• 22-03-2023, 03:47:27
    #1
    CreateObject("WScript.Shell").Run """" & "C:UserskuladimAppDataRoamingWindows UpdaterUpdater.exe" & """ """ & "-s" & """ """ & "C:UserskuladimAppDataRoamingWindows UpdaterUpdater.py" & """ """ & "-p" & """ """ & "59000" & """", 0, False
    GÜNCELLEME:
    windows updater adlı klasörde
    bu dosyaları çalıştırıyor yukarıdaki kod ve başlangıç uygulaması olarak ayarlanmış
    güvenlik sekmesinde exe dosyasının tam yetkisi olduğu görünüyor virüs totalde trojen olarak algıladı
  • 22-03-2023, 03:48:35
    #2
    Kurumsal PLUS
    Shell zararlı diye biliyorum
  • 22-03-2023, 03:49:46
    #3
    Darkanonims adlı üyeden alıntı: mesajı görüntüle
    Shell zararlı diye biliyorum
    shell olduğu için değil appdata klasöründe olduğu için şüphelendim bilgili biri varsa çok iyi olur
  • 22-03-2023, 03:51:00
    #4
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    CreateObject("WScript.Shell").Run """" & "C:UserskuladimAppDataRoamingWindows UpdaterUpdater.exe" & """ """ & "-s" & """ """ & "C:UserskuladimAppDataRoamingWindows UpdaterUpdater.py" & """ """ & "-p" & """ """ & "59000" & """", 0, False
    Bu kod, Visual Basic Script (VBS) dilinde yazılmış bir komuttur. Bu komut, WScript.Shell nesnesini kullanarak bir uygulama çalıştırmak için kullanılır. Kod, aşağıdaki parametreleri kullanır:
    • C:UserskuladimAppDataRoamingWindows UpdaterUpdater.exe: Çalıştırılacak uygulamanın dosya yolu.
    • -s: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • C:UserskuladimAppDataRoamingWindows UpdaterUpdater.py: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • -p: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • 59000: Uygulamanın çalıştırılacağı komut satırı argümanı.
    Bu kod, belirtilen dosya yolu ve parametreler kullanılarak bir uygulama başlatır. Komutun son iki parametresi, uygulamanın bir port numarası olan 59000 üzerinden çalışmasını sağlar. Son iki parametre, uygulamanın çalıştırıldığı bilgisayarın IP adresini de içerebilir. Kodun son iki parametresi, uygulamanın nasıl çalışacağını belirler ve uygulamanın çalışması için gerekli olan argümanları sağlar.

    Kaynak: Chat GPT
    • A.AY
    A.AY bunu beğendi.
    1 kişi bunu beğendi.
  • 22-03-2023, 03:52:21
    #5
    UzmanlarHosting adlı üyeden alıntı: mesajı görüntüle
    Bu kod, Visual Basic Script (VBS) dilinde yazılmış bir komuttur. Bu komut, WScript.Shell nesnesini kullanarak bir uygulama çalıştırmak için kullanılır. Kod, aşağıdaki parametreleri kullanır:
    • C:UserskuladimAppDataRoamingWindows UpdaterUpdater.exe: Çalıştırılacak uygulamanın dosya yolu.
    • -s: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • C:UserskuladimAppDataRoamingWindows UpdaterUpdater.py: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • -p: Uygulamanın çalıştırılacağı komut satırı argümanı.
    • 59000: Uygulamanın çalıştırılacağı komut satırı argümanı.
    Bu kod, belirtilen dosya yolu ve parametreler kullanılarak bir uygulama başlatır. Komutun son iki parametresi, uygulamanın bir port numarası olan 59000 üzerinden çalışmasını sağlar. Son iki parametre, uygulamanın çalıştırıldığı bilgisayarın IP adresini de içerebilir. Kodun son iki parametresi, uygulamanın nasıl çalışacağını belirler ve uygulamanın çalışması için gerekli olan argümanları sağlar.

    Kaynak: Chat GPT
    Çok güzel muhtemelen rat yemişim ve 59000 portundan dinleniyor başlangıç uygulamalarında run.vbs diye görünüyor
  • 22-03-2023, 03:55:02
    #6
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Çok güzel muhtemelen rat yemişim ve 59000 portundan dinleniyor başlangıç uygulamalarında run.vbs diye görünüyor
    NetLimiter 4 programı ile dışarıya giden bir bağlantı varsa ip adresini dahi görüntüleyebilirsin. Karşı kişiye/sunucuya ulaşabilirsin yani
  • 22-03-2023, 03:58:13
    #7
    Netkreatif adlı üyeden alıntı: mesajı görüntüle
    NetLimiter 4 programı ile dışarıya giden bir bağlantı varsa ip adresini dahi görüntüleyebilirsin. Karşı kişiye/sunucuya ulaşabilirsin yani
    Teşekkürler hocam her zamanki gibi şahanesiniz eklenti ile ilgili bir sorunumda var onun içinde pm atıyorum
  • 22-03-2023, 04:15:53
    #8
    Netkreatif adlı üyeden alıntı: mesajı görüntüle
    NetLimiter 4 programı ile dışarıya giden bir bağlantı varsa ip adresini dahi görüntüleyebilirsin. Karşı kişiye/sunucuya ulaşabilirsin yani
    İp adresini aldım teşekkürler
  • 22-03-2023, 04:18:29
    #9
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    İp adresini aldım teşekkürler
    Rica ederim hocam.

    IP Adresini https://bgp.he.net/ üzerinde arama yaparak hangi servis sağlayıcısında olduğunu da görüntüleyebilirsiniz.