Çözüldü Defender ISO dosyasını virüs olarak görüyor

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

LastikUsman

Decapat
Katılım
12 Haziran 2021
Mesajlar
542
Çözümler
2
Daha fazla  
Cinsiyet
Erkek
Windows Defender virüs var dedi baktım Linux ISO dosyasını virüs olarak görüyor. Neyse dedim seni mi kıracağım siliver gitsin. Ama silemiyor sonsuza kadar silmeye çalışıyor. Ayrıca Defender'de dolaşmaya kalktığımda acayip kasıp kendini kapatıyor. Malwarebytes herhangi bir sıkıntı yok diyor. Sonra demin bir uyarı geldi aman Allah'ım. Zibilyon tane virüs buldum dedi. Tamam sil dedim CPU kullanımı arşa çıktı. Malwarebytes yine sorun yok demeye devam tabii. Güvenli mod açtım Malwarebytes tekrar tarattım tekrar sorun yok dedi. Defender geçmiş taramalar da hiçbir sorun yok tek sorun Linux ISO dosyası deyip duruyor şu an. Çevrim dışı tarama yaptırdım hiçbir şey çıkmıyor. Ama Defender kasmaya devam ediyor. Anlamadım ne oluyor?

Ek olarak: Crackli hiçbir oyun veya program indirmedim daha önce. Defender'in o başta bulduğu sonra yalanladiği kadar virüsün bilgisayara girmesi imkânsız geliyor. Vaktinde her linke basıp her gün bilinçsizce her yerden Crack'li CS:GO falan indirmeye çalıştığım dönemlerde bu kadar virüs girmemişti. Ayrıca Defender'e girmezsem bilgisayarın çalışmasında hiçbir sorun yok. Defender açınca delleniyor ve CPU kullanımı tavan yapıp kapattırıyor. Konuyla alakalı mi bilmiyorum ama klavye tuşlarım sütun olarak bazı sütunlar çalışmıyor.
 
Çözüm
Sorun yok. Kullandığınız Linux dağıtımı eğer içerisinde pentest araçları içeriyorsa (Kali/Parrot gibi) Defender bu ISO içerisindeki araçları tespit ediyor, arşiv ayıklamasıyla. Bir defa sistemine takıldığında da arşivi ayıklamaya başlıyor ve yüzlerce tespit buluyor. Mesela VM üstünden Kali repolarını güncellemeye kalkarsanız da benzer uyarılar verir çektiği datalar yüzünden.

Donmasının sebebi de, ISO dosyasını tamamen silmek yerine içerisindeki zararlıyı silmeye çalışması ki bu da ISO'yu tekrar açmaya çalışmasına sebep oluyor. Her açma girişiminde de yeni bir tool zararlı algılanıyor ki HackTool tespitleri de bunu gösteriyor.

ESET tarama sonucu doğru, keza MBAM de aynı şekilde. Zaten aklı mantığı olan bir tarama aracı kalkıp da GB'larca boyutu olan arşivi açıp taramaya kalkmaz, işleme konduğunda sıraya alır, gecikmeli şekilde tarar. Birçok AV yazılımında bu yüzden belirli dosya boyutlarını atlama seçeneği var yoksa bu senaryodaki gibi sistemi yorar.
Normal bir durum değil, Defender açtığında kasma vs oluyorsa bir sorun var.

ESET tarama motoru ile tam tarama yapar mısın?

Daha sonra SFC scannow komutu ile sistem dosyalarını onarır mısın?
 
Windows Defender virüs var dedi baktım Linux ISO dosyasını virüs olarak görüyor. Neyse dedim seni mi kıracağım siliver gitsin. Ama silemiyor sonsuza kadar silmeye çalışıyor. Ayrıca Defender'de dolaşmaya kalktığımda acayip kasıp kendini kapatıyor. Malwarebytes herhangi bir sıkıntı yok diyor. Sonra demin bir uyarı geldi aman Allah'ım. Zibilyon tane virüs buldum dedi. Tamam sil dedim CPU kullanımı arşa çıktı. Malwarebytes yine sorun yok demeye devam tabii. Güvenli mod açtım Malwarebytes tekrar tarattım tekrar sorun yok dedi. Defender geçmiş taramalar da hiçbir sorun yok tek sorun Linux ISO dosyası deyip duruyor şu an. Çevrim dışı tarama yaptırdım hiçbir şey çıkmıyor. Ama Defender kasmaya devam ediyor. Anlamadım ne oluyor?

Ek olarak: Crackli hiçbir oyun veya program indirmedim daha önce. Defender'in o başta bulduğu sonra yalanladiği kadar virüsün bilgisayara girmesi imkânsız geliyor. Vaktinde her linke basıp her gün bilinçsizce her yerden Crack'li CS:GO falan indirmeye çalıştığım dönemlerde bu kadar virüs girmemişti. Ayrıca Defender'e girmezsem bilgisayarın çalışmasında hiçbir sorun yok. Defender açınca delleniyor ve CPU kullanımı tavan yapıp kapattırıyor. Konuyla alakalı mi bilmiyorum ama klavye tuşlarım sütun olarak bazı sütunlar çalışmıyor.
Defender kullanma bence,kaspersky ya da malwarebytes kullan,iso dosyasını da virüs olarak algıladıysa artık kapat.
 
Emsisoft arayüzü İngilizce çoğu kişi tarama seçeneklerine bakmadan hızlı tarama yapıyorlar. O yüzden ESET öneriyorum. Arayüzü çok basit ve Türkçe ayrıca sağlam bir tarama motoru var yetersiz kalırsa diğer av programlarını öneririm.
Eset tarama araci yaptigim Virus temizleme araclari testinde 1 saat 25 dakiika surmustu taramasi o yuzden dedim.
 
Daha sonra SFC scannow komutu ile sistem dosyalarını onarır mısın?

Bunu yaptım. Bozuk dosya var onardım dedi ama hiçbir şey düzelmedi. Tekrar yaptım sıkıntı yok dedi.

ESET ile tarama yapıp atıyorum.

Arkadaşlar tekrar gösterdi kaçmaya başlamadan ekran kaydını aldım bu ne ya bu kadar virüs olması imkânsız vallahi crackli oyun falan 1 kere bile indirmedim 200 tane oyunum var Steam'de.


Arkadaşlar Eset bir şey yok diyor ama üstte satırlarca virüs var diyor defender videolu. Ne iş ben anlamadım?
1714672604939.png
 

Dosya Ekleri

  • virüs.txt
    306 bayt · Görüntüleme: 6
Son düzenleme:
Sorun yok. Kullandığınız Linux dağıtımı eğer içerisinde pentest araçları içeriyorsa (Kali/Parrot gibi) Defender bu ISO içerisindeki araçları tespit ediyor, arşiv ayıklamasıyla. Bir defa sistemine takıldığında da arşivi ayıklamaya başlıyor ve yüzlerce tespit buluyor. Mesela VM üstünden Kali repolarını güncellemeye kalkarsanız da benzer uyarılar verir çektiği datalar yüzünden.

Donmasının sebebi de, ISO dosyasını tamamen silmek yerine içerisindeki zararlıyı silmeye çalışması ki bu da ISO'yu tekrar açmaya çalışmasına sebep oluyor. Her açma girişiminde de yeni bir tool zararlı algılanıyor ki HackTool tespitleri de bunu gösteriyor.

ESET tarama sonucu doğru, keza MBAM de aynı şekilde. Zaten aklı mantığı olan bir tarama aracı kalkıp da GB'larca boyutu olan arşivi açıp taramaya kalkmaz, işleme konduğunda sıraya alır, gecikmeli şekilde tarar. Birçok AV yazılımında bu yüzden belirli dosya boyutlarını atlama seçeneği var yoksa bu senaryodaki gibi sistemi yorar.
 
Çözüm

Geri
Yukarı