loglara bak dotnet dediği hangi yeri işaret ediyor
Dün Eset forumunda bu konu ile ilgili post açtım. Admin özellikle ilgilendi adımlarını takip ettim. ESET SysRescue ile taradık virüs yok. Haricinde 4-5 kere derinlemesine sistem tarattım sıkıntı yok. Procmon ile önyükleme loglarını gönderdim sorun yok. Üyenin biri Coin madenciliğinden şüphelendi. Tabi ben madencilik den anlamam yazılımını indirmedim bile... Neyse CPU ve GPU sıcaklık,kullanım durumu vs. baktım takip ettim sorun yok stabil. Autoruns programı ile log verdim sorun yok.
Akşama doğru admin tekrar yazdı. appdata\roaming\microsoft\hashcalc\md5 klasörünü kendisine özelden göndermemi istedi. Gönderdim ve bir arka kapıya sahip şifrelenmiş dll buldu. Eset Live Grid i tekrar kapatıp açmamı istedi. Karalisteyi güncelledi. Bilgisayarı resledim ve tarama yaptırdım. Bana gelen uyarının ismi değişti "DotNet uygulamasının erişmeye çalıştığı bir dosyada tehdit (MSIL/CoinMiner.BLB) bulundu." Tarama bitince 2 adet casus buldu, sildi ve şimdi uyarı gelmiyor. CPU ve GPU yu özellikle takip ettim hiçbir sorun gözükmüyordu. Eset yürütülmesini engelliyormuş. Şanslıymışım.
< Resime gitmek için tıklayın >
< Bu mesaj bu kişi tarafından değiştirildi ll BLooD ll -- 23 Mayıs 2021; 22:51:57 >