Hostdll.exe HATASI YARDIM!arkadaslar pc me paralı trojen girdigini biliyorum ama bu bir virüs ve hiç bir antivirüse yakalanmıyor büyük ihtimalle mehmet in yaptıgı trojenlerden birisi :D yardım ederseniz sevinirim nasıl kurtula bilirim
Konu ..KemaLisT.. tarafından açılmış, 1903 kişi tarafından görüntülenip, 15 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
Hostdll.exe HATASI YARDIM! konusundaki toplam yorum: 15, okunma sayısı: 1903. |
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
#1 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 13381
|
arkadaslar pc me paralı trojen girdigini biliyorum ama bu bir virüs ve hiç bir antivirüse yakalanmıyor büyük ihtimalle mehmet in yaptıgı trojenlerden birisi
yardım ederseniz sevinirim nasıl kurtula bilirim şimdiden teşekkürler. |
|
|
|
|
|
#2 |
|
Banned
![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Aug 2008
Üye numarası: #253339 Yer: Yok !!!!
Mesaj sayısı: 3,908
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 2572790
|
Gel 1st Class'a ögreteyim
![]() |
|
|
|
|
|
#3 |
|
Elit Üye
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: Apr 2009
Üye numarası: #324769
Mesaj sayısı: 1,110
Karma etkisi: 15103
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 1509837
|
In Windows NT/2000/XP/2003 you will also need to edit the following registry entry. The removal of this entry is optional in Windows 95/98/Me. Please read the warning about editing the registry.
At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens. Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup. Locate the HKEY_LOCAL_MACHINE entry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run \ hostdll.exe hostdll.exe and delete it if it exists. Close the registry editor. Kaynak: http://www.sophos.com/security/analy...jbankerbo.html Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452 -------------------------------------------------------------------------------------------- Başlat>Çalıştır>regedit HKEY_LOCAL_MACHINE içerisinde HKLM\Software\Microsoft\Windows\CurrentVersion\Run \hostdll.exe girişini silin...Yazılmış.... Düzenleyen menot : 21-11-2009 at 21:55. |
|
|
|
|
|
#4 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 13381
|
Düzenleyen ..KemaLisT.. : 02-12-2009 at 23:03. |
|
|
|
|
|
#5 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 13381
|
run da öle bişi bulamadım kardes :S
|
|
|
|
|
|
#6 |
|
Banned
![]() ![]() ![]() Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 13381
|
bilen yokmu beyler ?
|
|
|
|
|
|
#7 |
|
Forum Kalfası
![]() ![]() ![]() ![]() Kayıt Tarihi: May 2006
Üye numarası: #67371 Yer: Tr/istanbul
Mesaj sayısı: 887
Karma etkisi: 1004
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 99748
|
sen nerden örendi bakem o hostdll yi süle bakem
|
|
|
|
|
|
#8 |
|
Çırak
![]() Kayıt Tarihi: Feb 2009
Üye numarası: #312573
Mesaj sayısı: 25
Karma etkisi: 0
![]() Karma: 10
|
aynı hata ben de de var
![]() |
|
|
|
|
|
#9 |
|
Çırak
![]() Kayıt Tarihi: Jan 2010
Üye numarası: #410760
Mesaj sayısı: 12
Karma etkisi: 0
![]() Karma: 10
|
bende de var nasıl kutulacaz bundan
![]() |
|
|
|
|
|
#10 |
|
Cool Çırak
![]() Kayıt Tarihi: Nov 2008
Üye numarası: #280733
Mesaj sayısı: 39
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 24539
|
silmeye kakıştıgınızda silinmiyor erişim engellendi hatası veriyor bir turlu kaldıramıyordum cpu %100'e dayanıyordu makınam canavar gıbı ama yıne bısey yapamıyordum
sılmek ıcın unlocker programını kullandım sılındı suanda bı sorunum yok tavsıye ederm |
|
|
|
|
|
#11 |
|
Cool Çırak
![]() Kayıt Tarihi: Dec 2004
Üye numarası: #938 Yer: Kuşadası
Mesaj sayısı: 22
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 11611
|
görev yöneticisini açıp ordan durdurun önce sonra çalıştırdan msconfig'e girip varsa bilgisayarın açılışından kaldırın. banada bulaştı keylog gibi birşey. bir siteden bulup temizledim.
ALINTIDIR. Bahsettiklerimiz bu isimler veya farklı isimler adı altında bulaşan Yeni nesil Türk Yapımı Güzel bir Keyloger client'i dir. Ticari amaçlı yapılmıştır ve kötü amaçlarda kullanılmaktadır. Buradaki taskmgr.exe ismini yapımcı istediği zaman değişebilmektedir. örnek: aa.exe gibi, taskmgr.exe adı keyloger clientini oluşturan program ile standart olarak gelmektedir. Bu keyloger Şifrelerinizin ve kişisel bilgilerinizin çalınması amacı ile kullanılır. Şimdi ise standart olarak taskmgr.exe adı altında gizlenip çalışan bu keyloger'ın temizleme yöntemini anlatacağım. Bulaştığı yerler ve temizleme yöntemi burda anlatıldığı gibidir. Eğer pc nize bulaşmış ise ; 1: Bulaştığı zaman hemen aktif olur görev yöneticisinde gözükür. Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır. 2: Bulaştığı zaman hemen aktif olmaz bundan dolayı görev yöneticisinde gözükmez ve dikkatinizi çekmez. Fakat Pc nizi aç kapa yaptıktan sonra veya herhangi bir programı açmanız ile aktif hale gelip Görev yöneticisinde gözükür bu andan itibaren Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır. Burda bahsettiğimiz taskmgr.exe ve dllhost.exe yi açıklayalım; Başlattan Çalıştıra msconfig yazıp başlangıç ta çalışan programları kontrol edebilirsiniz orda taskmgr veya konum kısmını genişlettiğinizde Application Data klasörü içerisinde çalışan " C:\Documents and Settings\Kullanıcı adınız\Application Data\taskmgr.exe gibi " program yer alıyorsa bu bir keylogerdir. Örnek: veya bu ve benzeri gibi Zaten bu kontrolleri Yeni Nesil Keyloger Tespit Etme Sistemi v1.4 programı yapmaktadır kafalarda soru işareti kalmasın diye açıklama gereksiniminde bulundum Dikkat : Son zamanlarda farklı isimlerde bulaştığını tesbit ettik Bunun üzerine Yeni Nesil Keyloger Tespit Etme Sistemi v1.4.3 programını hazırladık isterseniz bu program ile sistemizizi test edebilirsiniz Gerekli açıklamalar içerisinde mevcuttur. Burdan indirebilirsiniz. Üyelerimize Özel : Linki görebilmek için üye olmanız veya giriş yapmanız gerekmektedir. İsterseniz manuel olarak aşığıdaki yöntem ile sisteminizi kontrol edebilirsiniz. Manuel olarak İsim ve Konum Tespiti Yamak için: 1. Yöntem Başlat - Çalıştır'a msconfig yazıp açılan ekrandan başlangıca gelin "Buradan bilgisayar açıldıgında başlangıçta çalıştırılan programları kontrol edebilir şüphelendiğiniz programları devre dışı bırakabilirsiniz." Örnek: veya Başlangıçta çalışan programları Kontrol edin; Xp için C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörü içerisisinde, Güncel C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data klasörü içerisisinde, Vista ve windows 7 için; C:\Users\sizin otorum açma adınız\AppData\Roaming Güncel C:\Users\sizin otorum açma adınız\AppData\Local içerisinde çalışan işlem varsa orda bulunan isimden keylogerin ismini tesbit edebilirsiniz. Örnek: C:\Documents and Settings\sizin otorum açma adınız\Application Data\xxx.exe Keylogerin ismi xxx.exe dir Bulunduğu konum: C:\Documents and Settings\sizin otorum açma adınız\Application Data\ klasörünün içidir. 2.Yöntem Processexplorer ile çalışan tüm işlemleri kontrol etmenizi tavsiye ederiz. Processexplorer dan çalışan işlemleri kontrol ederken; Xp için; C:\Documents and Settings\sizin otorum açma adınız\Application Data Vista ve windows 7 için; C:\Users\sizin otorum açma adınız\AppData\Roaming klasörü içerisinde çalışan programa rastlarsanız o keylogerdir. 3. Yöntem Bahsettiğimiz bu keyloger'in başlangıçta çalışan programlar arasında gizlenme özelliği olduğundan böyle bir durum söz konusu ise Keylogerin adını ve konumunu tesbit etmek için; Registry den HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Da bulunan shell değerini kontrol edin. Örnek: Burdaki shell degeri herzaman standart olarak Shell Explorer.exe dir. Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\xxx.exe" Keylogerin ismi: xxx.exe dir Bulunduğu konum: C:\Documents and Settings\sizin otorum açma adınız\Application Data\ klasörünün içidir. Bahsettiğimiz bu keyloger'in sisteminize farklı isimde bulaştığını tesbit ettiyseniz; Temizleme işlemi burda anlattığımız gibi geçerlidir yani aşağıdaki anlatımlarda bulunan msnmsgr.exe yerine tesbit ettiğiniz dosya ismini baza alarak temizleme işlemini yapacaksınız . **************************** Bulaştığı zaman Vindows işletim sistemlerine bulaşır... Bulaşan bu keyloger kendine ait dosyaları aşağıdaki klasörlerden birine kopyalıyabilir; C:\Documents and Settings\sizin otorum açma adınız\Application Data C:\Users\sizin otorum açma adınız\AppData\Local C:\Users\sizin otorum açma adınız\AppData\Roaming C:\WINDOWS\system C:\WINDOWS C:\Documents and Settings\Kullanıcı adınız\temp C:\Program Files c:\winnt\profiles\username\start menu\programs\startup Standart olarak : Xp' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır. Güncel Xp' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır. Güncel Xp' de C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır. ******************************************** Vista' da C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır. Güncel Vista' da C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır. Güncel Vista' da C:\Users\sizin otorum açma adınız\AppData\Roaming içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır. ******************************************** Windows 7' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır. Güncel Windows 7' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır. Güncel Vista' da C:\Users\sizin otorum açma adınız\AppData\Roaming içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır. Not: Gizli dosya ve klasörler seçeneğini aktif hale getirmeden belirtilen dizini göremezsiniz. İşletim sisteminden Temizlemek için Aşağıda örnek temizleme yöntemleri anlatılmıştır sisteminize bu isimler harici farklı isimlerde bahsettiğimiz yeni nesil keyloger dan bulaşmış ise temizleme yöntemi yine aynıdır sadece keyloger isimleri farklıdır. Xp işletim sisteminden Temizlemek için; Gizli dosya ve klasörler seçeneğini aktif hale getirin Processexplorer'ı programı ile C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisinde bulunan taskmgr.exe yi sonlandırın Güncel Processexplorer'ı programı ile C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisinde bulunan dllhost.exe yi sonlandırın Processexplorer Downlod: Üyelerimize Özel : Linki görebilmek için üye olmanız veya giriş yapmanız gerekmektedir. ************************************************** ********* C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin Güncel C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin Güncel C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data içerisine dllhost.exe, drivers.log , ntcheck.dll dosyalarını silin Akabinde; Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın. ************************************************** ********* HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Bu değeri silin TaskMgr "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\taskmgr.exe" Güncel Bu değeri silin DLLHost "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\dllhost.exe" Güncel Bu değeri silin Dllhost "C:\Documents and Settings\ sizin otorum açma adınız \Local Settings\Application Data\dllhost.exe" Birde HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunan Bu değeri silin Dllhost "C:\Documents and Settings\ sizin otorum açma adınız \Local Settings\Application Data\dllhost.exe" ************************************************** ********* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Burdaki shell degeri herzaman standart olarak Shell Explorer.exe dir. Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\taskmgr.exe" Bu şekil değiştirin Shell Explorer.exe Güncel Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\dllhost.exe" Bu şekil değiştirin Shell Explorer.exe ************************************************** ********* Daha sonra var ise aşagıdaki kayıtlarıda siliniz. HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache C:\Documents and Settings\sizin otorum açma adınız \Application Data\taskmgr.exe TaskMgr Güncel HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache C:\Documents and Settings\sizin otorum açma adınız \Application Data\dllhost.exe DLLHost Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Application Data\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Application Data\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Local Settings\Application Data\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz. Vista işletim sisteminden Temizlemek için; Gizli dosya ve klasörler seçeneğini aktif hale getirin Gizli dosyaları ve klasörleri görüntülemek için aşağıdaki adımları izleyin. 1. Başlat düğmesi , Denetim Masası, Görünüm ve Kişiselleştirme ve ardından Klasör Seçenekleri'ni tıklatarak Klasör Seçenekleri'ni açın. 2. Görünüm sekmesini tıklatın. 3. Gelişmiş ayarlar altından Gizli dosya ve klasörleri göster'i ve ardından Tamam'ı tıklatın. Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın taskmgr.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan taskmgr.exe yi sonlandırın Güncel Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan dllhost.exe yi sonlandırın Güncel Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Local içerisinde bulunan dllhost.exe yi sonlandırın ************************************************** ********* C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin Güncel C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin Güncel C:\Users\sizin otorum açma adınız\AppData\Local\ klasörünü açıp dllhost.exe, drivers.log, ntcheck.dll dosyalarını silin Akabinde; Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452 ************************************************** ********* HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Bu değeri silin TaskMgr "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe" Güncel Bu değeri silin DLLHost "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe" Güncel HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunana Bu değeri silin Dllhost "C:\Users\sizin otorum açma adınız\AppData\Local\dllhost.exe" ************************************************** ********* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Burdaki shell degeri herzaman standart olarak Shell Explorer.exe dir. Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe.exe" Bu şekil değiştirin Shell explorer.exe Güncel Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe" Bu şekil değiştirin Shell explorer.exe Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden AppData\Local\dllhost.exe'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452 Windows 7 işletim sisteminden Temizlemek için; Gizli dosya ve klasörler seçeneğini aktif hale getirin Gizli dosyaları ve klasörleri görüntülemek için aşağıdaki adımları izleyin. 1. Başlat düğmesi , Denetim Masası, Görünüm ve Kişiselleştirme ve ardından Klasör Seçenekleri'ni tıklatarak Klasör Seçenekleri'ni açın. 2. Görünüm sekmesini tıklatın. 3. Gelişmiş ayarlar altından Gizli dosya ve klasörleri göster'i ve ardından Tamam'ı tıklatın. Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın taskmgr.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan taskmgr.exe yi sonlandırın Güncel Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan dllhost.exe yi sonlandırın Güncel Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Local içerisinde bulunan dllhost.exe yi sonlandırın Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452 ************************************************** ********* C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin Güncel C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin Güncel C:\Users\sizin otorum açma adınız\AppData\Local\ klasörünü açıp dllhost.exe, drivers.log, ntcheck.dll dosyalarını silin Akabinde; Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın. ************************************************** ********* HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run Bu değeri silin TaskMgr "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe" Güncel Bu değeri silin DLLHost "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe" Güncel HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunana Bu değeri silin Dllhost "C:\Users\sizin otorum açma adınız\AppData\Local\dllhost.exe" ************************************************** ********* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Burdaki shell degeri herzaman standart olarak Shell Explorer.exe dir. Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe.exe" Bu şekil değiştirin Shell explorer.exe Güncel Eğer shell değeri bu şekil ise Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe" Bu şekil değiştirin Shell explorer.exe Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Güncel Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden AppData\Local\dllhost.exe'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir. Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz. ALINTIDIR..... |
|
|
|
|
|
#12 |
|
Cool Çırak
![]() Kayıt Tarihi: Dec 2004
Üye numarası: #938 Yer: Kuşadası
Mesaj sayısı: 22
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 11611
|
reklama girmiyorsa arkadaşlar bu linktende daha ayrıntılı bakıp silebilirsiniz. videolu anlatımda var.. reklama giriyorsa mod arkadaşlar silebilir linki. yardımcı olmak istedim.
http://www.***********.com/forum/for...s.asp?TID=8137 adresi göstermiyor.. yapamayan arkadaşlar olursa özelden msj atsın ordan yardımcı olayım. çünkü çok lanet bir keylogger. kafayı karıştırıyor. Düzenleyen JoNyBLaCk : 04-02-2010 at 18:25. |
|
|
|
|
|
#13 | |
|
Cool Üye
![]() ![]() ![]() Kayıt Tarihi: Feb 2006
Üye numarası: #53639
Mesaj sayısı: 244
Karma etkisi: 437
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 43049
|
Alıntı:
klavyen toz görmesin |
|
|
|
|
|
|
#14 |
|
Daimi Üye
![]() ![]() ![]() Kayıt Tarihi: May 2010
Üye numarası: #446628 Yer: mardin / nusaybin
Mesaj sayısı: 570
Karma etkisi: 223
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 22007
|
teşekkürler
|
|
|
|
|
|
#15 |
|
Hızlı Çırak
![]() ![]() Kayıt Tarihi: Feb 2008
Üye numarası: #200156 Yer: Konya
Mesaj sayısı: 60
Karma etkisi: 7
![]() ![]() ![]() Karma: 235
|
Hortlatmayın şu konuları ya
![]() |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
