PDA

Tam Sürümünü Görmek İçin : Başım Dertte Sağlam Virüs


Okan
08/05/2004, 16:46
Merhaba Arkadaşlar,
5 Gündür sağlam bir virüsle uğraşıyorum fakat nerdeyse bu virüsün yapay zekaya sahip olduğunu idda edebilirim. Sistemim windowsXP Pro

- Svchost.exe olduğundan eminim makinede 5 tane svchost.exe çalışıyor ayrıca msconfig içine yerleşmiş. windows dizininde svchost.exe olarak geçiyor msconfig içinde fakat windows içinde svchost.exe yok aslında var ama görünmüyor.


- msconfig açamıyorum açtıktan 3sn sonra kendini kapatıyor dokunamıyorum.
- regedit açamıyorum 3 sn içinde kendini otomatik kaptıyor
- Makinede bulunan spybot isimli programı otomatik kaldırdı ve ne internet çekip kurmama izin veriyor nede dergi cd lerinde bulunan spybotları kurmama izin veriyor hatta dergi cd lerindeki spybotlarıda yok ediyor kurmaya kaltığımda setup exe dosyasını göremiyorsunuz.
- Makinede .txt uzantılı dosyaları açamıyorum.

Adware ve pclean internet security hepsi full update edilmiş halleri ile tarama yaptırdım işe yaramadılar.


Bu sorunu nasıl çözebilirim bilen varmı format atmak istemiyorum yardımlarınızı bekliyorum


Teşekkür ederim Okan


selami_32
08/05/2004, 19:30
okan abi bilgisayarı güvenli modda açıp denedin mi hiç? bence işe yarar bi dene gerisini çözersin zatenh

HiperAktif®
08/05/2004, 19:59
Okan bu nasıl bir virüstür..şakamı yapıyosun yoksa :)

geçen hava atıyodun 2 firewall 1 spy var diyodun noldu :D

geçmiş olsun.

Okan
08/05/2004, 20:05
Ya nekadar yeni virüs varsa beni bulur ilk kezde bana bulaşır zaten :) inanmıyorum nasıl bir yaratık. Canlı sanki ya güvenli kipte sadece regedit temizledim ve msconfig ten de çıkardım fakat bilgisayarı hala kontrol ediyor spybotu çekerken ismini değiştirdim çektim kurdum fakat kurduğunuzda kurar kurmaz geri kaldırıyor bu virüs her neyse yeni çıkmış belli svhost ne kendi exe sini gösteriyor nede onu silebilecek programları hayatımda hiç bukadar uğraşmadım bir virüsle ya. Eminim olay yaratacak bu her neyse çünkü inanın kurmadığım antivirüs programı spy programı kalmadı norton2004 full update yemedi spyware yemedi pclean yemedi fsecure yemedi. Yapacak bişe kalmadı.

HiperAktif®
08/05/2004, 20:13
http://forum.ceviz.net/showthread.php?t=8484

Okan
08/05/2004, 20:21
Yok bendeki o değil zaten bende 4 tane svchost.exe çalışıyor bendeki svhost.exe kendini saklıyor bide bulamıyorsun svhost.exeyi :) ayrıca W32.Welchia.Worm içinde tarama yaptım makinede temiz çıktı yarın sabah makineyi formatlamak gerekecek 6 adet boş cd bir ton yama kur pskolojik sapığın biri virüs üretmiş gene geldi ilk te bana bulaştı yok ağbi makineyi kontrol ediyor ya.

selami_32
08/05/2004, 20:40
geçmiş olsun ne diyelim tedavisi zor anlaşılan

Danko
09/05/2004, 02:20
W32/Agobot-LC W32/Agobot-LN W32/Agobot-LW Bat/Boohoo-A W32/SdBot-HI wormlarından biri olabilir.
Sophos Antivirus'ü deneyebilsin.
http://www.sophos.com/products/sav/

Cekici
09/05/2004, 09:13
bu virüs nortona müdahale edebiliyormu atadım heralde göremedim ama büdahale edemiyorsa güncelle ve makinayı ms-dostan aç sistem disketiyle nortonun dostan virüs taramasını yaptır belki bir ümit sorununa çare olabiri..

hgumus
09/05/2004, 23:13
9 Mayıs Pazar Sabah Gazetesi

Anneye Virus Hediyesi

Milyonlatca bilgisayarı çökerten, birçok şirketi tirilyonlarca hasara uğratan SASSER virusünün "mucidi" yakalandı. Gencin bunu anti-virus programcısı annesi para kazansın diye yaptığı sanılıyor.

