Çözüldü KVRT taramasında Trojan.Win32.Hosts2.gen

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Katılım
4 Nisan 2020
Mesajlar
4.502
Makaleler
10
Çözümler
196
Daha fazla  
Cinsiyet
Erkek
Normalde bilinçli kullanıcıyım, virüslerle ilgili araştırmalar yaparım ve kendi çapımda bilgi sahibi olduğumu söyleyebilirim. Az önce öylesine KVRT taraması yapayım dedim, C:\Windows\System32\drivers\etc\hosts konumunda hosts dosyasını tespit etti. Sorun nedir? Acaba gerçek bir zararlı mı, false-positive mi?

@Dutchman

Gerçek bir zararlıysa, nereden bulaşmış olabilir? Bulaşan kaynağı nereden öğrenebilirim? Deneyimli kişilerin yorumlarını bekliyorum.

1707256545155.png
 
Son düzenleme:
Çözüm
Dosyayı inceledim, FitGirl yönlendirmelerinin dışında localhost için bir loopback mevcut, genelde test amaçlı yapılır fakat istismar edilmesi mümkün. Her ihtimale karşı -eğer test amacıyla kendiniz yapmadıysanız- aşağıdaki adımları takip ederek hosts dosyasını sıfırlayın veya Kaspersky üzerinden temizliğini gerçekleştirin. Manuel sıfırlamayı öneririm, dosyanın silinme ihtimaline karşı.

False-positive gibi duruyor hocam bazıları antivirüsler kullanarak hosts dosyasını virüs bulduğunu söylüyor virüs olsa sadece hosts dosyasını enjekte etmez diye düşünüyorum virüs olsa herhalde tüm sistem dosyaları şu an enjekte olmuş olurdu.
 
Bence bir de Kaspersky ve Malwarebytes ile tarayın çünkü böyle diğer konularda dosyaları değistrien bir virüs olduğundan bahsediyor.
 
Hocam başka bir antivirüsle daha taramakta fayda var bence. Çok dikkatli bir kullanıcı iseniz false-positive olma olasılığı da yüksek.

İlgili dosyayı MBAM ve Defender ile tarattığımda bir şey çıkmadı. KVRT üzerinde dosyaya müdahalede bulunmadım şu an.
 

Yeni konular

Geri
Yukarı