Minidump dosyalarından çıkan virüs tespiti

  • Konuyu başlatan KITT
  • Başlangıç Tarihi
  • Mesaj 3
  • Görüntüleme 930

KITT

Gigapat
Katılım
5 Ağustos 2016
Mesajlar
3.990
Makaleler
6
Çözümler
335
Yer
Nordrhein-Westfalen
1. Olay: Son beş gün içinde bu forumda mavi ekran alan birisinin konuya bıraktığı minidump dosyasını indirdim ve Microsoft Security Essentials virüs tespiti yaptı. Ben indirmeden önce konuya @Murat5038 ve @Assecreed minidump dosyalarını inceleyerek yorum yapmış (konuyu bulamıyorum). Yani onlarda bir tespit olmamış sanırım.

2. Olay: Aynı evde yaşadığım bir kişi eskiden mavi ekran hatası almıştı ve ben de şu anlık öylesine incelemeler yaptığım için merak ettim, minidump dosyası duruyordur diye göndermesini istedim ve bana ayın 9'unda göndermişti dosyayı (dosyayı RAR şeklinde sıkıştırdı ve direkt Discord'dan gönderdi). Gönderdiği zaman direkt indirip WinDbg ile açtım ve bakıp kapattım, hiçbir sorun yoktu. Bu gönderdiği dosyayı bugün tekrar indirmek istedim çünkü WinDbg ile alakalı başka komutlar öğrenmiştim, onları denemek istiyordum ve indirdiğimde ise Microsoft Security Essentials virüs tespiti yaptı.

İkinci olayda tespit edilen virüs dosyasının ismi Trojan:Script/Wacatac.B!ml idi. Ayrıca sanırsam ilkinde de böyleydi.

2. olayda tespit olunca kaldır dedim ve daha sonra bir şey yapmadım. 1 olayda ise tespit olunca kaldır dedim ve sonra Rufus 3.10 ile belleğe yazdırdığım Mayıs 2020 sürümlü Kaspersky Rescue Disk ile tarama yaptım ve bir şey çıkmadı (güncelleyecektim KRD databaseini fakat 3.5 gün falan diyordu güncelleme süresine ve hiç azalmıyordu). KRD'den sonra Windows açılınca sonra üstüne Microsoft Security Essentials ile tam tarama yaptım ve bununla ilgili bir şey çıkmadı (bir oyun dosyasının clientinde Trojan:Script/CryptInject!ml tespiti oldu ve onu kaldırdım sadece).

Benim sistemimde mi bir sıkıntı var? Ayrıca @Murat5038 hocam bu işlerde iyisiniz ve yardımcı olabilirseniz sevinirim.
 
1. olay: Son beş gün içinde bu forumda mavi ekran alan birisinin konuya bıraktığı minidump dosyasını indirdim ve Microsoft Security essentials virüs tespiti yaptı. Ben indirmeden önce konuya @Murat5038 ve @Assecreed minidump dosyalarını inceleyerek yorum yapmış (konuyu bulamıyorum). Yani onlarda bir tespit olmamış sanırım.

2. olay: Aynı evde yaşadığım bir kişi eskiden mavi ekran hatası almıştı ve ben de şu anlık öylesine incelemeler yaptığım için merak ettim, minidump dosyası duruyordur diye göndermesini istedim ve bana ayın 9'unda göndermişti dosyayı (dosyayı RAR şeklinde sıkıştırdı ve direkt Discord'dan gönderdi). Gönderdiği zaman direkt indirip windbg ile açtım ve bakıp kapattım, hiçbir sorun yoktu. Bu gönderdiği dosyayı bugün tekrar indirmek istedim çünkü windbg ile alakalı başka komutlar öğrenmiştim, onları denemek istiyordum ve indirdiğimde ise Microsoft Security essentials virüs tespiti yaptı.

İkinci olayda tespit edilen virüs dosyasının ismi Trojan:Script/Wacatac.B!ml idi. Ayrıca sanırsam ilkinde de böyleydi.

2. olayda tespit olunca kaldır dedim ve daha sonra bir şey yapmadım. 1 olayda ise tespit olunca kaldır dedim ve sonra Rufus 3.10 ile belleğe yazdırdığım mayıs 2020 sürümlü Kaspersky rescue disk ile tarama yaptım ve bir şey çıkmadı (güncelleyecektim KRD databaseini fakat 3.5 gün falan diyordu güncelleme süresine ve hiç azalmıyordu). Krd'den sonra Windows açılınca sonra üstüne Microsoft Security essentials ile tam tarama yaptım ve bununla ilgili bir şey çıkmadı (bir oyun dosyasının Client'inde Trojan:Script/CryptInject!ml tespiti oldu ve onu kaldırdım sadece).

Benim sistemimde mi bir sıkıntı var? Ayrıca @Murat5038 hocam bu işlerde iyisiniz ve yardımcı olabilirseniz sevinirim.

Evet aynısı bana da oldu birisinin dosyalarını indirecektim Defender engelliyordu sabah engellemedi ve aynı trojan tespiti yapmışti Defender'da bir sıkıntı olabilir.
 
Microsoft Security Essentials programına pek güvenmiyorum Windows Defender gibi virüs olmayan şeyleri virüs sanabilirler. kaspersky bulmadıysa virüs büyük ihtimalle yoktur.
 
MS'nin saçma uyarıları başka bir şey değildir. Zararlı olan olursa zaten rapor ediyoruz. İndirme servisleri veya açtığınız sıkıştırma aracı güvenlik açığı içeriyor olabilir.
Dumpların içinde zararlı kodlarda barınabiliyor ancak bunları zaten yürütme olmadığı için sadece tespit edebiliyoruz.
 

Geri
Yukarı