xp orjinal olmuyan(aktivasyon)yenilenmiyelerde bu tur sikayetler one cikabiliyor!!arar_55 yazdı:sansli yazdı:sp3 cd sini xp guncelleyiniz ortatan kalkar
bu onun ilaci
Oplossing: (Volg onderstaande stappen nauwkeurig!)
1. Ga naar Start
2. Klik op Uitvoeren
3. Typ in: gpedit.msc
4. Klik op OK
5. Ga naar Gebruikersconfiguratie
6. Ga naar Beheersjablonen
7. Ga naar Systeem
8. Ga naar Opties voor Control Alt Delete
9. Dubbelklik op Taakbeheer verwijderen
10. Klik op Uitgeschakeld
11. Klik op OK
12. Sluit de editor af door op het rode kruisje te klikken
Nu moet de taakbeheer weer functioneren!
pc nizdeki virus silicileri kisitli kullanmali schareware trial Antivirus silicileri olanlari kaldirin(siliniz)
egger hic kurtulamazsaniz pc nize xp ile yeniden kurunuz(formatlama)kullaninir!
pc nizi F8 ile acip calisdiriniz
enterl
eyiniz!!
Guvenlikde sunu Hitman prog virus silici yi deneyiniz!!indirip aciniz F8 de ...................!!
http://www.techspot.com/downloads/1278-hitman-pro.html
Hitman Pro 2.6.0.1
indirip calisdiriniz!
walla su yukarda saydiklarinizi yaptim,uitvoeren,systemm,taakbehr fln ama noldu bilmiyorum o xp police bilmem nesi haala cikiyo,,,simdi su hitmani indirdim tariyo bakalim nolcak ins bulurda siler,,,ama ad-awareyi kaldiramiyorum,,,boyle olunca hitman nekadar iyi calisir onuda bilmiyorum,deniyorum bakalim,,,tskrler,,,
bu yuzden xp orjinallestirmek icin(kirma programini)kullaniniz!!
Bu virus bir yaygin bir cok pc lerde dolasiyor(Reklam)online satis linklerinden one cikiyor!!
yakin bolgede olsaydiniz yardimci olabilirdik pc nizdeki virus u atabilmek(uzaklastirmak)icin!![/quote]
1. Ga naar Start > Configuratiescherm. Klik nu onder "Programma's"op Een programma verwijderen.
Verwijder, indien aanwezig, de volgende programma's uit deze lijst:
XP Police Antivirus
Sluit hierna alle vensters.
2. Klik met je rechtermuisknop op HijackThis en kies voor Run as Administrator (Nederlands: Uitvoeren als Administrator)
Kies voor Do a system scan only.
Vink de volgende regels, indien aanwezig, aan:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: WinSafe Class - {b6b571fb-b71d-449c-ad70-82e966328795} - C:\Windows\iehost.dll
O4 - HKCU\..\Run: [PoliceAV] C:\Users\Marit\Desktop\xppolice.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F578A08-2C57-46B1-BB2F-DB8584B900FD}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\..\{B046C5EA-20B6-4EF7-9571-4E4E26B7DF1A}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6EB6B98-0CDB-4525-B074-3BABF5C3CF24}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
Sluit nu eerst alle vensters!
Klik hierna onderin op Fix Checked.
Sluit HijackThis hierna af.
3. Download Combofix naar je Bureaublad.
OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.
Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!
Dubbelklik op Combofix.exe om het te starten.
Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.
Klik op OK in het "NirCmd" venstertje.
Klik na afloop terug op Ja om het scannen op malware te starten.
Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen.
Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.
Je gebruikt blijkbaar illegale cracks/warez. Ik raad je dit af, omdat dit de voornaamste bronnen van malware zijn.
Zie ook dit artikel: http://marcvn.blogspot.com/2008/07/n...oor-niets.html
En bekijk dit Youtubefilmpje eens: http://www.youtube.com/watch?v=O6U8cYBeA9A
2. Klik met je rechtermuisknop op HijackThis en kies voor Run as Administrator (Nederlands: Uitvoeren als Administrator)
Kies voor Do a system scan only.
Vink de volgende regels, indien aanwezig, aan:
O4 - HKCU\..\Run: [PoliceAV] C:\Users\Marit\Desktop\xppolice.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F578A08-2C57-46B1-BB2F-DB8584B900FD}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\..\{B046C5EA-20B6-4EF7-9571-4E4E26B7DF1A}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6EB6B98-0CDB-4525-B074-3BABF5C3CF24}: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.39,85.255.112.40
Sluit nu eerst alle vensters!
Klik hierna onderin op Fix Checked.
Sluit HijackThis hierna af.
3. Open een kladblokbestand.
Kopieer de onderstaande code, en plak deze in het kladblokbestand.
File::
c:\users\Marit\adobe-master-cs4-keygen.exe
C:\Users\Marit\Desktop\xppolice.exe
Sla het kladblokbestand op als CFScript.txt
Sleep nu het bestand CFScript.txt in het bestand ComboFix.exe
ComboFix zal opnieuw starten.
Wanneer ComboFix klaar is, dit kan na een herstart zijn, opent er een logfile.
Post de inhoud van de logfile.
Handtekening van blackbird:
Met vriendelijke groet,
Alles ziet er weer schoon uit.
Doe nog wel even het volgende:
1. Verwijder ComboFix door naar Start > Uitvoeren te gaan, en daar combofix /u te typen.
Hierdoor wordt ComboFix volledig van het systeem verwijderd, maar ook worden alle, mogelijk geïnfecteerde, systeemherstelpunten verwijderd, waardoor herinfectie door systeemherstel niet kan plaatsvinden.
2. Download OTCleanIt (by OldTimer)
Plaats het bestand op je bureaublad.
Zorg dat er een internetverbinding is en dubbelklik vervolgens OTCleanIt.exe om het programma te starten.
Klik nu op de knop "CleanUp!"
Als je firewall, of een ander beveiligingsprogramma, een waarschuwing geeft dat OTCleanIt.exe internettoegang wil, mag je dit toestaan, het programma heeft die connectie nodig.
OTCleanIt zal als laatste vragen of je de computer herstarten wilt, dit mag je toestaan, hiermee verwijdert het zichzelf ook.
Nota: Het gebruik van OTCleanIt zal alle gebruikte tools(inclusief bijbehorende logs en backupmappen) van je computer doen verwijderen.
3. Ga naar de Windows update site en haal alle updates op, dit ter bescherming van je pc.
4. Lees deze pagina eens door om herinfectie te voorkomen.
5. Graag zouden we je willen vragen om enkele minuten van je tijd te gebruiken om je beklag te doen. Behalve het verwijderen van de malware kunnen we de makers ervan op een andere manier bestrijden: zoveel mogelijk mensen hun verhaal laten vertellen, waardoor er aandacht zal ontstaan voor het probleem in de media en de politiek. Dankzij een initiatief hebben wereldwijd al veel mensen hun beklag geuit. Blijf niet acher, want wij hebben ook jou hulp daarbij nodig!
Lees daarvoor deze pagina en post vervolgens via de richtlijnen die op de pagina staan (onderaan) jouw verhaal in dit topic.
Jouw infectie was: Zlob
6. Je mag de status van dit topic nog even op opgelost zetten. Dit kun je linksbovenin doen.
http://www.nucia.eu/forum/showthread.php?t=45650
http://www.nucia.eu/forum/showthread.php?t=45650
http://www.gmer.net/index.php
http://www.spywareremovalblog.com/xp-police-antivirus/
pc lerde gezen virus icin
http://www.spywareremovalblog.com/categ ... an-horses/