Bitdefender Litvanya'dan bir siteyi engelledi

102035

Kilopat
Katılım
3 Mart 2016
Mesajlar
1.040
Makaleler
1
Çözümler
11
11 dakika önce Bitdefender, sunucusu Litvanya olan bir siteyi engelledi.
ExpandURL sitesinden arattığımda Litvanyaca "Sunucu Yok" yazıyordu.
Anlaşılan site bomboş. Uyarıda da şöyle yazıyor:

"opera.exe eşleşmeyen sertifika kullanarak margevicius. Lt'a bir bağlantı oluşturmaya çalıştı. Bağlantıyı sertifika hedef web adresinin dışında başka bir web adresine ait olduğundan dolayı verinizi korumak için engelledik. "
Şu an MalwareBytes ile tarama yapıyorum, 9 dakika oldu ve şu anlık bir şey çıkmadı.

Nedir bu?
 
Son düzenleyen: Moderatör:
İlginçtir, Twitch'de bir yayıncının Instagram bağlantısına tıkladıktan hemen sonra geldi bu uyarı. Ancak bağlantı direkt olarak Instagram'a gidiyor, kısaltma falan değil yani. Instagram bu siteye neden yönlendirsin onu anlayamadım. Ayrıca Litvanyaca bir site, o yüzden ilginç geldi.
 
Tamamdır, cevaplarınız için teşekkürler. Son olarak bu sitenin ne olduğunu anlayamadım dediğim gibi. Opera ben hiçbir şey yapmadan neden böyle bir siteye bağlantı kurmaya çalıştı onu anlayamadım sadece. O yüzden tarama başlattım, şu an son kez Bitdefender'ın "Agresif Tarama" Özelliğini kullanarak tarama yapacağım. Bir şey çıkmazsa içim rahatlayacak :D
Yine aynı şey oldu. @Murat5038

opera.exe eşleşmeyen sertifika kullanarak margevicius.lt'a bir bağlantı oluşturmaya çalıştı. Bağlantıyı sertifika hedef web adresinin dışında başka bir web adresine ait olduğundan dolayı verinizi korumak için engelledik.
416865

RKill Log:

Kod:
kill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2019 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 07/16/2019 08:29:02 PM in x64 mode.
Windows Version: Windows 10 Home Single Language

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

 * Reparse Point/Junctions Found (Most likely legitimate)!

     * C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 => C:\WINDOWS\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\INetCache\IE [Dir]

Searching for Missing Digital Signatures:

 * No issues found.

Checking HOSTS File:

 * No issues found.

Program finished at: 07/16/2019 08:35:30 PM
Execution time: 0 hours(s), 6 minute(s), and 28 seconds(s)
Yardım edin çıldıracağım ya
 
Son düzenleme:
416884

Ne açınca olduğu hakkında bir fikrim yok ancak HitmanPro böyle bir şey buldu ama anahtarım olmadığı için silemedim. Korkmaya başladım, lütfen yardım edin kafayı yiyeceğim. Kaspersky Advisor'a koydum ama hiçbir zararlı bulmadı, Bitdefender ve MalwareBytes'de zararlı olarak görmüyor. Dosyayı sildim, çöp kutusunda. PunkBuster.sys'i kimse kullanmamış bir de.
 
Son düzenleme:
Murat Bey dediğinizi şimdi yapacağım ama bu site ne söyler misiniz? Ne yapıyor backgroundda
 
Son düzenleme:
Girdiğin herhangi bir sayfa arka planda yüzlerce site ile bağlantı kurabilir. Sistemde virüs çıkmadıysa girdiğin sitelerden birinden kaynaklanıyordur. Bu kadar paranoya yapmaya gerek yok. Hitman'ın bulduğu da Punkbuster anti-hile yazılımı. Uyarı çıkan web sayfasında da sadece bir tane resim var başka bir şey yok.
 
Uyarı! Bu konu 7 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı