You are not logged in.

VATAN İÇİN YAŞAYIP, VATAN İÇİN ÖLDÜLER ONLAR TOPRAĞA DEĞİL, KALPLERİMİZE GÖMÜLDÜLER..

  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

1

Tuesday, November 17th 2009, 12:14pm

Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

S.a Arkadaslar uzun zmandır pc me format atmıyordum. dun format attim ..ama atmadan 1 gun once suruculerımde birşey gozume carpti. msl bilgisayarim> C veya D ye tıkladıgımda aynı pencerede degilde Farklı ıkıncı bir pencerede aciyor. bu durumu nsl duzeltebilirim...

Aşagidada Goruntu olarak Aldim.


Bu durum Tedirgin Etti " keylogger , virüs " vs gibi durumlar die ama Kaspersky internet security 2010 yukledım tarattım yaklasık 15 adet Trojan buldu. ve sildi. . ama ilk Dye veye C ye girmeye caliştigimde uyarı verdi kaspersky izin verilsinmi vs fln sınırlı sectim. herhangi bir durumda uyari verecek sekilde oldu.birlerde sizlerin gormesını istiyorum..



Yardimlarınız icin Şimdiden tşk ederim.. [ - MeMo - ]


ONEMLİ : Arkadaslar D ,de bir Ceşit Virüs Var Tarattıgım zaman bulmuyor ama D surucusune tıkladıgımda uyarı ekranı gelıyor.. burada ızın verırsem pc ye komple bulasıyor. ızı nvermez isem D ye giremıyorum..

Dosya adı : 9g86.exe
ilk defe karsılasıyorum. lutfen en yakın surede yardımlarınızı beklıyorum yukarıdakı goruntuden sonra bir kez daha format attim yıne aynı sorun. sorunu cozemez ısem Baska bir HDD ye D,mı yedekleyıp bıcımlendırcem..


This post has been edited 2 times, last edit by "[ - MeMo - ]" (Nov 17th 2009, 8:58pm)


seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

2

Tuesday, November 17th 2009, 10:35pm

RE:Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

selam siz virusu yemissiniz cok kötü bir durum bu trojan,da ola bilir baska bir viruste anti olarak iyi bir program bulun ve tam tarama yapin ( Kaspersky Internet Security 2009 ) veya 2010 bunlari denemeniz lazim buyurun size keyleri

ilk yapmaniz gereken netti kesmeniz cünkü bu cok önemlidir sizin bilgileriniz bunu yapan kisinin elinde olama ihtimali yüksek

BUNLAR GÜNCEL KEYLERI
http://rapidshare.com/files/308482458/ki….11.09.zip.html

This post has been edited 1 times, last edit by "seyhsamil 64" (Nov 17th 2009, 10:38pm)


seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

3

Tuesday, November 17th 2009, 11:08pm

RE:Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

netten arastirmakdir :

Quoted

Kullanım Prevx 3.0, birlikte başka bir virüs, casus yazılım ile 9G86.EXE kaldırmak için adware, trojans, rootkits, solucanlar, bilgi Stealers, keyloggers, botlar ve Bilgisayarınızda ikamet olabilir kötü amaçlı tehdit diğer formu.[/QUOTE


Ülke

Dosya 9G86.EXE ilk 16 Kasım 2009 tarihinde Prevx toplumun aşağıdaki coğrafi bölgelerde görülmüştür:

* HİNDİSTAN 16 Kasım 2009 tarihinde
*17 Kasım 2009 tarihinde RUSYA FEDERASYONU
*SLOVENYA 17 Kasım 2009 tarihinde ]

This post has been edited 1 times, last edit by "seyhsamil 64" (Nov 17th 2009, 11:12pm)


  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

4

Tuesday, November 17th 2009, 11:29pm

Ben Bu virüsü nsl silicem onu bılmıyorum... D de bulunan bilgilerimi Baska Bir HDD ye kopyalıcam icin o Hdd yede bulasabılrmı???

biraz daha acıklama yaparmısınız.. ayrica kasperksy internet security 2010 yuklu 185 gunluk lisans mevcut.. taratiyorum bişi bumuyorum. ama tıkladıgımda surucuye bu uyarıgeliyor calıstırılsınmı fln die. :S

seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

5

Tuesday, November 17th 2009, 11:45pm

RE:Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

bulasma olasiligi yüksek oldugu icin birsey yedekleme bence ben olsam direk format

virus ismi :System Back Door

This post has been edited 1 times, last edit by "seyhsamil 64" (Nov 17th 2009, 11:51pm)


seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

7

Tuesday, November 17th 2009, 11:53pm

RE:Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

Backdoor.Haxdoor.D virüsü nasıl silinirÇözüm yolu:

