[]
combofix logunun anlatmak istedikleri
1) "Find3M Report" nedir?
2) "Reg Loading Points" nedir? buralarda bazı virüslerin isimlerini gördüm, anlamı nedir?
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfc7b650-65d1-11dc-8669-00a0d15f0f71}]
\Shell\Auto\command - activexdebugger32.exe f
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\Shell\explore\Command - activexdebugger32.exe f
\Shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc45524e-b77d-11dc-86b3-00a0d15f0f71}]
\Shell\AutoRun\command - E:\fooool.exe
\Shell\explore\Command - E:\fooool.exe
\Shell\open\Command - E:\fooool.exe
kıllanan adam ilginize teşekkür eder..
2) "Reg Loading Points" nedir? buralarda bazı virüslerin isimlerini gördüm, anlamı nedir?
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dfc7b650-65d1-11dc-8669-00a0d15f0f71}]
\Shell\Auto\command - activexdebugger32.exe f
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL activexdebugger32.exe f
\Shell\explore\Command - activexdebugger32.exe f
\Shell\open\Command - activexdebugger32.exe f
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc45524e-b77d-11dc-86b3-00a0d15f0f71}]
\Shell\AutoRun\command - E:\fooool.exe
\Shell\explore\Command - E:\fooool.exe
\Shell\open\Command - E:\fooool.exe
kıllanan adam ilginize teşekkür eder..
C ve varsa D disklerine bakar misiniz? Paylasim verilmis mi "Patron1", "Patron2" diye?
- trimpot (25.12.08 08:41:48)
paylaşım yok, yeri gelmişken bölünme veya ek disk de yok.. bol bol flash bellek arada da yedek hdd takıyorum.. D dvd sürücü bu arada.. onda da paylaşım yok..
bu arada 2. maddedeki şey normalde epey uzun da hepsini yazmayayım dedim, diğerleri de bunlar gibi.. bazılarının sürücü isimleri falan değişik..
bu arada 2. maddedeki şey normalde epey uzun da hepsini yazmayayım dedim, diğerleri de bunlar gibi.. bazılarının sürücü isimleri falan değişik..
- p shadow (25.12.08 08:52:59)
"E:\fooool.exe" yani taktiginiz harici hdd'ye verilen disk adi olabilir. bu nedenle registry'e bu sekilde kaydetmis diye dusunuyorum.
kullandiginiz harici hdd'leri taramanizi öneririm.
benim anladigim bu :)
kullandiginiz harici hdd'leri taramanizi öneririm.
benim anladigim bu :)
- trimpot (25.12.08 09:04:14)
1