ArdaFRKN
Hectopat
- Katılım
- 18 Temmuz 2020
- Mesajlar
- 2.064
- Makaleler
- 7
- Çözümler
- 16
Dürüst olayım geçenlerde MMORPG bir oyun için 1 hit hilesini arıyordum. 1. tepki vermedi, 2. tepki vermedi, 3. cetrainer dosyasıydı, 4. tepki vermedi. O sırada Kaspersky bir sürü virüs uyarısı veriyordu en sonunda açtım, PSW (Password Stealer Ware) gibi trojanlar bulaşmıştı. Aralarındakilerden çoğu oyundaki hesabı çalmak içindi. O sırada AppData'da svchost olduğunu fark ettim. Tabii uygulamaların konumu olan yerde sistem dosyası ne arasın? Bunların yanında 1 hit 1 hittes gibi dosyalar da vardı. Silmeyi denedim, 2'si silindi, geri kalan 3 dosya çalışıyor dedi. Aralarında svchost da vardı, görev yöneticisinden konumu AppData olan svchost'u sonlandırmayı denedim, erişim engellendi. Sonra 1 gelişmiş tarama yapıp bilgisayarı yeniden başlattığımda yeniden tam tarama yaptım ve temizledim. İçlerinden birinin virüs olacağını biliyordum ama hepsinin olacağını düşünmemiştim. Sonra Explorer'deki arama motoru Yahoo! olmuş. Komik bir durum, silebileceğim için korkmamıştım aksine eğlenmiştim.
Ardından bunların görüntüsünü sanal makineye yükleyerek aldım. Ayrıca editlenmemiş 7 dakikalık bir video yaptım sıkıcı olabilir fakat orada tarama sonuçları falan var.
Bazılarını videoda göstermek için silmiştim. Burada 5 dosya falan vardı. Gördüğünüz gibi çakma svchost.
Videoyuda birazdan atacağım.
drive.google.com
Ardından bunların görüntüsünü sanal makineye yükleyerek aldım. Ayrıca editlenmemiş 7 dakikalık bir video yaptım sıkıcı olabilir fakat orada tarama sonuçları falan var.
Bazılarını videoda göstermek için silmiştim. Burada 5 dosya falan vardı. Gördüğünüz gibi çakma svchost.
Videoyuda birazdan atacağım.
Virüs deney merkezi.webm
drive.google.com