• 09-02-2022, 12:54:28
    #19
    Xcreativemedia adlı üyeden alıntı: mesajı görüntüle
    Herkes herşeyi bilemez zaten, ben biliyorum demedim. Ancak uzmanlık alanım olduğu için bu iş arkadaş demosunu atar ise açar demosunu yollarız olur biter.
    Youtubeden görülenler işe yaramaz, insanın başına gelmediği sürece de öğrenmez dostum. Genellikle korsan yazılım kullanılan bilgisayarlarda veya indirme sitelerindeki "HIZLI İNDİR" butonlarına dokunulduysa bu rat gömülü arkadaşlar enfekte olmakta. Şimdi arkadaş uzantı değiştir demiş, uzantı değiştirmek dosyanın boyuntunda ve hex değerinde kayıba yol açmaktadır. Denenmiş ve görülmüş değerler bunlar dostum...
    Peki hocam.Hayırlı işler dilerim.
  • 09-02-2022, 13:15:08
    #20
    Üyeliği durduruldu
    Xcreativemedia adlı üyeden alıntı: mesajı görüntüle
    Herkes herşeyi bilemez zaten, ben biliyorum demedim. Ancak uzmanlık alanım olduğu için bu iş arkadaş demosunu atar ise açar demosunu yollarız olur biter.
    Youtubeden görülenler işe yaramaz, insanın başına gelmediği sürece de öğrenmez dostum. Genellikle korsan yazılım kullanılan bilgisayarlarda veya indirme sitelerindeki "HIZLI İNDİR" butonlarına dokunulduysa bu rat gömülü arkadaşlar enfekte olmakta. Şimdi arkadaş uzantı değiştir demiş, uzantı değiştirmek dosyanın boyuntunda ve hex değerinde kayıba yol açmaktadır. Denenmiş ve görülmüş değerler bunlar dostum...
    Uzantı değiştirmek, herhangi bir işletim sisteminde hex değeriyle ve boyutla ilgili bir atraksiyona neden olmuyor. Herhangi bir disk üzerinde herhangi bir dosyada bunu deneyebilirsiniz. Ransomware'lerin kaynak kodunu incelerseniz, o dosya uzantıları sadece o dosyanın tanınabilir olması için bir belirtçedir. Anahtarlar var olduğu sürece, dosya içeriği memory'de bile çözülebilir olacaktır.
  • 09-02-2022, 13:22:10
    #21
    KendineCoder adlı üyeden alıntı: mesajı görüntüle
    Uzantı değiştirmek, herhangi bir işletim sisteminde hex değeriyle ve boyutla ilgili bir atraksiyona neden olmuyor. Herhangi bir disk üzerinde herhangi bir dosyada bunu deneyebilirsiniz. Ransomware'lerin kaynak kodunu incelerseniz, o dosya uzantıları sadece o dosyanın tanınabilir olması için bir belirtçedir. Anahtarlar var olduğu sürece, dosya içeriği memory'de bile çözülebilir olacaktır.

    bu stop, phobos, lockbit ve zeppelin gibi fidye yazılım türlerinde durumlar farklı hocam, malesef memory tarafında çözülemez. Uzantı değişikliğinde kayıp olmakta ve bu kayıp bazen o dosyanın şifresini bilseniz bile sorunlu bir şekilde dışa çıkmasına sebebiyet vermektedir.
  • 09-02-2022, 13:30:48
    #22
    Xcreativemedia adlı üyeden alıntı: mesajı görüntüle
    Herkes herşeyi bilemez zaten, ben biliyorum demedim. Ancak uzmanlık alanım olduğu için bu iş arkadaş demosunu atar ise açar demosunu yollarız olur biter.
    Youtubeden görülenler işe yaramaz, insanın başına gelmediği sürece de öğrenmez dostum. Genellikle korsan yazılım kullanılan bilgisayarlarda veya indirme sitelerindeki "HIZLI İNDİR" butonlarına dokunulduysa bu rat gömülü arkadaşlar enfekte olmakta. Şimdi arkadaş uzantı değiştir demiş, uzantı değiştirmek dosyanın boyuntunda ve hex değerinde kayıba yol açmaktadır. Denenmiş ve görülmüş değerler bunlar dostum...
    Önerdiğin ücretsiz virüs programı var mı?
  • 09-02-2022, 13:44:18
    #23
    Escanor adlı üyeden alıntı: mesajı görüntüle
    Önerdiğin ücretsiz virüs programı var mı?
    malwarebytes'i öneririm hocam, 15 günlük trial premium vermekte.
  • 09-02-2022, 13:45:30
    #24
    Cihazınıza program kurulabiliyor mu?
    Kuruluyorsa şu bağlantıdan 3 adet programı indirin ve sırasıyla çalıştırın ve taratın.
    Sırasıyla çalıştıracağınız programlar
    1- Rkill
    2- AdwCleaner
    3- Malwarebytes

    Rkill çalıştırın kendisi diğer programların çalışması için ortamı hazırlar. Engelleri kaldırır. Daha sonra Adwcleaner'ı çalıştırın ve tarama yaptırın ve bulunan dosyaları karantinaya alın ve silin ardından Malwarebytes çalıştırın ve aynı işlemi uygulayın.
    Yapamazsanız teamviewer yoluyla yardımcı olabilirim.
    İyi günler...
  • 09-02-2022, 13:53:31
    #25
    Üyeliği durduruldu
    Xcreativemedia adlı üyeden alıntı: mesajı görüntüle
    bu stop, phobos, lockbit ve zeppelin gibi fidye yazılım türlerinde durumlar farklı hocam, malesef memory tarafında çözülemez. Uzantı değişikliğinde kayıp olmakta ve bu kayıp bazen o dosyanın şifresini bilseniz bile sorunlu bir şekilde dışa çıkmasına sebebiyet vermektedir.
    Anahtarlar var olduğu sürece çözülür, bu fidye yazılımı olarak lanse edilen yazılımlar veriyi karma olarak yazdırmıyor, her şifreleme anahtarı olma şartıyla çözülür. Eğer şifrelemeyi çözen uygulama, uzantının belli bir metin katarı olma şartını koşuyorsa dediğiniz kasvet gerçekleşecektir. Memory tarafında çözülür, bir dosyaya bir veri yazılmadan önce zaten memory'de barınıyor. Yine uzantı değişikliğinin dosyada karakter değişimi ve boyut değişimi yapmadığını bir örnekle kanıtlayalım:

    C:Program FilesGoogleChromeApplication dizininde bulunan chrome.exe'yi buna örnek gösterebiliriz, uzantısını .test olarak değiştereceğiz. Yani yeni dosya ismi chrome.test olacaktır. İnsanoğlunun büyük olayları kısa sürede hesaplayabilme yetisi olmadığından dolayı programatik bir şekilde yapmamız daha uygun olacaktır.



    Görünen o ki dosya uzantısı değiştirildiğinde dosya boyutunda ve dosya içeriğinde değişikliklere maruz kalmıyor. Karma değeri ve dosya boyutunun hala aynı olduğunu karşılaştırma operatörü ile anlamaktayız.
  • 09-02-2022, 18:30:35
    #26
    Büyük geçmiş olsun.Zamanında 2 kere yakalandım. Çok önemli değerli şeylerim gitti.Para falan da göndermedim güvenip.Umarım çözebilirsiniz.
  • 10-02-2022, 01:56:38
    #27
    Bende de var bir benzerinden. Bekliyor öyle, 750 dolar istiyor bir de utanmaz.