Trojan Yedim

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    02.09.2010 21:45:05 Bir zararlı tespit edildi: Intrusion.Win.LSASS.exploit Yok TCP gönderen : 95.28.67.91 bağlantı noktası : 445

    neler oluyor ya :|


    ...said addicted.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mylitta
    Mylitta's avatar
    Kayıt Tarihi: 13/Nisan/2008
    Erkek

    O1 - Hosts: 56.43.234.1 93.174.93.193
         O1 - Hosts: 56.43.234.1 inwarez.com
    O1 - Hosts: 56.43.234.1 www.inwarez.com
         R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.localstrike.com.ar/
         R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.localstrike.com.ar/
         R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.localstrike.com.ar/
         R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
    bunları uçur diyor hijackthis


    Ayılıp bayılıp ayılıyoruz, bütün sokakları ayıkıyoruz
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    ping atınca 95.28.67.91.broadband.corbina.ru diye birsey yazıyor, amk hicde anlamam hack islerinden :|

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    Mylitta bunu yazdı:
    -----------------------------

    O1 - Hosts: 56.43.234.1 93.174.93.193
         O1 - Hosts: 56.43.234.1 inwarez.com
    O1 - Hosts: 56.43.234.1 www.inwarez.com
         R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.localstrike.com.ar/
         R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.localstrike.com.ar/
         R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.localstrike.com.ar/
         R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
    bunları uçur diyor hijackthis


    -----------------------------

    bişi yok ki onlarda


    ...said addicted.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ZINDIK
    ZINDIK's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    https://fbcdn-sphotos-a.akamaihd.net/hphotos-ak-ash2/hs100.ash2/38352_105521336169552_100001350596626_43482_2257032_n.jpg

    senin adam bu muymuş lan :D

    istersen msnden ulaş teamvivır la bir bakalım.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    C:\Windows\system32\taskeng.exe

    win7de normalde var mı bu olay


    ...said addicted.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ZINDIK
    ZINDIK's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    Noneyim bunu yazdı:
    -----------------------------

    C:\Windows\system32\taskeng.exe

    win7de normalde var mı bu olay


    -----------------------------

    adına göre bakarsan bi boka yaramaz.

    boyut ve md5 hashını ver.

     

    Win7 64bit;

    taskeng.exe

    Task Scheduler Engine

    453 KB (463.872 bytes)

    456 KB (466.944 bytes)

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    outmost bunu yazdı:
    -----------------------------

    https://fbcdn-sphotos-a.akamaihd.net/hphotos-ak-ash2/hs100.ash2/38352_105521336169552_100001350596626_43482_2257032_n.jpg

    senin adam bu muymuş lan :D

    msnden ulaş teamvivır la bir bakalım.


    -----------------------------

    net yavaş timvivır en düşük çözünürlük siyahbeyazda bile rahat olmuyore


    ...said addicted.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ZINDIK
    ZINDIK's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek


    http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe

    http://download.sysinternals.com/Files/Autoruns.zip

    http://download.sysinternals.com/Files/ProcessExplorer.zip

    http://www.at4re.com/files/Tools/Releases/GamingMasteR/Kernel_Detective_v1.3.1.zip

     

    şunları indirip bir daha bak. uyduruk trojanlardan kullanıyordur :D

    edit: trojanlı exeyi bulursan silme. upload et adam sabit ip için no-ip dyndns gibi servisleri kullanıyordur şikayet edelim bütün victimlerini kaybetsin :D

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    outmost bunu yazdı:
    -----------------------------

    Noneyim bunu yazdı:
    -----------------------------

    C:\Windows\system32\taskeng.exe

    win7de normalde var mı bu olay


    -----------------------------

     

    adına göre bakarsan bi boka yaramaz.

    boyut ve md5 hashını ver.

     

    Win7 64bit;

    taskeng.exe

    Task Scheduler Engine

    453 KB (463.872 bytes)

    456 KB (466.944 bytes)


    -----------------------------

    haşına nerden bakıcaz

    virüstotale yollamaya çalışayım bakalım

    186 kb win7de


    ...said addicted.
Toplam Hit: 7698 Toplam Mesaj: 50