Silinemeyen "TrojanDownloader:powerShell/Ploprolo!lnk" Truva Atı

naxuan

Centipat
Katılım
24 Haziran 2019
Mesajlar
6
Çözümler
1
Arkadaşlar merhaba,

Bir süredir bilgisayarımda var olan bir sorun ile ilgili size danışmak istedim.
Biraz uzun yazacağım o yüzden kusuruma bakmayın. Sebebi, benzer bir sorunla karşılaşan birileri daha varsa bu başlık aracılığı ile derdine çare bulsun.

Geçtiğimiz günlerde donanımsal bir sıkıntıdan dolayı bilgisayarıma format atmak durumunda kaldım. Windows 10 kurulumunun hemen ardında, daha hiç bir program kurmadan Windows Defender virüs uyarısı verdi. Algılanan tehditin adı: TrojanDownloader:powerShell/Ploprolo!lnk

Donanım sorunumu çözemediğim için, bilgisayarı aynı gün içerisinde 2 kere daha formatlamak durumunda kaldım. (Bu işlemler sırasında, bilgisayardaki aktif sürücüler sadece Windows 10 kurulumu yaptığım USB bellek ve SSD idi. Diğer tüm sürücülerin bilgisayarla bağlantısı kesilmişti.)
Donanım sorununu çözdüm, ancak toplamda 3 kere bilgisayarı sıfırlamış olmama rağmen virüs uyarısı hala devam ediyor.
Defender'daki uyarı şu şekilde:

415328


Etkilenen öğeler:
boot: \Device\HarddiskVolume12
boot: \\.\PHYSICALDRIVE0\Partition2 (EFI)
(Bu kısmı, google aramalarında bu ibareleri yazan olursa, bu başlığa ulaşabilsin diye yazdım)

Eylemler kısmından "Kaldır" seçeneğini seçtiğimde ise şu uyarıyı alıyorum:

415330


Google'da "TrojanDownloader:powerShell/Ploprolo!lnk" şeklinde arama yaptığımda karşıma şu sayfa çıkıyor:

Burada belirtilen "Microsoft Safety Scanner" ile tarama yaptığımda ise sonuç şöyle oluyor:
415341


Ayrıntılı tarama sonuçları ise şöyle:

415342


Virüsün adına tıkladığımda ise yine ilgili Micrsoft sayfasına yönlendiriliyorum.

Malwarbytes ile yaptığım taramanın sonucu ise şöyle:

415363


Bu dosyaları karantinaya alıp siliyorum. Hemen ardından yine tarama yapıyorum, yine aynı ekranla karşılaşıyorum.
(Defender'ın verdiği uyarı ile Malwarbytes'ın buldukları alakalı mı, bilemiyorum.)

Yaşadığım problemin detayları bu şekilde arkadaşlar. Bu noktada benim aklıma Windows kurulumu yaptığım USB belleğin virüslü olabileceği geliyor. Ancak o USB'yi Windows 10 kurulumundan sonra bilgisayardan çıkarmıştım. Defender'ın ya da Microsoft Safety Scanner'ın bu tehdidi tespit edip, çözemiyor oluşunu da anlamıyorum. Malwarbytes ise başka telden çalıyor, Kaspersky zaten olayın hiç farkında değil...


Son olarak, uzun yıllardır forumlara hiç yazmıyordum. Bilgisayar ile ilgili bugüne kadar yaşadığım tüm problemlerin cevabını bir şekilde birileri çözmüş ve bir yerlere yazmıştı. (Özellikle buraya) Okuyup, uygulayıp, hallediyordum. Ancak bu sorunun cevabı hiç bir yerde yok.... Umarım yine burada çözüm yolunu bulurum...
 
Windows indirdiğiniz ISO dosyası orijinal mi? Kurulumdan hemen sonra bunun olması normal değil zannımca. PowerShell satırından zararlı indirme girişimi gibi duruyor ama kurulum dosyaları orijinal ise yanlış alarm da olabilir yani bilemeyiz.

ISO dosyası orijinal değilse Kaspersky görmemesi normaldir çünkü sistem çekirdeği zararlı olursa yani rootkit türevi bir şey dağıtıma enjekte edilmiş ise AV yazılımları manipüle edilmiş olabilir. Dikkatli olmak lazım.

ISO eğer orijinal ise büyük ihtimalle yanlış alarm olabilir.
 
Windows indirdiğiniz ISO dosyası orijinal mi?
Windows 10'u Microsoft'un web sitesinden indirmiştim.

ISO eğer orijinal ise büyük ihtimalle yanlış alarm olabilir.
Çünkü zararlı yok da o yüzden sesi çıkmıyordur.

Defender, neden yanlış bir uyarı veriyor peki sizce? Yani bunun sebebi ne olabilir?
Ortada bir tehdit yoksa, bu uyarıyı vermesini önlemenin bir yolu var mıdır?
Son olarak, donanımla ilgili bir sıkıntı olabilir mi?
 
Defender, neden yanlış bir uyarı veriyor peki sizce? Yani bunun sebebi ne olabilir?
Çünkü yetersiz.
Ortada bir tehdit yoksa, bu uyarıyı vermesini önlemenin bir yolu var mıdır?
Geri bildirim göndererek çözülebilir veya farkına varırlarsa kendileri çözüp güncelleme yayınlayınca çözülür.
Son olarak, donanımla ilgili bir sıkıntı olabilir mi?
Belirtilen zararlı kimliği donanımla alakası yok.
 
Yanlış Bilgilendirme
Rat yemişsin temiz kurulum yapmalısın, bu videodaki talimatları uygula.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Son düzenleyen: Moderatör:
Rat yemişsin temiz kurulum yapmalısın, bu videodaki talimatları uygula.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Ne alaka Rat ile?
Hemde Kaspersky Ratları kolayca algılaya bilecek bir yazılım.
Murat5038 hocam ben de tam sizi arıyordum konuyla alakası yok ama Kaspersky Secure Connection açarken hata alıyorum bununla alakalı konu açmalı mıyım? Yoksa sorun olmaz mı?
 
Son düzenleme:
Kaspersky Secure Connection açarken hata alıyorum bununla alakalı konu açmalı mıyım? Yoksa sorun olmaz mı?
Ayrı konu açman lazım ancak bunu onarma ile de yapabilirsin. O şekilde çözemezsen konu açıp hatanın ne olduğunu filan çekersin.
 
Ayrı konu açman lazım ancak bunu onarma ile de yapabilirsin. O şekilde çözemezsen konu açıp hatanın ne olduğunu filan çekersin.
Tamamdır konu açmama gerek kalmadı Firewall dan bazı ayarları düzelttim.Şuanda kullanıyorum fakat tek kötü yanı sunucu değiştirmek ücretli onun harici Kaspersky TS den memnun kaldım.
Linkteki Kaspersky TS den daha mı iyi?
 
Son düzenleme:
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı