bu virüsler bilgi çalar mı

cibril
25-05-2013, 01:21   |  #1  
OP Üye
Teşekkür Sayısı: 0
61 mesaj
Kayıt Tarihi:Kayıt: Ağu 2009

https://www.virustotal.com/tr/fi ... c428b7bc0/analysis/

cibril
25-05-2013, 02:03   |  #2  
OP Üye
Teşekkür Sayısı: 0
61 mesaj
Kayıt Tarihi:Kayıt: Ağu 2009

metin2 denilen oyunu oynuyorum bunun pvp serverları var ben bir iki pvp serverın packlerını indirdim ardından buna efsun botu hilesi indirdim rar dosyasıydı içinde injector ve üstte linkini verdigim dll dosyası vardı. iki dosyayı da çıkardım injector ü hiç çift tıklayıp açmadım ve virustotalda onda birsürü virüs buldu o kesin keyloggerdı da onu açmadım sadece çıkardım virüs girmişmidir dll dosyasında da yukarıdaki vırusler bulundu o dosyayı pvp servera injecte edip kullandım sadece şimdi hiç almadıgım bi hata alıyorum metın2 normal tr oyununa girince detect game hack diye hackshield hata verio oyun kapanıyo oysa hiçbişey açık degil ben de korktum çünkü çok emegım var. gorev yonetıcısını açtım iki tane services.exe gordum biri system32 de öbürü başka bi yerde ve ben başka yerdekini elimle sildim bu arada ikisinin karşısında da system yazıyodu. eset nod32 ile tarama yapıyorum bi kaç virus buldu pcde hepsını de silemedi lütfen birisi yardımcı olsun keylogger varsa kurtulmam lazım 6-7 yıllık bi emegim çalınabilir pvp serverın dosyalarından da girmiş olabilir bilmiyorum.

padisah
25-05-2013, 11:32   |  #3  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

http://www.tamindir.com/norton-internet-security/ Buradan norton internet securityi indirip güncelle ve bilgisayarını tarat ve ayrıca
http://www.emsisoft.com/en/software/eek/ buradan Emsisoft Emergency Kit indirip güncelle (Programın dil seçeneklerine Tükçe var.) ve bilgisayarını tarat bulunanları sil umarım yardımcı olur.Göz kırpma

murat5038
25-05-2013, 14:42   |  #4  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 681
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012

Verdiğin dll de sorun yok. Ancak Hem hesabım çalınmasın hemde virüslere yakalanmamayım dyorsun Bot kullanıyorsun private server kullanıyorsun hemde İnject ve hile kullanıyorsun Bunları yapan O sözü söylemeyecek malesef yada bilgisayarında güzel bir antivirüs olacak eset nedir. Hile kullancaksan Kaspersky gibi iyi koruyan antivirüsler lazım.O dediğin botların eski sürmlerinde virüs kaynıyor wormler trojenler vs vs.

black_flood
25-05-2013, 20:18   |  #5  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006
Alıntı: murat5038  
Verdiğin dll de sorun yok. Ancak Hem hesabım çalınmasın hemde virüslere yakalanmamayım dyorsun Bot kullanıyorsun private server kullanıyorsun hemde İnject ve hile kullanıyorsun Bunları yapan O sözü söylemeyecek malesef yada bilgisayarında güzel bir antivirüs olacak eset nedir. Hile kullancaksan Kaspersky gibi iyi koruyan antivirüsler lazım.O dediğin botların eski sürmlerinde virüs kaynıyor wormler trojenler vs vs.
 

eset' i kınadın diye eset fan' ları basarsa konuyu bak sen tartışmaya.gerek kaspersky gerek trend micro gerek panda gerek bitdefender ve g-data bunlar zaten illegal bot vb. yazılımları kullanmayı engeller içeriklerinde virüs olduğu için. eset yazılımı piskopat işi olduğu için koruması ne zaman ne yapabileceği tahnmin edilemez bazen kafayı sıyırıp kernel exe ve diğer tüm servisleri virüs olarak algılayıp duruyor ama kaspersky ile yapılan ve virüs total ile yapılan analizde virüs olmadığı bariz görünüyor hatta orada bile listedeki eset dahi temiz görüyor. bu kadar sakat bir yazılıma güvenip te korunuyorum demek bana göre çok saçma.

murat5038
25-05-2013, 20:53   |  #6  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 681
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012

:D Basarsa bassın ağzının payını veririm :) sonuçlar ortada herkes biliyor ne yaptığını dediğin gibi.

Norton'un bulduğuna da güvenmeyin o virüs değil sezgisel durumda o tanımlamayı yapıyor nortonun da Yenisinde hatası bu. Her sezgisel veya virüs olmayan şeyleri de reputition uyarısı veriyor.

padisah
25-05-2013, 21:01   |  #7  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013
Alıntı: murat5038  
:D Basarsa bassın ağzının payını veririm :) sonuçlar ortada herkes biliyor ne yaptığını dediğin gibi.

Norton'un bulduğuna da güvenmeyin o virüs değil sezgisel durumda o tanımlamayı yapıyor nortonun da Yenisinde hatası bu. Her sezgisel veya virüs olmayan şeyleri de reputition uyarısı veriyor.

 Sophos'da virüs olduğunu söylüyor.

murat5038
25-05-2013, 21:14   |  #8  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 681
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012
Alıntı: padisah  
 Sophos'da virüs olduğunu söylüyor.
 

Virüs olduğunu nerden çıkarıyorsunuz Neresinden anladın?

http://community.sophos.com/t5/S ... -l-virus/td-p/18771

Oda sezgisel tarama sonucu Yanlış alarm veriyor.

Diğerini de demeye gerek yok heralde :D Aynı firmanın 1.si tehdit olarak görüp diğer ürünü temiz diyor :D

black_flood
26-05-2013, 09:40   |  #9  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006
Alıntı: padisah  
 Sophos'da virüs olduğunu söylüyor.
 

sezgisel hep sıkıntı örneğin saf cloud mimarisi ile çalışan bir çok yazılımda imza yoktur ve tamamen sezgisel çalışır  örneğin pandanında cloud antivirüsü var ve tamamen sezgisel tarama yapıyor virüsleri buluyor gerçekten tutturuyor genelde ama adı sanı yok listede bilinmeyen virüs türevi bilinmeyen trojen paketi diye geçiyor. ama imza tabalı olan sürümlerinde bu sıkıntı yok ve sırf bu sorunlar nedeni ile kaspersky bulut tabanına taşımadı sistemini sadece anlık çıkan imza güncellemelerini yakalayabilmek için opsiyonel bulut mimarisini entegre etti gerçekte imza tabanlı tarıyor pandanında paralı sürümleri tam cloud olamadı bu sorunlar yüzünden.

nortona falan gelince ne salak yazılımdır bilinmez ama hiç internete girmemiş sıfır formatlı sistem bile bir hafta açık kaldı virüs uyarı vermeye başladı. olayın sebebide kernel çekirdeğine entegre olarak çalışan bir otamasyon yazılımı diğer yazılımlarda bu tarz sıkıntılar yok.

yani kaçarın yok belli başlı gerçekten ben varım diyen güvenlik firması 4 taneyi geçemiyor onlar ile takılmak ve parasınıda vermek zorundasın gerçekten rahata vardım diyebilmen için.

cibril
28-05-2013, 16:56   |  #10  
OP Üye
Teşekkür Sayısı: 0
61 mesaj
Kayıt Tarihi:Kayıt: Ağu 2009

eset in zaten denemesurumunu indirdim tarama yapmak için. normal virüs programım Microsoft security Essentials :))) yani şimdi içindeki injectoru rardan çıkardım ama açmadım bu durumda virüs bulaşmış oalbilir mi ? 2. services.exe yi de elle sildim.

padisah
28-05-2013, 17:14   |  #11  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013
Alıntı: padisah  
http://www.tamindir.com/norton-internet-security/ Buradan norton internet securityi indirip güncelle ve bilgisayarını tarat ve ayrıca
http://www.emsisoft.com/en/software/eek/ buradan Emsisoft Emergency Kit indirip güncelle (Programın dil seçeneklerine Tükçe var.) ve bilgisayarını tarat bulunanları sil umarım yardımcı olur.Göz kırpma
 
Sistemine virüs bulaştığı kesin.
Üstte söylediklerimi uygula. İmzamdaki güvenlik tavsiyelerini oku.Göz kırpma
Hiçbir zaman korsan program kullanMA.

murat5038
28-05-2013, 17:50   |  #12  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 681
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012
Alıntı: cibril  
eset in zaten denemesurumunu indirdim tarama yapmak için. normal virüs programım Microsoft security Essentials :))) yani şimdi içindeki injectoru rardan çıkardım ama açmadım bu durumda virüs bulaşmış oalbilir mi ? 2. services.exe yi de elle sildim.
 Eğer gösterdiğiniz dll haricinde dosya içeriyor ve virüs içeriyor ise Bulaşmış olabilir. MSE ve esete güvenmeyin Kaspersky Yükleyip tarama yapabilirsiniz Kuşkulanıyorsanız.