1 Mayıstan bu yana dünya genelinde milyonlarca bilgisayarın felç olmasına yol açan "Sasser" virüsünü, 18 yaşındaki bir Alman öğrencinin geliştirdiği ortaya çıktı... Rotenbug kentinde yakalanan gencin virüsü yaratma nedeni de, bugünün anlam ve önemine oldukça uygun: Annesine hediye... Şimdi ne alakası var, demeyin.

CIA bile peşindeydi

Haberin devamını Sabah gazetesinin 20. sayfasından okuyabilirsiniz...


---Bence bu çocuğu kesin idam ederler...Allah nasıl biliyorsa öyle yapsın

Zaten hafif bir ceza verirlerse işimiz var daha başımıza kimbilir ne virüsler gelebilir....

superferro
10/05/2004, 12:28
+1
Doğru...

Okan
10/05/2004, 12:50
Hala Virüs ile savaş içerisindeyim Sophos Antivirus ve Norton 2004 hava gazı oldu ikisinide 2dk da felce uğrattı ne dos nede windowstan etki etmiyor programlar update edilmiş olmalarına rağmen direk kesiyor nefesini. Imkansız bu virüsün yeni bir tür olduğundan eminim ama inanın tüm antivirüs programlarını denedim güvenli kiplerde test ettim başka makineye hdd taşıyıp orda taradım yok hava ya resmen kendini saklıyor. svhost.exe sanırım bir tek format ile kurtulabileceğim umarım kimsenin başına gelmez bu illet.

vadumor
10/05/2004, 13:10
ee şey dene madem svchost olduğuna eminsin ms-dos tan aç bütün klasorleri attrib -h -r -a yap ki gizli doyalar ortaya ciksin sonra svchost.exe yi sil.. veya eski ms-dos araçlarını kullan windows olmadan önce var olanları.. svchost ların hepsini sil system.ini ye bak açılışta neler çalışıyor.. belki bir dll dosyasıdır..

virüs güzel çalışıyor ama.. hoşuma gitti bana da bulaşsın bende istiyorum...

turker
10/05/2004, 14:46
svchost.exe windowsun bir servisi değil mi?

kuen
10/05/2004, 15:51
svchost.exe sorunu bende win2k pro en sürümünde karşıma çıktı, win2k için bir yama açıklandığını öğrendim, kurdum ve şuan her hangi bi sorun yok, zaten virusun yaptığı olay internete girince makinayı kilitlemesiydi onun dışında neler yaptığı hakkında bilgim yok şuan sorunsuz çalışıyorum.


win xp deki bu sorun yeni olmalı, bu virusun bilgisayarınızda yaptığı etkiler hakkında bilgi verebilirmisiniz ?

ayrıca konu bu forumda tartışıldı svchost.exe diye aratırsanız mutlaka karşınıza çıkacaktır.

Okan
10/05/2004, 18:09
Vadumor olmadı. Dediğin gibi yaptım fakat dosta da görünmüyor ve windowsta da görünmüyor yine virüsü çok istiyorsan sana bir site adresi verebilirim girmen yeterli oluyor bulaşması için :)

Yardım arkadaşlar hala savaşıyorum vazgeçmedim ..

cL
10/05/2004, 20:23
Siteyi Microsoft firmasına mail atarak bildir.Onlar hemen yama çıkartır.

Yuko
10/05/2004, 20:25
hangi site bu?

Cekici
10/05/2004, 22:42
kaybedeceğin bilgi yok sa sistemi geri çevirsene kardeş

Okan
11/05/2004, 16:35
Bu gün Sabah Virüs bazı özelliklerini yitirdi nasıl oldu bende bilmiyorum artık internet explorer adres satırını değiştiremiyor. Msconfig ve regedit kullanabiliyorum onlarda açılmış bir tek spybot kurmaya izin vermiyor şimdilik etkisi bukadar. Sanırım yapacağını yaptı ve çekiliyor gibi bir şeyler oldu.

Danko
12/05/2004, 07:15
Tam olarak sorunu anlamamış olmama rağmen şunları tavsiye edebilirim

Diskini temiz bir bilgisayara tak ve orda temizlemeye çalış. Veya temiz bir bilgisayardan bir antivir programını diskete al (norton'ın rescue disk'i gibi) ve *temiz* bir disketle aleti boot ettikten sonra disketteki programla diskini temizle.

