Oyun Connectoru Trojen Keylogger Şüphesi
-
Oynadığım x online oyununa connector vasıtası ile bağlanıyorum.
Acaba Connectore Virüs Enjekte Etme İhtimali Var Mıdır ?
Connectorun Urlsini Buraya Koysan, Kodlamadan Anlayan Müridler yardımcı Olur mu ?
Kis2009 vs. virüs programları bulamıyor, bende pek anlamıyorum Coder Müridler Anlarlar Eminim
http://server.erathia.gen.tr/ErathiaSetup.exe
Şimdiden teşekkürler
-
analiz ediyorum sonucu yazacağım buraya hocam .
-
virustotal raporu :http://www.virustotal.com/analisis/2ba463f702de940e883230756a08b7de40a6e9c6f5d7c777dc1f18ea5be33be1-1249130142 su anlık temiz dosya anubisten dll raporunuda aldıktan sonra kesin sonucu soyleyeceğim .
-
http://anubis.iseclab.org/?action=result&task_id=1b9528432dfff3aa4e5b297f34187ec23&format=html#id2309039 anubis raporuna görede program temiz arkadasım. en ufak bi şüphende Combofix ve hjackthis kullan makinanı temizlersin malwarelerden hocam
-
Hocam saolasın, ama oyunun connector mantıgı Connectoru calıstırıp Oyuna Baglanırken Acılan Cliente birşeyler enjekte ediyor. Yani Tek Parça Halinde değil.
Bir parçasını araştırdım ve
edit ve sonra
http://www.virustotal.com/tr/analisis/43ad61c489fb87b3344923e314cde60880eeb53dc2cdbd434f0631e5f9f2aba2-1249130476#
-
VT database update adı sanırım. databaseyi update ediyor sanırsam.Önemli avlar ötmemiş. şüpheli dosya diye uyarmış sadece. sen pcnden kuskulanıyorsan combofix kullan alayını temizler pcnden arkadaşım .
-
Şimdi tek bende olsa yine iyi yaklaşık 300-400 kişiyi tehdit ediyor eğer böyle bir sorun varsa...
-
hjackthisi indir bilqisayarına http://doctus.org/showthread.php?t=27846 burdaki qibi kullan kaydettiğin log dosyasını upload ed rapide bi bakalım pcne hocam .
-
Hocam ben baktım ama oyun connectoru acıkken programı calıstırgımda connector kendını kapatıyor..
-
pcyi sıfırdan baslatıp dene hocam
-
kırmıştım ben bi ara bu serverın connectorünü