Rootkit Silinmeme Sorunu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    falca
    falca's avatar
    Kayıt Tarihi: 13/Eylül/2005
    Erkek

    2 gundur bunla ugrasıyorum.Denemedıgım program vs. yontem kalmadı.Avast Antirootkit,Sophos,Rootkit Buster,Rootkit Revelaer,Dr.Web,Mcaffe Rootkit Detective,Combofix,Hijackthis,Microsoft ve aklıma gelmeyen onca programla denememe ragmen sılınmedı.

    C:\WINDOWS\system32\drivers\hfqmnx.sys adlı dosyada gosterıyo Avıra,sıl dedım faydası olmadı.Explorerı sonlandırıp Ms-dosla sılmeyı denedıgımde ıse

    "Sısteme baglı bır aygıt calısmıyor" uyarısı verdı.Unlockerla sılmeye calıstıgımda "Eylem Yok" uyarısı verıyo.Yanı hıcbır programla baglantı kurup sonlandıramıyor.Adını ve uzantısını degıstıremıyorum.Yanı orada oylece duruyor sadece ama bı ıslem yapılamıyor.Bulan bırkac program oldu mesela Avast Antirootkit ama sılme konusunda henuz bır asama kaydedemedım.Herhangı bır onerısı olan veya basına gelmıs olan varsa yorum cozum sunarlarsa sevınırım.


    Was here...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    gmer le denedin mi hocam favorimdir. ilk ordan çalışan uygulamalardan kapatırsın zaten rootkit kırmızı yanar. sonrada dosyalardan silersin gmerle


    Bittik biz bittik
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    necroshine
    necroshine's avatar
    Kayıt Tarihi: 03/Mart/2003
    Erkek

    Avastin bilgisayar acilirken bir tarama secenegi var. Ayni benzer bir sorunu yasadiydim o sekilde cozmustum.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    falca
    falca's avatar
    Kayıt Tarihi: 13/Eylül/2005
    Erkek

    @cosmic

    gmer ıle de denedım.Islemı buluyor ama sonlandırırken sıkıntı cıkıyor.Ne dısable ne de delete olmadı.Avastın AntıRootkıtı de gmer tabanlı yazıyodu.Buluyodu ama sılme de sıkıntı var.Sagolasın onerı ıcın

    @necro

    Hacı Avastın antısı yok bende.Sadece Antırootkıtı ındırdım denedım.Dedıgın gıbı bı boot programı arıyım AntıRoot ısı yapan:)


    Was here...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mad Scientist
    AMpul
    AMpul's avatar
    Kayıt Tarihi: 31/Aralık/2009
    Erkek

    Hoca o services olarak başlamış durumda, öyle normal yollardan silemezsin. Benim kuzen bir pro vermişti, istediğin driveri register-unregister edebiliyorsun. Önce browse den sys yi bul seç. sonra unregister services de ,en son sys yi sil, umarım olur..

    http://hotfile.com/dl/36461287/03a2263/OSRLOADER.exe.html


    What I cannot create, I do not understand. — Richard Feynman
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    falca
    falca's avatar
    Kayıt Tarihi: 13/Eylül/2005
    Erkek

    Sagol Ampul,cosmic in onerısıyle gmer ıle bıkac kez daha denedım.rootkit olarak buldugu servısı dısable edemedı,hatta bıkac kez pcye res atmak zorunda kaldım.ama baska bı sekme(fıles) gozume carptı ve sys dosyasını oradan secıp sıl dedım umutsuz bı sekılde ama sıldı:)Su anda sorun yok gıbı gorunuyor.Bıraz ınceleyıp kontrol ettıkten sonra eger  tekrar bı sorun cıkarsa verdıgın programı dener yazarım sonucları tekrar.


    Was here...
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    oda olmaz önce

    başlat<çalıştır< services.msc  yaz burdan servisi bul ve durdur daha sonra tarama ve silme işlemini yaparsan silersin görüşündeyim

Toplam Hit: 1463 Toplam Mesaj: 7