Rat mı yedim?

traction

Diamond Üye
Katılım
29 Mar 2020
Mesajlar
290
Beğeniler
16
Log çekerken log dosyalarının arasından defender bunu buldu ve sildi sizce rat mı yedim

 
Şimdi hocam yapman gerekenleri söylüyorum. bilgisayarını kaspersky ile iyice tarat bilgisayarın taranırken telefondan ilk başta mail şifre olmak üzere bütün hesaplarının şifresini değiştir mailinede doğrulama ve kurtarma epostası falan ekle. Bunları yapmazsan benim gibi kahvaltı yaparken valorant hesabının mailini değiştirebilirler. bir de görmiyim diye spam işaretlemişler riotgames'i mk
 
Şimdi hocam yapman gerekenleri söylüyorum. bilgisayarını kaspersky ile iyice tarat bilgisayarın taranırken telefondan ilk başta mail şifre olmak üzere bütün hesaplarının şifresini değiştir mailinede doğrulama ve kurtarma epostası falan ekle. Bunları yapmazsan benim gibi kahvaltı yaparken valorant hesabının mailini değiştirebilirler. bir de görmiyim diye spam işaretlemişler riotgames'i mk
Bilgisayardan mailime e-postalarıma hiç girmedim sadece steam hesabım ve epic games hesabım açıktı onun harici kayda değer bir şey yok
 
içinde bir yerde powershell ile yazılmış zararlı kod satırı bulunuyor,txt formatında çalışmaz
 
yani rat yememiş miyimdir?
Eğer .bat uzantılı bir dosya veyahut .ps1 uzantılı bir dosyayı powershell aracılığıyla çalıştırmadıysan hayır powershell diziminden rat yemezsin uyarıyı verdiğine göre içini ferhatlatmak adına eğer düzeltilmediyse hala bir not defteri açıp içine Invoke-Mimikatz yazıp kaydet ardından discorda yükle,sonrasında windows defenderı aç ve dosyayı indir muhtemelen virüs diye indirtmeyecek/indirebilsen dahi txtyi açmaya çalıştığında defender tetiklenecektir. Bunlar false positive olarak geçiyor ve bir sorun yaratmaz
 
Eğer .bat uzantılı bir dosya veyahut .ps1 uzantılı bir dosyayı powershell aracılığıyla çalıştırmadıysan hayır powershell diziminden rat yemezsin uyarıyı verdiğine göre içini ferhatlatmak adına eğer düzeltilmediyse hala bir not defteri açıp içine Invoke-Mimikatz yazıp kaydet ardından discorda yükle,sonrasında windows defenderı aç ve dosyayı indir muhtemelen virüs diye indirtmeyecek/indirebilsen dahi txtyi açmaya çalıştığında defender tetiklenecektir. Bunlar false positive olarak geçiyor ve bir sorun yaratmaz
E herkes kötüyü işaret ettiğini bahsetmiş
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt