Bilgisayarım otomatik farklı kripto adresi kopyalıyor.
12
●634
- 11-02-2024, 04:49:54105 usdt transfer gerçekleştirdim binance üzerinden bep-20 ağında. farkında olmadan farklı bir adrese atmışım pcye virüs bulaşmış hep aynı adresi kopyalıyor. geri almak mümkün mü, virüsün başka neye erişimi vardır. bu durumda ne yapmam gerekiyor?
- 11-02-2024, 04:52:27Kesinlikle indirdiğim bir şeyden olduğunu düşünüyorum. Hatta şimdi aklıma geldi, keygen indirmiştim bandicam için, daha bugün indirdim.... normalde pcden transaction yapmıyorum o da bugüne denk geldi.. çıkacağı varmış diyorum. elden bir şey gelmiyor.MrGokturk adlı üyeden alıntı: mesajı görüntüle
- 11-02-2024, 04:55:15Ne indirmiştiniz hocam. Kaliteli bir antivirüs indirip temizlemeyi deneyebilirsiniz, antivirüs işi çözmez yada kullanmak istemezseniz formattan başka çare yok.Kaannkabil adlı üyeden alıntı: mesajı görüntüle
- 11-02-2024, 04:56:23Btc clipper bulaşmış hocam.
Sadece cüzdan adreslerini korsanın adresiyle değiştirir. Muhtemelen başka bir fonksiyonu yok.
Geçmiş olsun. - 11-02-2024, 05:16:11Eğer masaüstü,tarayıcı cüzdanları vb. kullanıyorsanız bunlara da inject olmuş olabilir. Bilgisayarı sıfırlayın sonra tüm cüzdanlarınızı değiştirin hocam. Seed,private key,mnemonic sakladığınız dosyalar varsa oradaki hepsi de ona gitmiş olabilir. Sadece clipper ise problem yok ama bu söylediklerimin hepsi bir arada olabilir.
Eğer cüzdanlarınıza bir yerlerden otomatik ödeme şeklinde para geliyorsa (Bekleyen alacağınız, tarihe göre alacağınız ödeme vb.)
Görev yöneticisinden Başlangıç kısmını kontrol edin ve bilmediğiniz şeyleri devre dışı bırakın, temp klasörünü kontrol edin. Temp klasöründe şüpheli gördüğünüz bir exe,ps1,bat vb. yürütülebilir dosyası varsa virustotale atıp bir taratın. Eğer virüslü çıkarsa VEYA "Behavior" kısmı yoksa VEYA "Behavior" kısmında 1-2 adet sandbox testi varsa bir sanal bilgisayarda inceleyin ve büyük ihtimalle bir discord webhook'una bağlı çıkacaktır. Bu webhooku discord webhook deleter şeklinde aratıp silin. Eğer inject olmuşsa cüzdanınıza gelen paradan sizden daha önce haberdar olup çekme ihtimali var. Webhook'unu silerseniz siz dahil diğer tüm kurbanları kurtarırsınız bu durumdan.
Bu söylediklerimi hiçbir cüzdanınıza kesinlikle giriş yapmadan uygulamanız lazım. Uygulamayı açmanız, virüsün uygulamadaki tüm seed,pk,mnemonic,şifrelerinizi çekmesi için yeterli.
Umarım sadece clipperdır, eğer bir stealer vb. de dahilse işin içine umalım ki acemi biri olsun hocam. Geçmiş olsun. - 11-02-2024, 05:23:07Aynısı bir ara bende de olmuştu, forumda konusunu da açmıştım hatta. Chrome eklentisinden çıkmıştı adı da DOWNLOADER.LA bi kontrol edin bu eklenti var mı diye yoksa da önce gizli sekmeden kopyalamayı deneyin eğer gizli sekmede sıkıntı yoksa chrome eklentisidir. en şüphelendiğiniz eklentileri devre dışı bıraka bıraka sırayla deneyin.
- 11-02-2024, 06:21:58mkrk34 adlı üyeden alıntı: mesajı görüntüle

çıkan sonuçlar bunlar, kaspersky ve malwarebytes ile taratıp temizledim. pcyi de resledim artık farklı bir adres yapıştırmıyor. yarın yine de ne olur ne olmaz pcyi sıfırlayacağım.
edit: hala farklı adres kopyalıyor. biraz geçtikten sonra.
