Wardom

Başarılı
Katılım
3 Mayıs 2024
Mesajlar
179
Çözümler
1
Beğeniler
40
Yer
İstanbul
Bir alışveriş sitesinde robot doğrulama adımı başta garip gelmişti fakat sürekli yeni bir şey çıkıyor diye yaptım sonradan uyandım olaya.
Windows+R CTRL+V Enter şeklinde doğrulama yapmamı istedi.

Kaspersky kurulu doğrulama yapınca ilerlemeyince kapattım siteyi direkt ama Kaspersky arka planda sürekli izin verildi bildirimi vermeye başlayınca interneti kestim direkt. Başlangıçta PowerShell başlaması açılmıştı kapattım onu. Çevrimdışı tarama yaptım bir şey çıkmadı. Kaspersky virus removal tool kurdum onunla tarıyorum şu an.

Sizce virüs mü bu? Görselden 2 harfi sildim create yazıyordu başta yanlışlıkla biri aktifleştirmedin diye.

image.webp


image.webp
 
Malware kurbani olmussunuz, sisteminiz enfekte olmus olabilir. Kaspersky'nin kusursuz engelleyip engellemedigi belli degil. Asagida paylasacagim araclarla tarama yapin.



 
C'yi taramam yeterli mi D diskini de yapmam gerekiyor mu?

Site bu arada bonaliva adlı bir site.
Başta girdiğimde robot adımı çökmüyordu şimdi çöküyor.
 
@Wardom, mumkunse her yeri tarayin. Nereye sicrayacagi belli olmaz cunku, modern malware'ler cok ongorulemezler. Her seyi yapabilirler.

Kod Windows gorev zamanlayici'ya gorev ekliyor. Muhtemelen sistemde persistence yani kalicilik saglamaya calisiyor. Attiklarimla taradiktan sonra Autoruns, Process Explorer ve TCPView araclarini kullanarak sistemi incelemenizi oneririm.

 
@Wardom, evet once taramalar bitsin. Lakin araclar yuklenir yuklenmez hemen veritabanlari guncel olmuyor olabilir. Bunlari guncellemek icin internet baglantisina ihtiyac duyuyorlar.

Gorev zamanlayici'yi da kontrol edip, Gorev Zamanlayici Kitapligi'nda son olusturulan gorevlere goz atin. Enter, UpdateCheck, ChromeUpdate, rastgele supheli isimler gibi anormal duran bir gorev gorurseniz cift tiklayin ve eylemler sekmesinde ne yaptigina bakin. Gorev zararliysa once devre disi birakin, ardindan silin.
 
Bu bilgisayar bir de iş bilgisayarı ağda diğer bilgisayarların kullandığı bir dosyada var benim diğer diskteki klasöre ağ üstünden bağlanıp kullanıyorlar diğer PC'ler de de Kaspersky kurulu ama uyarı almadı hiçbiri.
 
@Wardom, bu tarz oltalama saldirilari zaten genelde tek makineyi hedefliyor. Tum aga sicramayi degil.

Diger makinelerde de ayni komut calistirilmamis, interneti de kisa surede kesmissiniz, Kaspersky uyari vermemis; yani muhtemelen onlar enfekte olmadi. Ama tabii bunu kesin olarak bilemeyiz. Eger kritik cihazlarsa kontrol etmekte fayda var.
 
Bu kitaplık kısmından mı bakmam lazım yoksa görev zamanlayıcı yerel de altta ki
Etkin görevler kısmı mı?
 

Dosya Ekleri

  • image.webp
    image.webp
    4,8 MB · Görüntüleme: 8
  • image.webp
    image.webp
    5 MB · Görüntüleme: 11