0.0)
0.547: Destination:
0.547: Source:C:\Config.Msi\12f9de.rbf (6.0.0.1452)
0.547: Destination:
0.547: Source:C:\Config.Msi\12fa48.rbf (6.2.0.1474)
0.547: Destination:
0.547: Source:C:\Config.Msi\12fad3.rbf (6.0.0.1452)
0.547: Destination:
0.547: Source:C:\WINDOWS\AppPatch\SET102B.tmp
0.547: Destination:C:\WINDOWS\AppPatch\sysmain.sdb (0.2.1.14878)
0.562: Source:C:\Program Files\windows nt\accessories\SET102C.tmp (5.1.2600.5584)
0.562: Destination:C:\Program Files\windows nt\accessories\wordpad.exe (5.1.2600.5512)
0.562: ---- New Information In The Registry ------
0.562: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
0.562: Destination:
0.562: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
0.562: Destination:
0.562: Source:C:\Config.Msi\12f9dc.rbf (9.0.0.332)
0.562: Destination:2.453: Destination:C:\WINDOWS\AppPatch\sysmain.sdb (0.2.1.14878)
2.453: Source:C:\Program Files\windows nt\accessories\SET102C.tmp (5.1.2600.5584)
2.453: Destination:C:\Program Files\windows nt\accessories\wordpad.exe (5.1.2600.5512)
2.453: ---- New Information In The Registry ------
2.453: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
2.453: Destination:
2.453: Source:C:\Program Files\Common Files\Adobe\Acrobat\ActiveX
2.453: Destination:
2.453: Source:C:\Config.Msi\12f9dc.rbf (9.0.0.332)
2.453: Destination:
2.453: Source:C:\Config.Msi\12f9dd.rbf (9.0.0.0)
2.453: Destination:
2.453: Source:C:\Config.Msi\12f9de.rbf (6.0.0.1452)
2.453: Destination:
2.453: Source:C:\Config.Msi\12fa48.rbf (6.2.0.1474)
2.453: Destination:
2.453: Source:C:\Config.Msi\12fad3.rbf (6.0.0.1452)
2.453: Destination:
2.453: Source:C:\WINDOWS\AppPatch\SET102B.tmp
2.453: Destination:C:\WINDOWS\AppPatch\sysmain.sdb (0.2.1.14878)
2.453: Source:C:\Program Files\windows nt\accessories\SET102C.tmp (5.1.2600.5584)
2.453: Destination:C:\Program Files\windows nt\accessories\wordpad.exe (5.1.2600.5512)
3.359: UpdateSpUpdSvcInf: Source [ProcessesToRunAfterReboot] section is empty; nothing to do.
3.359: RebootNecessary = 0,WizardInput = 1 , DontReboot = 1, ForceRestart = 0bunlar yazıyor iyide virüs yapmıyo bunları ney yapıyor çözebilmiş değilim
-
illaki silecem diyorsan.unlocker
-
combofix ve hijackthis yaptın mı?
-
PoLLBuLL bunu yazdı:
-----------------------------
illaki silecem diyorsan.unlocker
-----------------------------
illa sileceğimden ziyade sonuçları neolurki? -
combofix
-
hocalar daha
combofix ve hijackthis yapmadım en son arkadaşın tavsiyesi üzerine yine bu haldeyken pc antiviri virüs programını denedim kurduktan 15 dk sonra pc yi çökertmişti saolsun yine aynı şeyle karşılaşmak istemediğimden dolayı temkinli yaklaşıyorum combo yu denesem Amvo.exe lerimi yok edicek sadece geri kalan herhangi bir virüs kalıcakmı?