Windivert64 nedir?

Arda525

Centipat
Katılım
28 Temmuz 2024
Mesajlar
41
Daha fazla  
Cinsiyet
Erkek
Geçen gün bilgisayarıma GoodbyeDPI indirmiştim. Roblox'ta, Discord'da takılırken bilgisayarım bir anda kapandı. Şarjı bitmiştir deyip prize taktım ve açtım fakat bir anda fanlar bilgisayar açılırken çok hızlı dönmeye başladı ve şarjının daha %60 olduğunu gördüm. GoodbyeDPI programını silmek istedim. Klasöre baktığımda diğer bütün CMD dosyaları gitmiş ve sadece Windivert64.sys isminde bir dosya kalmıştı ve kapanmıyordu. Dosyanın açıklamasında Bitcoin gibi kelimeler yazıyordu. Bilgisayarı yeniden başlatıp program açılmadan hemen dosyayı sildim. Bu dosya bir Bitcoin virüsü mü, bilgisayarıma RAT girmiş olabilir mi?
 
Neyin açıklamasında bitcoin yazıyordu?
WinDivert64.sys dosyası virüs veya bitcoinle ilgili bir dosya değil.
GoodbyeDPI klasörünü normal bir klasör gibi silmiş iseniz o dosyanın silinmemiş olması da normal. GoodbyeDPI yi klasör içinde bulunan service remove ile kaldırmanız, sonrasında klasörü silmeniz gerekli.
 
Windivert64.sysnin açıklamasında yazıyordu. Büyük ihtimal bir Bitcoin virüsü. Yayıncı da basil's projects idi sanırım.
Orjinal Windiver64.sys dosyası bitcoinle ilgili değil ama sonradan bulaşmış olabilir VEYA goodbyeDPI nin virüs yerleştirlmiş bir türünü kullanmış olabilirsiniz. Aklıma bu ihtimaller geliyor.
Ben de GoodbyeDPI kullanıyorum ve şimdi baktığım kadarı ile Windivert dosyasında bitcoin kelimesi görmedim.

Google :
WinDivert64, Windows işletim sistemlerinde ağ paketlerini yakalamak, değiştirmek ve enjekte etmek için kullanılan bir yazılım aracıdır. Bu araç, genellikle ağ trafiğini analiz etmek, filtrelemek veya yönlendirmek amacıyla kullanılır. WinDivert64.sysdosyası, bu aracın bir parçasıdır ve sistemde çalışırken ağ trafiğini yönetir
 
Orijinal Windiver64.sys dosyası Bitcoin'le ilgili değil ama sonradan bulaşmış olabilir veya GoodbyeDPI'nin virüs yerleştirlmiş bir türünü kullanmış olabilirsiniz. Aklıma bu ihtimaller geliyor.
Ben de GoodbyeDPI kullanıyorum ve şimdi baktığım kadarı ile windivert dosyasında Bitcoin kelimesi görmedim.

Google:
Windivert64, Windows işletim sistemlerinde ağ paketlerini yakalamak, değiştirmek ve enjekte etmek için kullanılan bir yazılım aracıdır. Bu araç, genellikle ağ trafiğini analiz etmek, filtrelemek veya yönlendirmek amacıyla kullanılır. Windivert64.sysdosyası, bu aracın bir parçasıdır ve sistemde çalışırken ağ trafiğini yönetir.

Bilgisayar açıldığı anda sildim. RAT gibi yazılımlar bulaşmışsa gider mi? Bu konularda çok hassasım da.
 
Bilgisayar açıldığı anda sildim. RAT gibi yazılımlar bulaşmışsa gider mi? Bu konularda çok hassasım da.
İçiniz rahat edecek ise Karspersky rescue disc ile offline tarama yapmanızı tavsiye edebilirim.


@Arda525 link ekledim.
 

Technopat Haberler

Geri
Yukarı