TiWorker.exe virüsü

Babanimus

Hectopat
Katılım
19 Mayıs 2019
Mesajlar
16
Daha fazla  
Cinsiyet
Erkek
Merhaba arkadaşlar, son birkaç yıldır TiWorker.exe yi taklit eden bir virüs var ve bu virüs benim de bilgisayarıma bulaştı. Tam olarak ne zaman bulaştı bilmiyorum ama tahminimce 1-2 ay oldu. Uzunca bir süre araştırmama rağmen hiçbir şekilde düzgün bir çözüm bulamadım. Herkes klasik işe yaramayan şeyleri yazıp durmuş. Virüs olan TiWorker.exe için bir çözüm yazamamışlar. Eğer ki sizde de bu virüs varsa bu konuya dikkat etmenizi öneririm.

Bu virüs disk, CPU, RAM ve GPU ne bulursa az ya da çok kullanıyor. Tahminimce bizim bilgisayarlarımıza bulaşıp mining yapıyor. Görev Yöneticisi'ni açınca kapanıyor ancak Xbox Game Bar, Windows kaynak izleyicisi veya AMD Kaynak izleyicisi ile bulabiliyorsunuz.

Güncelleme #1:
Bu virüs galiba kendini birkaç farklı dosyada gizlemiş (Bak:Ek-1)

Güncelleme #2:
Ağ kullanımına baktığımda mivocloud diye bir siteyi farkettim. Ayrıca daha önceden FL Studio için crackli indirdiğim Native Instruments programlarının r2rdownload.net diye bir siteye veri gönderdiğini,ayrıca düşük oranda cpu,ram ve disk kullandığını gördüm. Biraz uğraştırsa da silmeyi başardım. (Bak: Ek-2,Ek-3)
 

Dosya Ekleri

  • Ek-1.png
    81,3 KB · Görüntüleme: 52
  • Ek-2.png
    45,3 KB · Görüntüleme: 45
  • Ek-3.png
    12,4 KB · Görüntüleme: 51
Son düzenleme:
Defender bu virüsü bulabiliyor mu?
 
Bende PC'yi formatlamadan önce görmüştüm birkaç defa ama çok dikkat etmemiştim, virüs olduğundan emin değilim, şimdi baktım, kaynak izleyicisinde vs. yok.
 
Bende PC'yi formatlamadan önce görmüştüm birkaç defa ama çok dikkat etmemiştim, virüs olduğundan emin değilim, şimdi baktım, kaynak izleyicisinde vs. yok.
Formatlayınca silinip gitmiştir. Daha önce baktığım forumlarda tek çözümü format olarak bulmuşlardı.

Defender bu virüsü bulabiliyor mu?
Defender zaten hep çalışıyor ve böyle bir virüs bulamadı.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…