KMSpico Office ürün etkinleştirmesi sonucu virüs

Grnless

Centipat
Katılım
20 Eylül 2021
Mesajlar
12
Daha fazla  
Cinsiyet
Erkek
Merhaba,

Bilgisayara KMSpico aracılığı ile Office ürünlerinin etkinleştirmesini yaptım. Sonrasında oluşturduğum CMD dosyasının içindeki sunucuların çok iyi anılmadığını ve KMSpico sunucularının 2019'da kapatıldığını öğrendim. 30₺ vermemek için küçük bir kumar oynadım ama şu an başımda sanırsam bir sorun var. GPU, CPU ve network analizi Kaspersky tam tarama nedeniyle yapamadım. Şu an bilgisayarımda 1.0 sürümüyle links version 1.0, ııs 10.0 Express adında 2 yabancı uygulama tespit ettim. Yaptığım etkinleştirme sonucunda sizce bilgisayarıma virüs bulaştı mı? Bulaştıysa temizlemek için en düzgün yol nedir? Bilgisayarımdaki önemli dosyaları kripto ile şifreledim şu an sadece benim istediğim yerlere erişebilecek düzeyde eğer bir virüs var ise ki ben bu virüsün benim bilgisayarını bot yapacağını düşünüyorum. Cevaplarınızı bekliyorum.
 
Tabii ki de bulaşır hocam! Bir format önerilir.


Arkadaşlar, araştırmanın ardından olumsuz bir durum olmadığına kanaat getirdim. Değerli vaktinizi ayırarak yazacaklarıma göz gezdirirseniz memnun olurum;

[CODE title="Cracker"]@echo off
title Activate Microsoft Office 2016 ALL versions for FREE!&cls&echo ============================================================================&echo #Project: Activating Microsoft software products for FREE without software&echo ============================================================================&echo.&echo #Supported products:&echo - Microsoft Office Standard 2016&echo - Microsoft Office Professional Plus 2016&echo.&echo.&(if exist "%ProgramFiles%\Microsoft Office\Office16\ospp.vbs" cd /d "%ProgramFiles%\Microsoft Office\Office16")&(if exist "%ProgramFiles(x86)%\Microsoft Office\Office16\ospp.vbs" cd /d "%ProgramFiles(x86)%\Microsoft Office\Office16")&(for /f %%x in ('dir /b ..\root\Licenses16\proplusvl_kms*.xrm-ms') do cscript ospp.vbs /inslic:"..\root\Licenses16\%%x" >nul)&(for /f %%x in ('dir /b ..\root\Licenses16\proplusvl_mak*.xrm-ms') do cscript ospp.vbs /inslic:"..\root\Licenses16\%%x" >nul)&echo.&echo ============================================================================&echo Activating your Office...&cscript //nologo ospp.vbs /setprt:1688 >nul&cscript //nologo ospp.vbs /unpkey:WFG99 >nul&cscript //nologo ospp.vbs /unpkey:DRTFM >nul&cscript //nologo ospp.vbs /unpkey:BTDRB >nul&cscript //nologo ospp.vbs /unpkey:CPQVG >nul&cscript //nologo ospp.vbs /inpkey:XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99 >nul&set i=1
:server
if %i%==1 set KMS=kms7.MSGuides.com
if %i%==2 set KMS=kms8.MSGuides.com
if %i%==3 set KMS=kms9.MSGuides.com
if %i%==4 goto notsupported
cscript //nologo ospp.vbs /sethst:%KMS% >nul&echo ============================================================================&echo.&echo.
cscript //nologo ospp.vbs /act | find /i "successful" && (echo.&echo ============================================================================&echo.&echo #My official blog: MSGuides.com&echo.&echo #How it works: bit.ly/kms-server&echo.&echo #Please feel free to contact me at [email protected] if you have any questions or concerns.&echo.&echo #Please consider supporting this project: donate.msguides.com&echo #Your support is helping me keep my servers running everyday!&echo.&echo ============================================================================&choice /n /c YN /m "Would you like to visit my blog [Y,N]?" & if errorlevel 2 exit) || (echo The connection to my KMS server failed! Trying to connect to another one... & echo Please wait... & echo. & echo. & set /a i+=1 & goto server)
explorer "http://MSGuides.com"&goto halt
:notsupported
echo.&echo ============================================================================&echo Sorry! Your version is not supported.&echo Please try installing the latest version here: bit.ly/downloadmsp
:halt
pause >nul[/CODE]

Kod bu. Bu kodun içinde yer alan subdomainlerden ana domaine giderek şu siteyi buldum: MS G***es
Bu sitede birçok blog yazısı ile hit çekmeye çalışıyor diye düşünüyorum. Zombi bilgisayar avında olma ihtimalleri de var ancak ben bilgisayarımda somut bir şey göremedim kullanımlar da dahil. Tek sıkıntı üstte belirttiğim gibi Link adlı uygulama. Kodu da incelediğimde dosya yollarına bir kaç dosya oluşturmuş, dosyaları sildiğimde lisans iptal oldu. Tam taramadan bir şey çıkmadı. Sağa sola göz gezdirdiğimde ise KMSpico videolarında somut şeyler gösterildiğini gördüm. Eğer kötü bir yazılım olsaydı benim düşüncemle ufak da olsa bir file verirler de bu kadar temiz bir virüs yazılabileceğini sanmıyorum. Araştırmaya devam edeceğim.

