Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Wardom

Başarılı
Katılım
3 Mayıs 2024
Mesajlar
183
Çözümler
1
Beğeniler
40
Yer
İstanbul
Bir alışveriş sitesinde robot doğrulama adımı başta garip gelmişti fakat sürekli yeni bir şey çıkıyor diye yaptım sonradan uyandım olaya.
Windows+R CTRL+V Enter şeklinde doğrulama yapmamı istedi.

Kaspersky kurulu doğrulama yapınca ilerlemeyince kapattım siteyi direkt ama Kaspersky arka planda sürekli izin verildi bildirimi vermeye başlayınca interneti kestim direkt. Başlangıçta PowerShell başlaması açılmıştı kapattım onu. Çevrimdışı tarama yaptım bir şey çıkmadı. Kaspersky virus removal tool kurdum onunla tarıyorum şu an.

Sizce virüs mü bu? Görselden 2 harfi sildim create yazıyordu başta yanlışlıkla biri aktifleştirmedin diye.

image.webp


image.webp
 
Çözüm
@Wardom, mumkunse her yeri tarayin. Nereye sicrayacagi belli olmaz cunku, modern malware'ler cok ongorulemezler. Her seyi yapabilirler.

Kod Windows gorev zamanlayici'ya gorev ekliyor. Muhtemelen sistemde persistence yani kalicilik saglamaya calisiyor. Attiklarimla taradiktan sonra Autoruns, Process Explorer ve TCPView araclarini kullanarak sistemi incelemenizi oneririm.

@Wardom, yani evet muhtemelen bu da aktif olarak calismayan bir kalinti. Her halukarda temizleyin tabii.

Malwarebytes second-opinion scanner acisindan iyi olsa da false-positive orani bayagi fazla oldugu icin daha dengeli bir alternatif olarak Emsisoft emergency kit de oneriyorum ben genelde.

Görev Yöneticisi başlangıçta devre dışı bıraktığım PowerShell duruyordu antivirüs taramalarından sonra.
Bu algıladığı dosyayı karantinaya alınca silindi oradan.