Bilgisayar açıldığında direkt çalışan uygulamalara bakıyordum. Devre dışı bırakmak için nerast.exe ve nerast1.exe adlı iki uygulama çalışıyor. Etkin olarak ne olduklarını anlayamadığım için devre dışı da bırakmadım acaba virüs olabilir mi?
0KB ise hiçbir önemi yok demektir. Belki de daha önceden yanlışlıkla zararlı yazılım yüklemişsindir ama Defender tespit edip kaldırmıştır o yüzden o şekilde kalmış olabilir. Tamam ikisi de 0KB yani bir sorun yok ikisini de silebilirsin.
Araştırmalarım sonucunda nerast.exe yada nerast1.exe bir lummastealer virüsü olabilir.
Bunu anlamanın bazı yöntemleri var
C:\Users\user\AppData Klasöründe böyle bir dosya varmı kontrol et.
Güvenli modu aç ve görev yöneticine bak nerast.exe varmı kontrol et.
Bu durumda konu sahibinin hesaplarının hala çalınmamış olması biraz garip olurdu. Belki bireysel olarak daha zararsız ama yine de virüs olarak nitelendirebileceğimiz adware, miner gibi şeyler de olabilir.
Bu durumda konu sahibinin hesaplarının hala çalınmamış olması biraz garip olurdu. Belki bireysel olarak daha zararsız ama yine de virüs olarak nitelendirebileceğimiz adware, miner gibi şeyler de olabilir.
Çoğu stealer ortalama 1 dakika içinde ne önemli veri varsa çalıp saldırgana gönderir. Dediğin gibi eğer yeni olduysa da belki saldırganın ilgilenecek zamanı olmamıştır. Umalım da öyle bir şey olmasın.
Bilgisayar açıldığında direkt çalışan uygulamalara bakıyordum. Devre dışı bırakmak için nerast.exe ve nerast1.exe adlı iki uygulama çalışıyor. Etkin olarak ne olduklarını anlayamadığım için devre dışı da bırakmadım acaba virüs olabilir mi?
Çoğu stealer ortalama 1 dakika içinde ne önemli veri varsa çalıp saldırgana gönderir. Dediğin gibi eğer yeni olduysa da belki saldırganın ilgilenecek zamanı olmamıştır. Umalım da öyle bir şey olmasın.
Çoğu stealer ortalama 1 dakika içinde ne önemli veri varsa çalıp saldırgana gönderir. Dediğin gibi eğer yeni olduysa da belki saldırganın ilgilenecek zamanı olmamıştır. Umalım da öyle bir şey olmasın.