Herkese merhaba.
Arkadaşlar son birkaç gündür inndir.com alan adlı siteden indirdiğim MP3 Cutter Plus programı nedeniyle bilgisayarıma bitcoin virüsü bulaştırdım. Bu virüs ile yaşadığım deneyimlerden yararlanarak size bu virüsün ne olduğu, nasıl çözülebildiği, belirtileri ve ne tür sonuçlar yaratabileceği hakkında bir yazı hazırladım.
Öncelikle bu programın ne yaptığını öğrenelim.
Bu virüs, CPU ve GPU gücünden yararlanarak bitcoin üretir. Bunun amacı ise, virüsü hazırlayan suçlulara bitcoin kazandırmaktır. Bu virüs, ayrıca, bir trojan özelliğine de sahiptir. Yani bilgisayarınızın kontrolü suçluların eline geçebilir.
Bu virüs, yerel diskinizin Program Files adlı klasöründe "PCDApp" veya "PCData" adlı bir klasör yaratır. Ve bütün dosyalar bunun içerisinde bulunur. Bizim CPU ve GPU'muzu yüksek yüzdelerde kullanan ise, .exe uzantılı dgen adlı bir programdır.
Ve yukarda bahsettiğim gibi, bu dgen CPU kullanımının çok yüksek bir oranda kullanıyor.
CoreTemp vasıtası ile sıcaklıkları kontrol ediyorum: Cooler Master Hyper 212 Evo sağ olsun, sıcaklık 65 dereceyi geçmiyor.
Eğer görev yöneticisine gidip, dgen adlı programı sonlandırmazsanız, Program Files'tan "PCDApp" adlı klasörü de silemezsiniz. Yürürlükte olan bir uygulamayı silmenize Windows izin vermeyecektir.
İşlemciniz ve grafik kartınızın işlemcisi daha fazla yük altında kalmadan, ve siber suçlular bilgisayarınıza daha uzun erişim sağlamadan bu dgen belasını, hemen görev yöneticisine gidip silin. Bu eylemi gerçekleştirdikten sonra, bilgisayarınız bir sonraki oturumda açıldığında yine aynı risk ile karşı karşıya gelmemek için Program Files'ta bulunan "PCDApp" veya "PCData" olarak adlandırılmış klasörü silin. Artık bu Malware'den kurtulmuş olacaksınız.
Artık, indirdiklerimiz hakkında biraz daha bilinçli olmak gerektiğini, ve birşey indirirken anti-virüsümüzü kapatmamamız gerektiğini öğreniyoruz.
Arkadaşlar son birkaç gündür inndir.com alan adlı siteden indirdiğim MP3 Cutter Plus programı nedeniyle bilgisayarıma bitcoin virüsü bulaştırdım. Bu virüs ile yaşadığım deneyimlerden yararlanarak size bu virüsün ne olduğu, nasıl çözülebildiği, belirtileri ve ne tür sonuçlar yaratabileceği hakkında bir yazı hazırladım.
Öncelikle bu programın ne yaptığını öğrenelim.
Bu virüs, CPU ve GPU gücünden yararlanarak bitcoin üretir. Bunun amacı ise, virüsü hazırlayan suçlulara bitcoin kazandırmaktır. Bu virüs, ayrıca, bir trojan özelliğine de sahiptir. Yani bilgisayarınızın kontrolü suçluların eline geçebilir.
Bu virüs, yerel diskinizin Program Files adlı klasöründe "PCDApp" veya "PCData" adlı bir klasör yaratır. Ve bütün dosyalar bunun içerisinde bulunur. Bizim CPU ve GPU'muzu yüksek yüzdelerde kullanan ise, .exe uzantılı dgen adlı bir programdır.

Ve yukarda bahsettiğim gibi, bu dgen CPU kullanımının çok yüksek bir oranda kullanıyor.

CoreTemp vasıtası ile sıcaklıkları kontrol ediyorum: Cooler Master Hyper 212 Evo sağ olsun, sıcaklık 65 dereceyi geçmiyor.
Eğer görev yöneticisine gidip, dgen adlı programı sonlandırmazsanız, Program Files'tan "PCDApp" adlı klasörü de silemezsiniz. Yürürlükte olan bir uygulamayı silmenize Windows izin vermeyecektir.
İşlemciniz ve grafik kartınızın işlemcisi daha fazla yük altında kalmadan, ve siber suçlular bilgisayarınıza daha uzun erişim sağlamadan bu dgen belasını, hemen görev yöneticisine gidip silin. Bu eylemi gerçekleştirdikten sonra, bilgisayarınız bir sonraki oturumda açıldığında yine aynı risk ile karşı karşıya gelmemek için Program Files'ta bulunan "PCDApp" veya "PCData" olarak adlandırılmış klasörü silin. Artık bu Malware'den kurtulmuş olacaksınız.
Artık, indirdiklerimiz hakkında biraz daha bilinçli olmak gerektiğini, ve birşey indirirken anti-virüsümüzü kapatmamamız gerektiğini öğreniyoruz.