Bilgisayar açılınca gerçekleşen şüpheli işlemler için ne yapılmalı?

Ayrna

Hectopat
Katılım
5 Ocak 2023
Mesajlar
1.567
Çözümler
5
Daha fazla  
Cinsiyet
Erkek
Bitdefender engelleyince fark ettim CMD bilgisayarı açınca açıp kapanıyordu. Normal sanıyordum fakat Bitdefender indirince engellemeye başladı. Yazılan kod şu;
wmic csproduct get uuid Ayrıca birkaç işlem daha oluyor. Aşağıdaki ekte görebilirsiniz;
 
Cihaz kimliği gibi bir şeyin seri numarasını alıyor fakat, sebebi nedir bilinmez.
 
Cihaz kimliği gibi bir şeyin seri numarasını alıyor fakat, sebebi nedir bilinmez.
Crack indirmek sebep olur mu? Chatgpt 10dk'dır powershell komutları atıp çıktı alıyor. Eld3.exe dosyasıyla ilgileniyor ama bir tek neden id alındığıyla ilgilenmiyor.

Bir de conhost.exe sorun mu?
 
Crack indirmek sebep olur mu? Chatgpt 10dk'dır powershell komutları atıp çıktı alıyor. Eld3.exe dosyasıyla ilgileniyor ama bir tek neden id alındığıyla ilgilenmiyor.
Malwarebytes indirip tam tarama yapar mısınız? Virüslü bir yerden indirdiyseniz tabii, olabilir.
 
Malwarebytes indirip tam tarama yapar mısınız? Virüslü bir yerden indirdiyseniz tabii, olabilir.
Ara sıra yapıyorum hiç bulmadı şu ana kadar ve o CMD açılıp kapanması olayı bayadır var.

ChatGPT:​

Süper, 1 ve 2 çok kritik bilgiler içeriyor ve artık net bir teşhis koyabiliyorum.

TEHLİKELİ OLAN KAYIT – Kesin virüs

Senin autop-run kayıtlarında bir tane 100% zararlı giriş var:

autogen : C:\Users\yusuf\AppData\Local\Temp\is-UBIA9TP7OO.tmp\eld3.exe

Bu %100 kötü amaçlıdır çünkü:​

  • Temp klasöründen çalıştırılıyor → normal bir yazılım böyle bir şey yapmaz.
  • “autogen” diye bir kendini oluşturan isim kullanıyor.
  • Bitdefender’in de engellediği şey tam olarak bu.
  • “wmic csproduct get uuid” komutunu çalıştırması → cihaz kimliği topluyor.
Bu giriş tamamen kaldırılmalı. Bunu dedi şuan chatgpt.

Bir kaç komut daha istiyor PowerShell'den onları da yapacağım.

Hocam şunu anladım. Sistemde virüs var fakat o kadar iyi gizlenmiş ki antivirüsler tespit edemiyor ChatGPT de hala tam tespit edemedi. Sizce format mı atmalıyım?
 
Son düzenleme:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…