Temizmi?

Liverpool

Diamond Üye
Katılım
25 Eyl 2025
Mesajlar
695
Beğeniler
115
Beyler bi baksaniza
 
paid degil growtopia icin executer olarak geciyor galiba
TCP 20.99.133.109:443
TCP 192.229.211.108:80
UDP a83f:8110:0:0:100:0:1800:0:53
TCP 20.99.185.48:443
TCP 23.216.147.76:443
TCP 20.99.186.246:443
TCP 20.96.52.198:443
TCP 20.99.184.37:443
TCP 104.80.88.163:443
UDP a83f:8110:e024:6df7:100:0:2a00:0:53
kararı sen ver ama bence değil gibi
 
Çok dns ve ip bağlantısı var açmanı önermem @Kellerman hocamda bir baksın
adam demin burdaydi adam oldu aq

TCP 20.99.133.109:443
TCP 192.229.211.108:80
UDP a83f:8110:0:0:100:0:1800:0:53
TCP 20.99.185.48:443
TCP 23.216.147.76:443
TCP 20.99.186.246:443
TCP 20.96.52.198:443
TCP 20.99.184.37:443
TCP 104.80.88.163:443
UDP a83f:8110:e024:6df7:100:0:2a00:0:53
kararı sen ver ama bence değil gibi
kullanilir gibi ya
 
WMIADAP.EXE'ye enjeksiyon + WMI reset komutu (wmiadap.exe /F /T /R)
wuapihost.exe gibi süreçleri manipüle etme.
WER (hata raporları) dosyalarını oluşturup silme Crash loglarını temizleme.
Birçok Microsoft/Azure CDN IP'sine bağlanma (443 port) Genelde C2 veya payload indirme için sahte trafik.
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt