Wah kardeş sana kimse yardım etmedi mi. Walla ben 1 haftadır hackhell e giremiyordum o yüzden bakamadım.
WinGenerics.dll bir spy dır. Bu spy sana trick yapmakta yani seni aldatmakta. Çok önemlidir.
Bu casus yazılımın adı Apropos. Kurban makinadan çaldığı özel veri veri internet kullanım bilgilerini hacker lara gönderir.
Aşağıdaki dosyalarla ilişik kurar yada oluşturur.
%Windir%\Downloaded Program Files\load.exe
%Windir%\Downloaded Program Files\monpop.exe
%Windir%\Downloaded Program Files\pop225.dll
%Windir%\Downloaded Program Files\pophook4.dll
%Windir%\Downloaded Program Files\PopSrv225.exe
%Temp%\auto_update_loader.exe
%Temp%\install_ct.exe
%Temp%\CXtPls.exe
%Temp%\ProxyStub.dll
%Temp%\WinGenerics.dll
%Temp%\ace.dll
%Temp%\atla.dll
%Temp%\atlw.dll
%Temp%\data.bin
%Temp%\libexpat.dll
%Temp%\ph.exe
%Temp%\pm.exe
%Temp%\setup.inf
%Temp%\uninstaller.exe
%Temp%\atl.dll
%System%\atmon.exe
%System%\intfaxui.exe
Ve başlangıç registry ye aşağıdaki değerleri girer.
"POP" = "C:\WINDOWS\Downloaded Program Files\PopSrv225.exe"
"AutoLoaderEnvoloAutoUpdater" = "auto_update_loader.exe"
"[herhangi biri isim]" = "intfaxui.exe"
"[herhangi biri isim]" = "atmon.exe"
bunu indir ve çalıştır. sanırım sorununu çözecektir.
Buradan
Son bir not: Bana sorarsan bu tür bir spy bulundurmuş bir makinanın daha başka güvenlik tehditleri içeriyor olması çok yüksek ihtimaldir derim. Bundan sonra iyi bir antivirus kullanmalısın tümünden kurtulmak için.
Kolay gelsin.