Hackhell Forum 1,216,855 Üye | 460,204 Konu | 4,520,398 Mesaj | 4005 Online

Go Back   Hackhell Forum > Security - Güvenlik > Keylogger & Trojen Security

amvo.exe

 Security - Güvenlik Katagorisinde ve  Keylogger & Trojen Security Forumunda Bulunan  amvo.exe Konusunu Görüntülemektesiniz.=>usta ben bunu şöle sildim Advanced WindowsCare adlı programı kullanarak açılıştan kaldırıp yerini öğrendim ve Türk İşletim Sistemi Pardu un ...


Cevapla
 
LinkBack Seçenekler Stil
Alt 03-04-2008, 09:08 AM   #11
qweytr
Misafir
 
Üyelik tarihi: Mar 2008
Mesajlar: 2
reklam@hackhell.com
Teşekkürleri: 12
0 mesajına 0 kere teşekkür edildi.
pcdepo






usta ben bunu şöle sildim Advanced WindowsCare adlı programı kullanarak açılıştan kaldırıp yerini öğrendim ve Türk İşletim Sistemi Pardu un çalışan cdsini takıp girdim yerine sağ tıklayıp sildim. Eğer istiyosan yardımcı olabilirim virüslerle aram iyidir sen istersen pm at msn den görüşelim
qweytr isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 05-04-2008, 05:14 AM   #12
saka_laz
Misafir
 
Üyelik tarihi: Mar 2008
Mesajlar: 1
reklam@hackhell.com
Teşekkürleri: 0
1 mesajına 1 kere teşekkür edildi.
pcdepo






Selamun Aleykum arkadaşlar sorunun çözümü bu değil. yarım yamalak fikirlerle milleti oyalıyorlar...3 gün 3 gece uğraştım ve sorunu hallettim. tabii bazı akıllara uyduğumun cezasını da çektim. 70GB lık verilerim silindi.. saolsun arkadaşlar forumlar da çok yardımcı oluyor.. Arkadaşlar evvela bu sorun forumlarda yazarak hallonulmaz... horhorli@hotmail.com ekleyin yardımcı olayım... birlikte yapmak gerekir anlamanız açısından... 2 adet anti-virüs e ihtiyacımız olacak bunları da temin edeceğim size... benim başım yandı, sizinki yanmasın... Saygılar...
saka_laz isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla
Bu mesaj için saka_laz kullanıcısına teşekkür edenler:
coskun0 (06-04-2008)



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 25-08-2008, 12:51 AM   #13
w4rl1k
Misafir
 
Üyelik tarihi: Sep 2007
Mesajlar: 1
reklam@hackhell.com
Teşekkürleri: 2
1 mesajına 3 kez teşekkür edildi.
pcdepo






arkadaslar. size bunun tek yolu oldugunu soylemek ıstıyorum. yemın ederım kı duzelıyor. hemde her konuda. gizli dosyalar- sistem hızı- we yenı sekmede acılan suruculer. hepsi duzelıyor. rar ın içinde talimatı okuyunuz. we işlemler bıttıkten sonra ek olarak ccleaner i calıstırınz. olursa tesekkur olmazsa kufur ıcın ekleyeblırsınz. w4rlik@hotmail.com
işte link: http://rapidshare.de/files/40312687/...4rl1k.rar.html
işte pas: w4rl1k
kolay gelsin. iyi temizlikler
w4rl1k isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 25-08-2008, 02:27 AM   #14
arda261
Misafir
 
Üyelik tarihi: Aug 2008
Mesajlar: 1
reklam@hackhell.com
Teşekkürleri: 0
0 mesajına 0 kere teşekkür edildi.
pcdepo






temizleyemedim bir türlü bu virüsü yardım edin...
arda261 isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 15-11-2008, 12:25 AM   #15
yakuza38
Misafir
 
Üyelik tarihi: Mar 2008
Mesajlar: 1
reklam@hackhell.com
Teşekkürleri: 0
0 mesajına 0 kere teşekkür edildi.
pcdepo






