KPIC Virüs olayı hakkında!

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

basit

Dekan
Cezalı
Katılım
24 Kasım 2020
Mesajlar
6,304
Çözümler
3
Reaksiyon puanı
6,521
Puanları
113
@atkaksoy501, defalarca uyardı çünkü. Ayıp olmasın.
Mesaj otomatik birleştirildi:

O zaman ben yalancıyım. Nedim?
Dün dosyanın içinde farklı arka kapı virüsü var, bugün içinde wacatac var.
 
Son düzenleyen moderatör:

ThorJ

Dekan
Emektar
Katılım
14 Haziran 2019
Mesajlar
7,383
Çözümler
25
Reaksiyon puanı
9,771
Puanları
1,413
Bendeki sonuç.
 
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
False-Positive diye bir olay vardi duydunuz mu?
 

basit

Dekan
Cezalı
Katılım
24 Kasım 2020
Mesajlar
6,304
Çözümler
3
Reaksiyon puanı
6,521
Puanları
113
False-Positive diye bir olay vardi duydunuz mu?
Bu dünkü olayı açıklamaz. Dünkü "backdoor.bladabindi" bildiğin arka kapı virüsüydü.
Bu wacatac, sadece uzaktan gelen komutları kullanıyor. Hakkında bilgim yok.
 

ThorJ

Dekan
Emektar
Katılım
14 Haziran 2019
Mesajlar
7,383
Çözümler
25
Reaksiyon puanı
9,771
Puanları
1,413
Bu dünkü olayı açıklamaz. Dünkü "backdoor.bladabindi" bildiğin arka kapı virüsüydü.
Bu wacatac, sadece uzaktan gelen komutları kullanıyor. Hakkında bilgim yok.
Bende gelen trojan uyarısı farklı ama sanırım wacatac'dan.
Şu anda kısa bir tarama yaptım ve regedit girdilerinden bazıları ile oynanmış.
 
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
Bu dünkü olayı açıklamaz. Dünkü "backdoor.bladabindi" bildiğin arka kapı virüsüydü.
Bu wacatac, sadece uzaktan gelen komutları kullanıyor. Hakkında bilgim yok.
Ben link mink değiştirmedim. Dünkü dosya duruyorsa karşilaştir boyutlarini.
Mesaj otomatik birleştirildi:

Bende gelen trojan uyarısı farklı ama sanırım wacatac'dan.
Şu anda kısa bir tarama yaptım ve regedit girdilerinden bazıları ile oynanmış.
Regedit ten aliyor bilgileri. WMI Diye bir API Var Windows da. Oradan da aliyor sistem bilgilerini.
 

basit

Dekan
Cezalı
Katılım
24 Kasım 2020
Mesajlar
6,304
Çözümler
3
Reaksiyon puanı
6,521
Puanları
113
Ben link mink değiştirmedim. Dünkü dosya duruyorsa karşilaştir boyutlarini.
Mesaj otomatik birleştirildi:


Regedit ten aliyor bilgileri. WMI Diye bir API Var Windows da. Oradan da aliyor sistem bilgilerini.
Hayır durmuyor.
Ama videoda 1.500 MB gösteriyor.
Bu da 1.500 MB gösteriyor.

Byte'larını göstermiyor yani. O yüzden kanıtlayamam.

Ama virüslerin adı değişiyor ve işlevleri de değişiyor.
 
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
Bak ben üstüne geldim ya böyle üzüldüm gerçekten. Keşke böyle yapmasaydım ve mesajla halletseydik.
1616151190827.png

Eski Video daki linki aldim.
Mesaj otomatik birleştirildi:

1616151190827.png

Eski Video daki linki aldim.
Karşilaştirin bakalim.
 

ThorJ

Dekan
Emektar
Katılım
14 Haziran 2019
Mesajlar
7,383
Çözümler
25
Reaksiyon puanı
9,771
Puanları
1,413
1616162088761.png

VirusTotal de böyle diyor.
 
Katılım
30 Eylül 2018
Mesajlar
206
Reaksiyon puanı
193
Puanları
43
Yaş
26
1.500 MB, 1500 KB gösteriyor. Ben yalan atmam. Neyi gördüysem onu söyledim.
Bytlık karşılaştıramıyorum yani.
Ben karşilaştiririm.
Bekle alayim o linki.
Mesaj otomatik birleştirildi:

1616152587751.png
 
Son düzenleme:

basit

Dekan
Cezalı
Katılım
24 Kasım 2020
Mesajlar
6,304
Çözümler
3
Reaksiyon puanı
6,521
Puanları
113
Belki program yazmak için kullandığı yazılımlarda, bir sıkıntı vardır. Farkında olmayabilir. Üstüne çok gittim.
 

mertbaba41

Doçent
Katılım
16 Mayıs 2020
Mesajlar
554
Reaksiyon puanı
572
Puanları
93
Yaş
16
Belki program yazmak için kullandığı yazılımlarda, bir sıkıntı vardır. Farkında olmayabilir. Üstüne çok gittim.
yinede bakmalıydı
sonuçta burada küçük arkadaşlarda var
gidip bassa bi tane çocuk
antivirüs de olmasa
pc gidicek
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst