Çözüldü KVRT taramasında Trojan.Win32.Hosts2.gen

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Adrastos

Megapat
Süper Moderatör
Katılım
4 Nisan 2020
Mesajlar
4.320
Makaleler
10
Çözümler
184
Normalde bilinçli kullanıcıyım, virüslerle ilgili araştırmalar yaparım ve kendi çapımda bilgi sahibi olduğumu söyleyebilirim. Az önce öylesine KVRT taraması yapayım dedim, C:\Windows\System32\drivers\etc\hosts konumunda hosts dosyasını tespit etti. Sorun nedir? Acaba gerçek bir zararlı mı, false-positive mi?

@Dutchman

Gerçek bir zararlıysa, nereden bulaşmış olabilir? Bulaşan kaynağı nereden öğrenebilirim? Deneyimli kişilerin yorumlarını bekliyorum.

1707256545155.png
 
Son düzenleme:
Çözüm
Dosyayı inceledim, FitGirl yönlendirmelerinin dışında localhost için bir loopback mevcut, genelde test amaçlı yapılır fakat istismar edilmesi mümkün. Her ihtimale karşı -eğer test amacıyla kendiniz yapmadıysanız- aşağıdaki adımları takip ederek hosts dosyasını sıfırlayın veya Kaspersky üzerinden temizliğini gerçekleştirin. Manuel sıfırlamayı öneririm, dosyanın silinme ihtimaline karşı.

False-positive gibi duruyor hocam bazıları antivirüsler kullanarak hosts dosyasını virüs bulduğunu söylüyor virüs olsa sadece hosts dosyasını enjekte etmez diye düşünüyorum virüs olsa herhalde tüm sistem dosyaları şu an enjekte olmuş olurdu.
 
İlgili dosyayı MBAM ve Defender ile tarattığımda bir şey çıkmadı. KVRT üzerinde dosyaya müdahalede bulunmadım şu an.
Muhtemelen false-positive o zaman. Yukarıda concerta adlı arkadaşın dediğini de araştırdım biraz. Muhtemelen sizinki de aynı durum.
 

Geri
Yukarı