NorsMt2 Multihack 07.05.2017[xTheMasTeR]

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

xTheMasTeR

Level 2
Katılım
29 Ağu 2014
Konular
6
Mesajlar
68
Reaksiyon Skoru
4
Altın Konu
0
Başarım Puanı
30
TM Yaşı
11 Yıl 7 Ay 26 Gün
MmoLira
1
DevLira
0

Metin2 EP, Valorant VP dahil tüm oyun ürünlerini en uygun fiyatlarla bulabilir, Item ve Karakterlerinizi hızlıca satabilirsiniz. HEMEN TIKLA!






































 

En Çok Reaksiyon Alan Mesajlar

Peki dün gece oyundayken hesabına biri bağlandı dedi oyundan attı? direk şifreyi değiştirdim. Bunu bana açıklayın bende öyle indireyim . Zaten hile çalışmıyor denendi

Kanıt sunmadan konuyu baltalamayın. Kanıtınızı sunduğunuz taktirde konuya gerekli işlem uygulanır zaten.


İlk önce belirtmek isterim ki amacım ne paylaşımcıyı korumak ne de sizi mağdur etmek. Üyenin paylaştığı virüstotal taramasını indirme linkinde ki dosyanın değiştirilmiş olma ihtimaline karşı tekrar taradım ve çıkan sonuç : Öğeyi görmek için üye olmalısınız.

Paylaşımcının konuya eklediği virüstotal sonucu ise : Öğeyi görmek için üye olmalısınız.
Şeklindedir.

Kısacası sonuçlarımız aynı. Dosyaların taratılma saatlerine bakabilirsiniz. Virüstotal sonucunda çıkan "HEUR/QVM03.0.FAEE.Malware.Gen" virüs diye tanımladığınız ibareyle ilgili yaptığım araştırma sonucunda aşağıdaki kaynağa ulaştım.



Öğeyi görmek için üye olmalısınız.

Linkindeki sorulan soruyu ve açıklamayı alıntılıyorum :


Türkçe Çeviri (Tarafımca Çevrilmiştir.)


"malicious (high confidence) virus" diye belirtilen virüs e gelecek olursak :

Öğeyi görmek için üye olmalısınız. Şu siteden yaptığım araştırmaya göre


Bu virüs sistem başlangıcında kullanıcının izni olmadan otomatik olarak başlayan bir yazılımdır.

Bizim için bu nokta yeterli. Eğer bu virüsten şüpheleniyorsanız görev yöneticinizi çalıştırıp bilmediğiniz çalışan bir uygulama var mı diye kontrol edebilirsiniz. Şu soruyuda sorabilirsiniz tabi ki bunu gizlemiş olamaz mı ? :

Visual basic, C#, C, C++ gibi Windows üzerinde çalışan uygulamaların görev yöneticisinde çalışmasını gizleyecek olan kod tüm virüs programları tarafından virüs olarak algılanmakta ve yazılım hemen silinmektedir. Dolayısıyla bu tarz kodları gizlemek için crypt denilen bir yöntem kullanılmaktadır. Crypt dediğimiz yöntemi uygulayan programlar mevcut fakat bu programların ücretsiz olanları 1-2 gün içerisinde virüs programları tarafından fixlenmekte (yani fark edilip engellenmektedir.) Ücretli olanları ise kolay kolay ulaşamayacağınız kişiler tarafından özel olarak kodlanıp yüksek fiyatlara satılmaktadır. Bu crypt i alan kişi zaten haftalar belki aylar boyunca yakalanmadan virüslü yazılım dağıtabileceği için bu tarz basit işler ile uğraşmaz

Bundan sonraki ithamlarınızda kanıt eklemeniz dileğiyle...

İyi forumlar dilerim...

Paylaşımınız için teşekkürler Sabit konular indexine ekliyorum.
Virüs olabilir mi acaba ? Dandik defenderım bile algıladı çünkü.
 
indirmemenizi tavsiye ederim beyler
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)