Cmd ekranıni herhangi bir komut vermek actiginizda hemen kapaniyorsa , ilk akla gelen sey virüs , spy , malware ... dir o nedenle Combofix vb bir yazılımi kullanip sisteminizi iyice taratiniz , hatta öncesinde
cmd /k netstat
Eger herhangi bir spy yoksa ikinci olarak akla gelen sey sistem dosyalarindaki bir bozulmadir , bunu gidermek için Xp CD sini taktıktan sonra çalıştırdan aşağıdaki komutu veriniz
sfc /scannow
Eger üsttekilerin hicbiri ise yaramadiysa son olarak şunu deneyiniz : killbox u indirelim
Tools > Delete Temp Files ve Ok diyelim (aşağıdaki resim)
sonrasinda Delete on reboot u isaretleyelim (aşağıdaki resim) ve aşağıdaki listeyi Ctrl + C yapalim
C:Program FilesMsConfigsMsConfigs.exe C:Windowssystem32p2pnetwork.exe C:Windowssystem32CMD.COM C:Windowssystem32netstat.com C:Windowssystem32ping.com C:Windowssystem32regedit.com C:Windowssystem32tasklist.com C:Windowssystem32taskkill.com C:Windowssystem32taskmgr.com C:Windowssystem32tracert.com C:Windowssystem32bt.exe C:Windowssystem32z.tmp C:Windowssystem32bszip.dll
son olarakta File > Paste from clipboard diyelim (yine aşağıdaki reimde gösterilmistir)
bütün liste Full Path of File to Delete de yeralmis olmali son islem olarak ise aşağıdaki X iaretli butona basin
all listed files will be deleted on next reboot diyecektir YES diyelim , Reboot now derse YES diyelim , eger aşağıdaki gibi bir hata mesaji cikarsa manuel reboot edelim
PendingFileRenameOperations Registry Data has been Removed by External Process!
Rica ederim yasin.
Çok teşekkür ederim 🙂
netstat o anki bağlantılarını gösterir
Yukarıdaki komutu Vista da uyguladığımda şöyle bir durumla karşılaştım
Etkin Bağlantılar
İl.Kr. Yerel Adres Yabancı Adres Durum
TCP 10.111.206.239:1054 global-turbo2-lvs-odra:https ESTABLISHED
TCP 10.111.206.239:1103 sof02s27-in-f14:https ESTABLISHED
TCP 10.111.206.239:1107 104.244.42.136:https ESTABLISHED
TCP 10.111.206.239:1147 sof02s28-in-f13:https ESTABLISHED
TCP 10.111.206.239:1186 199.96.57.6:https TIME_WAIT
TCP 10.111.206.239:1190 edge-star-mini-shv-01-ams3:https TIME_WAIT
TCP 10.111.206.239:1193 xx-fbcdn-shv-01-ams3:https TIME_WAIT
Bu ne anlama geliyor benim anladığım o anki gizli bağlantıları aktivite ediyor olması olasılığı yüksek.....