Merhaba arkadaşlar,
Bilgisayarımda tesadüfen "%LOCALAPPDATA%\Google\Chrome\User data" klasörüne baktım.
İçinde "phishing_user_feedback_window.html", "user_feedback_window.js" gibi dosyalar buldum.
Bazı dosyaların değiştirme tarihi 1980 olarak gözüküyor. O zaman ne Windows vardı ne de ben vardım.
Klasör izinlerinde “sahibi: Ben” yazıyor ama bu dosyaları kesinlikle ben oluşturmadım. Ayrıca neredeyse tüm erişim izinleri açık.
Dosyaları Kaspersky ile tarattım, tehdit göstermedi. Ancak Kaspersky sürekli şu porta bağlantıyı engelliyor:
Ve bilmediğim bir IP adresi adresi
Port: 9222
Üstelik Google Chrome kapalıyken bile bu bağlantılar engelleniyor.
Bu olaydan kısa süre önce, oyunla ilgili bir şarkı indiriyordum.
O sitede download butonuna tıklayınca Kaspersky bir reklam virüsünü engelledi.
Site adı zaten rastgele harflerden oluşuyordu Kaspersky engelledi diye aldırış etmedim.
Acaba bu dosyalar zararlı mı?
Bir Chrome uzantısı mı bıraktı, yoksa başka bir şey mi?
Daha önce bu durumu yaşayan oldu mu?
Bilgisayarımda tesadüfen "%LOCALAPPDATA%\Google\Chrome\User data" klasörüne baktım.
İçinde "phishing_user_feedback_window.html", "user_feedback_window.js" gibi dosyalar buldum.
Bazı dosyaların değiştirme tarihi 1980 olarak gözüküyor. O zaman ne Windows vardı ne de ben vardım.
Klasör izinlerinde “sahibi: Ben” yazıyor ama bu dosyaları kesinlikle ben oluşturmadım. Ayrıca neredeyse tüm erişim izinleri açık.
Dosyaları Kaspersky ile tarattım, tehdit göstermedi. Ancak Kaspersky sürekli şu porta bağlantıyı engelliyor:
Ve bilmediğim bir IP adresi adresi
Port: 9222
Üstelik Google Chrome kapalıyken bile bu bağlantılar engelleniyor.
Bu olaydan kısa süre önce, oyunla ilgili bir şarkı indiriyordum.
O sitede download butonuna tıklayınca Kaspersky bir reklam virüsünü engelledi.
Site adı zaten rastgele harflerden oluşuyordu Kaspersky engelledi diye aldırış etmedim.
Acaba bu dosyalar zararlı mı?
Bir Chrome uzantısı mı bıraktı, yoksa başka bir şey mi?
Daha önce bu durumu yaşayan oldu mu?