PresentMon_x64.exe virüs mü?

turaner2422

Hectopat
Katılım
3 Kasım 2019
Mesajlar
347
Makaleler
2
Çözümler
1
Günlerdir görev yöneticisinde System işlemi %10-20 CPU kullanıyor, fanlar ha bire dönüyordu. Eskiden de böyle bir sorunla karşılaşmıştım ve format atmak zorunda kalmıştım. Bu PresentMon_x64.exe işlemi dikkatimi çekti kaynak performans izleyicinden işlemi askıya aldım ve bilgisayarım normale döndü. İnternette aradığımda NVIDIA frameview SDK diye bir şey çıkıyor. Bu uygulamayı bilen var mı?

adsiz-png.843575

Bilen bir kişi yok mu?
 
Son düzenleyen: Moderatör:
Bende yok. Ya virüstür ya da indirdiğiniz bir şeyin uygulaması olabilir. Bilgisiyarı tekrar başlatıp bakın bir açık mı diye.
Ben durduruyorum o kendi kendini başlatıyor zaten. Virüs olduğuna kanaat getirdim. Intel'in de iaa23.exe virüsü vardı bir zamanlar Intel dosyaları içinde ama trojen işte. Bu da aynı, NVIDIA yalanı. Bir daha crackli dosya kurarken anti-virüs programını kapatmayacağım.
 
Bitcoin mining olabilir mi acaba? Kaspersky ve malwarebytes ile tam tarama yapın.Sadece onu taratarakta bakabilirsiniz.
 
Bitcoin mining olabilir mi acaba? Kaspersky ve malwarebytes ile tam tarama yapın.Sadece onu taratarakta bakabilirsiniz.
En çok da ondan endişeleniyorum Allah bilir ne zamandır vardı bilgisayarımda. 1 senesini doldurmamış bilgisayar mining yapıla yapıla işlemcisi eskidi. Üretici NVIDIA Corparation yazıyor Kaspersky de Malwarebytes da virüs bulmuyor bu yüzden.
Arkadaşlar genel bir bilgilendirme yazısı yazmak istedim, bu konu hakkında internette hiçbir bilgi yer almıyor çünkü. Bu problemle karşılaşanlar bilgilensin.

System fazla CPU kullanıyor diyenler de bir kontrol etsin, onların sorununun kaynağı da bu dosya olabilir.


Bahsi geçen PresentMon_x64.exe işlemi normalde NVIDIA FrameView programına aittir. Sadece siz programı açtığınızda çalışır ve FPS, sıcaklık gibi değerlerinizi kaydeder, size oyunda küçük bir ekranda bu bilgileri gösterir. NVIDIA'nın bilindik bir uygulaması kendisi. Uygulamayı kapattığınızda arkada çalışmaz, bellek kullanmaz, zararsızdır.

Peki sahte olan, trojan, bitcoin mining yapan (artık ismine ne derseniz deyin) şerefsiz PresentMon_x64.exe dosyasını nasıl anlayabilirsiniz? Orjinalinden farkı nedir? Siz FrameView programını bilgisayara el ile indirip kurmamışsınızdır. O virüs dışardan geldi. Dosya dizininde NVIDIA FrameView değil FrameViewSDK yazar. Orjinalini taklit eder. Bilgisayarı açmanızla beraber çalışmaya başlar. Görev yöneticisinde yine aynı isimle görünür. Kendisi işlem yapmaz, yaptığı işlemleri System yapıyor gibi gösterir. Görev yöneticisinde System'in karşısına bakın, disk, CPU, GPU, ağ hepsini kullanır. CPU boşta %10 falan kullanır.

Bu durumda görev yöneticisinde önce işlemler kısmından PresentMon_x64.exe'yi bulup dosya konumunu açın. İçinde olduğu FrameViewSDK ana klasörünü silin. Çalıştığı için silinemedi diyecek. Görev yöneticisinde performans kısmına gelip alttan kaynak izleyicisini açacaksınız. PresentMon_x64.exe'yi bulup sağ tıklayıp işlem ağacını sonlandır diyeceksiniz. Yine bu şekilde silinemeyen işlemleri görev yöneticisinden durdura durdura silin klasörü tamamen. Görevi sonlandırdıktan sonra dosyaları silmezseniz reset attığınızda virüs tekrar çalışmaya başlayacak çünkü.

Özet: Korsan kullanmayın, kullanacaksanız da antivirüs programının dediklerine inanın arkadaşlar. Windows Defender crack dosyasına trojan dediyse o trojandır. Crackli dosya kurarken antivirüs programınızı kapatın denmesinin sebebi budur. Ben uğraştım, siz uğraşmayın..

Adsız.pngsahte.pngss.png
 
En çok da ondan endişeleniyorum Allah bilir ne zamandır vardı bilgisayarımda. 1 senesini doldurmamış bilgisayar mining yapıla yapıla işlemcisi eskidi. Üretici NVIDIA Corparation yazıyor Kaspersky de Malwarebytes da virüs bulmuyor bu yüzden.
Arkadaşlar genel bir bilgilendirme yazısı yazmak istedim, bu konu hakkında internette hiçbir bilgi yer almıyor çünkü. Bu problemle karşılaşanlar bilgilensin.

System fazla CPU kullanıyor diyenler de bir kontrol etsin, onların sorununun kaynağı da bu dosya olabilir.


Bahsi geçen PresentMon_x64.exe işlemi normalde NVIDIA FrameView programına aittir. Sadece siz programı açtığınızda çalışır ve FPS, sıcaklık gibi değerlerinizi kaydeder, size oyunda küçük bir ekranda bu bilgileri gösterir. NVIDIA'nın bilindik bir uygulaması kendisi. Uygulamayı kapattığınızda arkada çalışmaz, bellek kullanmaz, zararsızdır.

Peki sahte olan, trojan, bitcoin mining yapan (artık ismine ne derseniz deyin) şerefsiz PresentMon_x64.exe dosyasını nasıl anlayabilirsiniz? Orjinalinden farkı nedir? Siz FrameView programını bilgisayara el ile indirip kurmamışsınızdır. O virüs dışardan geldi. Dosya dizininde NVIDIA FrameView değil FrameViewSDK yazar. Orjinalini taklit eder. Bilgisayarı açmanızla beraber çalışmaya başlar. Görev yöneticisinde yine aynı isimle görünür. Kendisi işlem yapmaz, yaptığı işlemleri System yapıyor gibi gösterir. Görev yöneticisinde System'in karşısına bakın, disk, CPU, GPU, ağ hepsini kullanır. CPU boşta %10 falan kullanır.

Bu durumda görev yöneticisinde önce işlemler kısmından PresentMon_x64.exe'yi bulup dosya konumunu açın. İçinde olduğu FrameViewSDK ana klasörünü silin. Çalıştığı için silinemedi diyecek. Görev yöneticisinde performans kısmına gelip alttan kaynak izleyicisini açacaksınız. PresentMon_x64.exe'yi bulup sağ tıklayıp işlem ağacını sonlandır diyeceksiniz. Yine bu şekilde silinemeyen işlemleri görev yöneticisinden durdura durdura silin klasörü tamamen. Görevi sonlandırdıktan sonra dosyaları silmezseniz reset attığınızda virüs tekrar çalışmaya başlayacak çünkü.

Özet: Korsan kullanmayın, kullanacaksanız da antivirüs programının dediklerine inanın arkadaşlar. Windows Defender crack dosyasına trojan dediyse o trojandır. Crackli dosya kurarken antivirüs programınızı kapatın denmesinin sebebi budur. Ben uğraştım, siz uğraşmayın..

Eki Görüntüle 848799Eki Görüntüle 848800Eki Görüntüle 848801
Bence temiz bir format atın önemli dosyalarınızı yedekleyin.Bitcoin Mining,virüs,trojan işleri şakaya gelmiyor.
 
1611493150417.png


Şuanda sağlıklı görünüyor hocam. Yakın zamanda zaten formatlamıştım ve bir sürü yeni program kurdum. Tekrar bir format sıkıntılı benim için. Ama azıcık şüphelenirsem gözümü kırpmam :)
 
Eki Görüntüle 850732

Şu anda sağlıklı görünüyor hocam. Yakın zamanda zaten formatlamıştım ve bir sürü yeni program kurdum. Tekrar bir format sıkıntılı benim için. Ama azıcık şüphelenirsem gözümü kırpmam :)

Hocam bende de şu an aynı program var fakat Malwarebytes ile tarattım bir şey çıkmadı ayrıca SS'lerde attığım dosyanın içinde bilgisayarda zaten 8 GB RAM var 4 GB'tını Windows 2 GB'tınıda bu program kullanıyor.
 

Dosya Ekleri

  • Screenshot_4.png
    Screenshot_4.png
    36,9 KB · Görüntüleme: 257

Yeni konular

Geri
Yukarı