Çözüldü Rufus Güvenli mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

117084

Kilopat
Katılım
18 Haziran 2016
Mesajlar
1.942
Makaleler
4
Çözümler
11
Yanlış Bilgilendirme
Bugün Rufus 3.8'in virüslü olabileceğiyle ilgili bir konu gördüm. Hali hazırda Rufus kullandığım için hemen VirusTotal üzerinde dosyayı taradım. Sadece 1 AV Rufus'u GrayWare olarak işaretlemiş.

rv.png


Ancak Rufus 3.8'in oluşturduğu dosyalara baktığımızda ise AV'ler ciddi sayıda zararlı bulmuş.

r1.png


Bununla yetinmedim, app.any.run üzerinde dosyayı çalıştırdığımda Rufus Windows Defender'i devre dışı bırakıp Windows Update üzerinden önerilen güncellemeler ayarını kapattı.

r2.png


Bundan sonra Microsoft'a virüslü olduğunu belirterek ZIP dosyası gönderdim ve Microsoft ZIP dosyasında zararlı buldu. Rufus'a ise güvenli dedi, muhtemelen çok önceden güvenli diye işaretlenmiş.

Annotation 2019-10-21 190349.png


Daha detaylı sonuçlar için Rufus'u Hybrid Analysis üzerinde taradım, dosyayı GrayWare olarak etiketledi.
Bağlandığı IP adreslerine AV'ler zararlı demiş. IP ile ilgili linklerden birinden Github'dan Alexuiop1337 kullanıcısı çıktı. Bu arkadaş da uzun süredir Miner ve trojan virüsleri ile ilgili çalışıyormuş. Üstelik bazıları Görev Yöneticisi ve Process Explorer'den gizli şekilde çalışması için ayarlanmış.

rh.png


Son olarak işin en can alıcı noktası Rufus 3.8, 3.7, 3.6'da da aynı sonuçlar çıktı (daha eski sürümlere bakmadım). Bu zamana kadar hep Rufus kullandım, şu an önerebileceğim bir alternatif bilmiyorum. Eğer Windows USB'si hazırlayacaksanız MediaCreationTool kullanın. Linux için ise mutlaka bir alternatif vardır. Sonuç olarak Rufus'u ben güvenli bulmuyorum şu andan itibaren.
 
Son düzenleme:
Yanlış anlama ancak, bilgisayarımda adam gibi fotoğrafım yok. Olsa olsa e-okul şifrem var. Neden çalmak istesinler ki? :D

(bkz. Muhittin Topalak) Senin için özel olarak tasarlanmamış ayrıca mining virüslerinden bahsetmiş arkadaş. İstersen bom boş bir sisteme sahip ol gene de sana zararı olan bir yazılım barındırıyorsun. Anlayacağın FBI seni aramıyor.

Dip not: Ayrıca sadece e-okul şifrem var diyip geçme bilgisayarın ön belleğinde neleri tuttuğunu bilemezsin ;)
Bir insanın bilgisayarında en fazla kredi kartı şifresi olur. Ama zaten çoğu kişi devamlı geçmişi siliyor.
Geçmişi silince her şey gidiyor mu sanıyorsun? Sakın bu hataya düşme.
Programsız format diski hazirlamak için cmd kullanabilirsiniz. Komutlar aşağıda.

Cmd yi açıp sirasi ile aşağıdakileri yazın.

Diskpart

List disk

Select disk 1 (sizde farklı ise 1 yazan yeri flash diskinizin adına göre değiştirin) yazıp enter.

clean

Create partition primary

active

format fs=fat32 quick

assign
__________________

.ISO kalıbında ki dosyaları USB belleğe kopyaliyoruz.
Format belleği hazır.

Neden fat32? Neden NTFS değil?
 
Microsoft'un Windows USB/DVD download tool programı ile yapılabilirde UEFI olarak yazabilir mi USB'ye ya da DVD'ye bilmiyorum. Herhalde algılıyor bilgisayarınızı ona göre yazıyor USB'ye ya da DVD'ye.
 
Son düzenleyen: Moderatör:
Arkadaşlar konu "Format atmak" veya "Programsız format atmak" değil. Konuyu dağıtmazsanız seviniriz.
 
Bazı arkadaşların konu hakkında bilgisi, ilgisi yok ama fikri var. Gerçekten çok garip.

Rufus'ta geçtiğimiz sene Windows Defender ile alakalı da şüpheler vardı sonradan geliştiricilerinden açıklama gelmişti. Konu hakkında daha detaylı bilgiye sahip arkadaşlar incelediğinde bizde bilgi ediniriz.
 
Windows yükleme aracı varken, USB diske yazıyorken neden Rufus kullanıyorsunuz? Bunu anlamıyorum gerçekten.

Linux yazdıran da oluyor. Alternatif programa da kaçtır bakacağım hep bir şey çıkıyor. Analiz için Hyper-V'ye Windows 7 yükledim kurulum tamamlanamadı Windows dosyaları bozuldu.
 
Windows yükleme aracı varken, USB diske yazıyorken neden Rufus kullanıyorsunuz? Bunu anlamıyorum gerçekten.
Çünkü bu sebepten dolayı. Burada Rufus ile yazdırma işlemi gerçekleştiriliyor. Koskoca Recep Baltaş bile kullanıyorsa biz niye kullanmayalım? Bilmiyorduk ki böyle bir güvenlik açığı olduğunu.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı