Trojan:Win32/AgentTesla!ml nedir?

Görev yöneticisinde yabancı bir program çalışıyorsa büyük ihtimalle bu eylemi yapan virüstür. Çalışmadıkça, çalamazlar.
Kernel düzeyinde bir virüs görev yöneticisinde gözükmez. O iş de beni aşıyor.
Görev yöneticisinde Ayrıntılar bölümüne tıkladığınız zaman services.exe'yi bulun. Onu bulduktan sonra kullanıcı adı kısmında SYSTEM'den farklı birşey yazıyorsa sisteminizde keylogger vardır.
 
Şu an elimde USB bellek yok hocam cihazı ayarlardan sıfırlayıp ileriki zamanlarda flash bellek ile format atacağım.
Cihazı ayarlardan sıfırlamak net çözüm değil, yine de önden öyle bir önlem alabilirsiniz tabii.

Deneysel bir şey deneyelim. İlk defa yapacağım. Sıfırlamadan sonra @300319'in Vimera yazılımıyla C:\Windows klasöründeki bütün dosyaların sağlama verisini alıp, dışa aktarıp paylaşabilir misiniz? Böylece sistem dosyaları olması gerektiği gibi mi anlamış oluruz.


Neden saçma bilgi?
Düşün yani, o kadar saçma ki açıklama gerekliliği bile duymadım. Bilgilenmek istiyorsan yeni konu açarak sor. Ben uğraşamam şu an.
 
Cihazı ayarlardan sıfırlamak net çözüm değil, yine de önden öyle bir önlem alabilirsiniz tabii.

Yine de deneysel bir şey deneyelim. İlk defa yapacağım. Sıfırlamadan sonra @300319'in Vimera yazılımıyla C:\windows klasöründeki bütün dosyaların sağlama verisini alıp, dışa aktarıp paylaşabilir misiniz? Böylece sistem dosyaları olması gerektiği gibi mi anlamış oluruz.


Yok şimdi sıfırlayıp flash bellek alana kadar kullanmayacağım.
 
Görev yöneticisinde ayrıntılar bölümüne tıkladığınız zaman services.exe'yi bulun. Onu bulduktan sonra kullanıcı adı kısmında System'den farklı bir şey yazıyorsa sisteminizde keylogger vardır.

İnjection tooları Görev Yöneticisi göremez Görev Yöneticisi algılayabilseydi antivirüslerde algılar bunları dostum görev yöneticisinde basit virüsler gözükür sadece.
 
Yok şimdi sıfırlayıp flash bellek alana kadar kullanmayacağım.
Kullanmayacaksanız flash bellek alınca tam format atsanız da aynı şey oluyor.

Ayrıca, sistem dosyalarında bulaşma yoksa sıfırlama da taze ve güvenli bir sisteme götürür sizi. Vimera raporu ile bunu doğrulayabiliriz.
 

Technopat Haberler

Yeni konular

Geri
Yukarı