1)Sistem geri dönüşümü kapatıyorsun
2)Virüs programını güncelliyorsun
3)Sistemini güvenli modda full tarama yaptırıyorsun
4)Aşağıda yazmış olduğum registry kayıtlarını sileceksin.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run buraya geliryorsun ve sağ tarafa geçiyorsun.Alttaki kayıt varsa siliyorsun.
"Secboot" = "w32tm.exe"
"hws" = "[0xRandom]"

sonra aşağıdaki gibi bir anahtarlar varsa siliyorsun.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\memlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_MEMLOW

Daha sonra alttaki anahtara gelip sağ tarafa geçiyorsun
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Param eters
"Disable TrayIcon" = "1"
siliyorsun.Alttaki uygulamalarıda takip ederek devam edebilirsin ingilizce konusunda bir problem yaşarsan yardımcı olurum.

1. Navigate to the key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l

2. In the right pane, delete the values:

"StackSize" = "21:10"
"Impersonate" = "[TIMESTAMP]"

3. Navigate to the key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sessio n Manager\Memory Management

4. In the right pane, delete the value:

"EnforceWriteProtect" = "0"

5. Navigate to the key (on Windows 95/98/Me computers):

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\MPRServices\
TestService

6. In the right pane, delete the values:

"DllName" = "draw32.dll"
"EntryPoint" = "MedManager"
"StackSize" = "0"

7. Navigate to the key (on Windows 2000/NT/XP computers):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16

8. In the right pane, delete the values:

"DllName" = "drct16.dll"
"Startup" = "MedManager"
"Impersonate" = "dword:00000001"
"Asynchronous" = "dword:00000001"
"MaxWait" = "dword:00000001"

9. registryden çıkıyorsun

Kolay gelsin...



Backdoor.Win32.Haxdoor.d (Kaspersky Lab) is also known as: Backdoor.Haxdoor.d (Kaspersky Lab), Backdoor.Trojan (Symantec), BackDoor.Prodex (Doctor Web), Backdoor:Win32/Haxdoor (RAV), BKDR_HAXDOOR.A (Trend Micro), BackDoor.Haxdoor.2.AI (Grisoft), Backdoor.Haxdoor.D (SOFTWIN)

Bahsettiğin virüs hemen hemen tüm antivirüs programları tarafından tanınmaktadır.Dolayısıyla temizlenmektedir de.

This post has been edited 2 times, last edit by "seyhsamil 64" (Nov 17th 2009, 11:56pm)


KARAPENCE

BOARD CHEF

  • male
  • Deutschland Türkei

Posts: 17,689

Date of registration: Sep 21st 2000

Location: Tokat/TÜRKIYE Hamburg/ALMANYA

Occupation: WEBMASTER

Hobbies: Güzel olan her sey

Level: 63 [?]

Experience: 75,396,139

Next Level: 86,547,382

Danksagungen: 14506

  • Send private message

Steinbock

8

Wednesday, November 18th 2009, 12:07am

Kein Titel

9g86.exe

Ilişkili Malware Gruplar

Dosya malware grupları ile ilişkili:

  • Sistem Geri Kapı
  • Gizlenmiş Malware

Dosya Davranış

9G86.EXE aşağıdaki davranış gerçekleştirmek için görülmüştür:

  • Süreci ve paket / veya bir yazılım paketleme işlemi kullanarak şifreli

Ülke

Dosya 9G86.EXE ilk 16 Kasım 2009 tarihinde Prevx toplumun aşağıdaki coğrafi bölgelerde görülmüştür:

 

  • HİNDİSTAN 16 Kasım 2009 tarihinde
  • 17 Kasım 2009 tarihinde RUSYA FEDERASYONU
  • SLOVENYA 17 Kasım 2009 tarihinde

Filesizes

Aşağıdaki dosya boyutu görülmüştür:

  • 114.987 bayt
  • 1.646.084 bayt

Dosya Türü

Dosya adı 9G86.EXE nesneler, çalıştırılabilir programlar da dahil olmak üzere birden çok nesne türleri tarafından kullanılır.

 

Prevx 3.0 Box PC Magazine, Editors' Choice, May 2009

Prevx 3,0

Prevx 3,0 algılar, kaldırır ve MBR gibi rootkit gibi PC ve kötü amaçlı yazılım kişisel bilgi güvenliğinizi sağlamanın korur, Bankacılık Zeus'un Truva atları gibi BOTS Conficker gibi yanı sıra düzenli virüs, spyware ve adware.

Şimdi İndir Malware şimdi bulaştırma?
Download randomize dosya »

Prevx 3,0 tam olarak Windows 98, XP, Vista, 2000, 2003, 2008 ve Windows 7 (32/64bit) ile uyumlu

Windows Sürümleri (32bit):

Windows Sürümleri (64bit):

PCMag.com Editörün Seçimi Ödülü Logosu Ziff Davis Publishing Holdings Inc lisans altında kullanılmaktadır.

indir ve sil

 

Dikkat! NextDown.net den DOSYA indiremiyenler mutlaka burayı okusunlar TIKLAYINIZ

  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

9

Wednesday, November 18th 2009, 7:08am

Sabah Yazdıgınız cvplara baktım prexy dediginiz programı ındırıp kurdum 2 adet uyarı verdu sonrada activate kodu istedi silmedi sanırsam ama bugun sbah C , D suruculerıme gırdıgımde giriyordu :)) ben bu virüsü halne bilgisayarimda olup olmadını nsl anlayabiirilim. Seyhsamıl ingilizce konusunda sıkıntı cekıcegım buyuk bır olasılık.. :( eger mumkunse turkce olarak su sılme bılgısını yazabilrmsınız :S..
Ayriyeten Guvenlı mod benım bıldıgım pc acılırken F8 e basıp hdd yi secip calıstırmaktır.. yanlıs bilgilendırılms isem duzeltebılırmısınız... bu sorunun acılen halledılmesı lazim

Prevx 3.0 Acitvation kodu elınde olan buraya yazabilirmı.. netten bulamadım :S

This post has been edited 1 times, last edit by "[ - MeMo - ]" (Nov 18th 2009, 7:24am)


seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

10

Wednesday, November 18th 2009, 1:36pm

RE:Bu konuda Bilgili Birisi. Acıl olarak Yardım edebilirmi.!!

simdi yapmamiz gerekenler

baslat/ calistir,a giriyoruz ve

regedit

yaziyoruz orada vermis oldugum yollari giriyoruz ve yine burada vermis oldugum kodlari silmemiz lazim yada degerkerini burada yazdigi sekilde ayarlaman lazim bilgine


http://hotfile.com/dl/14463412/0c70385/P…0.1.65.rar.html

bunu bir indirin full olma ihtimali ola bilir denemedim *10*

This post has been edited 1 times, last edit by "seyhsamil 64" (Nov 18th 2009, 1:42pm)


  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

11

Wednesday, November 18th 2009, 4:57pm

Verdiginiz linkteki programı ındırdım yıne kod istiyor bendekının aynısı..

kodlarda ise ilk bastakı bulunan kodlara baktım regedit te yok.
?

Yokmu bu ısın baska bir yolu :S

seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

13

Thursday, November 19th 2009, 12:04pm

serial calişmadi :S bır hata veriyor activateye tıkladıgımda.. *28*

seyhsamil 64

Emekli Admin

  • male
  • Deutschland

Posts: 1,999

Date of registration: Nov 5th 2008

Location: Germany

Occupation: Pc Doktoru

Hobbies: Pc

Level: 42 [?]

Experience: 2,588,238

Next Level: 3,025,107

Danksagungen: 1965

  • Send private message

Wassermann

ELO185

V.I.P

  • male
  • Türkei

Posts: 124

Date of registration: Jun 14th 2008

Location: Turkiye

Occupation: Emekli Elektronik Teknisyen

Hobbies: Elektronik

Level: 28 [?]

Experience: 178,401

Next Level: 195,661

  • Send private message

Wassermann

15

Monday, December 14th 2009, 3:55pm

Lütfen neticeyi paylaşmak mümkin mi? Arkadaş sorununu giderdi mi ?
Hayâ sıyrılmış inmiş, öyle yüzsüzlük ki her yerde
Ne çirkin yüzler örtermiş, meğer o incecik perde
"Mehmet Akif"

  • male
  • "[ - MeMo - ]" started this thread

Posts: 132

Date of registration: Jun 9th 2008

Location: [ SivaS ]

Level: 28 [?]

Experience: 190,559

Next Level: 195,661

Danksagungen: 289

  • Send private message

Jungfrau

16

Monday, December 14th 2009, 7:33pm



sorun halloldu ama sorunu cozmek icin C & D ikiside formatlandi *06*



Counter:

Hits today: 328 | Hits yesterday: 4,078 | Hits record: 9,256 | Hits total: 753,720 Average hits: 2,218.29 | Clicks today: 12,333 | Clicks yesterday: 27,206 | Clicks total: 6,343,410 | Clicks record: 60,478 | Clicks avarage: 18,669.41 Counter age (days): 339.78 | Counts since: Jun 18th 2011, 2:13pm

Zirve1 en iyi Türk Siteleri
Zirve1 en iyi Türk Siteleri