Şimdi Ara

wincab.sys , amvo.exe! Gizli dosyalar Aktif hale gelmiyor?Antiler silemiyor?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
3
Cevap
0
Favori
1.745
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Arkadaşlar geçengün flash diskimden bilgisyarıma virüs bulaştı.
    Bu virüs hakkında 2 gündür araştırma yapıyorum ama nasıl temizlendiği hakkında net bi bilgi yoktu.
    McAfee ve Spyware Doctor kullanıyorum..İkiside güncel..
    İlk önce pc i normal açık olarak tarattım bulunan virüs, spy ları falan sildim..
    daha sonra güvenli modda tarattım vs..

    Aynı zamanda amvo.exe diye bir dosya daha var..Bu wincab.sys ve amvo.exe dosyaları gizli olduğu için silinemiyor.

    Yerel Disk C'e girerken Spyware Doctor, WİNDOWS/system32/wincab.sys Blocked falan diyo..
    Gizli dosyalarımı görünür hale getiriyorum ama aktif hale gelmiyor..Tekrar görünmez oluyor.

    Bunun Malware olduğunu duydum ama McAfee ve Spyware Doctor silemiyor..
    Bu konuda bana yardımcı olabilirmisiniz?



    < Bu mesaj bu kişi tarafından değiştirildi Elit_Marcos -- 26 Ocak 2008; 16:51:49 >



  • aynı sorun bende de var. system32 de wincap.sys adlı dosyada var. güncellenmiş orjinal sürülü norton 2005 tarama sırasınd avirüsü bulamıyor. ancak dis C ve D ye tıkladığımda norton uyarı verior: "virüs bulundur ve silindi". ama silme falan yok. her seferinde aynı sorun. defalarca format çektim bilgisayara. olmadı. format sırasında C yi tamamen silip, tekrar oluşturdum, yine olmadı. ne yapacağımı bilmiyorum.
  • http://www.dosyaupload.net/download.php?file=58973

    yukardaki programı kurup flash takılıyken sürücülerinizi taratın

    daha sonra imzamda bulunan hijackthis ile tarama yapıp kontrol edin eger hala çözüm olmaz ise başka yollar önerecegim



    ek olarak ;


    bu işlemleri güvenli modda uygulayın

    ctrl+alt+del işlemler kısmında amvo.exe varise işlemi sonlardır daha sonra dosya / yeni görev çalıştır cmd yaz enter şimdi kaç adet sürücün veya sürücü harfin varise ona göre aşagıdakileri uygula örn; c/d/e olarak verdim

    del c:\autorun.* /f /a /s /q
    del d:\autorun.* /f /a /s /q
    del e:\autorun.* /f /a /s /q

    bunları uyguladıktan sonra yine aynı kısma

    del c:\uxdei*.* /f /a /s /q
    del d:\uxdei*.* /f /a /s /q
    del e:\uxdei*.* /f /a /s /q

    daha sonra yine aynı satıra

    attrib -r -s -h amvo.exe
    del amvo.exe

    yukarıdaki işlemleride yaptıktan sonra başlat çalıştır yada yeni görev kısmından regedit e gir aşagıdaki satıra git

    HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

    sag menüde amvo.exe veya cfmon.exe varise sil, regedit düzen bul kısmından amvo.exe yi arat buldukları sil bu işlemi birkaçkez sonrakini bul diyerek tekrarla, c/Windows/System32 içinde amvo.exe yi bul sil, başlat çalıştır msconfig yaz başlangıç kısmında amvo.exe varise tıkını kaldır bu işlemler arasında ccleaner i sorunlar için tarattırıp çıkanları sil,bilgisayarını yeniden başlat durumu bildir

    ayrıca işinize yarayabilecek birkaç program

    1. sıradaki ccleaner yazılımını indirip sorunlar için tarattırın ve temizlik yaptırın 2. sırada bulunan programı indirin ve adını kav.exe olarak degiştirin daha sonra kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın ve programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın ardından ccleaner programını tekrar kullanın ve 3. sıradaki programla bilgisayarınızı tekrar tarattırın

    1http://download.piriform.com/ccsetup203.exe

    2http://downloads1.kaspersky-labs.com/devbuilds/AVPTool/

    3http://www.superantispyware.com/downloads/SUPERAntiSpyware.exe



    < Bu mesaj bu kişi tarafından değiştirildi seventyseven -- 10 Şubat 2008; 23:08:33 >




  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.