Minidump dosyalarından çıkan virüs tespiti

  • Konuyu başlatan KITT
  • Başlangıç Tarihi
  • Mesaj 3
  • Görüntüleme 1.090
Katılım
5 Ağustos 2016
Mesajlar
3.996
Makaleler
6
Çözümler
336
Yer
Nordrhein-Westfalen
1. Olay: Son beş gün içinde bu forumda mavi ekran alan birisinin konuya bıraktığı minidump dosyasını indirdim ve Microsoft Security Essentials virüs tespiti yaptı. Ben indirmeden önce konuya @Murat5038 ve @Assecreed minidump dosyalarını inceleyerek yorum yapmış (konuyu bulamıyorum). Yani onlarda bir tespit olmamış sanırım.

2. Olay: Aynı evde yaşadığım bir kişi eskiden mavi ekran hatası almıştı ve ben de şu anlık öylesine incelemeler yaptığım için merak ettim, minidump dosyası duruyordur diye göndermesini istedim ve bana ayın 9'unda göndermişti dosyayı (dosyayı RAR şeklinde sıkıştırdı ve direkt Discord'dan gönderdi). Gönderdiği zaman direkt indirip WinDbg ile açtım ve bakıp kapattım, hiçbir sorun yoktu. Bu gönderdiği dosyayı bugün tekrar indirmek istedim çünkü WinDbg ile alakalı başka komutlar öğrenmiştim, onları denemek istiyordum ve indirdiğimde ise Microsoft Security Essentials virüs tespiti yaptı.

İkinci olayda tespit edilen virüs dosyasının ismi Trojan:Script/Wacatac.B!ml idi. Ayrıca sanırsam ilkinde de böyleydi.

2. olayda tespit olunca kaldır dedim ve daha sonra bir şey yapmadım. 1 olayda ise tespit olunca kaldır dedim ve sonra Rufus 3.10 ile belleğe yazdırdığım Mayıs 2020 sürümlü Kaspersky Rescue Disk ile tarama yaptım ve bir şey çıkmadı (güncelleyecektim KRD databaseini fakat 3.5 gün falan diyordu güncelleme süresine ve hiç azalmıyordu). KRD'den sonra Windows açılınca sonra üstüne Microsoft Security Essentials ile tam tarama yaptım ve bununla ilgili bir şey çıkmadı (bir oyun dosyasının clientinde Trojan:Script/CryptInject!ml tespiti oldu ve onu kaldırdım sadece).

Benim sistemimde mi bir sıkıntı var? Ayrıca @Murat5038 hocam bu işlerde iyisiniz ve yardımcı olabilirseniz sevinirim.
 
1. olay: Son beş gün içinde bu forumda mavi ekran alan birisinin konuya bıraktığı minidump dosyasını indirdim ve Microsoft Security essentials virüs tespiti yaptı. Ben indirmeden önce konuya @Murat5038 ve @Assecreed minidump dosyalarını inceleyerek yorum yapmış (konuyu bulamıyorum). Yani onlarda bir tespit olmamış sanırım.

2. olay: Aynı evde yaşadığım bir kişi eskiden mavi ekran hatası almıştı ve ben de şu anlık öylesine incelemeler yaptığım için merak ettim, minidump dosyası duruyordur diye göndermesini istedim ve bana ayın 9'unda göndermişti dosyayı (dosyayı RAR şeklinde sıkıştırdı ve direkt Discord'dan gönderdi). Gönderdiği zaman direkt indirip windbg ile açtım ve bakıp kapattım, hiçbir sorun yoktu. Bu gönderdiği dosyayı bugün tekrar indirmek istedim çünkü windbg ile alakalı başka komutlar öğrenmiştim, onları denemek istiyordum ve indirdiğimde ise Microsoft Security essentials virüs tespiti yaptı.

İkinci olayda tespit edilen virüs dosyasının ismi Trojan:Script/Wacatac.B!ml idi. Ayrıca sanırsam ilkinde de böyleydi.

2. olayda tespit olunca kaldır dedim ve daha sonra bir şey yapmadım. 1 olayda ise tespit olunca kaldır dedim ve sonra Rufus 3.10 ile belleğe yazdırdığım mayıs 2020 sürümlü Kaspersky rescue disk ile tarama yaptım ve bir şey çıkmadı (güncelleyecektim KRD databaseini fakat 3.5 gün falan diyordu güncelleme süresine ve hiç azalmıyordu). Krd'den sonra Windows açılınca sonra üstüne Microsoft Security essentials ile tam tarama yaptım ve bununla ilgili bir şey çıkmadı (bir oyun dosyasının Client'inde Trojan:Script/CryptInject!ml tespiti oldu ve onu kaldırdım sadece).

Benim sistemimde mi bir sıkıntı var? Ayrıca @Murat5038 hocam bu işlerde iyisiniz ve yardımcı olabilirseniz sevinirim.

Evet aynısı bana da oldu birisinin dosyalarını indirecektim Defender engelliyordu sabah engellemedi ve aynı trojan tespiti yapmışti Defender'da bir sıkıntı olabilir.
 
MS'nin saçma uyarıları başka bir şey değildir. Zararlı olan olursa zaten rapor ediyoruz. İndirme servisleri veya açtığınız sıkıştırma aracı güvenlik açığı içeriyor olabilir.
Dumpların içinde zararlı kodlarda barınabiliyor ancak bunları zaten yürütme olmadığı için sadece tespit edebiliyoruz.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı