Windows-upt Crypto Mining Virüsü

XeonisH4wkz

Özel Üye
Katılım
6 Eki 2016
Mesajlar
14
Tepkime puanı
0
Puanları
1
Yaş
25
Bildiğiniz üzere günümüzde crypto madencilik çok popüler, gerek legal yollar ile gerekse illegal yöntemler ile gerçekleştiriliyor.
Legal yöntemler güçlü CPU, GPU ya da bu iş için üretilmiş olan asic minerlar ile gerçekleştirilebiliyor.
İllegal yöntemler ise birine konumuzda belirttiğim üzere bir tür trojen yedirerek kendi araç gereçlerini kullanmak yerine bu trojeni yiyen kişiyi kendi mining ağına düşürüyor. Her server farklıbir organı oluyor bu ağın.

Korunma yöntemi basit ne kadar antiler çok yaygın olsa da bu illetten kurtulamazsınız
Peki nedir bu windows-upt ?

Windows-upt bir tür ethereum madencisi virüsüdür ve bir çok antiler tarafından kötü amaçlı görünmez. Amacı sürekli sizin GPU ve CPU'nuzu sömürerek ne kadar az işlem gücüne sahipte olsa bilgisayarınız yinede bütün gücünü kullanarak düştüğünüz ağın sahibine eth kazmaya başlar.

Temizleme
Temizlemek basit ama yinede bu konuyu açma gereği duydum forumda böyle yaygın bir virüs için konu olmalı diye düşündüm :)

https://i.hizliresim.com/6yoOn9.jpg

Eğer resimde gördüğünüz gibi bir işlem varsa simgesindende anlayacağınız üzere bir eth madencisi olduğunu anlarsınız.
Silmek için öcelikle görev yöneticisinde ki bütün conhostları kapatın ve en son olarak windows-upt.exe'Yi sonlandırın
Bu işlemden sonra C:\eth dizinini silin
Büyük ihtimal görünmeyecek böyle bir dosya bulamayacaksınız; ya üst tarafta ki arama çubuğundan bu dizini yapıştırın ya da klasör seçeneklerinden gizli dosyaları göster diyin yine görünmez ise sistem dosyalarını da göster diyin.
Sonra sağ tıklayıp tamamen o dizini silin.
Karşınızı a.vbs hatası çıkmaya başlayacak ["C:\eth\a.vbs" komut dosyası bulunamıyor]
Bu hatayı görürseniz CCLeaner ile başlatmada ki buna ait .bat komutunu kaldırın.

Eğer yinede bu hatadan kurutlamazsanız kendiniz işlevsiz bir C:\eth klasörü açıp içine de zararsız a.vbs scriptini ekleyin.

Umarım işinize yarar. :)
 

TurKLoJeN

Özel Üye
Katılım
7 Tem 2015
Mesajlar
1,015
Tepkime puanı
3
Puanları
0
Yaş
34
Web sitesi
www.turklojen.tk
Ellerine sağlık cidden dikkat edilmesi gereken bir husus olduğunu düşünüyorum :) 
 

Bitcoin

Yeni Üye
Katılım
9 Kas 2017
Mesajlar
16
Tepkime puanı
0
Puanları
0
Kardeşim bu exelerde resource hacker ile iconunu bilgilerini değiştirebiliyorlar onlara nasıl bir koruma sağlayacaksın ?
 

XeonisH4wkz

Özel Üye
Katılım
6 Eki 2016
Mesajlar
14
Tepkime puanı
0
Puanları
1
Yaş
25
Bitcoin' Alıntı:
Kardeşim bu exelerde resource hacker ile iconunu bilgilerini değiştirebiliyorlar onlara nasıl bir koruma sağlayacaksın ?

Kardeşim windows-upt virüsü sürekli güncelleme alan bir virüs değil ki ha diyelim ki aldı zaten windows-upt adı altında bu kadar işlem gücü çeken şey ne olabilir ve ha bire ? Ayırt etmesi basit yani
 

mersin escort bodrum escort alanya escort kayseri escort konya escort marmaris escort bodrum escort tto dermodicos vozol puff sakarya escort sakarya escort bayan serdivan escort adapazarı escort
Üst
Copyright® Ajanlar.org 2012