Aynen öyle. Yani ortada bir UEFI rootkit sanıldığı gibi yok, dün diğer konusunda da yazmıştım durum sanıldığı gibi değil diye. Ben de tam emin olmak amacıyla kaç keredir log istiyorum fakat arkadaş paylaşmamakta inat ediyor.
Günlük
Tarama Günlüğü
Algılama Altyapısı sürümü: 22797 (20210211)
Tarih: 11.02.2021 Saat: 22:05:24
Taranan diskler, klasörler ve dosyalar: İşletim belleği;Önyükleme kesimleri/UEFI;WMI veri tabanı;Sistem kayıt defteri;C:\Önyükleme kesimleri/UEFI;C:\;E:\Önyükleme kesimleri/UEFI;E:\
\\Uefi Partition = UEFI = uefi:\\Volume 2\Firmware Volume Image {20BC8AC9-94D1-4208-AB28-5D673FD73486}\Volume 1\ComputraceComponents - EFI/CompuTrace.A tehlikeli olabilecek uygulama türevi - eylem seçimi tarama tamamlanana kadar ertelendi
C:\DumpStack.log.tmp - açılamıyor [4]
C:\Program Files\KMSpico\scripts\AddExceptionsWD.reg - Win32/HackKMS.AZ tehlikeli olabilecek uygulama - eylem seçimi tarama tamamlanana kadar ertelendi
C:\Program Files\KMSpico\scripts\Silent.cmd - Win32/HackKMS.AZ tehlikeli olabilecek uygulama - eylem seçimi tarama tamamlanana kadar ertelendi
C:\Users\Ebrar\AppData\Local\Comms\UnistoreDB\USS.jtx - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Comms\UnistoreDB\store.jfm - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Comms\UnistoreDB\store.vol - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Comms\UnistoreDB\tmp.edb - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\Notifications\WPNPRMRY.tmp - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\WebCache\V01.log - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\WebCache\V01tmp.log - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.jfm - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\WebCacheLock.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\usrClass.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\usrClass.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\Windows\usrClass.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\GameBarElevatedFT_Alias.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\python3.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Microsoft.SkypeApp_kzf8qxf38zg5c\Skype.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\GameBarElevatedFT_Alias.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\MicrosoftEdge.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\Skype.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\python.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Microsoft\WindowsApps\python3.exe - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\DolbyLaboratories.DolbyAccess_rz1tebttyb220\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\DolbyLaboratories.DolbyAccess_rz1tebttyb220\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\DolbyLaboratories.DolbyAccess_rz1tebttyb220\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.WindowsCalculator_8wekyb3d8bbwe\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.WindowsCalculator_8wekyb3d8bbwe\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.WindowsCalculator_8wekyb3d8bbwe\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\LocalState\Database\anonymous\EntClientDb.edb - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\LocalState\Database\anonymous\EntClientDb.jfm - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\LocalState\Database\anonymous\edb.log - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\LocalState\Database\anonymous\tmp.edb - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\Settings\settings.dat - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\Settings\settings.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\AppData\Local\Packages\Microsoft.ZuneVideo_8wekyb3d8bbwe\Settings\settings.dat.LOG2 - açılamıyor [4]
C:\Users\Ebrar\NTUSER.DAT - açılamıyor [4]
C:\Users\Ebrar\ntuser.dat.LOG1 - açılamıyor [4]
C:\Users\Ebrar\ntuser.dat.LOG2 - açılamıyor [4]
C:\Windows\SoftwareDistribution\DataStore\DataStore.edb - açılamıyor [4]
C:\Windows\SoftwareDistribution\DataStore\DataStore.jfm - açılamıyor [4]
C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log - açılamıyor [4]
C:\Windows\SoftwareDistribution\DataStore\Logs\edbtmp.log - açılamıyor [4]
C:\Windows\SoftwareDistribution\DataStore\Logs\tmp.edb - açılamıyor [4]
C:\hiberfil.sys - açılamıyor [4]
C:\pagefile.sys - açılamıyor [4]
C:\swapfile.sys - açılamıyor [4]
E: diski önyükleme kesimi - açılamıyor [4]
C:\Program Files\KMSpico\scripts\AddExceptionsWD.reg - Win32/HackKMS.AZ tehlikeli olabilecek uygulama - silinerek temizlendi [1]
C:\Program Files\KMSpico\scripts\Silent.cmd - Win32/HackKMS.AZ tehlikeli olabilecek uygulama - silinerek temizlendi [1]
\\Uefi Partition = UEFI = uefi:\\Volume 2\Firmware Volume Image {20BC8AC9-94D1-4208-AB28-5D673FD73486}\Volume 1\ComputraceComponents - EFI/CompuTrace.A tehlikeli olabilecek uygulama türevi - korundu
Taranan nesne sayısı: 805002
Algılama sayısı: 3
Temizlenen nesne sayısı: 2
Tamamlanma saati: 22:26:34 Toplam tarama süresi: 1270 sn (00:21:10)
Notlar:
[1] Nesne yalnızca virüs gövdesini içerdiğinden silindi.
[4] Nesne açılamıyor. Başka bir uygulama veya işletim sistemi tarafından kullanılıyor olabilir. Merhabalar verdiğim rahatsızlıklar için özür dilerim paylaştım logu . Windowsa güncelleme geldi yaptım tekrar tam tarama yaptım sadece bu UEFI algılıyor. Şuan bir siber saldırıyla karşı karşıya değilim dimi.