Heavy Rain Türkçe yama trojan olarak algılanıyor

Matany

Hectopat
Katılım
12 Ağustos 2018
Mesajlar
903
Çözümler
3
Yamayı Anonymous ekibinin Client'i üzerinden kurdum.

1.png
 
En kısa sürede VirusTotal'den dosyayı aratın ve antivirüsünüz varsa tam tarama gerçekleştirin. Yapabiliyorsanız MalwareBytes yükleyip tarama yaptırın.
 
Türkçe yamalarda böyle şeyler olabiliyor bir sorun çıkacağını sanmıyorum.
Trojan.Heur32 tarzındaki virüsler genellikle Antivirüsler tarafından algılanıyor aslında zararsız ama içindeki dosyalardan dolayı öyle görüyor ama bu türü hiç görmedim. Nerede aratsam virüs olarak gözüküyor.
 
Trojan. Heur32 tarzındaki virüsler genellikle antivirüsler tarafından algılanıyor aslında zararsız ama içindeki dosyalardan dolayı öyle görüyor ama bu türü hiç görmedim. Nerede aratsam virüs olarak gözüküyor.

Peki dosyayı nasıl VirusTotal üzerinde taratıcam peki çünkü dosyayı otomatik olarak uygulama indiriyor hocam.
 
Peki dosyayı nasıl VirusTotal üzerinde taratıcam peki çünkü dosyayı otomatik olarak uygulama indiriyor hocam.
Özür diliyorum orası olmadı evet program gibi bir şey olmadığından VirusTotal'de taratamazsınız o halde ancak antivirüs programı ile taratmanız gerekir. Bu arada virüs hala bilgisayarınızda duruyor mu? Çalıştığı her 1 saniye risk sizin için. Zararsız gibi gözükse de arkada keylogger ile tüm bilgileri hortumluyor olabilir.
 
Özür diliyorum orası olmadı evet program gibi bir şey olmadığından VirusTotal'de taratamazsınız o halde ancak antivirüs programı ile taratmanız gerekir. Bu arada virüs hala bilgisayarınızda duruyor mu? Çalıştığı her 1 saniye risk sizin için. Zararsız gibi gözükse de arkada keylogger ile tüm bilgileri hortumluyor olabilir.

Defender kullanıyorum sadece ki o da böyle durumlar direkt otomatik olarak siliyor.
 
Sildiyse iyi ama benim tavsiyem taratmanız. Defender günümüz için tam anlamıyla yeterli değil.

Hocam Discord kanallarında şöyle bir metin paylaşmışlar bu konu ile alakalı;
Yamalarınız bazılarında virüs uyarısı alıyorum. Bu nedir tam olarak? C15: Özellikle Windows Defender tarafında yapay zeka destekli virüs taramalarında oldukça büyük oranda "false positive" tanımlamalar yapılabiliyor. Konuyla alakalı bu link üzerinden detaylı araştırma yapabilirsiniz. https://answers.microsoft.com/tr-tr/protect/forum/all/trojanwin32wacatacbml-hatası/60c561f8-781e-4fd5-bf29-fc42389ae788 Kısaca: Windows Defender tehditleri tespit etmede kimi zaman makine öğrenmesinden yararlanır. Tespit kimliğinin sonu "ML" ile bitiyorsa makine öğrenmesiyle saptadığını ifade eder. ML tespitlerinde false positive (yanlış saptama) olasılığı yüksektir -bilhassa Defender'dan bahsediyorsak. Tespit doğrudan bir insan kararı olmadığından bu tespitlere itibar edilmez. Genelde uygulama sertifikasızsa Defender Wacatac. ML kimliğini yapıştırır.

Bu da Defender koruma geçmişinden etkilenen dosyalar falan yazıyor.
 

Dosya Ekleri

  • Adsız.png
    Adsız.png
    15,2 KB · Görüntüleme: 27
Hocam Discord kanallarında şöyle bir metin paylaşmışlar bu konu ile alakalı;
Yamalarınız bazılarında virüs uyarısı alıyorum. Bu nedir tam olarak? C15: Özellikle Windows Defender tarafında yapay zeka destekli virüs taramalarında oldukça büyük oranda "false positive" tanımlamalar yapılabiliyor. Konuyla alakalı bu link üzerinden detaylı araştırma yapabilirsiniz. https://answers.microsoft.com/tr-tr/protect/forum/all/trojanwin32wacatacbml-hatası/60c561f8-781e-4fd5-bf29-fc42389ae788 Kısaca: Windows Defender tehditleri tespit etmede kimi zaman makine öğrenmesinden yararlanır. Tespit kimliğinin sonu "ML" ile bitiyorsa makine öğrenmesiyle saptadığını ifade eder. ML tespitlerinde false positive (yanlış saptama) olasılığı yüksektir -bilhassa Defender'dan bahsediyorsak. Tespit doğrudan bir insan kararı olmadığından bu tespitlere itibar edilmez. Genelde uygulama sertifikasızsa Defender Wacatac. ML kimliğini yapıştırır.

Bu da Defender koruma geçmişinden etkilenen dosyalar falan yazıyor.
Silinmemiş hocam. Karantinaya alınmış.
 

Yeni konular

Geri
Yukarı