Normalde bilinçli kullanıcıyım, virüslerle ilgili araştırmalar yaparım ve kendi çapımda bilgi sahibi olduğumu söyleyebilirim. Az önce öylesine KVRT taraması yapayım dedim, C:\Windows\System32\drivers\etc\hosts konumunda hosts dosyasını tespit etti. Sorun nedir? Acaba gerçek bir zararlı mı, false-positive mi?
Dosyayı inceledim, FitGirl yönlendirmelerinin dışında localhost için bir loopback mevcut, genelde test amaçlı yapılır fakat istismar edilmesi mümkün. Her ihtimale karşı -eğer test amacıyla kendiniz yapmadıysanız- aşağıdaki adımları takip ederek hosts dosyasını sıfırlayın veya Kaspersky üzerinden temizliğini gerçekleştirin. Manuel sıfırlamayı öneririm, dosyanın silinme ihtimaline karşı.
False-positive gibi duruyor hocam bazıları antivirüsler kullanarak hosts dosyasını virüs bulduğunu söylüyor virüs olsa sadece hosts dosyasını enjekte etmez diye düşünüyorum virüs olsa herhalde tüm sistem dosyaları şu an enjekte olmuş olurdu.
KVRT dediğim zaten Kaspersky Virus Removal Tool.
Veritabanı geniş bir uygulama bu, anlık koruma sağlamaz. Hitman.Pro gibi tarama üzerinden işlem gerçekleştirir.
KVRT dediğim zaten Kaspersky Virus Removal Tool.
Veritabanı geniş bir uygulama bu, anlık koruma sağlamaz. Hitman.Pro gibi tarama üzerinden işlem gerçekleştirir.