Slm arkadaşlar.. ben bi süredir fabrikada bu virüsle içli dışlı olduum için tecrübelerimi paylaşayım istedim.. Atası "amvo.exe" olan bu virüs tahmin edemiyceğiniz kadar çok isimle sisteme yayılabiliyor.. (amvo.exe, ckvo.exe, u.exe, 19.exe, svchost.exe, explore.exe, IEXPLORE.exe, anlamsız rakam ve harflerden oluşan random isimler v.s.....). Bu sayfa da bazı çözümler anlatılmış ve çalışır, fakat isim varyasyonu farklı bir virüse denk geldiğiniz zaman çözüm yarım kalacak ve kaldıınız yerden devam etmek zorunda kalacaksınız.
Çözüme geçelim;
Şimdi normal virüs vakalarında yapılması gereken ilk hareket, ctrl+alt+del tuş kombinasyonuyla ya da görev çubuğunda sağ tuş görev yöneticisi (Task Manager) yardımı ile şüphelenilen uygulamanın sonlandırılmasıdır. Eğer virüs sağlıklı olarak kapanırsa onu silememeniz için hiç bir sebep yoktur. Fakat bu tür durumlarda bazen "svchost.exe" ismiyle de varyasyonlarını makineye yayabilmektedir. Bu uygulamayı neden kapatamayız, çünkü sistemin en önemli uygulamasının adı da "svchost.exe" dir ve aynı isimle 6-7 tane kadar çalışmak zorundadır. hangisi gerçek hangisi fake ayırt etmek zor olacaktır. Dolayısıyla yapılması gereken en sağlıklı hareket; makineyi yeniden başlatıp siyah ekrandayken "f8" tuşuna devamlı basarak güvenli moda geçmek ve çalışmayı ordan yapmaktır.
Güvenli moda geçtikten sonra, "çalıştır" ekranına "msconfig" yazıp açılan menüden "başlangıç"ı seçip windows açılırken çalışan programların seçimini yapın. Eğer özel uygulamalar kullanmıyorsanır burda ki her şeyi kaldırabilirsiniz. Bu uygulamayı onaylayıp kapatmaya kalktığınızda "restart" edeyim mi diye sorar, siz "hayır"ı seçin, çünkü işimiz bitmedi. Şimdi sıra gizli dosyaların görünmesini engelleyen regedit kaydını düzeltmek.
(NOT: Bu işlemler sırasında "ASLA" C, D veya herhangi bir diski çift tıklayarak açmamanız gerekir, illa ki disklere girecekseniz "çalıştır"a "c:", "d:" yazarak girebilirsiniz)

Gizli dosyalar için regedit kaydını düzeltmek;
"çalıştır" > "regedit" > "enter"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\Advanced\Folder\Hidden\SHOWAL L\" path ine gidin, burada ki "CheckedValue" DWORD değerinin "0" olduğunu göreceksiniz. Çift tıklayarak açın bu değeri "1" yapın. "regedit"i kapatın. Makineyi restart edin ve tekrar güvenli modda açın.

Şimdi kontrolü virüsten aldık fakat hiçbir silme işlemi yapmadık, sıra onda. Yine güvenli modda çalışmaya devam ediyoruz. Tekra uyarıyorum C,D veya herhangi bir disk ASLA çift tıklayarak açılmayacak, yoksa en başa dönülür. "çalıştır"a "c:" enter yaparak C diskine eriştik. Üst menülerden "klasör seçenekleri"nde "görünüm" sekmesinde "gizli dosyaları göster" i işaretleyin, "korunan sitem dosyalarını gizle" işaretini kaldırın. ekranı onaylayın ve kaptın menüyü. göreceksinizki gizli dosyalar artık açılıyor. şimdi o bahsi geçen virüsleri silebiliriz. "Autorun.inf" dosyasının kesinlikle silinmesi gerekir. hangi .exe dosyasını sileceğinize karar veremediyseniz hiç olmazsa autorun.inf dosyasını açın open komutunda ki exe yi bulup silin. aynı işlemi D diski ve varsa diğer diskler içinde uygulayın.. autorun ı sildiğiniz için ilk başta diskler çift tıklayarak erişilemez halde olur. çalıştır c: ile erişebilirsiniz.. bu durum restart edilince düzelir. artık sisteme sağlam bir antivirüs kurma zamanı geldi. benim tavsiyem "Avira Antivir Personal Edition" dır. Antivirüs kurulup güncellendikten sonra tam tarama yaptırmasanız bile c:\windows\ dizini ve ana disk dizinleri taratılabilir, hatta taratılmalıdır. Çalışan bir virüsün üzerine kurulan antivirüs hiç bir işe yaramaz arkadaşlar, bu kadar işlemi bu yüzden yapıyoruz. siz siz olun antivirüssüz nette dolaşmayın, flash veya harici disk takmayın.

Ayrıca yukarda ki arkadaşın verdiği dosya içinde bir script dosyası var regedit kayıtlarını otomatik düzeltiyor.. onu da kullanabilirsiniz.. ama bu yönteme yardımcı olarak.. tek başına işe yaramayabilir bazı durumlarda, arkadaşın hakkını da yememek lazım.

NOT: İş bitmeden diskleri sakın çift tıklayarak açmayın. sonra yöntem işe yaramıyor diye yazmayın.

Hadi geçmiş olsun..

Konu yakuza38 tarafından (15-11-2008 Saat 12:31 AM ) değiştirilmiştir. Sebep: eksik
yakuza38 isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 15-11-2008, 02:39 AM   #16
cgdsbll
Bağımlı
 
cgdsbll - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Oct 2008
Bulunduğu yer: CAĞDAŞ TEAM DEN
Mesajlar: 525
reklam@hackhell.com
Teşekkürleri: 237
159 mesajına 586 kere teşekkür edildi.
cgdsbll - MSN üzeri Mesaj gönder
pcdepo






combofix kullanın eser kalmıyor bende bu ve autorun lar yüzünden konu açmıştım
forumda var aratın
bence kesin çözüm o
kolay gelsin
okuyunca anlarsın linkin üstüne tıkla

http://www.hackhell.com/programlar/4...yenilendi.html

yada kopyala yapıştır yap

Kod:
http://www.hackhell.com/programlar/494601-combofix-amvoexe-siliciyenilendi.html

Konu cgdsbll tarafından (15-11-2008 Saat 02:45 AM ) değiştirilmiştir.
cgdsbll isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla
Bu mesaj için cgdsbll kullanıcısına teşekkür edenler:
RoDiN (13-02-2009)



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 20-11-2008, 11:00 AM   #17
macintoss
Misafir
 
Üyelik tarihi: Oct 2008
Mesajlar: 2
reklam@hackhell.com
Teşekkürleri: 3
0 mesajına 0 kere teşekkür edildi.
pcdepo






teşekürler
macintoss isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 20-11-2008, 11:16 AM   #18
zeki3900
Misafir
 
Üyelik tarihi: Mar 2007
Mesajlar: 14
reklam@hackhell.com
Teşekkürleri: 7
3 mesajına 3 kere teşekkür edildi.
pcdepo






arkadaşım MultiUSBGuard kur hem usb belleğini hemde sistemi tarattır zaten senin virüsleri bulacaktır temizle bu program hem usb belleğe hemde sisteme autorun.inf diye bi dosya atıyor(gizli dosya olarak)bidaha bualşmıyor programı internette aratırsan bulursun temizlemeyi gizli dosyaları göster seçeneği çıkıncaya kadar devam et
zeki3900 isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 17-01-2009, 02:26 PM   #19
levcehnko
Misafir
 
Üyelik tarihi: May 2007
Mesajlar: 8
reklam@hackhell.com
Teşekkürleri: 1
0 mesajına 0 kere teşekkür edildi.
pcdepo






artık combofix bile işlemez oldu
levcehnko isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Alt 28-01-2009, 08:00 PM   #20
hanger
Misafir
 
Üyelik tarihi: Apr 2006
Mesajlar: 4
reklam@hackhell.com
Teşekkürleri: 0
0 mesajına 0 kere teşekkür edildi.
pcdepo






bu tip virüslerden AVAST kullanarak da kurtulabilirsiniz. Virüs korucuyu bilg. kurduktan ve güncelledikten sonra "başlagıçta taramayı proglamla" ile bilg taratılmaya programlanır. Bilg. açıp kapandıktan sonra windows açılmadan taramaya başlar. Ve henüz dosyalar açılmadığı için kolayca temizler...
hanger isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Mesajı Spurl ile Paylas!
Alıntı ile Cevapla



Tüm yerli ve yabancı diziler HHİzle'de siz dizi severler ile buluşuyor.

Cevapla

Etiketler
amvoexe

Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 10:22 PM.

Forum Yasal Uyarı HH
Kullanılan Portal Sürümü : HH Portal
Script Sürümü : vBulletin Version 3.8.4 PL1
Seo Yazılımı : vBSEO ©2009, Crawlability, Inc
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Sitemiz Internet Explorer 6+, Firefox 2.0.0.14+, Opera 9.52+, Safari 3.1.2+, Chrome 0.2.153.1+ ve 1024x768+ Ekran Çözünürlüğünde Test Edilmiştir.

Sponsor Bağlantı : dövme | mirc indir | dövme | mirc | sohbet | sohbet | msn show
Sitemiz, hukuka, yasalara, telif haklarına ve kişilik haklarına saygılı olmayı amaç edinmiştir. Sitemiz, 5651 sayılı yasada tanımlanan .yer sağlayıcı. olarak hizmet vermektedir. İlgili yasaya göre, site yönetiminin hukuka aykırı içerikleri kontrol etme yükümlülüğü yoktur. Bu sebeple, sitemiz .uyar ve kaldır. prensibini benimsemiştir. Telif hakkına konu olan eserlerin yasal olmayan bir biçimde paylaşıldığını ve yasal haklarının çiğnendiğini düşünen hak sahipleri veya meslek birlikleri, abuse@hackhell.com mail adresinden bize ulaşabilirler. Buraya ulaşan talep ve şikayetler Hukuk Müşavirimiz tarafından incelenecek, şikayet yerinde görüldüğü takdirde ihlal olduğu düşünülen içerikler sitemizden kaldırılacaktır. Ayrıca, mahkemelerden talep gelmesi halinde hukuka aykırı içerik üreten ve hukuka aykırı paylaşımda bulunan üyelerin tespiti için gerekli teknik veriler sağlanacaktır.
Valid CSS!