folder Tahribat.com Forumları
linefolder Virüs - Trojan - Keylogger - BotNet
linefolder Scvhots.Exe Ve Servisec Gpu Sömüren Virüs



Scvhots.Exe Ve Servisec Gpu Sömüren Virüs

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HalfGlaze
    HalfGlaze's avatar
    Kayıt Tarihi: 15/Ocak/2016
    Erkek

    Müritler bugün akşam vakti sakin ve keyifli bi şekilde oyun oynarken bilgisayar sapıtmaya başladı. klasik süreçlerden sonra virüs girdiğini saptadım daha önce %100 cpu kullananları görüyordum başa çıkıyordum fakat bu sefer %100 gpu kullanımı yapıyor. 

    Sorun anladığım kadarıyla 2 aşamadan oluyor. 

    Malwarebytes ile güzel bi temizlik yaptım 8-9 öğe buldu yok etti fakat alttan sürekli 

    Domain: xmr.pool.minergate.com
    IP Address: 46.4.120.155 (paso değişiyor)
    Port: 50850 (BU da sürekli değişiyor)
    Type: Outbound
    File C:\Reg\scvhots.exe 

    Bu şekilde web sitesi engellendi diyor.

    ilk olarak benim C de Reg de bir klasörüm yok tamam virüs gizlemiştir kendini reg klasörüne giriyorum içinde bişey yok fakat klasörün boyutu var 1,31 MB bu dosyayı silemiyorum kayıt defterinde de bir çözümüne rastlamadım. 

    Bir diğer faktör ise görev yöneticisinde at koşturan servisecBunun görevini sonlandırdıktan sonra gpu kullanımı düzeliyor sorun çözülüyor (alttan virüs programı hala engellemeye devam ediyor ama) Bu dosyanın konumu C:\Users\emir\AppData\Local\Temp\servisec.DMP Bunun bide servisec (2).DMP olanı var bunları silmekte sıkıntı yok malwarebytes'a taratıyorum temiz diyor. Bilgisayarı kapatıp açıyorum direk aynı sorun başlıyor.

    Sorundan nasıl kurtulurum?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Schwarz
    Schwarz's avatar
    Kayıt Tarihi: 20/Nisan/2012
    Erkek

    Combofix + avira veya kasper


    Ignorance is bliss.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HalfGlaze
    HalfGlaze's avatar
    Kayıt Tarihi: 15/Ocak/2016
    Erkek
    x Schwarz bunu yazdı

    Combofix + avira veya kasper

    Combofix win 10 da çalışmıyor diğerleri balon

     

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mad Scientist
    AMpul
    AMpul's avatar
    Kayıt Tarihi: 31/Aralık/2009
    Erkek

    bitcoin miner gibi gorunuyor, zemana antimalware dene hocam.


    What I cannot create, I do not understand. — Richard Feynman
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HalfGlaze
    HalfGlaze's avatar
    Kayıt Tarihi: 15/Ocak/2016
    Erkek
    x AMpul bunu yazdı

    bitcoin miner gibi gorunuyor, zemana antimalware dene hocam.

    Taratmaya çalıştığım zaman hata verip kapatıyor başka ne deneyebilirim?

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Mad Scientist
    AMpul
    AMpul's avatar
    Kayıt Tarihi: 31/Aralık/2009
    Erkek

    team ver hallediyim hacim


    What I cannot create, I do not understand. — Richard Feynman
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KotomineKirei
    KotomineKirei's avatar
    Kayıt Tarihi: 23/Temmuz/2013
    Erkek

    xmr.pool.minergate.com

     

    xmr yani monero havuzuna girmiş, mining yapıyor :D 


    They were crying when their sons left. God is wearing black. He's gone so far to find no hope, He's never coming back. They were crying when their sons left. All young men must go. He's come so far to find the truth, He's never going home.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HalfGlaze
    HalfGlaze's avatar
    Kayıt Tarihi: 15/Ocak/2016
    Erkek
    x AMpul bunu yazdı

    team ver hallediyim hacim

    AMpul çok şekilli hareketlerle sorunu çözdü nasıl yaptığını bilmiyorum konu kilit tekrardan teşekkür ederim hocam.

Toplam Hit: 6326 Toplam Mesaj: 8
servisec scvhots mining virus