Şu an format en son ihtimal benim için malum Türkiye'de yaşıyoruz ve GTA 5 indirmek hayli uzun sürüyor. Somut bir belirti ve bu somut belirtinin etkisizleştirilmesine ilişkin bir aksiyon bulursam mesaj olarak ileteceğim.
 
Arkadaşlar, araştırmanın ardından olumsuz bir durum olmadığına kanaat getirdim. Değerli vaktinizi ayırarak yazacaklarıma göz gezdirirseniz memnun olurum;

[CODE title="Cracker"]@echo off.
title Activate Microsoft Office 2016 ALL versions for FREE!&cls&echo ============================================================================&echo #Project: Activating Microsoft software products for FREE without software&echo ============================================================================&echo.&echo #Supported products:&echo - Microsoft Office Standard 2016&echo - Microsoft Office Professional Plus 2016&echo.&echo.&(if exist "%ProgramFiles%\Microsoft Office\Office16\ospp.vbs" cd /d "%ProgramFiles%\Microsoft Office\Office16")&(if exist "%ProgramFiles(x86)%\Microsoft Office\Office16\ospp.vbs" cd /d "%ProgramFiles(x86)%\Microsoft Office\Office16")&(for /f %%x in ('dir /b ..\root\Licenses16\proplusvl_kms*.xrm-ms') do cscript ospp.vbs /inslic:"..\root\Licenses16\%%x" >nul)&(for /f %%x in ('dir /b ..\root\Licenses16\proplusvl_mak*.xrm-ms') do cscript ospp.vbs /inslic:"..\root\Licenses16\%%x" >nul)&echo.&echo ============================================================================&echo Activating your Office...&cscript //nologo ospp.vbs /setprt:1688 >nul&cscript //nologo ospp.vbs /unpkey:WFG99 >nul&cscript //nologo ospp.vbs /unpkey:DRTFM >nul&cscript //nologo ospp.vbs /unpkey:BTDRB >nul&cscript //nologo ospp.vbs /unpkey:CPQVG >nul&cscript //nologo ospp.vbs /inpkey:XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99 >nul&set i=1
:server
if %i%==1 set KMS=kms7.MSGuides.com
if %i%==2 set KMS=kms8.MSGuides.com
if %i%==3 set KMS=kms9.MSGuides.com
if %i%==4 goto notsupported.
cscript //nologo ospp.vbs /sethst:%KMS% >nul&echo ============================================================================&echo.&echo.
cscript //nologo ospp.vbs /act | find /i "successful" && (echo.&echo ============================================================================&echo.&echo #My official blog: MSGuides.com&echo.&echo #How it works: bit.ly/kms-server&echo.&echo #Please feel free to contact me at [email protected] if you have any questions or concerns.&echo.&echo #Please consider supporting this project: donate.msguides.com&echo #Your support is helping me keep my servers running everyday!&echo.&echo ============================================================================&choice /n /c YN /m "Would you like to visit my blog [Y,N]?" & if errorlevel 2 exit) || (echo The connection to my KMS server failed! Trying to connect to another one... & echo Please wait... & echo. & echo. & set /a i+=1 & goto server)
explorer "http://MSGuides.com"&goto halt.
:notsupported
echo.&echo ============================================================================&echo Sorry! Your version is not supported.&echo Please try installing the latest version here: bit.ly/downloadmsp
:halt
pause >nul[/CODE]

Kod bu. Bu kodun içinde yer alan subdomainlerden ana domaine giderek şu siteyi buldum: Ms g***es
Bu sitede birçok blog yazısı ile hit çekmeye çalışıyor diye düşünüyorum. Zombi bilgisayar avında olma ihtimalleri de var ancak ben bilgisayarımda somut bir şey göremedim kullanımlar da dahil. Tek sıkıntı üstte belirttiğim gibi link adlı uygulama. Kodu da incelediğimde dosya yollarına birkaç dosya oluşturmuş, dosyaları sildiğimde lisans iptal oldu. Tam taramadan bir şey çıkmadı. Sağa sola göz gezdirdiğimde ise KMSpico videolarında somut şeyler gösterildiğini gördüm. Eğer kötü bir yazılım olsaydı benim düşüncemle ufak da olsa bir file verirler de bu kadar temiz bir virüs yazılabileceğini sanmıyorum. Araştırmaya devam edeceğim.

Şu an format en son ihtimal benim için malum Türkiye'de yaşıyoruz ve GTA 5 indirmek hayli uzun sürüyor. Somut bir belirti ve bu somut belirtinin etkisizleştirilmesine ilişkin bir aksiyon bulursam mesaj olarak ileteceğim.

Keşke GTA 5 indirmeyesdiniz direkt. Pek yol yok. Format garanti ama format istemiyorum derseniz sırayla Kaspersky, Malwarebytes, Bitdefender ile taratın.
 
Format haricinde dosyaları kaybetmeden işletim sistemi değiştirebilir miyim?
Biraz zor sıfırlama ile olur o ama sıfırlama ile virüsün kalma ihtimali yüksek.
 

Yeni konular

Geri
Yukarı