Help - Search - Members - Calendar
Full Version: got infected
Gladiator Security Forum > Malware Help Forum > HELP! Think you are Infected?
Ceys
I don't know how to get rid of that ,ıf someone help,,ı'll be glad ,,thanks
this is my hijack this log file

Logfile of HijackThis v1.99.1
Scan saved at 12:09:17, on 04.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\AcerGoto.exe
C:\WINDOWS\soundman.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Magic Keyboard\MagicKey.exe
C:\Program Files\Secretmaker\secretmaker.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Magic Keyboard\OSD.EXE
C:\Program Files\Microsoft AntiSpyware\GIANTAntiSpywareMain.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yonja.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:\WINDOWS\System32\smiehlp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [AcerGoto] C:\WINDOWS\System32\AcerGoto.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
O4 - Global Startup: SECRETMAKER.lnk = C:\Program Files\Secretmaker\secretmaker.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab34120.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab35645.cab
O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (ZPA_Backgammon Object) - http://zone.msn.com/bingame/zpagames/ZPA_B...on.cab36385.cab
LoPhatPhuud
The HJT log does not show anything, s owe need to look further. But first, try this and see if it helps.


First:
Open Display in Control Panel
Click the Desktop Tab
Click the Customize Desktop button.
Click the Web Tab.

On the list, highlight any items you did not create yourself and click remove

Look for the Lock Desktop Items checkbox on this same page and uncheck it.
Press OK


Second:
Download 'Autoruns' from here:
http://www.sysinternals.com/Utilities/Autoruns.html

Unzip to a folder and the double click on autoruns.exe

Wait until the program has finished running (the status line will show 'Ready')
Under the 'Options' menu, make sure that 'Include Empty Sections' is checked.
Wait again until ready.

Be sure the 'Everything' tab is selected.
Select 'File -> Save' and save the output file.

Copy the contents of the Autoruns text file and post its contents in this thread.
Ceys
Thank for your response very much ,,here is my autoruns log

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

+ C:\WINDOWS\system32\userinit.exe Userinit Oturum Açma Uygulaması Microsoft Windows XP Publisher (Europe) c:\windows\system32\userinit.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

+ explorer.exe Windows Gezgini Microsoft Windows XP Publisher (Europe) c:\windows\explorer.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ AcerGoto Acer Goto Drive Application (Not verified) Acer c:\windows\system32\acergoto.exe

+ AtiPTA ATI Desktop Control Panel Microsoft Windows Hardware Compatibility Publisher c:\windows\system32\atiptaxx.exe

+ gcasServ Microsoft AntiSpyware Service Microsoft Corporation c:\program files\microsoft antispyware\gcasserv.exe

+ NeroCheck NeroCheck (Not verified) Ahead Software Gmbh c:\windows\system32\nerocheck.exe

+ SoundMan Avance Sound Effect Manager (Not verified) Avance Logic, Inc. C:\WINDOWS\soundman.exe

C:\Documents and Settings\All Users\Start Menu\Programlar\Başlangıç

+ Magic Keyboard.lnk c:\program files\magic keyboard\magickey.exe

+ Microsoft Office.lnk Microsoft Office XP component Microsoft Corporation c:\program files\microsoft office\office10\osa.exe

+ SECRETMAKER.lnk Secretmaker (Not verified) Secretmaker c:\program files\secretmaker\secretmaker.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

+ CTFMON.EXE CTF Loader Microsoft Windows XP Publisher (Europe) c:\windows\system32\ctfmon.exe

+ MSMSGS Messenger Client Microsoft Windows XP Publisher (Europe) c:\program files\messenger\msmsgs.exe

HKLM\System\CurrentControlSet\Services

+ AudioSrv Windows tabanlı programlar için ses aygıtlarını yönetir. Bu hizmet durdurulursa ses aygıtları ve efektleri doğru çalışmaz. Bu hizmet devre dışı bırakılırsa, bu hizmete açıkça bağlı olan hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ BITS Veri aktarımı için boşta kalan ağ bant genişliğini kullanır. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Browser Ağdaki bilgisayarların güncelleştirilmiş listesini tutar ve bu listeyi tarayıcı olarak belirlenmiş bilgisayarlara sağlar. Bu hizmet durdurulursa liste güncellenmez ve tutulmaz. Bu hizmet devre dışı bırakılırsa açık olarak bu hizmete bağlı olan hizmetler başlatılamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ CryptSvc Üç yönetim hizmeti sağlar: Windows dosyalarının imzalarını doğrulayan Katalog Veritabanı Hizmeti; bu bilgisayardan Güvenilen Kök Sertifika Yetkilisi serfikalarını ekleyen ve kaldıran Korumalı Kök Hizmeti; ve bu bilgisayarı sertifikalar için kaydeden Anahtar Hizmeti. Bu hizmet durdurulursa bu yönetim hizmetleri doğru çalışmaz. Bu hizmet devre dışı bırakılırsa bu hizmete açıkça bağlı olan diğer hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Dhcp IP adreslerini ve DNS adlarını kaydederek ve güncelleştirerek ağ yapılandırmasını yönetir. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Dnscache DNS (Etki Alanı Ad Sistemi) adlarını çözümler ve önbelleğe yerleştirir. Bu hizmet durmuşsa, bu bilgisayar DNS adlarını çözemez ve Active Directory etki alanı denetleyicilerini konumlandıramaz. Bu hizmet devre dışı bırakılırsa, bu hizmete açıkca bağımlı olan hizmetler başlamazlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ ERSvc Standart dışı ortamlarda çalışan hizmetler ve uygulamalar için hata bildirimine olanak sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Eventlog Windows tabanlı programların ve bileşenlerin oluşturduğu olay günlüğünü etkinleştirir ve olay günlüğünde görüntülenmesini sağlar. Bu hizmet durdurulamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\services.exe

+ helpsvc Yardım ve Destek Merkezi'ni bu bilgisayarda çalışması için etkinleştirir. Bu hizmet durdurulursa, Yardım ve Destek merkezi kullanılamaz. Bu hizmet devre dışı bırakılırsa bu hizmete açıkça bağlı olan diğer hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ lanmanserver Bu bilgisayar için ağ üzerinden dosya, yazıcı ve adlı kanal paylaşımını destekler. Hizmet durdurulursa bu işlevler kullanılamaz. Hizmet devre dışı bırakılırsa açık olarak bu hizmete bağlı olan hizmetler başlatılamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ lanmanworkstation Uzak sunuculara istemci ağ bağlantılarını oluşturur ve tutar. Bu hizmet durdurulursa bu bağlantılar kullanılamaz. Bu hizmet devre dışı bırakılırsa açık olarak bu hizmete bağlı olan hizmetler başlatılamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ LmHosts TCP/IP (NetBT) hizmeti üzerinden NetBIOS ve NetBIOS ad çözümlemesi desteğini sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ PlugPlay Çok az veya hiç kullanıcı girdisi olmadan bilgisayarın donanımları tanımasını ve değişikliklere uyum sağlamasını etkinleştirir. Bu hizmeti durdurmak veya devre dışı bırakmak sistem kararsızlığı ile sonuçlanır. Microsoft Windows XP Publisher (Europe) c:\windows\system32\services.exe

+ PolicyAgent IP güvenlik ilkelerini yönetir ve ISAKMP/Oakley (IKE) ile IP güvenlik sürücüsünü başlatır. Microsoft Windows XP Publisher (Europe) c:\windows\system32\lsass.exe

+ ProtectedStorage Yetkisiz hizmet, işlem ya da kullanıcıların erişimini önlemek için gizli anahtar türü özel veri için korumalı depolama sağlarto prevent access by unauthorized services, processes, or users. Microsoft Windows XP Publisher (Europe) c:\windows\system32\lsass.exe

+ RpcSs Uç noktası eşleştiricisini ve diğer çeşitli RPC hizmetlerini sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ SamSs Yerel kullanıcı hesaplarının güvenlik bilgisini depolar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\lsass.exe

+ Schedule Kullanıcının bu bilgisayarda otomatikleştirilmiş görevleri yapılandırmasına ve zamanlanasına olanak sağlar. Bu hizmet durdurulursa bu görevler belirlenen zamanlarda çalışmayacaklar. Bu hizmet devre dışı bırakılırsa bu hizmete açıkça bağlı olan hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ seclogon Farklı kimlik bilgileriyle işlem başlatabilmeyi sağlar. Bu hizmet durmuşsa bu tür oturum açma kullanılamaz olur. Bu hizmet devre dışı bırakılmışsa, bu hizmete açıkca bağımlı olan diğer hizmetler başlamayacaktır. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ SENS Windows oturumu açma, ağ ve güç olayları gibi sistem olaylarını izler. Bu olayların COM+ Olay Sistem sürdürümcülerine bildirir. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ SharedAccess Ev veya küçük işyeri ağları için ağ adresi çevirme, adresleme, ad çözme ve/veya yetkisiz giriş engelleme hizmetleri sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ ShellHWDetection Generic Host Process for Win32 Services Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Spooler Daha sonra yazdırmak için dosyaları bellge yükler. Microsoft Windows XP Publisher (Europe) c:\windows\system32\spoolsv.exe

+ srservice Sistem geri yükleme işlevleri. Hizmeti durdurmak için, Bilgisayarım ->Özellikler, Sistem Geri Yükleme'den Sistem Geri Yükleme'yi kapatın Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ stisvc Tarayıcılar ve kameralar için görüntü alma hizmetleri sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ Themes Kullanıcı deneyimi teması yönetimini sağlar. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ TrkWks Bir ağ etki alanı veya bilgisayardaki NTFS dosyaları arasındaki bağlantıyı devam ettirir. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ uploadmgr Ağdaki istemci ve sunucular arasındaki eş zamanlı ve zaman uyumsuz dosya aktarımını yönetir. Bu hizmet durdurulursa ağdaki istemci ve sunucular arasındaki eş zamanlı veya zaman uyumsuz dosya aktarımı gerçekleşmez. Bu hizmet devre dışı bırakılırsa bu hizmete açıkça bağlı olan diğer hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ W32Time Ağdaki tüm istemci ve sunucularda tarih ve saat eşitlemesini sağlar. Bu hizmet durdurulursa, tarih ve saat eşitlemesi kullanılamaz. Bu hizmet devre dışı bırakılırsa, bu hizmete bağlı olan hizmetler başlayamaz.

Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ WebClient Windows tabanlı programların Internet tabanlı dosyaları oluşturmasına erişimine ve değiştirmesine olanak sağlar. Bu hizmet durdurulursa bu işlevler kullanılamaz hale gelir. Bu hizmet devre dışı bırakılırsa, bu hizmete açıkça bağlı olan hizmetler de başlamaz. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ winmgmt İşletim sistemi, aygıtlar, uygulamalar ve hizmetlerle ilgili ortak nesne ve erişim arabirimi sağlar. Bu hizmet durdurulmuşsa, Windows tabanlı yazılımların çoğu doğru çalışmayacaktır. Bu hizmet devre dışı bırakılmışsa, bu hizmete açıkça bağlı olan diğer hizmetler başlamayacaktır. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ WmdmPmSp Bilgisayarınıza bağlı herhangi bir portatif müzik çaların seri numarasını alır Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ wuauserv Kritik Windows güncelleştirmelerinin karşıdan yüklenip kurulmasını sağlar. Hizmet devre dışı olursa, işletim sistemi Windows Update Web sitesinden el ile güncelleştirilebilir. Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

+ WZCSVC 802.11 bağdaştırıcıları için otomatik yapılandırma sağlar Microsoft Windows XP Publisher (Europe) c:\windows\system32\svchost.exe

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

+ Address Book 5 Outlook Express Setup Library Microsoft Windows Component Publisher c:\program files\outlook express\setup50.exe

+ Browser Customizations Microsoft Internet Explorer Customization DLL Microsoft Windows Component Publisher c:\windows\system32\iedkcs32.dll

+ CRLUpdate UPDCRL (Not verified) Microsoft Corporation c:\windows\system32\updcrl.exe

+ Internet Explorer 6 IE 5.0 Per-User Install Utility Microsoft Windows Component Publisher c:\windows\system32\ie4uinit.exe

+ Internet Explorer Erişimi IOD Version Map Microsoft Windows Component Publisher c:\windows\system32\iesetup.dll

+ Microsoft Outlook Express 6 Outlook Express Setup Library Microsoft Windows Component Publisher c:\program files\outlook express\setup50.exe

+ Microsoft Windows Media Player 6.4 ADVPACK Microsoft Windows Component Publisher c:\windows\system32\advpack.dll

+ Microsoft Windows Media Player 8 ADVPACK Microsoft Windows Component Publisher c:\windows\system32\advpack.dll

+ NetMeeting 3.01 ADVPACK Microsoft Windows Component Publisher c:\windows\system32\advpack.dll

+ Themes Setup Microsoft© Register Server Microsoft Windows XP Publisher (Europe) c:\windows\system32\regsvr32.exe

+ Windows Desktop Update Microsoft© Register Server Microsoft Windows XP Publisher (Europe) c:\windows\system32\regsvr32.exe

+ Windows Messenger 4.0 ADVPACK Microsoft Windows Component Publisher c:\windows\system32\advpack.dll

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

+ Browseui preloader Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Component Categories cache daemon Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

+ CDBurn Windows Shell Ortak Dll'li Microsoft Windows XP Publisher (Europe) c:\windows\system32\shell32.dll

+ PostBootReminder Windows Shell Ortak Dll'li Microsoft Windows XP Publisher (Europe) c:\windows\system32\shell32.dll

+ SysTray Systray shell service object Microsoft Windows XP Publisher (Europe) c:\windows\system32\stobject.dll

+ WebCheck Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

+ Microsoft AntiSpyware Service Hook Microsoft AntiSpyware Shell Extension Microsoft Corporation c:\program files\microsoft antispyware\shellextension.dll

+ shell32.dll Windows Shell Ortak Dll'li Microsoft Windows XP Publisher (Europe) c:\windows\system32\shell32.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

+ %DESC_PublishDropTarget% Fotoğraf Yazdırma Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\photowiz.dll

+ &Address Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ &Tarayıcılar ve Kameralar Görüntüleme Aygıtları Kabuk Klasörü Arabirimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\wiashext.dll

+ &Tarayıcılar ve Kameralar Görüntüleme Aygıtları Kabuk Klasörü Arabirimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\wiashext.dll

+ &Tarayıcılar ve Kameralar Görüntüleme Aygıtları Kabuk Klasörü Arabirimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\wiashext.dll

+ &Tarayıcılar ve Kameralar Görüntüleme Aygıtları Kabuk Klasörü Arabirimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\wiashext.dll

+ &Tarayıcılar ve Kameralar Görüntüleme Aygıtları Kabuk Klasörü Arabirimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\wiashext.dll

+ .CAB file viewer Cabinet File Viewer Shell Extension Microsoft Windows XP Publisher (Europe) c:\windows\system32\cabview.dll

+ Accessible Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ ActiveX Cache Folder Object Control Viewer Microsoft Windows Component Publisher c:\windows\system32\occache.dll

+ Address Bar Parser Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Address EditBox Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Ara Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Audio Media Properties Handler Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ Augmented Shell Folder Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Augmented Shell Folder 2 Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Auto Update Property Sheet Extension Windows Update Otomatik Güncelleştirme Motoru Microsoft Windows XP Publisher (Europe) c:\windows\system32\wuaueng.dll

+ Avi Properties Handler Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ Ağ Bağlantıları Ağ Bağlantılar Kabuğu Microsoft Windows XP Publisher (Europe) c:\windows\system32\netshell.dll

+ Ağ Bağlantıları Ağ Bağlantılar Kabuğu Microsoft Windows XP Publisher (Europe) c:\windows\system32\netshell.dll

+ BandProxy Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ CDF Extension Copy Hook Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Channel File Channel Definition File Viewer Microsoft Windows Component Publisher c:\windows\system32\cdfview.dll

+ Channel Handler Object Channel Definition File Viewer Microsoft Windows Component Publisher c:\windows\system32\cdfview.dll

+ Channel Menu Channel Definition File Viewer Microsoft Windows Component Publisher c:\windows\system32\cdfview.dll

+ Channel Properties Channel Definition File Viewer Microsoft Windows Component Publisher c:\windows\system32\cdfview.dll

+ Channel Shortcut Channel Definition File Viewer Microsoft Windows Component Publisher c:\windows\system32\cdfview.dll

+ Code Download Agent Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Compressed (zipped) Folder Right Drag Handler Sıkıştırılmış (daraltılmış) Klasörler Microsoft Windows XP Publisher (Europe) c:\windows\system32\zipfldr.dll

+ Compressed (zipped) Folder SendTo Target Sıkıştırılmış (daraltılmış) Klasörler Microsoft Windows XP Publisher (Europe) c:\windows\system32\zipfldr.dll

+ ConnectionAgent Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Custom MRU AutoCompleted List Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Darwin App Publisher Kabuk Uygulaması Yöneticisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\appwiz.cpl

+ DfsShell Dağıtılmış Dosya Sistemi Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\dfsshlex.dll

+ Directory Context Menu Verbs Dizin Servisleri Ortak Ara Birimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsuiext.dll

+ Directory Object Find Dizin Servisi Bul Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsquery.dll

+ Directory Property UI Dizin Servisleri Ortak Ara Birimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsuiext.dll

+ Directory Query UI Dizin Servisi Bul Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsquery.dll

+ Directory Start/Search Find Dizin Servisi Bul Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsquery.dll

+ Disk Quota UI Windows Shell Disk Quota UI DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\dskquoui.dll

+ Disket Kopyalama Uzantısı Windows DiskCopy Microsoft Windows XP Publisher (Europe) c:\windows\system32\diskcopy.dll

+ Display Adapter CPL Extension Gelişmiş görüntü bağdaştırıcısı özellikleri Microsoft Windows XP Publisher (Europe) c:\windows\system32\deskadp.dll

+ Display TroubleShoot CPL Extension İleri düzey görüntü performans özellikleri Microsoft Windows XP Publisher (Europe) c:\windows\system32\deskperf.dll

+ Download Status Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ DS Güvenlik Sayfası Dizin Hizmet Güvenliği UI Microsoft Windows XP Publisher (Europe) c:\windows\system32\dssec.dll

+ E-posta Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Evrak Çantası Windows Evrak Çantası Microsoft Windows XP Publisher (Europe) c:\windows\system32\syncui.dll

+ Explorer Band Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Favorites Band Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Fonts Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ For &People... Find People Microsoft Windows Component Publisher c:\program files\outlook express\wabfind.dll

+ FTP Folders Webview Microsoft Internet Explorer FTP Klasörü Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\msieftp.dll

+ GDI+ dosya küçük resmi ayıklayıcısı Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ Global Folder Settings Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Görev Çubuğu ve Başlat Menüsü Windows Shell Ortak Dll'li Microsoft Windows XP Publisher (Europe) c:\windows\system32\shell32.dll

+ Görüntü Birimi CPL Uzantısı Gelişmiş görüntü monitörü özellikleri Microsoft Windows XP Publisher (Europe) c:\windows\system32\deskmon.dll

+ Görüntü Paneli CPL Uzantısı File not found: deskpan.dll

+ History Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ HTML Küçük Resim Ayıklayıcısı Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ HyperTerminal Icon Ext HyperTerminal Applet Library Microsoft Windows XP Publisher (Europe) c:\windows\system32\hticons.dll

+ ICC Profili Microsoft Color Matching System User Interface DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\icmui.dll

+ ICM Monitör Yönetimi Microsoft Color Matching System User Interface DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\icmui.dll

+ ICM Tarayıcı Yönetimi Microsoft Color Matching System User Interface DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\icmui.dll

+ ICM Yazıcı Yönetimi Microsoft Color Matching System User Interface DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\icmui.dll

+ IE4 Suite Splash Screen Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ In-pane search Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Internet Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Internet Name Space Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ InternetShortcut Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ ISFBand OC Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Kabuk Atık Veri İşleyicisi Kabuk atık nesne işleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shscrap.dll

+ Kabuk Uygulaması Yöneticisi Kabuk Uygulaması Yöneticisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\appwiz.cpl

+ Kabuk Yayımlama Sihirbazı Ağ Sürücüsüne Bağlan/Ağ Yerleri Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\netplwiz.dll

+ Kullanıcı Hesapları Ağ Sürücüsüne Bağlan/Ağ Yerleri Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\netplwiz.dll

+ Küçük Resim tutamacı (DOCFILES) Özet Bilgisi Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ Media Band Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Agent Character Property Sheet Handler Microsoft Agent Property Sheet Handler Microsoft Windows XP Publisher (Europe) c:\windows\msagent\agentpsh.dll

+ Microsoft AutoComplete Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Browser Architecture Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Microsoft BrowserBand Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft DocProp Inplace Calendar Control Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft DocProp Inplace Droplist Combo Control Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft DocProp Inplace Edit Box Control Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft DocProp Inplace ML Edit Box Control Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft DocProp Inplace Time Control Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft DocProp Shell Ext Microsoft DocProp Shell Ext Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop2.dll

+ Microsoft History AutoComplete List Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Internet Toolbar Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Multiple AutoComplete List Container Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Office HTML Icon Handler Microsoft Office XP component Microsoft Corporation c:\program files\microsoft office\office10\msohev.dll

+ Microsoft Outlook Custom Icon Handler Outlook Shell Hook for Start/Find Microsoft Corporation (Europe) c:\program files\microsoft office\office10\olkfstub.dll

+ Microsoft Shell Folder AutoComplete List Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Microsoft Url History Service Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Microsoft Url Search Hook Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Microsoft Veri Bağlantısı Microsoft Data Access - OLE DB Core Services Microsoft Windows XP Publisher (Europe) c:\program files\common files\system\ole db\oledb32.dll

+ Microsoft Windows Network nesneleri için kabuk uzantıları Ağ nesnesi kabuk UI Microsoft Windows XP Publisher (Europe) c:\windows\system32\ntlanui2.dll

+ Midi Properties Handler Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ MMC Icon Handler MMC Shell Extension DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\mmcshext.dll

+ MRU AutoComplete List Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ MyDocs Copy Hook Belgelerim Klasörü UI Microsoft Windows XP Publisher (Europe) c:\windows\system32\mydocs.dll

+ MyDocs Drop Target Belgelerim Klasörü UI Microsoft Windows XP Publisher (Europe) c:\windows\system32\mydocs.dll

+ MyDocs Properties Belgelerim Klasörü UI Microsoft Windows XP Publisher (Europe) c:\windows\system32\mydocs.dll

+ NTFS Güvenlik Sayfası Güvenlik Kabuğu Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\rshx32.dll

+ Offline Files Folder Options İstemci Tarafındaki Önbellek Ara Birimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\cscui.dll

+ Offline Files Menu İstemci Tarafındaki Önbellek Ara Birimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\cscui.dll

+ OLE DOCFIlE Özellik Sayfası OLE DOCFIlE Özellik Sayfası Microsoft Windows XP Publisher (Europe) c:\windows\system32\docprop.dll

+ Passport Alma Sihirbazı Ağ Sürücüsüne Bağlan/Ağ Yerleri Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\netplwiz.dll

+ Paylaşım için kabuk uzantıları Paylaşım için kabuk uzantıları Microsoft Windows XP Publisher (Europe) c:\windows\system32\ntshrui.dll

+ Paylaşım için kabuk uzantıları Paylaşım için kabuk uzantıları Microsoft Windows XP Publisher (Europe) c:\windows\system32\ntshrui.dll

+ PlusPack CPL Extension Windows Tema API Microsoft Windows XP Publisher (Europe) c:\windows\system32\themeui.dll

+ PostAgent Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Registry Tree Options Utility Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Remote Sessions CPL Extension Uzak Oturumlar CPL Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\remotepg.dll

+ Search Assistant OC Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Search Band Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Sendmail service Posta Gönder Microsoft Windows XP Publisher (Europe) c:\windows\system32\sendmail.dll

+ Sendmail service Posta Gönder Microsoft Windows XP Publisher (Europe) c:\windows\system32\sendmail.dll

+ Shell Automation Inproc Service Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Shell Band Site Menu Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Shell DeskBar Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Shell DeskBarApp Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Shell DocObject Viewer Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Shell extensions for Windows Script Host Microsoft ® Shell Extension for Windows Script Host Microsoft Windows Component Publisher c:\windows\system32\wshext.dll

+ Shell Image Data Factory Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ Shell Image Property Handler Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ Shell Image Verbs Windows Resim ve Faks Görüntüleyicisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\shimgvw.dll

+ Shell properties for a DS object Dizin Servisi Bul Microsoft Windows XP Publisher (Europe) c:\windows\system32\dsquery.dll

+ Shell Rebar BandSite Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ st File not found: C:\windows\system32\winacpi.dll

+ Subscription Folder Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Subscription Mgr Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Sıkıştırılmış Klasör Sıkıştırılmış (daraltılmış) Klasörler Microsoft Windows XP Publisher (Europe) c:\windows\system32\zipfldr.dll

+ Tasks Folder Icon Handler Görev Zamanlayıcı ara birimi DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\mstask.dll

+ Tasks Folder Shell Extension Görev Zamanlayıcı ara birimi DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\mstask.dll

+ Temporary Internet Files Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Temporary Internet Files Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ The Internet Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Track Popup Bar Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ TrayAgent Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ TridentImageExtractor Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ User Assist Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Uyumluluk Sayfası Uyumluluk Sekmesi Kabuk Uzantı DLL'si Microsoft Windows XP Publisher (Europe) c:\windows\system32\slayerxp.dll

+ Video Media Properties Handler Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ Video Thumbnail Extractor Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ Wav Properties Handler Ortam Dosyası Özellik Çıkarma Kabuk Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\shmedia.dll

+ Web Klasörleri Microsoft Web Folders (Not verified) Microsoft Corporation c:\program files\common files\microsoft shared\web folders\mson-- The nicest hobby on Earth ;) --t.dll

+ Web Search Shell Browser UI Library Microsoft Windows Component Publisher c:\windows\system32\browseui.dll

+ Web Yazıcısı Kabuk Uzantısı Yazdırma UI DLL'i Microsoft Windows XP Publisher (Europe) c:\windows\system32\printui.dll

+ Web üzerinden Baskı Siparişi Ağ Sürücüsüne Bağlan/Ağ Yerleri Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\netplwiz.dll

+ Web'de Yayımlama Sihirbazı Ağ Sürücüsüne Bağlan/Ağ Yerleri Sihirbazı Microsoft Windows XP Publisher (Europe) c:\windows\system32\netplwiz.dll

+ WebCheck Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ WebCheck SyncMgr Handler Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ WebCheckChannelAgent Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ WebCheckWebCrawler Web Site Monitor Microsoft Windows Component Publisher c:\windows\system32\webcheck.dll

+ Windows Media Player Add to Playlist Context Menu Handler Windows Media Player Başlatıcısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\wmpshell.dll

+ Windows Media Player Burn Audio CD Context Menu Handler Windows Media Player Başlatıcısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\wmpshell.dll

+ Windows Media Player Play as Playlist Context Menu Handler Windows Media Player Başlatıcısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\wmpshell.dll

+ Yardım ve Destek Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Yardım ve Destek Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Yazı Tipleri Windows Yazı tipi Klasörü Microsoft Windows XP Publisher (Europe) c:\windows\system32\fontext.dll

+ Yazıcı Güvenlik Sayfası Güvenlik Kabuğu Uzantısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\rshx32.dll

+ Yönetimsel Araçlar Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Yüklü Uygulama Numaralıyıcıs Kabuk Uygulaması Yöneticisi Microsoft Windows XP Publisher (Europe) c:\windows\system32\appwiz.cpl

+ Zamanlanmış Görevler Görev Zamanlayıcı ara birimi DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\mstask.dll

+ Çalıştır... Shell Doc Object and Control Library Microsoft Windows Component Publisher c:\windows\system32\shdocvw.dll

+ Çevrimdışı Dosyalar Klasörü İstemci Tarafındaki Önbellek Ara Birimi Microsoft Windows XP Publisher (Europe) c:\windows\system32\cscui.dll

+ Çoklu Ortam Dosyası Özellik Sayfası Çoklu Ortam Kabuk Uzantıları Microsoft Windows XP Publisher (Europe) c:\windows\system32\mmsys.cpl

+ Şifrelenmiş PKO Uzantısı Şifrelenmiş Kabuk Uzantıları Microsoft Windows XP Publisher (Europe) c:\windows\system32\cryptext.dll

+ Şifrelenmiş İmza Uzantısı Şifrelenmiş Kabuk Uzantıları Microsoft Windows XP Publisher (Europe) c:\windows\system32\cryptext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

+ AcroIEHlprObj Class AcroIEHelper Module Adobe Systems, Incorporated c:\program files\adobe\acrobat 5.0\reader\activex\acroiehelper.ocx

+ IeHelper Class Secretmaker popup blocker (Not verified) Secretmaker c:\windows\system32\smiehlp.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar

+ msdxm.ocx Windows Media Player 2 ActiveX Control (Not verified) Microsoft Corporation c:\windows\system32\msdxm.ocx

HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute

+ autocheck autochk * Otomatik Denetim Gereci Microsoft Windows XP Publisher (Europe) c:\windows\system32\autochk.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

+ Your Image File Name Here without a path Symbolic Debugger for Windows 2000 Microsoft Windows XP Publisher (Europe) c:\windows\system32\ntsd.exe

HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls

+ advapi32 Gelişmiş Windows 32 Tabanlı API Microsoft Windows XP Publisher (Europe) c:\windows\system32\advapi32.dll

+ comdlg32 Ortak iletişim DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\comdlg32.dll

+ DllDirectory c:\windows\system32

+ gdi32 GDI Client DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\gdi32.dll

+ imagehlp Windows NT Image Helper Microsoft Windows XP Publisher (Europe) c:\windows\system32\imagehlp.dll

+ kernel32 Win32 Kernel çekirdek bileşeni Microsoft Windows XP Publisher (Europe) c:\windows\system32\kernel32.dll

+ lz32 LZ Expand/Compress API DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\lz32.dll

+ ole32 Windows için Microsoft OLE Microsoft Windows XP Publisher (Europe) c:\windows\system32\ole32.dll

+ oleaut32 Microsoft OLE 3.50 for Windows NT™ and Windows 95™ Operating Systems Microsoft Windows XP Publisher (Europe) c:\windows\system32\oleaut32.dll

+ olecli32 Nesne Bağlama ve Katıştırma İstemci Kitaplığı Microsoft Windows XP Publisher (Europe) c:\windows\system32\olecli32.dll

+ olecnv32 Microsoft OLE for Windows Microsoft Windows XP Publisher (Europe) c:\windows\system32\olecnv32.dll

+ olesvr32 Object Linking and Embedding Server Library Microsoft Windows XP Publisher (Europe) c:\windows\system32\olesvr32.dll

+ olethk32 Microsoft OLE for Windows Microsoft Windows XP Publisher (Europe) c:\windows\system32\olethk32.dll

+ rpcrt4 Remote Procedure Call Runtime Microsoft Windows XP Publisher (Europe) c:\windows\system32\rpcrt4.dll

+ shell32 Windows Shell Ortak Dll'li Microsoft Windows XP Publisher (Europe) c:\windows\system32\shell32.dll

+ url Internet Shortcut Shell Extension DLL Microsoft Windows Component Publisher c:\windows\system32\url.dll

+ urlmon OLE32 Extensions for Win32 Microsoft Windows Component Publisher c:\windows\system32\urlmon.dll

+ user32 Windows XP USER API İstemci DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\user32.dll

+ version Version Checking and File Installation Libraries Microsoft Windows XP Publisher (Europe) c:\windows\system32\version.dll

+ wininet Internet Extensions for Win32 Microsoft Windows Component Publisher c:\windows\system32\wininet.dll

+ wldap32 Win32 LDAP API DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wldap32.dll

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

+ cscdll Çevrimdışı Ağ Aracısı Microsoft Windows XP Publisher (Europe) c:\windows\system32\cscdll.dll

+ ScCertProp Winlogon bildirimleri almak için ortak DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wlnotify.dll

+ Schedule Winlogon bildirimleri almak için ortak DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wlnotify.dll

+ SensLogn Winlogon bildirimleri almak için ortak DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wlnotify.dll

+ termsrv Winlogon bildirimleri almak için ortak DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wlnotify.dll

+ wlballoon Winlogon bildirimleri almak için ortak DLL Microsoft Windows XP Publisher (Europe) c:\windows\system32\wlnotify.dll

HKCU\Control Panel\Desktop\Scrnsave.exe

+ C:\WINDOWS\System32\logon.scr Oturum Açma Ekran Koruyucusu Microsoft Windows XP Publisher (Europe) c:\windows\system32\logon.scr

HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{35BABB83-ECFE-4A49-B75F-A0A3DEB6D7ED}] DATAGRAM 1 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{35BABB83-ECFE-4A49-B75F-A0A3DEB6D7ED}] SEQPACKET 1 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{4D9D2FDA-26DA-4367-A85D-FD4F911749E9}] DATAGRAM 0 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{4D9D2FDA-26DA-4367-A85D-FD4F911749E9}] SEQPACKET 0 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED691E15-BD9A-4921-9954-B9F8682E2D4F}] DATAGRAM 2 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD NetBIOS [\Device\NetBT_Tcpip_{ED691E15-BD9A-4921-9954-B9F8682E2D4F}] SEQPACKET 2 Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD Tcpip [RAW/IP] Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD Tcpip [TCP/IP] Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ MSAFD Tcpip [UDP/IP] Microsoft Windows Sockets 2.0 Servis Sağlayıcı Microsoft Windows XP Publisher (Europe) c:\windows\system32\mswsock.dll

+ RSVP TCP Service Provider Microsoft Windows Rsvp 1.0 Service Provider Microsoft Windows XP Publisher (Europe) c:\windows\system32\rsvpsp.dll

+ RSVP UDP Service Provider Microsoft Windows Rsvp 1.0 Service Provider Microsoft Windows XP Publisher (Europe) c:\windows\system32\rsvpsp.dll
LoPhatPhuud
Check the following items in HijackThis.
(note: If any R* items do not appear in Safe Mode, re-run HiJackThis in Normal Mode and remove them after you finish removing these items.)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php

Close all windows except HijackThis and click Fix checked.

Reboot in normal mode

Run HiJackThis again and post a new log in this thread.

When you post the log, be sure to include it all. There shold be some O23 entries. Make sure nothing is in the Ignore List (config -> Ignore)


Also, when you checked the Display Control panel, was anything there that you did not there?
Ceys
after ı've read your reply ,ı started hijackthis and checked the ones you told ,,blue screen has gone,thanks,,but this time the name of the files stays coloured i mean ı can change their colour but can't make them uncoloured


Logfile of HijackThis v1.99.1
Scan saved at 13:06:49, on 05.09.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\AcerGoto.exe
C:\WINDOWS\soundman.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Magic Keyboard\MagicKey.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Magic Keyboard\OSD.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yonja.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - C:\WINDOWS\System32\smiehlp.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [AcerGoto] C:\WINDOWS\System32\AcerGoto.exe
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Magic Keyboard.lnk = C:\Program Files\Magic Keyboard\MagicKey.exe
O4 - Global Startup: SECRETMAKER.lnk = C:\Program Files\Secretmaker\secretmaker.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab34120.cab
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab35645.cab
O16 - DPF: {FF3C5A9F-5A99-4930-80E8-4709194C2AD3} (ZPA_Backgammon Object) - http://zone.msn.com/bingame/zpagames/ZPA_B...on.cab36385.cab
LoPhatPhuud
Your lo9g is clean. You can use the Appearances tab on the Display Control Panel to change the text color.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.