folder Tahribat.com Forumları
linefolder Bilgisayar Güvenliği - Backdoorlar
linefolder Oyun Connectoru Trojen Keylogger Şüphesi



Oyun Connectoru Trojen Keylogger Şüphesi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bykamu
    bykamu's avatar
    Kayıt Tarihi: 28/Mart/2008
    Erkek

    Oynadığım x online oyununa connector vasıtası ile bağlanıyorum.

    Acaba Connectore Virüs Enjekte Etme İhtimali Var Mıdır ?

    Connectorun Urlsini Buraya Koysan, Kodlamadan Anlayan Müridler yardımcı Olur mu ?

     

    Kis2009 vs. virüs programları bulamıyor, bende pek anlamıyorum Coder Müridler Anlarlar Eminim

     

    http://server.erathia.gen.tr/ErathiaSetup.exe

     

    Şimdiden teşekkürler

     

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek
    analiz ediyorum sonucu yazacağım buraya hocam .
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek
    virustotal raporu :http://www.virustotal.com/analisis/2ba463f702de940e883230756a08b7de40a6e9c6f5d7c777dc1f18ea5be33be1-1249130142 su anlık temiz dosya anubisten dll raporunuda aldıktan sonra kesin sonucu soyleyeceğim .
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek
    http://anubis.iseclab.org/?action=result&task_id=1b9528432dfff3aa4e5b297f34187ec23&format=html#id2309039 anubis raporuna görede program temiz arkadasım. en ufak bi şüphende Combofix ve hjackthis kullan makinanı temizlersin malwarelerden hocam
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bykamu
    bykamu's avatar
    Kayıt Tarihi: 28/Mart/2008
    Erkek

    Hocam saolasın, ama oyunun connector mantıgı Connectoru calıstırıp Oyuna Baglanırken Acılan Cliente birşeyler enjekte ediyor. Yani Tek Parça Halinde değil.

     

    Bir parçasını araştırdım ve

     

    http://www.virustotal.com/tr/analisis/43ad61c489fb87b3344923e314cde60880eeb53dc2cdbd434f0631e5f9f2aba2-1227602740#

     

    edit ve sonra

     

    http://www.virustotal.com/tr/analisis/43ad61c489fb87b3344923e314cde60880eeb53dc2cdbd434f0631e5f9f2aba2-1249130476#

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek

    VT database update adı sanırım. databaseyi update ediyor sanırsam.Önemli avlar ötmemiş. şüpheli dosya diye uyarmış sadece. sen pcnden kuskulanıyorsan combofix kullan alayını temizler pcnden arkadaşım .

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bykamu
    bykamu's avatar
    Kayıt Tarihi: 28/Mart/2008
    Erkek
    Şimdi tek bende olsa yine iyi yaklaşık 300-400 kişiyi tehdit ediyor eğer böyle bir sorun varsa...
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek
    hjackthisi indir bilqisayarına http://doctus.org/showthread.php?t=27846 burdaki qibi kullan kaydettiğin log dosyasını upload ed rapide bi bakalım pcne hocam .
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bykamu
    bykamu's avatar
    Kayıt Tarihi: 28/Mart/2008
    Erkek
    Hocam ben baktım ama oyun connectoru acıkken programı calıstırgımda connector kendını kapatıyor..
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aLman
    aLman's avatar
    Banlanmış Üye
    Kayıt Tarihi: 02/Aralık/2007
    Erkek
    pcyi sıfırdan baslatıp dene hocam
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    kırmıştım ben bi ara bu serverın connectorünü

    Bittik biz bittik
Toplam Hit: 2504 Toplam Mesaj: 11