Merhaba. Öncelikle tespit edilen zararlı hakkında bilgi vereyim.
Eki Görüntüle 1294611
Bu zararlının orijini 2020 yılından beri var ve anlaşılan 2 yıl içerisinde kendini geliştirmeye devam etmiş. Yukarıdaki fotoğraf iki yıl öncesine ait bir sandbox analizine ait.
Yüksek ihtimal kullandığınız hile yazılımı bu linke bağlanarak github üzerinden zararlı dosyayı indirmiş. Bu dosya kendini çoğaltarak Windows ve geçici klasörlere kopyalamış. Windows sertifikalarını ve birçok internet ayarını değiştirmiş.
Eki Görüntüle 1294624
Sürekli olarak uyarı gelmesinin nedeni bu. Bir diğer nedeni ise sitenin Cloudflare adı altında bir sertifikası olması.
Eki Görüntüle 1294620
Complete Internet Repair ile İnternet Bağlantı Ayar Onarımı bu bağlantıdan Complete Internet Repair uygulamasını indirip internet ayarlarınızı onarmanız lazım. Onardıktan sonra sistemi yeniden başlatın. Eğer hala uyarı gelmeye devam ederse rapor oluşturun.
HijackThis Log Paylaşımı ve Çözümleri