Icerige atla
Extraloob

Bir Siteye Otomatik bağlanıyor ?

· 10 Yanıt · 2.8K görüntüleme
L
Lord_Shadow OP ⭐ 19y
#1
Turk1000 diye bir siteye sürekli kendiliğnden açıyor nasıl kapatabilirim yada silebilirim acaba ?
10 Yanıt
F
Fre3sTyLe ⭐ 18y
#2
İnterneti Actıgındamı İlk Ona GiriyoR TaM Anlayamadım ^^
L
Lord_Shadow OP ⭐ 19y
#4
viewtopic.php?f=306&t=68323&hilit=+HijackThis

Logunu gönder beraber temizleyelim.

Ben anlamam dersen spyware doctor tarzı bir program kurmanı ve arattırmanı tavsiye ederim.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:14:24, on 03.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\killer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
D:\Program Files\Winamp\winampa.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\smss.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Orbitdownloader\orbitdm.exe
D:\Program Files\Orbitdownloader\orbitnet.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
F2 - REG:system.ini: Shell=explorer.exe, killer.exe
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Odesaa] C:\\Odesaa.exe
O4 - HKLM\..\Run: [svchost] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Runonce] C:\WINDOWS\smss.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Orbit.lnk = D:\Program Files\Orbitdownloader\orbitdm.exe
O8 - Extra context menu item: &FlashGet ile indir - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Tümünü FlashGet ile indir - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-cd2e725ea02c8006.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://80.237.209.20/objects/NpFv501.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

--
End of file - 5209 bytes

işte böle bişi çıktı programdan
L
Lord_Shadow OP ⭐ 19y
#5
bu site nası bişiyse bi açılmaya başladı 60 tane birden açılıyo ben bişi yapmadan
M
#6
Lord_Shadow loglarımızı HijackThis başlığı altına gönderiyoruz ki diğer insanlarda görüp nasıl yapıldığını anlayabilsin (:

Fixlemen gereken satırlar :
F2 - REG:system.ini: Shell=explorer.exe, killer.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Bu ikisi arkaplanda çalışıyor:
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

Bir şey download ediyor
O4 - Global Startup: Orbit.lnk = D:\Program Files\Orbitdownloader\orbitdm.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

Bunlarda bilgisayar başlarken çalışıyor otomatik.
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Orbitdownloader\orbitdm.exe
C:\WINDOWS\killer.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\svchost.exe

Orbit ve killer ne işe yarıyor bilmiyorum sende bilmiyorsan fixle.
D:\Program Files\Orbitdownloader\orbitnet.exe
L
Lord_Shadow OP ⭐ 19y
#7
orbit download programı killer exe yi hiç bilmiyorum her açtığımda pc yi oda çalışıyor ayrıca k.bakma diğer başlık altınada yazdım
L
Lord_Shadow OP ⭐ 19y
#8
benim sorunum şuki daha açık hani porno sitelerine bağlanırsınız onlarda sürekli başka sayfaları açarya bu da öle bişi ama ben hiç bi siteye girmeden 60 70 tane sayfa açıyor turk1000 denen siteye
M
#9
Dediklerimi fix yap bilgisayarı yeniden başlat.

Unutmadan bilgisayarında başlangıçda okadar çok program çalışıtırıyorsunki, bu makina kaç dakikada açılıyor merak ettim.

Fix yapmandan korktuğum satırlar var system dosyalarına entegre. Bunlar için ad-aware programını kullan.

Ayrıca bu orbit ve killer ile ilgili herşeyi sil..
R
RiqueLme ⭐ 19y
#10
dostum sen porno sitesine girmissin bendede oldu 😄 turk1000 i biliom 😄
Ben biLgisayara format attım kurtuldum zor gelmezse dene ben alıstım 2 gunde 1 format atarım d de bütün dosyalarım war kurarım daha hızlı oluo pc alıskanlık oldu bana format 😄

Yanıt yazmak için giriş yapın.

Giriş Yap
Paylaş: