Google.Com/Setup.Exe Virüs
-
Daniel-Koo bunu yazdı
DNS kullanıyorsan değiştir :D
DNS Queries
DNS Query Text www.gardens2you.co.uk IN A + • HTTP Queries
HTTP Query Text www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0 www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0 • Verdict
Auto Analysis Verdict Suspicious • Description
Suspicious Actions Detected Injects code into other processes ne demek istemiş hocam orda:)
yandex dns kullanıyorum şuanda
taramada yaptım ama sorun devam ediyor
-
exe bozuk ya da tam uplanmamış mı anlamadım gitti açamadım pc de
Analysis Sonuçları : http://anubis.iseclab.org/?action=result&task_id=1c11ec26b7ae1e714ddf35df46a149212&format=html
-
cemnet bunu yazdıDaniel-Koo bunu yazdı
DNS kullanıyorsan değiştir :D
DNS Queries
DNS Query Text www.gardens2you.co.uk IN A + • HTTP Queries
HTTP Query Text www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0 www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0 • Verdict
Auto Analysis Verdict Suspicious • Description
Suspicious Actions Detected Injects code into other processes ne demek istemiş hocam orda:)
yandex dns kullanıyorum şuanda
taramada yaptım ama sorun devam ediyor
o zaman farkli bir şey var makinada.
comodo firewall, antivirüsle bi tarat.
killswitch ile dinle felan.
-
böyle diyor ama
Processes Created
PId Process Name Image Name 0xdc sample.exe C:\TEST\sample.exe • Processes Terminated
• Threads Created
PId Process Name TId Start Start Mem Win32 Start Win32 Start Mem 0xdc sample.exe 0xec 0x7c810867 MEM_IMAGE 0x402cd0 MEM_PRIVATE 0x348 svchost.exe 0x784 0x7c810856 MEM_IMAGE 0x7c910760 MEM_IMAGE 0x420 svchost.exe 0x7e4 0x7c810856 MEM_IMAGE 0x77df9981 MEM_IMAGE oluşturduğu kısım C:\TEST diyor. Oraya girip bi silsene :D
-
Exe bozuk falan değilmiş sanboxda calısmıyormuş gerçi çalışsada bi bok olmadı mavi ekran verdirdi pc ye :D Sanal pcde deneyiniz. Tabi mavi ekran vermezse.
@Daniel Hocam o
Schwarz tarafından 01/Nis/14 12:11 tarihinde düzenlenmiştirsample.exe kısmı yani senin attığın örnek dosyanın oradaki yeri oraya dosya falan atmıyor.(en azından ben öyle biliyorum yanlışım varsa düzeltin ) Hatta Bu yöntemi bypass edebiliyorlar.Anti anubis bypass vs diye aratılınca ne demek istediğim anlaşılır.
-
Aynı sorunu bende yaşıyorum, telefonda bile WiFi ile bağlanınca oluyor, nasıl çözebiliriz bu sorunu
-
wireless modemden kıllanmaya başladım ben. Evdeki başka bir bilgisayara format attım sıfırdan nete girmeye çalışırken aynı sorun oldu. DNS'leri yandexe çevirdim anca o zaman bağlandım google'a. Var bu işte bir değişiklik