Virüs - Trojan - Keylogger - BotNet
Arkadaşlar İzleyip Beğenir Misiniz Adli Virüse Dikkat.
Arkadaşlar İzleyip Beğenir Misiniz Adli Virüse Dikkat.
-
Merhaba beyler,
Az önce face'de bir arkadaşımın acc'sinde dolaşırken gözüme X Kişinin slayt gösterisi izleyip beğenirmisin diye birşey çarptı.
Akabinde hemen incelemeye koyuldum izlemek isterken bana şöyle komik bir hata verdi " Lütfen Chrome yükleyiniz ".
Ne kadar komiktir ki zaten chrome güncel versiyonla izlemeye çalışmıştım.
Herneyse indirdim ve trojan pc yüklendi.
Trojan Registry adi : ChromeUpdate.
Trojan Dizini : C:\ProgramData\ChromeUpdate\ChromeUpdate.exe
Eğer sizlerde merak edip videoya izlemeye çalışıp bu tuzağa düştünüz ise yukarıda ki dizinden exeyi silip combo fix + antibytes ile sağlam tarama yapınız.
Trojan Bağlantı ip Adresi : 93.89.224.111:80
Trojan Bağlantı Domain Adresi : http://socialmedya.net/php/
-
bendede flashplayertz.exe diye birşey indirdi antivirüs uyarı vermedi
daha sonrasında chrome a 7 tane eklenti yükledi ana sayfa değişmez oldu ve sürekli siteler riklamlı açılmaya başladı
bu virüs profil resminin aynısını paylaşıma gönderiyor ve arkadaşlar yeni videom nasıl :) diye altına yorum atıyor
dikkat etmek lazım
-
zalimadam bunu yazdı
bendede flashplayertz.exe diye birşey indirdi antivirüs uyarı vermedi
daha sonrasında chrome a 7 tane eklenti yükledi ana sayfa değişmez oldu ve sürekli siteler riklamlı açılmaya başladı
bu virüs profil resminin aynısını paylaşıma gönderiyor ve arkadaşlar yeni videom nasıl :) diye altına yorum atıyor
dikkat etmek lazım
kayıt yöneticisinden sileceksin
Başlat>çalıştır
regediti aç
Açılan kayıt defterinde HKEY_LOCAL_MACHİNE-SOFTWARE > Policies > Google > Chrome > Extenstions isimli adrese gir
buradaki "jkakdbeksdnfdfıbvaslcdlseşadm" (1 ya da 2 ismi ile de kayıtlı olabilir ) gibi karmaşık isimli satırı sil
tosun tarafından 07/Nis/13 00:18 tarihinde düzenlenmiştir -
zalimadam bunu yazdı
bendede flashplayertz.exe diye birşey indirdi antivirüs uyarı vermedi
daha sonrasında chrome a 7 tane eklenti yükledi ana sayfa değişmez oldu ve sürekli siteler riklamlı açılmaya başladı
bu virüs profil resminin aynısını paylaşıma gönderiyor ve arkadaşlar yeni videom nasıl :) diye altına yorum atıyor
dikkat etmek lazım
Yukarıda domain adresini verdim trojanın yayılan dazlak gibi php dosyaları vs duruyor :)
Flashplayertz.exe fud olmuş olabilir dikkat et.
-
tamam dediklerinizi yapayım bu arada şüpheli dosya olarak bill gatese gönderdim boş işler yapacağına incelesin
koduğumun antivriüsü algılamadı la
regeditede bakıyorum tosun hocam teşekurler
-
bende bu ne lan diyordum telefondan :) uyardığın iyi oldu hocam ;)
zone tarafından 07/Nis/13 00:58 tarihinde düzenlenmiştir -
https://dl.dropbox.com/s/b5agh03vzv2uta4/4.swf
video adreside bu :)
-
az önce face hesabım bu virüs yuzunden kitlendi 24 saat.. pc den nasıl temizlicez bu illeti :S
-
Hakkinen bunu yazdı
az önce face hesabım bu virüs yuzunden kitlendi 24 saat.. pc den nasıl temizlicez bu illeti :S
özelden tw id pass atarsan yardımcı olabilirim.
Bu yöntem iyi bir yönteme benziyor swf + php dosyaları elinde olan varsa iyi işler yapılabilir aslında.Swf indirdim fakat decompile edemedim php config dosyasıda yok.
Schwarz tarafından 07/Nis/13 09:40 tarihinde düzenlenmiştir -
Schwarz bunu yazdıHakkinen bunu yazdı
az önce face hesabım bu virüs yuzunden kitlendi 24 saat.. pc den nasıl temizlicez bu illeti :S
özelden tw id pass atarsan yardımcı olabilirim.
Bu yöntem iyi bir yönteme benziyor swf + php dosyaları elinde olan varsa iyi işler yapılabilir aslında.Swf indirdim fakat decompile edemedim php config dosyasıda yok.
Ahaha format atsın daha iyi -
mettoman bunu yazdıSchwarz bunu yazdıHakkinen bunu yazdı
az önce face hesabım bu virüs yuzunden kitlendi 24 saat.. pc den nasıl temizlicez bu illeti :S
özelden tw id pass atarsan yardımcı olabilirim.
Bu yöntem iyi bir yönteme benziyor swf + php dosyaları elinde olan varsa iyi işler yapılabilir aslında.Swf indirdim fakat decompile edemedim php config dosyasıda yok.
Ahaha format atsın daha iyiYaw arkadaş sen kafadan sakatmısın ?.Niye böyle her yardım etmek istediğim kişilere böyle yorumlarda bulunuyorsun anlamadım gitti.
Çokta tındı amk virüslü virüslü dolaşsın banane biz insanlık yapıp tbt muridlerininde bu tuzağın içinden kurtulmasını sağlamak için bi konu açtık arkadaşında böyle sıkıntısı varmış tw id pass ile halledebiliriz dedik gelmiş format atsın daha iyi diyorsun kendin çok biliyorsan buyur yardım et arkadaşa :)