Kaspersky "PDM:Trojan.Win32.Bazon.a"

Ascendency

Hectopat
Katılım
15 Kasım 2020
Mesajlar
3.472
Makaleler
3
Çözümler
24
altV adlı uzun süredir bulunan bir uygulamayı kullanıyorum. 6 aydır yüklüydü fakat bugün açmaya çalışınca "PDM:Trojan.Win32.Bazon.a" truva atı bulaştığını söyledi ve internet bağlantısını kesti, 10 dakika tarama yaptıktan sonra uygulamayı silip yeniden başlattı.

Uygulamanın resmi Discord sayfasında geliştiriciler false-positive olduğunu söylüyor. Sadece ben değil, Kaspersky kullanan herkes bu sorunu yaşamış. Güvenmeli miyim bilemedim, tavsiyenizi bekliyorum. VirusTotal sonucu yok çünkü tekrar indirmedim.
1650211194543.png

1650211214915.png
 
False-positive olabilir elbette, VirusTotal sonucu olmadan net birşey söyleyemeyiz. Hybrid-Analysis'e yükleyerek davranış bilgilerine de bakabilirsiniz.
 
altV adlı uzun süredir bulunan bir uygulamayı kullanıyorum. 6 aydır yüklüydü fakat bugün açmaya çalışınca "PDM:Trojan.Win32.Bazon.a" truva atı bulaştığını söyledi ve internet bağlantısını kesti, 10 dakika tarama yaptıktan sonra uygulamayı silip yeniden başlattı.

Uygulamanın resmi Discord sayfasında geliştiriciler false-positive olduğunu söylüyor. Sadece ben değil, Kaspersky kullanan herkes bu sorunu yaşamış. Güvenmeli miyim bilemedim, tavsiyenizi bekliyorum. VirusTotal sonucu yok çünkü tekrar indirmedim.
Eki Görüntüle 1363162
Eki Görüntüle 1363163
@Dutchman hocamın dediği gibi davranışlara bakabilirsiniz ve Vırus Total'de de inceleyebilirsiniz hatırladığım kadarı ile tespit edilen tehdit bir Fidye zararlısı olması lazım ama false positive olma ihtimali de yüksek ayrıca bazı Winrar Sfx arşivlerinde de Win32.Commeter.gen ile ".Bazon.A algılayabiliyor.
 
Kaspersky devamlı açık ise sonucu paylaşın:
 
Kaspersky devamlı açık ise sonucu paylaşın:
Kaspersky sürekli açık. Teşekkürler.
Ayrıca eğer gerekliyse zararlı tespit ettiği dosyanın VT sonucu:
Bunu değil, altv-new.exe adlı bir dosyayı engelliyormuş. GetSystemInfo sonucundan sonra tekrar kurmayı denedim, bu sefer silmeden direkt engelledi.
1650366774757.png
 
Son düzenleme:

Geri
Yukarı