Çözüldü "trojan:script/sabsik.fl.a!ml" nedir?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Xraze

Hectopat
Katılım
15 Temmuz 2020
Mesajlar
208
Bana dun Discord'dan link geldi tikladim kurdum sonra Defender uyari verdi ben de oradan kaldirdim sonra bir baktim benim Discord'dan herkese ayni mesaj gidiyor. Ben de virus taramasi yaptim 3 tane anti virus programi ile hiçbir şey cıkmadı. Bugün format attım flash bellek ile yine tarama yaptım 0 virüs. Acaba silinmiş midir? Ben bunu cok kafaya taktım hesplari girmeyi korkuyorum kart bilgileri çalınır diye.
 
Son düzenleyen: Moderatör:
Çözüm
Flash bellek ile onu halletim ama kesin silininiyor değil mi virüs formattan sonra.

Kaptığınız virüs basit bir virüs olduğu için silinmiştir hocam. Bazı virüsler kendini Windows dosyalarına saklıyor onlar için de Windows'u silip yüklemek gerekiyor. Ama kaptığınız virüs dediğim gibi bir şey değil içiniz rahat olsun şu an sıkıntı yok. Bu arada @enesxq arkadaşımıza mesajlarımızda bu kadar komik gelen şey nedir sormak isterim.
Hiçte gereksiz değil hocam başka uygulamalarına da erişim sağlanabilirdi daha kötü olabilirdi.
Hayır, sağlanamazdı. Attığı şey Python kodları ile yazılmış basit bir kod. Discord konsoluna erişip tokenini alıyor, tokenden de E-Posta, IP gibi şeyleri çekiyor. Hiçbir token grabber parolayı çekmiyor, çünkü Discord bunu tutmuyor tokende. Aynı zamanda program Discord'un açık olduğunu anlayıp oradan çalıştığı için diğer hiçbir programa da erişmiyor. Bu arada, token grabberlarda uzaktan erişim de söz konusu değil. Kodların içinde girilen webhook linki ile belirttiğiniz kanala tokeni atıyor, bu kadar.
 
Hayır, sağlanamazdı. Attığı şey Python kodları ile yazılmış basit bir kod. Discord konsoluna erişip tokenini alıyor, tokenden de E-Posta, IP gibi şeyleri çekiyor. Hiçbir token grabber parolayı çekmiyor, çünkü Discord bunu tutmuyor tokende. Aynı zamanda program Discord'un açık olduğunu anlayıp oradan çalıştığı için diğer hiçbir programa da erişmiyor. Bu arada, token grabberlarda uzaktan erişim de söz konusu değil. Kodların içinde girilen webhook linki ile belirttiğiniz kanala tokeni atıyor, bu kadar.
Hocam abartmayın artık konu çözüldü işte. Arkadaş endişelenmiş haklı olarak format atmış. Size mi kaldı bunun gerekli olup olmadığı?
 
Hocam abartmayın artık konu çözüldü işte. Arkadaş endişelenmiş haklı olarak format atmış. Size mi kaldı bunun gerekli olup olmadığı?

Boş olarak siz uzatıyorsunuz. Format gereksiz. Bu kadar telaşlanmaya gerek yok virüs programının ardından şifre değiştirmek yeterli.
 
Bazen virüs olmayabiliyor o program .vbs uzantısını .exe yapıldıysa bu hatayı verebilir bende oldu. Kendi yaptığım programa virüs diyor bende denemek için bir açığı kullanıp virüs yaptım onu algılamıyor antivirüsler hiç güvenilir değil.
 

Technopat Haberler

Geri
Yukarı