VirusTotal sonucu yorumlama

Birisiokadar

Hectopat
Katılım
8 Mart 2021
Mesajlar
1.444
Çözümler
10
Yer
İstanbul
Daha fazla  
Cinsiyet
Erkek
Discord'dan birisi 1250 VP karsılıgında dememi istedi ama ben de kuşkulandım bir tarayayım dedim. Bu aşagıdaki sonuç çıktı. Virüslü mü? VirusTotal ile taradım.

 
Discord'dan birisi 1250 VP karsılıgında dememi istedi ama ben de kuşkulandım bir tarayayım dedim. Bu aşagıdaki sonuç çıktı. Virüslü mü? VirusTotal ile taradım.

Eki Görüntüle 1598330

VirusTotal linkini atmazsanız kesin bir şey diyemeyiz ki atsanız bile kesin bir şey dememiz söz konusu olamaz. En azından atarsanız daha çok detaya erişiriz.
 
Hocam trojan bulmuş ama kesin bir şey diyemem.
 
Son düzenleyen: Moderatör:
Son düzenleyen: Moderatör:
Tamamdır hocam teşekkür ederim yardımınız için.
Arkadaşlar ben bir gerizekaliyim. Dosyayı silerken yanlışlıkla açtım. CMD açıldı. Saniyesinde Ethernet'i cıkardım format atacagım PC'ye. 0 Risk

Kod:
<Objs Version="1.1.0.1" xmlns="http://schemas.microsoft.com/powershell/2004/84"><obj S="progress" RefId="8"><TM RefId="0 "><T>System.Management.Automation.PSCustomObject</T><T>System.Object</T></TN><S><164 N="SourceId">1</164><PR Record" ><AV>Preparing modules for first use.</AV><AI>0</AI><Nil /><PI>-1</P><PC>-1</PC><T>Completed</T><SR>-1</SR><SD> </TD></ PR></MS></obj></objs>

Bu koddan anlaşılanilecek bir şey var mı hocalarım?
 

Dosya Ekleri

  • IMG_20221210_004321.jpg
    260,8 KB · Görüntüleme: 251
Son düzenleyen: Moderatör:

İlgili raporları hazırlayıp link paylaşın detaylı bakalım, şu anlık FUD görünüyor, YARA ve MITRE setlerinden kaçamamış, format mantıklı fakat cihazı ağa bağlamayın şimdilik.
 
Hocam görev yöneticisinden güvenli oldugundan emin oldugum uygulamalar dışında hepsini kapattım o şekilde max 1.5 dk da kaspersky indirip taramayı başlattım. şuan hızlı tarama bitmek üzere. tam taramayı başlatacağım ardından.



rar dosyası olarak attım o fark ettirir mi ? exe olarak boyutu büyük geliyordu
 
Son düzenleme:
Arşiv şifreli miydi?
VirusTotal'de attığınız dosyanın aynısını taratın.

Ekleme: Kullanmayın, muhtemel FUD.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…