BenKainatım
Decapat
- Katılım
- 14 Aralık 2022
- Mesajlar
- 47
- Çözümler
- 1
Daha fazla
- Cinsiyet
- Erkek
Sizin makaleyi inceledim şimdi loldirivers taki linkte hash i E28B754D4D332EA57349110C019D841CF4D27356 olan dosya ile aynı dosya olduğundan bahsediyor, elevate privileges olarak yani yetki yükseltme gibi bir kullanımı varmış ben açıkçası ESET'in yaptığı işi doğru buldum kernel seviyesinde erişim sizin kendi kullanıcınızdan daha yetkili bir kullanıcı bu driverın kurulması zorunlu muydu ki? İlgili işlem sc.exe üzerinden o isimde bir servis oluşturuyormuş.