GTA 5 FiveM için yapılan sunucu "Launcher'in" içinde trojan virüsü olabilir mi?

Bannevax

Hectopat
Katılım
8 Temmuz 2020
Mesajlar
9
Merhaba, benim işlemcim i5 7400 ve 8 GB RAM'im var. GTA 5'de girdiğim bir sunucu da kendinlerine özel bir "Launcher" yapmışlar. Bu Launcher direkt FiveM'i açtırıp giriyor. Sunucuya girdiğim anda işlemcim ve belleğim %100 oluyor ve oyun droptan ölüyor. Bunun normal bir şey olmadığını farkederek YouTube'da bu sorunu aradım ve göz gezdirerek şu videoyu buldum;

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Videoyu çeken adam benim yaşadığım tüm sorunları tıpatıp anlatıp çözümünü söylüyor. Görev yöneticisinden "kaynak izleyicisini" açmamızı ve olağan dışı CPU yiyen ama normal görev yöneticisin de gizlenen bir dosya bulmamızı istiyor. Tıkladım açıldığı anda kapanıyor. Birkaç kez daha denedim kapanıp durdu. Ben de galiba bende sorun var deyip micrasoftun kendi sitesinden neden "kaynak izleyicisini" açamıyorum linkine tıkladım; Kaynak İzleyicisi Çalışmıyor. Tıkladığım anda bu sefer Google tüm sekmeleri kapattı ve masaüstüne düştüm. O sıra bunu bir şey engellediğini çünkü diğer sitelerin veya Microsoft uygulamalarının çalıştığını ama sadece virüsü bulabileceğim ve devre dışı bırakabileceğim site ve tuşlara tıklayamadığımı fark ettim. Bunlar olurken benim arka planım da bu Launcher'in olduğunu fark ettim kapattığım da hem siteye hem "kaynak izleyicisini" sorunsuz açabildiğimi ama Launcher'in aniden kapandığını fark ettim. Sonra tekrar Launcher'i açtım açık olan "kaynak izleyicisi" de kapandı. Sadece Launcher kalmıştı ama bu sefer de Launcher'i kapatamıyordum. Hatta hiçbirşeye erişemiyordum sonra PC'ye restart attım. Geri açıldığın da bir sorun yoktu kaynak izleyicisini açıp garip isimli şeyleri devre dışı bırakmaya başladım. Bunun iyi geleceğini falan düşündüm ama yanlışlıkla Windows'un uygulamalırını da devre dışı bıraktım ve hiçbirşeye yine erişmedim ve yine PC'ye restart attım. Bir virüs varsa virüse erişemiyordum hiçbir şekilde. Biraz daha araştırınca bir forumda "denetim masasın da yüklediğiniz uygulamaların tarihine bakın ve garip gelenleri silin diyordu" bakayım dedim. Baktığım da "Discord" uygulamasının 17.10.2020 tarihin de olduğunu gördüm. Bugünün tarihine bakınca 8.07.2020 yazdığını fark ettim direkt bir sorun olduğunu fark ettim ama Discord'da neden virüs olsun diye hala düşünüyorum. Neyse sildim ve sanırımız düzeldiğini hissettim. Hissedince FiveM'e girdim ve %100 olan CPU'mun %68'e düştüğünü gördüm. Başlıktaki durum tabii ki buralar değil daha büyük bir sorun vardı. CPU iyi gözüküyordu ama yine "kaynak izleyicisi" ve o siteyi açamıyordum hala engelliyordu bir şey beni. Oyunu kapattım yine ve yine onlar açıldı. Bu sefer tüm gözler FiveM sunucusunun launcherine çevrildi. Bu sefer açamadığım o yerin benzer ve farklı bir programını internette indirebildiğimizi fark ettim program ismi "process hacker 2" bu programla FiveM'e gizlenen trojani bulmaya çalışıyordum. Programı açtığım anda yine aynı şey oldu bu sefer hem FiveM hem program kapandı. Yine erişemiyordum. Aynı şeyi tekrar tekrar denedim.(Bu sırada Discord'u tekrar indirdim).Discord özelden sunucunun kurucusu bana "aga proceshacker ile napıyorsun hile loguna 6 7 kere düşüyorsun" dedi. İlk şaşırdım ve olayı anlattım "virüs arıyordum vs." Diye. Olayı "benim anladığım tarafıyla" özetlemek gerekirse FiveM için tasarlanan bir sunucu launcherinin içindeki trojan virüsü, olağanüstü CPU yiyen programları gösteren tüm uygulamaları devre dışı bırakıyor. Ayrıca en çok kullandığımız ve PC'de en uzun süre açık kalan programlara da bu virüsü yayıyor. Şu an herhangi bir çözüm bulamıyorum çünkü daha ne olduğunu bile belli olmayan bir şeyle karşı karşıyayım. Zaten ana sorun CPU'yu çözdüm ama bunun tekrar olacağını düşünüyorum. Şimdi aklım da kalan soruları teker teker yazıyorum.
Bu Launcher bir virüs taşımıyorsa neden Windows'un programlarını ve bu durumla alaklı spesifik kelimeli siteleri kapatıyor?
Bu Launcher'de virüs olduğunu nasıl kanıtlayabilirim?
Bu Launcher'da virüs varsa bunu ben indirdiğim bir programla mı içine soktum?
Bu Launcher'da virüs varsa bunu Launcher'i sunucunun kurucusu mu koydu?
Bu Launher'da virüs varsa bunu Launcher'i yapan mı koydu?
Neden Discord'u silip tekrar yüklediğim de CPU sorunu düzeldi?
Neden Discord'un yükleme tarihi 17.10.2020 diye gözüküyordu?
Discord'la Launcher'in arasın da bir bağlantı var mı?
Neden "process hacker 2" uygulaması FiveM sunucusunun Logun'da hile olarak gözükmüş?
Belleğimin %100 kullanılması doğru mu? (GTA'ya göre - 8 GB)
Bir virüs varsa nasıl bunu sileceğim?
Önerdiğiniz antivirüs?
Bir virüs varsa ve bu gerçekten trojan virüs kategorisine giriyorsa trojan virüsün hangi kategorisi?
Bu virüsü ben yüklediysem nasıl dosyalardan bulaşmış olabilir?
Bu virüs benden ne istiyor neden CPU mu kontrol ediyor?







 
Son düzenleyen: Moderatör:
Eset Anti-Virüs adında bir program kullanmıştım. Yanlış hatırlamıyorsam tarama yaptığında, tespit ettiği virüsleri ''Karantina'' gibi birşeye alıyordu. Ve o virüsün dosya konumunu görebiliyorsunuz. Antivirüs programı farklı olabilir ama bu dediğim olay bı antivirüs programında vardı biraz araştırıp bulabilirsiniz. En kötü ihtimalle bi' formata tertemiz bir sayfa açar devam edersiniz. Çoğu virüs bir dosya silince yok olmuyor.
 
Bu Launcher bir virüs taşımıyorsa neden Windows'un programlarını ve bu durumla alaklı spesifik kelimeli siteleri kapatıyor? - Bilgisayarın izleniyor ve virüsde bulunuyo olabilir. Örneğin YouTube'da "FiveM hile", "hile", "cheat engine", "composer devil" gibi şeyler aratırsan Launcher sekme adını görüyor ve otomatik olarak kapatıyor, sunucunun loglarınada düşüyorsun.
Bu Launcher'de virüs olduğunu nasıl kanıtlayabilirim? - Kanıtlayamazsın, yetkili kişiler muhtemelen launcherın kırılmaması için önlem aldık gibi şeyler söylerler.
Bu Launcher'da virüs varsa bunu ben indirdiğim bir programla mı içine soktum? - Launcherlarda ya virüs olur ya da bilgisayarı izlerler, ciddi anlamda izlerler. Arkada Opera'dan pornografik bir içerik açsan loglara düşersin ve yetkililer arasında muhabbet olur.
Bu Launcher'da virüs varsa bunu Launcher'i sunucunun kurucusu mu koydu? - Launcher yapan belli kişiler var. Ben de çok güvenmiyorum launcherlara.
Bu Launher'da virüs varsa bunu Launcher'i yapan mı koydu? -
Neden Discord'u silip tekrar yüklediğim de CPU sorunu düzeldi? -
Neden Discord'un yükleme tarihi 17.10.2020 diye gözüküyordu? -
Discord'la Launcher'in arasın da bir bağlantı var mı? - Launcher aracılığı ile bilgisayarın izlendiği için olabilir.
Neden "process hacker 2" uygulaması FiveM sunucusunun Logun'da hile olarak gözükmüş? - Launcher yapılırken içine belirli keywordler konulur, eğer açık olan bir işlemde keyworde rastlanırsa loglara geçer ve o işlemi kapatır. Sadece işlem adına baktığı için "Windows Process Name Changer" tarzı bir uygulama kullanarak işlemin adını geçici süreliğine değiştirebilirsin.
Belleğimin %100 kullanılması doğru mu? (GTA'ya göre - 8 GB) - FiveM çok stabil bir uygulama değil, işlemcinin kullanımı vs. limite çıkabilir.
Bir virüs varsa nasıl bunu sileceğim? - Gerekli AV programlarını yüklersen sorunun çözüleceğine inanıyorum, Technopat Sosyal üzerinden araştırma yapmayı dene.
Önerdiğiniz antivirüs? Kaspersky'ın 30 günlük deneme sürümü olan AV'yi kullanmıştım. İşim bittikten sonra silmiştim.
Bir virüs varsa ve bu gerçekten trojan virüs kategorisine giriyorsa trojan virüsün hangi kategorisi? -
Bu virüsü ben yüklediysem nasıl dosyalardan bulaşmış olabilir? - Launcher ya bilgisayarı izler ya da virüs vardır, mining virüsü dahil.
Bu virüs benden ne istiyor neden CPU mu kontrol ediyor? Bilgisayarın izlendiği için muhtemelen işlemciden yiyor.

Sana tavsiyem AV programı ile tarama yaptıktan sonra format atman. Ben biraz paranoyağım, eğer bilgisayarımda virüs şüphesi varsa AV ile tarama yaptıktan sonra Format USB belleğini de taratırım, ondan sonra format atarım.
 
VirusTotal sitesinde tarattım drweb trojan buldu. VirusTotal 50 küsur antivirüs programı ile taratıyor. Kullanışlı bir site öneririrm.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…