- Katılım
- 6 Haziran 2019
- Mesajlar
- 1.897
- Çözümler
- 194
Görev zamanlayıcıda powershellden başlatılan bat dosyasının içeriğini atar mısın? Bu arada böyle bir davranış bariz bir zararlının işaretçisi.
Görev zamanlayıcıda powershellden başlatılan bat dosyasının içeriğini atar mısın? Bu arada böyle bir davranış bariz bir zararlının işaretçisi.
Hocam bikgisayarıma asla şüpheli şeyler indirmiyorum indirdiğim son şeyler curseforge den mc modları steam den doom ve braveAcilen cihazına USB ile format at ve casus yazılım olabileceğini düşündüğün dosyaları VirusTotal'e yolla (önerim yine de onları kullanma) her bulduğun şüpheli dosyayı indirme eğer ki indirdiğin dosyanın saçma sapan bir adı logosu falan varsa hemen sil ve antivirüs ile tarama yap ayrıca Windows'un hangi ISO'su ile kurulum yaptın orijinal ISO değilse sorunlu olabilir çoğu BAT dosyasından uzak dur mesela etkinleştirmek için olan BAT dosyaları gibi.
Acilen cihazına USB ile format at ve casus yazılım olabileceğini düşündüğün dosyaları VirusTotal'e yolla (önerim yine de onları kullanma) her bulduğun şüpheli dosyayı indirme eğer ki indirdiğin dosyanın saçma sapan bir adı logosu falan varsa hemen sil ve antivirüs ile tarama yap ayrıca Windows'un hangi ISO'su ile kurulum yaptın orijinal ISO değilse sorunlu olabilir çoğu BAT dosyasından uzak dur mesela etkinleştirmek için olan BAT dosyaları gibi.
Hocam şu bat dosyasını at da bakalım. Yazar olarak Intel gözüküyor ama bunlar kolaylıkla taklit edilebilir. Powershellden gizli bir şekilde başlatması başlı başına bir malware davranışı zaten.Dosyayı arıyorum hocam
Hocam hala arıyor bulsun atıcamHocam şu bat dosyasını at da bakalım. Yazar olarak Intel gözüküyor ama bunlar kolaylıkla taklit edilebilir. Powershellden gizli bir şekilde başlatması başlı başına bir malware davranışı zaten.
Hocam dosya bulundu. konumu bu not defteri ile de açtım yaptığı şey bu.Everything gibi bir yazılım kurup ararsanız daha hızlı bulacaktır. Boşuna Windows Explorer'ı beklemeyin bence.
@thewindowsxp
Konumdaki exe dosyasını VT'ye atabilirsin. Ayrıca özelliklerinden dijital imzası olup olmadığına da bak. Temiz gibi duruyor ama neden böyle bir başlatma yolu seçilmiş orası garip.Tarama bitti, temiz çıktı. Eki Görüntüle 2543064
Hocam dosya bulundu. konumu bu not defteri ile de açtım yaptığı şey bu.
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.