sebottendorf
80+
- Katılım
- 8 Şubat 2026
- Mesajlar
- 22
- Reaksiyon skoru
- 1
arkadaşlar Cpu-z programını şubatta indirdim 2.18 sürümünü kullanıyorum,hwinfo64 ise martta indirdim 8.45 59-45 versiyonu yüklü bunlardan bana da virüs geçmiş olabilir mi ?
Hocam sizin haberiniz yok galibaniye geçsin
Bilmiyorum belki güncellemişimdir diye korkuyorum bu versiyonlarda bu problem olur mu ?şubat ve mart ayında sıkıntı yok şefim nisan ayı ise sıkıntı, ben nisan ayında indirmiştim o yüzden mecbur formatladım sistemi.
ne olmuşki haberim olması gereken virüs olduğunu düşünüyorsan malwarebytes indir komple sistemi tara hatta diğer disklerin varsa onlarıda tara varsa illaki bulurHocam sizin haberiniz yok galiba
Mesaj otomatik olarak birleştirildi:
Bilmiyorum belki güncellemişimdir diye korkuyorum bu versiyonlarda bu problem olur mu ?
Hocam bir şey olmaz ama rahat olmak istiyorsanız malwarebytes veya kaspersky'dan tarama yapın.arkadaşlar Cpu-z programını şubatta indirdim 2.18 sürümünü kullanıyorum,hwinfo64 ise martta indirdim 8.45 59-45 versiyonu yüklü bunlardan bana da virüs geçmiş olabilir mi ?
Bu arkadaş olayı doğru anlatmış olay bu.Bildiğim kadarıyla Nisan ayı içerisinde 9-15 Nisan arası mı ne sitedeki download linklerine tekrardan virüs paketlenmiş yazılım ile değişitirildi. Yani o tarihte yüklenmemiş hiçbir exe virüs içermiyor. Sürümden bağımsız.
Mesaj otomatik olarak birleştirildi:
Tekrardan bir ek yapayım saldırganlar, virüsü kurulum aşamasında system32 dll leri içindeki cryptbase.dll ile değiştirerek yapıyor. Dosya yolundaki cryptbase.dll i bilgisayarında arat. HWMonitor dosya yolunda bu dll varsa internet üzerinde hash doğrulaması yap sonra system 32 altındaki cryptbase dll hash doğrulaması yap.
Mesaj otomatik olarak birleştirildi:
Bahsettiğim cryptbase.dll dosyalarının değiştirilme tarihi de ipucu verebilir yüklediğiniz tarihlerde değiştirildiyse şüpheli.
Hocam doğru mu yaptık fakat bilmiyorum yapay zekaya sorarak yaptım böyle bir şey çıktı ?Bildiğim kadarıyla Nisan ayı içerisinde 9-15 Nisan arası mı ne sitedeki download linklerine tekrardan virüs paketlenmiş yazılım ile değişitirildi. Yani o tarihte yüklenmemiş hiçbir exe virüs içermiyor. Sürümden bağımsız.
Mesaj otomatik olarak birleştirildi:
Tekrardan bir ek yapayım saldırganlar, virüsü kurulum aşamasında system32 dll leri içindeki cryptbase.dll ile değiştirerek yapıyor. Dosya yolundaki cryptbase.dll i bilgisayarında arat. HWMonitor dosya yolunda bu dll varsa internet üzerinde hash doğrulaması yap sonra system 32 altındaki cryptbase dll hash doğrulaması yap.
Mesaj otomatik olarak birleştirildi:
Bahsettiğim cryptbase.dll dosyalarının değiştirilme tarihi de ipucu verebilir yüklediğiniz tarihlerde değiştirildiyse şüpheli.