Alıyorum Valortan spoofer arıyorum

Üye
Katılım
18 Mar 2025
Mesajlar
0
Tepki puanı
0
Yaş
27
1 HİZMET YILI
Valorant spoofer arıyorum tek seferlik kullanacağım satan varsa lütfen iletişime geçsin konunun altına yazın güvenilir olması çok önemli
 
Üye
Katılım
26 Mar 2025
Mesajlar
6
Tepki puanı
0
Yaş
25
1 HİZMET YILI
Dc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle
 
Üye
Katılım
18 Mar 2025
Mesajlar
0
Tepki puanı
0
Yaş
27
1 HİZMET YILI
Dc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle
Bu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:





Şüpheli veya Kötü Amaçlı İşlemler:


1. “spoofer-linesoft.exe”


• Ne yapıyor?


• Windows Defender’ı devre dışı bırakmaya çalışıyor:


powershell Set-MpPreference -DisableRealtimeMonitoring $true -DisableScriptScanning $true





• Kendi dosya yolunu virüs taramasından hariç tutuyor:


Add-MpPreference -ExclusionPath 'C:\Users\<USER>\Desktop\spoofer-linesoft.exe'





• Bu, kötü amaçlı yazılımların en sık kullandığı tekniklerden biridir!





• Neden tehlikeli?


• Antivirüsü devre dışı bırakıyor.


• Kendini analizden gizlemeye çalışıyor.


• Sistem üzerinde yetkisiz değişiklikler yapıyor.





2. *C:\Users<USER>\AppData\Local\Temp_MEI51642* içindeki dosyalar


• Ne yapıyor?


• VCRUNTIME140.dll, _bz2.pyd, _ctypes.pyd gibi dosyalar çalıştırılıyor ve sonra siliniyor.


• Bu, kötü amaçlı yazılımların analiz edilmesini önlemek için kullandığı “self-deletion” tekniğidir.


3. Windows Defender’ın Tanım Güncellemelerini Silme


"C:\Program Files\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All


• Ne yapıyor?


• Windows Defender’ın tehdit veritabanını siliyor.


• Neden tehlikeli?


• Defender güncellemelerini kaldırarak, kötü amaçlı yazılımın tespit edilmesini engelliyor.





Sonuç:


• “spoofer-linesoft.exe” büyük ihtimalle bir kötü amaçlı yazılım.


• Windows Defender’ı devre dışı bırakması, kendini gizlemeye çalışması ve zararlı işlemler yapması bunun en büyük kanıtı.


• Sisteminizde çalışıyorsa hemen silmelisiniz ve antivirüs taraması yapmalısınız!
 
Üye
Katılım
26 Mar 2025
Mesajlar
6
Tepki puanı
0
Yaş
25
1 HİZMET YILI
Bu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:





Şüpheli veya Kötü Amaçlı İşlemler:


1. “spoofer-linesoft.exe”


• Ne yapıyor?


• Windows Defender’ı devre dışı bırakmaya çalışıyor:


powershell Set-MpPreference -DisableRealtimeMonitoring $true -DisableScriptScanning $true





• Kendi dosya yolunu virüs taramasından hariç tutuyor:


Add-MpPreference -ExclusionPath 'C:\Users\<USER>\Desktop\spoofer-linesoft.exe'





• Bu, kötü amaçlı yazılımların en sık kullandığı tekniklerden biridir!





• Neden tehlikeli?


• Antivirüsü devre dışı bırakıyor.


• Kendini analizden gizlemeye çalışıyor.


• Sistem üzerinde yetkisiz değişiklikler yapıyor.





2. *C:\Users<USER>\AppData\Local\Temp_MEI51642* içindeki dosyalar


• Ne yapıyor?


• VCRUNTIME140.dll, _bz2.pyd, _ctypes.pyd gibi dosyalar çalıştırılıyor ve sonra siliniyor.


• Bu, kötü amaçlı yazılımların analiz edilmesini önlemek için kullandığı “self-deletion” tekniğidir.


3. Windows Defender’ın Tanım Güncellemelerini Silme


"C:\Program Files\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All


• Ne yapıyor?


• Windows Defender’ın tehdit veritabanını siliyor.


• Neden tehlikeli?


• Defender güncellemelerini kaldırarak, kötü amaçlı yazılımın tespit edilmesini engelliyor.





Sonuç:


• “spoofer-linesoft.exe” büyük ihtimalle bir kötü amaçlı yazılım.


• Windows Defender’ı devre dışı bırakması, kendini gizlemeye çalışması ve zararlı işlemler yapması bunun en büyük kanıtı.


• Sisteminizde çalışıyorsa hemen silmelisiniz ve antivirüs taraması yapmalısınız!
kardesım galıba ılk defa spoofer kullanıyor
 
Üye
Katılım
18 Mar 2025
Mesajlar
0
Tepki puanı
0
Yaş
27
1 HİZMET YILI
kardesım galıba ılk defa spoofer kullanıyor
1 Internete bağlanarak IP adreslerinin hosting bilgilerini sorguluyor ve alan adlarını IP adreslerine çeviriyor.
2 Farklı sunucularla (Microsoft ve diğerleri) TCP bağlantıları kurarak veri alışverişi yapıyor.
3 Çeşitli analiz araçlarının ürettiği benzersiz kod imzalarını içeriyor.
4 Sistem ve güvenlik dosyalarını açıyor, geçici dosyalar ve loglar yazıyor, geçici dosyaları siliyor ve sistemde yeni dosyalar bırakıyor.
5 Kayıt defterinde tema ayarları ve .NET ayarları gibi anahtarları açıyor ve sistem zamanı veya dosya ilişkileriyle ilgili kayıtları değiştiriyor.
6 Windows Defender’ı devre dışı bırakmaya çalışıyor, PowerShell komutları çalıştırıyor, başka programlara enjekte oluyor ve bazı süreçleri sonlandırıyor.
7 Yazılımların çakışmasını önlemek için mutex kilitleri oluşturuyor.
8 Python ve sistem kütüphanelerini programa ekliyor.
Attığın exe nin hiç bir şekilde spoofer ile alakası yok zaten açıldığı gibi siliyor kendini ve fark ettim çoğu konuya şey yazmışsın hile konularına bile dostum ben aldım sana ücretsiz vereyim diye herkese aynı şekilde yaklaşmışsın o yüzden bi s*ktir g*t senin yüzünden format attım bu kadar işsiz olduğunu düşünememişim insanlar reklama çıkıp milyonlarca kişiye rata çıkıyor senin böyle tek tek uğraşacağını düşünememişim
 
Uzman Üye
Katılım
2 Şub 2021
Mesajlar
202
Çözümler
2
Tepki puanı
13
Ödüller
5
Yaş
23
Sosyal
5 HİZMET YILI
Bu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:





Şüpheli veya Kötü Amaçlı İşlemler:


1. “spoofer-linesoft.exe”


• Ne yapıyor?


• Windows Defender’ı devre dışı bırakmaya çalışıyor:


powershell Set-MpPreference -DisableRealtimeMonitoring $true -DisableScriptScanning $true





• Kendi dosya yolunu virüs taramasından hariç tutuyor:


Add-MpPreference -ExclusionPath 'C:\Users\<USER>\Desktop\spoofer-linesoft.exe'





• Bu, kötü amaçlı yazılımların en sık kullandığı tekniklerden biridir!





• Neden tehlikeli?


• Antivirüsü devre dışı bırakıyor.


• Kendini analizden gizlemeye çalışıyor.


• Sistem üzerinde yetkisiz değişiklikler yapıyor.





2. *C:\Users<USER>\AppData\Local\Temp_MEI51642* içindeki dosyalar


• Ne yapıyor?


• VCRUNTIME140.dll, _bz2.pyd, _ctypes.pyd gibi dosyalar çalıştırılıyor ve sonra siliniyor.


• Bu, kötü amaçlı yazılımların analiz edilmesini önlemek için kullandığı “self-deletion” tekniğidir.


3. Windows Defender’ın Tanım Güncellemelerini Silme


"C:\Program Files\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All


• Ne yapıyor?


• Windows Defender’ın tehdit veritabanını siliyor.


• Neden tehlikeli?


• Defender güncellemelerini kaldırarak, kötü amaçlı yazılımın tespit edilmesini engelliyor.





Sonuç:


• “spoofer-linesoft.exe” büyük ihtimalle bir kötü amaçlı yazılım.


• Windows Defender’ı devre dışı bırakması, kendini gizlemeye çalışması ve zararlı işlemler yapması bunun en büyük kanıtı.


• Sisteminizde çalışıyorsa hemen silmelisiniz ve antivirüs taraması yapmalısınız!
çok belliydi rat atmaya çalıştığı :p
 
Üst