Nasıl ilerleyeceğim ne yapmam gerekir? PC yi komple tarattım birşey bulamadı ama yine böyle devam ediyor. < Bu mesaj bu kişi tarafından değiştirildi ll BLooD ll -- 23 Mayıs 2021; 22:51:57 > |
Eset Security 10 sn de bir uyarı veriyor. (Çözüldü)
-
-
loglara bak dotnet dediği hangi yeri işaret ediyor
-
quote:
Orijinalden alıntı: Gökşen PASLIloglara bak dotnet dediği hangi yeri işaret ediyor
Dün Eset forumunda bu konu ile ilgili post açtım. Admin özellikle ilgilendi adımlarını takip ettim. ESET SysRescue ile taradık virüs yok. Haricinde 4-5 kere derinlemesine sistem tarattım sıkıntı yok. Procmon ile önyükleme loglarını gönderdim sorun yok. Üyenin biri Coin madenciliğinden şüphelendi. Tabi ben madencilik den anlamam yazılımını indirmedim bile... Neyse CPU ve GPU sıcaklık,kullanım durumu vs. baktım takip ettim sorun yok stabil. Autoruns programı ile log verdim sorun yok.
Akşama doğru admin tekrar yazdı. appdata\roaming\microsoft\hashcalc\md5 klasörünü kendisine özelden göndermemi istedi. Gönderdim ve bir arka kapıya sahip şifrelenmiş dll buldu. Eset Live Grid i tekrar kapatıp açmamı istedi. Karalisteyi güncelledi. Bilgisayarı resledim ve tarama yaptırdım. Bana gelen uyarının ismi değişti "DotNet uygulamasının erişmeye çalıştığı bir dosyada tehdit (MSIL/CoinMiner.BLB) bulundu." Tarama bitince 2 adet casus buldu, sildi ve şimdi uyarı gelmiyor. CPU ve GPU yu özellikle takip ettim hiçbir sorun gözükmüyordu. Eset yürütülmesini engelliyormuş. Şanslıymışım.
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X