Dediklerim zaten PC icin virus tarama araclari. Antivirusten bagimsiz sekilde bunlarla tarama yapmani kesinlikle oneririm.

Antivirus tarafinda ise para vermek istemiyorsan BitDefender Antivirus Free. Ucretli kullanmak istiyorsan da BitDefender Internet Security veya GoodbyeDPI kullanmiyorsan Kaspersky Plus.
HitmanPro etkinleştiremedim ama BitTorrent malware çıktı. Bitdefender işe yarar mı?

Başka neye atabilirsin? Tabi bilgisayara.
Bilgisayara format atamam. Yani bakabilirim.
 
@ElonXMusk, etkinlestirmeye falan gerek yok. HitmanPro tamamen ucretsiz ve lisans etkinlestirmesi olmadan kullanilabilir. Yapilandirmayi dogru ayarlamadiniz muhtemelen.


1787817546492.webp


Bu sekilde ayarlayip ardindan next derseniz direkt taramaya basliyor.
 
HitmanPro etkinleştiremedim ama BitTorrent malware çıktı. Bitdefender işe yarar mı?


Bilgisayara format atamam. Yani bakabilirim.
Anladım. Bu arada stealerleri genel de av ler algılamıyor. Atlatmanın çok basit yolu var çünkü. Bu tarz konulara fazlasıyla hakimim maalesef. Kontrol etmen gereken 3 şey var. Bir görev yöneticinde başlangıç uygulamaları.
2 win r basıp shell:startup muydu start mıydı unuttum onu yaz orada yabancı uygulama var mı diye kontrol et.

3 windows zamanlayıcısına gir oraya yeni zamanlarmış bir uygulama var mı diye kontrol et.

4 defender ayarlarına harici uygulama eklenmiş mi diye bak.

Genel de buralara koyuyorlar. Regedit de var tabii ama çok tercih edilmiyor.
 
@oğuz sasi, modern stealer'lar antivirusleri atlatmaya yonelik sekilde cokca yontem kullaniyorlar, ama eger asiri yeni bir stealer degilse eninde sonunda antiviruslerin veritabanina girmeyi basariyor, hatta girmeden once heuristics analiz tespit edebiliyor.

Daha once test ettigim bir InfoStealer'i bircok antivirus bulamazken Emsisoft Emergency Kit heuristic analiz sayesinde zararliyi algilamisti. O yuzden virus taramalari ne olursa olsun cok onemli bir adim.

Ayrica stealer'larin cogu persistence aramiyor, vur-kac mantigiyla calisiyor.

@ElonXMusk, bu kadar kapsamli bir ele gecirme varsa cok daha ciddi bir kompromize durumu olma ihtimali yuksek o zaman.

Boyle bir senaryoda temiz kurulum en guvenli yol fakat yine de format atmayacaksaniz Emsisoft Emergency Kit, Malwarebytes Deep-Scan, Kaspersky Virus Removal Tool gibi araclari kullanarak bir tarama yapin en basta. HitmanPro'ya gore daha kapsamli bir tarama saglar bunlar.
 
@oğuz sasi, modern stealer'lar antivirusleri atlatmaya yonelik sekilde cokca yontem kullaniyorlar, ama eger asiri yeni bir stealer degilse eninde sonunda antiviruslerin veritabanina girmeyi basariyor, hatta girmeden once heuristics analiz tespit edebiliyor.

Daha once test ettigim bir InfoStealer'i bircok antivirus bulamazken Emsisoft Emergency Kit heuristic analiz sayesinde zararliyi algilamisti. O yuzden virus taramalari ne olursa olsun cok onemli bir adim.

Ayrica stealer'larin cogu persistence aramiyor, vur-kac mantigiyla calisiyor.
Hocam veri tabanlarına düşmesi pek önemli değil dinamik bir kaç şeyle yeni varyasyon gibi yeniden diriliyorlar. ek olarak yapan kişi zeki değilse sadece virüstotale odaklanır orada 0 çıkarsa iş tamamdır der ama işte o kadar basit değil. O yüzden bir şeyi kontrol ederken sadece vt bakmamak lazım. Bu devir de her şey mümkün olabiliyor any.run gibi sitelerde açıp kontrol etmek lazım ağacı.