Çözüldü dwm.exe virüs mü?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

CypIosh

Hectopat
Katılım
29 Haziran 2020
Mesajlar
3.673
Çözümler
13
Arkadaşlar Kaspersky indirdim, tarama yaptım bu nesne çıktı. Virüs müdür?

Ekran Görüntüsü (315).png
 
Çözüm
Abi şaka mısınız anlamadım ki, niye 3 sayfa oldu bu konu? Bulduysa temizlesin. Zararlı, güvenli değil.

Siz Intel'in hiç C: ana dizinine klasör oluşturduğunu gördünüz mü? :) Ben Intel kullanıyorum, görmedim.
Virüs tabii ki. Kendini gizlemeye çalışmış.

Aynı dosya adına sahip virüsler​

Dwm.exe bir virüs mü? Hayır öyle değil. Gerçek dwm.exe dosyası, "Desktop Window Manager" olarak adlandırılan güvenli bir Microsoft Windows sistem işlemidir. Bununla birlikte, virüs, solucan ve Truva atı gibi kötü amaçlı yazılım programlarının yazarları, işlemden kaçmak için kasıtlı olarak aynı dosya adını verir. Aynı dosya adına sahip virüsler örneğin Suspect-BA! D6D4EFB26195 (McAfee tarafından algılandı) ve Backdoor: Win32 / Cycbot.B (Microsoft tarafından algılandı).
 
Aynen virus sağ tarafta trojan olduğu yazıyor yani kendini saklamaya çalışan bir virus forumdaki arkadaşın yaptığı EBA'yı yükledikten sonramı geldi?

Arkadaşın yazılımını kırdım ancak log olarak sadece EBA açıldı kapatıldı tarzı şeyler yazmakta mscorlib.dll dosyasını pek inceleme fırsatım olmadı ancak guid tutmakta bir şey olmadığını düşünüyorum.
 
Arkadaşın yazılımını kırdım ancak log olarak sadece EBA açıldı kapatıldı tarzı şeyler yazmakta mscorlib.dll dosyasını pek inceleme fırsatım olmadı ancak guid tutmakta bir şey olmadığını düşünüyorum.

mscorlib.dll Microsoft'un dil okuma dosyası kırmanıza gerek yok onu :D.
 
mscorlib.dll Microsoft'un dil okuma dosyası kırmanıza gerek yok onu :D.
Dostum konu hakkında uzman değilim güvenmediğim programları kullanmadan önce göz gezdiriyorum bazılarını kırmama rağmen sandboxda çalıştırdığım oluyor bazıları dll ismini mscorlib yaparak içine rat,trojan benzeri şeyler koyabilir diye düşünüyorum o yüzden guid doğrulaması yapıyorum, bilgi verdiğin için teşekkürler.
 

Geri
Yukarı