İnternette daha önce hiç aratılmamış bir virüs buldum

norecamutga

Hectopat
Katılım
19 Aralık 2020
Mesajlar
50
Çözümler
1
Aslında bayağıdır da farkındaydım fakat ciddiye almamıştım. Tekrar gördüğümde ise sinirlendim ve yardıma ihtiyacım olduğunu fark ettim. Bahsettiğim şey shorthemosa isimli bir uygulama. 2018 yılında bilgisayarıma kurulmuş ve o zamandan beri defalarca format atmama rağmen orada duruyor. İnternette araştırdım ve arama sonuçlarında hiçbir şey çıkmadı. Yeni bir virüs keşfetmiş olabilir miyim? Fotoğrafları aşağıda umarım bilen birisi çıkar.
Edit: Şimdi fark ettim uygulamanın olduğu dosya geçtiğimiz günlerde yüklenmiş fakat uygulama 2018'de yüklenmiş olarak gözüküyor.
 

Dosya Ekleri

  • resim_2021-02-05_221644.png
    resim_2021-02-05_221644.png
    5,5 KB · Görüntüleme: 175
  • resim_2021-02-05_221659.png
    resim_2021-02-05_221659.png
    2,1 KB · Görüntüleme: 188
  • resim_2021-02-05_221730.png
    resim_2021-02-05_221730.png
    27,4 KB · Görüntüleme: 172
  • resim_2021-02-05_221827.png
    resim_2021-02-05_221827.png
    19,1 KB · Görüntüleme: 187
Kaspersky veya VirusTotal'de taratabilirsin emin olamıyorsan.

Kaspersky kullandım ama virüs olarak algılamadı. Görev yöneticisinden durdurmayı denediğimde hiçbir işe yaramıyor bu yüzden virüs olduğunu düşündüm.
VirusTotal ile tarattınız mı hiç?

Kaspersky ile tarattım ama virüs olarak algılamadı.
Emin değilim ama adı shorthemosa olmayabilir yani farklı bir virüs isim değiştirmiş olabilir.

Yapabileceğim bir şey var mı peki?
 
Ben de araştırdım, hem ismini; hem iconunu araştırdım ama bir sonuç bulamadım. Özel olarak şifrelenmiş virüslerin yaygınlaşmadan önce tespiti zordur. Kullanıcılar arasında yaygınlaştığında ve taratıldığında veritabanlarına eklenir ve zamanla deşifre olur. Bir program olarak gözüküyorsa HiBit Uninstaller programıyla kaldırmayı deneyebilirsin. Program olarak değil de klasör veya sadece bir .exe olarak duruyorsa Uninstaller programıyla kaldırmayı deneyebilirsin.

Burada anlattım, bahsettiğim Uninstaller programı da bu konuda:

 
Malwarebytes ile tarama yap. VirüsTotal'de tarat diyen de üçüncü kişi olacağım.

Özel olarak şifrelenmiş virüslerin yaygınlaşmadan önce tespiti zordur. Kullanıcılar arasında yaygınlaştığında ve taratıldığında veritabanlarına eklenir ve zamanla deşifre olur.
O kadar değil aslında. Sezgisel, emülator, yürütülme öncesi ve sonrası davranışsal izleme ile ilk çıktığı günden tespit edilebiliyor gayet. Kaspersky sorun yok diyorsa muhtemelen ciddi bir zararlı değil.
 
Malwarebytes ile tarama yap. VirüsTotal'de tarat diyen de üçüncü kişi olacağım.


O kadar değil aslında. Sezgisel, emülator, yürütülme öncesi ve sonrası davranışsal izleme ile ilk çıktığı günden tespit edilebiliyor gayet. Kaspersky sorun yok diyorsa muhtemelen ciddi bir zararlı değil.
Fud basmak (Custom FUD) dediğimiz tabirle antivirüsler aşılabiliyor. Kolay mı? Değil.
 
Fud basmak (Custom FUD) dediğimiz tabirle antivirüsler aşılabiliyor. Kolay mı? Değil.
Zararlıyı şifreli bir halde RAR'lamak da antivirüsleri aşıyor yalnız :) Yürütülme esnasında ne yapabildiğine bakmak lazım. Her türlü teknolojiyi aşabilen bir yöntem yoksa bildiğiniz tabii.
 
Aslında bayağıdır da farkındaydım fakat ciddiye almamıştım. Tekrar gördüğümde ise sinirlendim ve yardıma ihtiyacım olduğunu fark ettim. Bahsettiğim şey shorthemosa isimli bir uygulama. 2018 yılında bilgisayarıma kurulmuş ve o zamandan beri defalarca format atmama rağmen orada duruyor. İnternette araştırdım ve arama sonuçlarında hiçbir şey çıkmadı. Yeni bir virüs keşfetmiş olabilir miyim? Fotoğrafları aşağıda umarım bilen birisi çıkar.
Edit: Şimdi fark ettim uygulamanın olduğu dosya geçtiğimiz günlerde yüklenmiş fakat uygulama 2018'de yüklenmiş olarak gözüküyor.
Eğer silinmiyor sa unlocker yükle dosyanın kilidini aç sil
 

Geri
Yukarı