Dosya Virüslü Mü? Malwr.Com Raporu
-
Herkese selamlar,
Kırk yılın başı bir oyun oynayalım dedik, aynı siteden 1. trainer'i indirdim, tarattım sıkıntı yoktu.
2.'yi de indirdim. Kullandım.
Sonradan taratayım dedim.
Bir sürü yere bağlanıyor.
Analiz edebilecek birisi var mı?
https://malwr.com/analysis/YjUzMWRlNjI0YTVmNDNiZDljNWNhMzBlNjJlYWNlOTM/
Sonradan bilgisayarı tarattım,
sadece bunları buldu
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 6/29/2014
Scan Time: 11:31:55 PM
Logfile:
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.06.21.08
Rootkit Database: v2014.06.20.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 299382
Time Elapsed: 4 min, 38 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 2
Hacktool.CheatEngine, C:\Users\x\Downloads\FarCry 3 V1.05 DX11 Trainer +10 MrAntiFun.zip, , [aa726c0f97e467cff72d9c9e996747b9],
Hacktool.CheatEngine, C:\Users\x\Downloads\Farcry 3 V1.05 Trainer +10.rar, , [29f36b10f388b08672b2df5b9868629e],
Physical Sectors: 0
(No malicious items detected)
(end)
Domains
DOMAIN IP mrantifun.net 107.161.184.9 www.google-analytics.com 173.194.65.100 www.paypalobjects.com 23.66.238.85 pagead2.googlesyndication.com 173.194.65.157 www.gstatic.com 173.194.65.94 googleads.g.doubleclick.net 173.194.65.155 b.s-static.ak.facebook.com 23.66.234.132 plus.google.com 173.194.65.113 t2.gstatic.com 173.194.65.105 apis.google.com 173.194.65.102 www.google.com 173.194.65.103 accounts.google.com 173.194.65.84 oauth.googleusercontent.com 173.194.65.132 ssl.gstatic.com 173.194.65.120 -
Trainer arıyorsan gamecopyworld.com'a bak hocam. Ayrıca trainerler hotkey zıkkımıyla çalıştıkları için zararlı görünebiliyorlar. Onun dışında paketleyici kullanıyordum ben de zamanında ki o da virüslerin paketleyici kullanmalarından ötürü paketleyicilerin adını öcüye çıkarmıştı ve bu da doğal olarak zararlı gösterdi o paketleyiciyi kullanan her dosyayı ya da programı.
-
up...
