Arama butonu
Bu konudaki kullanıcılar: 1 misafir
2
Cevap
317
Tıklama
0
Öne Çıkarma
Eset Security 10 sn de bir uyarı veriyor. (Çözüldü)
L
4 yıl
Yüzbaşı
Konu Sahibi

Nasıl ilerleyeceğim ne yapmam gerekir? PC yi komple tarattım birşey bulamadı ama yine böyle devam ediyor.

< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi ll BLooD ll -- 23 Mayıs 2021; 22:51:57 >

G
4 yıl
Yarbay

loglara bak dotnet dediği hangi yeri işaret ediyor


Bu mesaja 1 cevap geldi.
L
4 yıl
Yüzbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Gökşen PASLI

loglara bak dotnet dediği hangi yeri işaret ediyor
Dün Eset forumunda bu konu ile ilgili post açtım. Admin özellikle ilgilendi adımlarını takip ettim. ESET SysRescue ile taradık virüs yok. Haricinde 4-5 kere derinlemesine sistem tarattım sıkıntı yok. Procmon ile önyükleme loglarını gönderdim sorun yok. Üyenin biri Coin madenciliğinden şüphelendi. Tabi ben madencilik den anlamam yazılımını indirmedim bile... Neyse CPU ve GPU sıcaklık,kullanım durumu vs. baktım takip ettim sorun yok stabil. Autoruns programı ile log verdim sorun yok.

Akşama doğru admin tekrar yazdı. appdata\roaming\microsoft\hashcalc\md5 klasörünü kendisine özelden göndermemi istedi. Gönderdim ve bir arka kapıya sahip şifrelenmiş dll buldu. Eset Live Grid i tekrar kapatıp açmamı istedi. Karalisteyi güncelledi. Bilgisayarı resledim ve tarama yaptırdım. Bana gelen uyarının ismi değişti "DotNet uygulamasının erişmeye çalıştığı bir dosyada tehdit (MSIL/CoinMiner.BLB) bulundu." Tarama bitince 2 adet casus buldu, sildi ve şimdi uyarı gelmiyor. CPU ve GPU yu özellikle takip ettim hiçbir sorun gözükmüyordu. Eset yürütülmesini engelliyormuş. Şanslıymışım.



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.