Kaspersky "PDM:Trojan.Win32.Bazon.a"

Ascendency

Hectopat
Katılım
15 Kasım 2020
Mesajlar
3.472
Makaleler
3
Çözümler
24
altV adlı uzun süredir bulunan bir uygulamayı kullanıyorum. 6 aydır yüklüydü fakat bugün açmaya çalışınca "PDM:Trojan.Win32.Bazon.a" truva atı bulaştığını söyledi ve internet bağlantısını kesti, 10 dakika tarama yaptıktan sonra uygulamayı silip yeniden başlattı.

Uygulamanın resmi Discord sayfasında geliştiriciler false-positive olduğunu söylüyor. Sadece ben değil, Kaspersky kullanan herkes bu sorunu yaşamış. Güvenmeli miyim bilemedim, tavsiyenizi bekliyorum. VirusTotal sonucu yok çünkü tekrar indirmedim.

 
False-positive olabilir elbette, VirusTotal sonucu olmadan net birşey söyleyemeyiz. Hybrid-Analysis'e yükleyerek davranış bilgilerine de bakabilirsiniz.
 
@Dutchman hocamın dediği gibi davranışlara bakabilirsiniz ve Vırus Total'de de inceleyebilirsiniz hatırladığım kadarı ile tespit edilen tehdit bir Fidye zararlısı olması lazım ama false positive olma ihtimali de yüksek ayrıca bazı Winrar Sfx arşivlerinde de Win32.Commeter.gen ile ".Bazon.A algılayabiliyor.
 
Kaspersky devamlı açık ise sonucu paylaşın:
 
Kaspersky sürekli açık. Teşekkürler.
Ayrıca eğer gerekliyse zararlı tespit ettiği dosyanın VT sonucu:
Bunu değil, altv-new.exe adlı bir dosyayı engelliyormuş. GetSystemInfo sonucundan sonra tekrar kurmayı denedim, bu sefer silmeden direkt engelledi.
 
Son düzenleme:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…