Eğer şüphelendiğin dosyayı (lsasss.exe idi sanırım) okuyabiliyorsan email'le bana yolla, en azından temiz bir sistemde çalışan bir kaç antivir ile bakayım, belki bir fikir verebilir.
Kolay gelsin

Okan
13/05/2004, 00:34
Danko temiz bir disk üzerinden de denedim ve taradım norton - pclean internet security - norton internet security - spybot - adware benzeri bir çok programlada baska bir bilgisayara diski takip denedim olmadi. ve Temiz makinede Norton 2004 update edilmiş versiyon olmasına rağmen o bilgisayarda şu anda felç durumda. Virüs tam gitti derken ikinci darbesini pattlattı iyice ele geçirdi artık sadece svhost değil birçok dosyada kendini paylaştırıyor Internet explorerin 4 kez kapanip acildigini gordum. Winamp 2 kere minimize olup tekrar eski goruntusune donmesi
pclean mesaji ve bunu pclean kendi yaziyor ekrana ingilizce olarak " Bill Amca Bırak email için $ toplamayı windows çok kısa sürede yok olacak. " Norton dan bir olay " Update yaparken çıkan mesaj " Update Server Die :) " adware programını çalıştırdığında internet explorer açılıyor ve bu adrese direk giriş Sakın Girmeyin ! " http://cc.mizuba.org/search.php?q=Online+Pharmacy&aff_id=16 " Sonuçlarını bilmiyorum :) Buna benzer bir çok site...
Virus outlook kontrolünü ele geçirdiğinde siz farkında değilken mail gönderebiliyor ve alabiliyor bunu nasıl yaptığını bir türlü anlamadım ama gönderdiği kişiye mailin sadece gitmesi yeterli oluyor tabi karşı taraftada outlook olması lazım
" sadece göndermesi yetiyor bulaşması için "
Artık herşeyi kontrol ediyor outlook - bilgisayarı kapama - vs ve bunları internete bağlı değilken yapıyor hacker sandım fakat internet bağlı değil. :) Neyse Windows support bölümünden hem TR hemde yurtdışına siteyi ve virüsün yaptıklarını bildirdim umarım fazla yayılmadan yama çıkarırlar çünkü gerçekten çok bela. Şu anda format için yedeklerimi aldım çare kalmadı... Yeni sistemde norton internet security kullanacağım.

Tüm arkadaşlara teşekkür ederim
Saygılarımla Okan

Cekici
13/05/2004, 08:53
abi bu ne ya amerika sana e-bomba attı heralde felç olmussun neyse geçmiş olsun ve kolay gelsin....

gurelcenk
13/05/2004, 08:59
öncelikle geçmiş olsun

bende
Norton 2004 kullanıyorum
firewall olarakta Black Ice
şu ana kadar bir problem yaşamadım
ama herkes hack'e o kadar meraklıki, bunlarında fazla dayanacagini sanmıyorum
firewall açıkken bazen gelen saldırılara bakıyorum ve şaşırıyorum
adam bir porttan 80 kez deniyor girmeyi...

bilgisayarıma bir kez virus girdi o da happy.time virusuydu
onunla ugrasmasi zevkliydi
direk wscript'in ismini değiştirmiştim,boylece .vbs calisamadi ama bu yeterli degil desktop goruntusunu otomatik web sitiline ceviriyordu,bu sayede bilgisayarınızı her açışınızda virus tetikleniyordu onu duzeltmeniz lazım,normal gorunum olmali sonra windows'un altına bir dosya kopyalıyor eğer onu silerseniz virus kendini yeniliyordu ancak içini silip dosyayı bırakırsanız o zaman virus'te paket oluyordu :)

sonucta yayılmasını engelledim ama yinede içim rahat etmedi, format attım tekrar kurdum
sizede tavsiyem budur
sıkıcı ama kesin ve temiz.

Danko
14/05/2004, 02:00
Abi virüsün yaptıklarını bildirmekle adamlar nasıl yama yapsın?? O kadar az bilgi ile yapılsaydı bugün bunları yaşamazdın :)

Artık işe yarayabildiğini düşündüğüm son şeyleri yazıyorum, tükendim :)

Temiz bir aletle http://www.sophos.com/tools/sav32sfx.exe çekip cdye yazıyorsun
Bu sophos antivir'in command line versiyonu.
Sonra son vir. def. lari cekiyorsun
http://www.sophos.com/downloads/ide/381_ides.zip

Bu zipin içindekileri de bi diskete kopyala. İstersen Zip'in kendisini de koy, çünkü hangi şekilded kullanıyor bilemiyorum.

Windows'u (xp diye varsayıyıorum) safe mode with command prompt ile aç.
cdrom'a gir (d: e: f: vs.. ) ve şu komutu ver

SAV32CLI -IDEDIR=A:\ -REMOVE

veya cdye sav32cli dizini içine yazdıysan önce "cd sav32cli" komutunu kullan.

Artık bu da işe yaramadıysa iyice gerilip bi format'ı çak kafasına :s008:
Geçmiş olsun :kuul:


(Copyright http://www.sophos.com/support/disinfection/worms.html çalan çırpan eşşektir. Ben alıntı yaptım :) )

Okan
14/05/2004, 03:43
:) Sağol Danko ama 2 gün önce format patlattım.

Windowsun update sitesine girdim zaten bağlantı 1024 nekadar update varsa yaptım makineye mubarek windows kurmuş kadar oldu update ler artık nekadar koruma varsa kurulu hepsi son update
bill amca ürettikçe update yaparız bizde hayırlısı.

euler
19/06/2004, 13:19
Sanırım ben de aynı sorunla karşı karşıyayım. Görev Yöneticisinde 4 tane svchost.exe gözüküyor. Bir de Isass.exe var. Bildiğim kadarıyla bunla sasser'a işaret. McAfee kullanıyorum, güncellemeler yapılmış durumda ancak virüsü bulamıyor. Ad-Aware de birşey bulamıyor. Ama explorerda adres satırım benim değiştiremeyeceğim şekilde değişiyor, yani müdahale şansı yok. Daha da önemlisi çoğu zaman internete girdikten sonra -bazen de girmeden- bilgisayar aniden resetleniyor. Windows updatelerini indirdim ve kurdum ancak bir işe yaramadı. Daha da ilgincini söyleyeyim format attım sorun hala devam ediyor. Nasıl kurtulabilirim bu virüsten? Fixblast ve Stinger programları da bulamadı virüsü.

__hacker__
06/09/2004, 21:53
ABİ ŞU VİRÜSTEN BENDEDE VAR NE YAPTIM NE ETTİM GİTMEDİ !!!!!! çıldırmak üzereyim makinayı 5 kez formatladım sonra tüm güncellemeleri yaptım gine giriyo onun yamasını yükledim (makina xp) yok olmuyo norton 2004 kurdum updateledim yok pcclean falan işlemiyo 4 yere birden kopyalamış kendini(sistem sistem local servis network) avg anti virüsü trojen rmover falan ne varsa update ettim silmedi ama arkadaşlar bi yerden duydum bunun bi yaması ve temizleme programı varmış onu arayom şimdi

sat
07/09/2004, 14:53
allah yardımcın olsun sp2 yi yüklersen normale belki gelir

__hacker__
09/09/2004, 23:50
arkadaşlar bu xpnin sistem dosyası bunu hiç bir şekilde silemessiniz(svchost.exe)çok ii araştırdım böyle bir virüs yok sizin benim dediklerim başka bi virüs tarafından yapılıyor (ısass-spoolsv.exe)svchost.exe sizin ve benim dediğime göre hiçbir şekilde silinmiyor ve yok edilmiyor ve yok edilemezz.......... umudunuzu kesin

JANUCE
10/09/2004, 11:32
Arkadaslar bu svchost xp nin bi sistem dosyası virus deil... :) benim makinamdada 4-5 adet calısıyor ayrıca gorevi sonlandır derseniz makina kapanır.. bence iyi bir wirus prg ı bul.. belki trojan olabilir... f-prot la dos ortamında bi tarama yap... tarihi geri almayı unutma... kolay gelsin...

H4x0r
10/09/2004, 15:44
yoo biraz arastırdım spyware veya virus hangisi bilmiyorum.
ama bunu cok sevdim bi download linki varmı?

cpa
10/09/2004, 16:11
Ben bugün bi program için crack indirdim. Program internete ulaşmak istedi zonealarm uyarı verdi. Ben salaklık edip evet dedim. Ve bir sürü dosya yükledi. Şimdi 6 tane svchost.exe var. Ve internet explorerda bazen url yazıp giriyorum. Birden küçük bi pencere daha açılıyor ama otomatik küçülüyor aşağıda çubuğun arkasına gidiyor. Hangi siteye girdiğinide göremiyorum. Daha sonra site açılıyor heralde yükleniyor sonra kapanıyor. Ne yapayım sizce windowsu yeniden mi kurayım?

Okan
10/09/2004, 16:39
svchost Virus olanıda var sadece servis değil aynı şekilde sistem olarak svchost içine oturanda var şu anda eskidi bu trojan daha yeniler var.

cpa
11/09/2004, 11:12
Bakın bir sürü svchost var şimdi bende virüs mü var?

Logfile of HijackThis v1.98.2
Scan saved at 11:11:48, on 11.09.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\System32\TPSMain.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\gbdtuu.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\System32\TPSBattM.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\GetRight\getright.exe
C:\WINDOWS\System32\LVComS.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\GetRight\getright.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Anıl ERKOL\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://10.0.0.2/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radyo - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ookbvuctmrayl] C:\WINDOWS\System32\gbdtuu.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program Files\GetRight\getright.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html

JANUCE
02/10/2004, 12:41
o acilan anlamsiz sayfalar kesinlikle spyware.. bi tawsiye AdAware veya system mechanic die bi prg war. onnardan birini indirin ve spyware lari temizleyinnn.. ayrica makinaniza sp kurmanizida tawsiye ederim. iyi calismalar..