Google.Com/Setup.Exe Virüs

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek
    Daniel-Koo bunu yazdı
    DNS kullanıyorsan değiştir :D 
     
    DNS Queries
    DNS Query Text
    www.gardens2you.co.uk IN A +
    • HTTP Queries
    HTTP Query Text
    www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0
    www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0
    • Verdict
    Auto Analysis Verdict
    Suspicious
    • Description
    Suspicious Actions Detected
    Injects code into other processes

    ne demek istemiş hocam orda:)

     

    yandex dns kullanıyorum şuanda 

    taramada yaptım ama sorun devam ediyor

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Schwarz
    Schwarz's avatar
    Kayıt Tarihi: 20/Nisan/2012
    Erkek

    exe bozuk ya da tam uplanmamış mı anlamadım gitti açamadım pc de

    Analysis Sonuçları : http://anubis.iseclab.org/?action=result&task_id=1c11ec26b7ae1e714ddf35df46a149212&format=html

                                   http://camas.comodo.com/cgi-bin/submit?file=cc0c03e84df0359dde1871ee1ace38967663973bde3ade4b94174c232b18b6c3

     


    Ignorance is bliss.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Daniel-Koo
    Daniel-Koo's avatar
    Kayıt Tarihi: 22/Ekim/2010
    Erkek
    cemnet bunu yazdı
    Daniel-Koo bunu yazdı
    DNS kullanıyorsan değiştir :D 
     
    DNS Queries
    DNS Query Text
    www.gardens2you.co.uk IN A +
    • HTTP Queries
    HTTP Query Text
    www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0
    www.gardens2you.co.uk POST /panel/gate.php HTTP/1.0
    • Verdict
    Auto Analysis Verdict
    Suspicious
    • Description
    Suspicious Actions Detected
    Injects code into other processes

    ne demek istemiş hocam orda:)

     

    yandex dns kullanıyorum şuanda 

    taramada yaptım ama sorun devam ediyor

    o zaman farkli bir şey var makinada. 

    comodo firewall, antivirüsle bi tarat.

    killswitch ile dinle felan. 


    ne diyon?
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Daniel-Koo
    Daniel-Koo's avatar
    Kayıt Tarihi: 22/Ekim/2010
    Erkek

    böyle diyor ama 

    Processes Created
    PIdProcess NameImage Name
    0xdc sample.exe C:\TEST\sample.exe
    • Processes Terminated
    • Threads Created
    PIdProcess NameTIdStartStart MemWin32 StartWin32 Start Mem
    0xdc sample.exe 0xec 0x7c810867 MEM_IMAGE 0x402cd0 MEM_PRIVATE
    0x348 svchost.exe 0x784 0x7c810856 MEM_IMAGE 0x7c910760 MEM_IMAGE
    0x420 svchost.exe 0x7e4 0x7c810856 MEM_IMAGE 0x77df9981 MEM_IMAGE

    oluşturduğu kısım C:\TEST diyor. Oraya girip bi silsene :D 


    ne diyon?
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Schwarz
    Schwarz's avatar
    Kayıt Tarihi: 20/Nisan/2012
    Erkek

    Exe bozuk falan değilmiş sanboxda calısmıyormuş gerçi çalışsada bi bok olmadı mavi ekran verdirdi pc ye :D Sanal pcde deneyiniz. Tabi mavi ekran vermezse.

    @Daniel Hocam o sample.exe kısmı yani senin attığın örnek dosyanın oradaki yeri oraya dosya falan atmıyor.(en azından ben öyle biliyorum yanlışım varsa düzeltin ) Hatta Bu yöntemi bypass edebiliyorlar.Anti anubis bypass vs diye aratılınca ne demek istediğim anlaşılır.

    Schwarz tarafından 01/Nis/14 12:11 tarihinde düzenlenmiştir

    Ignorance is bliss.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BauerAir
    BauerAir's avatar
    Kayıt Tarihi: 30/Aralık/2010
    Erkek

    Aynı sorunu bende yaşıyorum, telefonda bile WiFi ile bağlanınca oluyor, nasıl çözebiliriz bu sorunu 


    Bauer
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    wireless modemden kıllanmaya başladım ben. Evdeki başka bir bilgisayara format attım sıfırdan nete girmeye çalışırken aynı sorun oldu. DNS'leri yandexe çevirdim anca o zaman bağlandım google'a. Var bu işte bir değişiklik

Toplam Hit: 2805 Toplam Mesaj: 19