RAT yedim

Yarı hatalı yarı doğru denilebilir. Çeşitli virüslerin bilgisayarda hiçbir dosyası bulunmayıp sadece bellekte çalışabiliyor. Tabii bunu tespit etmek çok da zor bir şey olmayacaktır.

-Farklı farklı tarama araçlarıyla bellek taramaları gerçekleştirmek, (ESET Online Scanner, F-Secure Online Scanner, Emsisoft Emergency Kit, Malwarebytes Free vb.)
-ESET SysInspector veya Kaspersky GSI ile sistem dökümü oluşturmak,
-Autoruns, ProcessExplorer gibi programlar aracılığıyla incelemeler yapmak.

Yüzde 100 olamayacak olsa da yüksek ihtimalle bu 3 şey ile bellekte çalışan virüsler tespit edilebilir.
Tamam, virüs RAM'e sızdı diyelim. PC kapanıp açıldığında RAM içindeki verilerin sıfırlanmış olmasına ne açıklaman var?
 
Herkese selam, PowerShell'e gereksiz uygulamaları kapattığı gerekçesiyle bir kod yapıştırdım. Yeniden başlattığımda, yüksek CPU kullanımı ve donmalar gördüm. Mikrofonum kapalı kullanıyordum. "mikrofonunuz gizlilik ayarlarınız sebebiyle açılamadı." bildirimi geldi, RAT olduğundan şüphelenip hemen internetsiz formatla Windows'u baştan kurdum. Formattan sonra bilgisayarımı açtığımda aynı sorunların devam ettiğini gördüm. Malwarebytes ile tarama yaptığımda herhangi bir virüs bulamadım. Yardımcı olabilirseniz çok sevinirim. Herkese iyi sosyaller :)
Hocam gerekenden fazlasını yapmışsınız zaten.
 
Atmam yanlış mı bilmiyorum ama. Kod;
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force; Start-BitsTransfer -Source "https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/ooshutup.cfg"; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/Lite.ps1'))
Kodlarda kısa bi inceleme ile bir sorun görmedim, O&O ShutUp10 yazılımını çalıştırıyor, OneDrive gibi programları kaldırıyor. Bu olay yüzünden değil de bu olay olduğu ara denk geldiği için bundan olmuş sanıyor olabilir misiniz?
 

Geri
Yukarı