Çözüldü Masaüstünde bir .bat dosyası

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Katılım
7 Nisan 2018
Mesajlar
1.508
Makaleler
1
Çözümler
13
Yer
Alanya, Antalya
Kod:
@echo off

>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"
if '%errorlevel%' NEQ '0' (
    goto UACPrompt
) else ( goto gotAdmin )
:UACPrompt
    if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
    echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
    echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"
    "%temp%\getadmin.vbs"
    exit /b
:gotAdmin
    if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs"
    pushd "%CD%"
    CD /D "%~dp0"

reg delete "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\AppCompatCache\AppCompatCache" /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatCache\AppCompatCache" /f
reg delete "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store" /f
reg delete "HKEY_CURRENT_USER\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU" /f
reg delete "HKEY_CURRENT_USER\SOFTWARE\7-Zip\FM" /f

cd C:\Users\%USERNAME%\AppData\Local\Temp
del /s /f *JNativeHook*
for /f %%i in ('dir /a:d /s /b *jna*') do rd /s /q %%i
cd C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Recent
del /s /f *lolxd*

cd C:\Windows\Prefetch\
del /s /f *REG*
del /s /f *CMD*
del /s /f *CACLS*
del /s /f *WSCRIPT*
for /F %%a in ('dir /B /O-D /A-D C:\Windows\Prefetch\java*') do (
  del /s /f "C:\Windows\Prefetch\%%a"
  goto :end
)

:end
del "%~f0"

Arkadaşlar masa üstümde "sd.bat" diye bir şey buldum. Dosyayı düzenle dedim ve bunları buldum. Bu kodlar ney?
-bugün ne olduğunu bilmediğim .exe dosyası açtım.-
 
Bu nedir acaba?
 

Dosya Ekleri

  • lolxd.PNG
    lolxd.PNG
    577 bayt · Görüntüleme: 81
Son satırlarda Prefecth dosyasındaki geçmişi siliyor sanırım. Yaptığı işlemleri siliyor olabilir. Bilgisayarınızı taratmanızda ve orijinal ürün kullanmanızda fayda var.
Zaten kullanacağım. Denemek için maalesef cracklamam lazım. Boşuna para yedirmek istemem. Zaten kullandığım bir çok program orjinal. Filmora'dan bıktım ve bana daha iyi şeyler lazımdı.
 
Zaten kullanacağım. Denemek için maalesef cracklamam lazım. Boşuna para yedirmek istemem. Zaten kullandığım bir çok program orjinal. Filmora'dan bıktım ve bana daha iyi şeyler lazımdı.
Anlıyorum fakat yine de problem yaratabiliyor. Zararlı bir şey yok gibi ama yine de tarayın bilgisayarınızı.
 
MalwareBytes taratma sonucum:
-Log Details-
Scan Date: 9/15/20
Scan Time: 9:16 PM
Log File: 9a180f12-f77f-11ea-ad05-00d861fc45d0.json

-Software Information-
Version: 4.1.0.56
Components Version: 1.0.955
Update Package Version: 1.0.29883
License: Free

-System Information-
OS: Windows 10 (Build 18362.1016)
CPU: x64
File System: NTFS
User: K****\MMFH

-Scan Summary-
Scan Type: Custom Scan
Scan Initiated By: Manual
Result: Completed
Objects Scanned: 1
Threats Detected: 1
Threats Quarantined: 0
Time Elapsed: 2 min, 29 sec

-Scan Options-
Memory: Disabled
Startup: Disabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect

-Scan Details-
Process: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registry Key: 0
(No malicious items detected)

Registry Value: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 0
(No malicious items detected)

File: 1
Malware.Generic.2045147588, C:\USERS\MMFH\DESKTOP\SETUP.EXE, No Action By User, 1000000, 0, 1.0.29883, 580E5C7A95AEA9FE79E679C4, dds, 00898179

Physical Sector: 0
(No malicious items detected)

WMI: 0
(No malicious items detected)


(end)
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı