Hocam yazdımDc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle
adin ne reisHocam yazdım
fuckthisshita
adin ne reis
Bu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:Dc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle
kardesım galıba ılk defa spoofer kullanıyorBu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:
Şüpheli veya Kötü Amaçlı İşlemler:
1. “spoofer-linesoft.exe”
• Ne yapıyor?
• Windows Defender’ı devre dışı bırakmaya çalışıyor:
powershell Set-MpPreference -DisableRealtimeMonitoring $true -DisableScriptScanning $true
• Kendi dosya yolunu virüs taramasından hariç tutuyor:
Add-MpPreference -ExclusionPath 'C:\Users\<USER>\Desktop\spoofer-linesoft.exe'
• Bu, kötü amaçlı yazılımların en sık kullandığı tekniklerden biridir!
• Neden tehlikeli?
• Antivirüsü devre dışı bırakıyor.
• Kendini analizden gizlemeye çalışıyor.
• Sistem üzerinde yetkisiz değişiklikler yapıyor.
2. *C:\Users<USER>\AppData\Local\Temp_MEI51642* içindeki dosyalar
• Ne yapıyor?
• VCRUNTIME140.dll, _bz2.pyd, _ctypes.pyd gibi dosyalar çalıştırılıyor ve sonra siliniyor.
• Bu, kötü amaçlı yazılımların analiz edilmesini önlemek için kullandığı “self-deletion” tekniğidir.
3. Windows Defender’ın Tanım Güncellemelerini Silme
"C:\Program Files\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
• Ne yapıyor?
• Windows Defender’ın tehdit veritabanını siliyor.
• Neden tehlikeli?
• Defender güncellemelerini kaldırarak, kötü amaçlı yazılımın tespit edilmesini engelliyor.
Sonuç:
• “spoofer-linesoft.exe” büyük ihtimalle bir kötü amaçlı yazılım.
• Windows Defender’ı devre dışı bırakması, kendini gizlemeye çalışması ve zararlı işlemler yapması bunun en büyük kanıtı.
• Sisteminizde çalışıyorsa hemen silmelisiniz ve antivirüs taraması yapmalısınız!
1 Internete bağlanarak IP adreslerinin hosting bilgilerini sorguluyor ve alan adlarını IP adreslerine çeviriyor.kardesım galıba ılk defa spoofer kullanıyor
çok belliydi rat atmaya çalıştığıBu kayıtlarda şüpheli ve potansiyel olarak kötü amaçlı yazılım (malware) olduğuna dair bazı güçlü göstergeler var:
Şüpheli veya Kötü Amaçlı İşlemler:
1. “spoofer-linesoft.exe”
• Ne yapıyor?
• Windows Defender’ı devre dışı bırakmaya çalışıyor:
powershell Set-MpPreference -DisableRealtimeMonitoring $true -DisableScriptScanning $true
• Kendi dosya yolunu virüs taramasından hariç tutuyor:
Add-MpPreference -ExclusionPath 'C:\Users\<USER>\Desktop\spoofer-linesoft.exe'
• Bu, kötü amaçlı yazılımların en sık kullandığı tekniklerden biridir!
• Neden tehlikeli?
• Antivirüsü devre dışı bırakıyor.
• Kendini analizden gizlemeye çalışıyor.
• Sistem üzerinde yetkisiz değişiklikler yapıyor.
2. *C:\Users<USER>\AppData\Local\Temp_MEI51642* içindeki dosyalar
• Ne yapıyor?
• VCRUNTIME140.dll, _bz2.pyd, _ctypes.pyd gibi dosyalar çalıştırılıyor ve sonra siliniyor.
• Bu, kötü amaçlı yazılımların analiz edilmesini önlemek için kullandığı “self-deletion” tekniğidir.
3. Windows Defender’ın Tanım Güncellemelerini Silme
"C:\Program Files\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
• Ne yapıyor?
• Windows Defender’ın tehdit veritabanını siliyor.
• Neden tehlikeli?
• Defender güncellemelerini kaldırarak, kötü amaçlı yazılımın tespit edilmesini engelliyor.
Sonuç:
• “spoofer-linesoft.exe” büyük ihtimalle bir kötü amaçlı yazılım.
• Windows Defender’ı devre dışı bırakması, kendini gizlemeye çalışması ve zararlı işlemler yapması bunun en büyük kanıtı.
• Sisteminizde çalışıyorsa hemen silmelisiniz ve antivirüs taraması yapmalısınız!
çok belliydi rat atmaya çalıştığı![]()
gelip açtı mı sistemindeah ah böyle aldanıyoruz işte
Dc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle
Dc : 901kefo Onceden paralı almıstım salarım ucretsiz sıkıntı yok ekle