PDA

Tam Sürümünü Görmek İçin : STARTIT.EXE Sorunu


Cekici
12/10/2004, 14:05
arkadaşlar benim makinada kimliği belirlenemeyen bir exe var startit.exe her başlangıçta açılıyor.. ben regeditten startit olarak arattırıp siliyorum aynen windowstan da siliyotum sonra "thebest" ve "the best" olarakta arattırıp siliyorum sonra system32 içinden "3mp3.exe" yide siliyorum belli bir süre sonra kendiliğinden doğuyor bunlar yine bir türlü kökünü kazıyamadım ve yardıma ihtiyacım var ... teşekkürler.


deptor
12/10/2004, 17:31
Ad-Avare programını indir ve uptade yap.Daha sonra bilg. tarama yaptığında bulunan dosyaları sil ve dertlerinden kurtul.

download:""

wooodini
13/10/2004, 11:53
Harbiden sen adaware programını kur ondan sonra bi arat. Büyük bir ihtimalle senin bu sildiklerini yerine getiren bi program daha olacaktır.

Arif
14/10/2004, 04:13
Startit bir dialerdir.Yani yurtdisi baglanti numaralarindan sizi internete baglar.Fatura ne kadar gelir tahmin edemezsiniz.Msconfigden silmeyi dene öncelikle.Norton 2004-2005 veya Symantec Antivirus kurmani önerebilirim...

Cekici
14/10/2004, 09:03
dendedim dediklerinizin hepsini yaptım spybot da kullandım oda bulamıyor msconfig de bir işe yaramıyor bu dialer için...

wooodini
14/10/2004, 11:00
kadeş seni format paklar:)

Arif
14/10/2004, 11:38
dendedim dediklerinizin hepsini yaptım spybot da kullandım oda bulamıyor msconfig de bir işe yaramıyor bu dialer için...Buyur Norton Antivirus 2005 indir ve kur.
ftp://Newdown:wheredowndotcom@dl2.wheredown.com:1021/Utilities/nortonantivirus.rar (Full Sürüm + Keygen).
Kurduktan sonra update et ve bilgisayarini bununla kontrol et.Virusler vs.lerin yaninda dialer ve irc trojanlarada etkili...

ismailyalta
14/10/2004, 18:17
Technical Details


File names: C:\runit.exe
%Windir%\mile.scr
%System%\runit.exe
%Windir%\start menu\programs\startup\startit.exe
%System%\dlloc.exe

Note: %system% is a variable. The Dialer locates the System folder and copies itself to that location. By default; this is C:\Windows\System (Windows 95/98/Me); C:\Winnt\System32 (Windows NT/2000); or C:\Windows\System32 (Windows XP).

%Windir% is a variable denoting the Windows installation folder (by default; this is C:\Windows or C:\Winnt).


When Dialer.Heysan runs, it performs the following actions:

Copies itself to:

C:\Runit.exe
%Windir%\Mile.scr
%System%\Runit.exe
%Windir%\Start menu\Programs\Startup\Startit.exe (This will cause the Dialer to run when Windows is started)

Creates and runs the file, %System%\Dlloc.exe.
Attempts to open a RAS (dial-up) connection to "adult oriented" sites on a pay-per-access basis. Often the numbers are in other countries and charge high rates per minute. There is no verification before accessing these numbers.
This dialer does not install itself and it does not create any registry keys.
Sysmantec Sitesinden Alınmıştır...
Bknz: http://securityresponse.symantec.com/avcenter/venc/data/dialer.heysan.html

Arif
14/10/2004, 22:41
Velhasil Norton engelliyor bunu ;)

zerezek
16/10/2004, 10:00
kaspersky uzeine tanimam AV. suana kadar 2 bin civari satmisimdir ayrica bir okadar pc de de tarama yaptim. kendi yazdigim virusleri bile 2-3 hafta gecikmeli bile olsa buluyor bi sekilde block luyor. norton 2003 olan pc den 200 bin virus sildim kaspersky le hala jpg olarak isyerimde duruyo isteyen olursa eklerim buraya.

hocam senin de derdinin cozumu http://www.allsecpros.com/download/hijackthis.zip bu program.

Arif
16/10/2004, 10:16
2003 ile 2005 arasinda daglar kadar fark var.Update edilmis olsa dahi.2005 de irc trojanlar dahil herseyi yakaliyor.Girdigim sitelere dikkat ettigim icin sanirim bende virusler ile ugrasmak zorunda kalmiyorum.Bundan dolayi da olabilir :P

zerezek
16/10/2004, 10:26
kaspersky hex code lara bakarak tarama yaptigini biliyormuydun?

Arif
16/10/2004, 10:38
Hayir.Ama Microsoft dahi Symantec ve Fsecure öneriyorsa vardir bu adamlarin bir bildikleri :) Eger SP2 yi yüklediysen orada tavsiye edilen bu yazilimlar.Sonucta virusler Microsoft ürünleri icin yapiliyor ;)

zerezek
16/10/2004, 18:26
nasa 4 ay oncesine kadar kaspersky kullaniyordu. anlasmasini kesti tek sebebi RUS programi olmasi. Bu microsoft un tutumu da ayni sanirim . Amerikada yasayan biri olarak amerikalilarin nekadar milliyetci oldugunu rahatlikla soyleyebilirim.

Arif
16/10/2004, 20:31
Haklilik payin yüksek ;) Ben Symentec calisani falan degilim :D Ama denemeden karar verme derim yinede ;)