Çözüldü Virüs olduğu nasıl anlaşılır?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

tgman

Decapat
Katılım
15 Haziran 2022
Mesajlar
1.034
Çözümler
10
Daha fazla  
Cinsiyet
Erkek
Merhaba, 2010 yılından bir programın orijinal sitesini bulamadığım için korsan yola başvurmak zorunda kaldım. Bende virüs olduğundan zaten şüpheleniyordum, indirdiğim dosya şifreliydi ve şifresini girip klasöre ayıkladım. Ayıkladıktan sonra Kaspersky bir şey algılamadı, fakat dosyayı VirusTotal'den tarattım ve 11 uyarı verdi. Dosyayı sadece içini açıp içindekileri tarattım, içindeki EXE gibi dosyaları çalıştırmadım. Bir sorun olur mu?
 
Çözüm
Hocam bugün bilgisayarı ancak açabildim, eğer sorun olmadığını söylüyorsanız format atmayıp hesaplarıma tekrardan gireceğim, false-positive olduğunu mu düşünüyorsunuz?
False-Positive olduğunu düşünüyorum. Uygulama her hangi bir aksiyon alırsa Kaspersky engelleyecektir. Uygulama aksiyon alırsa zaten ortalama 14 yıllık Defense Evasion teknikleri kullanılacağı için kolayca tespit edilecektir diye düşünüyorum. False-Positive olduğunu da düşünüyorum.

Problem olacağını sanmıyorum.
Merhaba, 2010 yılından bir programın orijinal sitesini bulamadığım için korsan yola başvurmak zorunda kaldım. Bende virüs olduğundan zaten şüpheleniyordum, indirdiğim dosya şifreliydi ve şifresini girip klasöre ayıkladım. Ayıkladıktan sonra Kaspersky bir şey algılamadı, fakat dosyayı VirusTotal'den tarattım ve 11 uyarı verdi. Dosyayı sadece içini açıp içindekileri tarattım, içindeki EXE gibi dosyaları çalıştırmadım. Bir sorun olur mu?
Sistemin uygulamada çok iyi performans vereceği halde fazla bellek harcıyorsa ve kasıyorsa virüs vardır bence.
 
Merhaba, 2010 yılından bir programın orijinal sitesini bulamadığım için korsan yola başvurmak zorunda kaldım. Bende virüs olduğundan zaten şüpheleniyordum, indirdiğim dosya şifreliydi ve şifresini girip klasöre ayıkladım. Ayıkladıktan sonra Kaspersky bir şey algılamadı, fakat dosyayı VirusTotal'den tarattım ve 11 uyarı verdi. Dosyayı sadece içini açıp içindekileri tarattım, içindeki EXE gibi dosyaları çalıştırmadım. Bir sorun olur mu?
Virustotalde taramanın tam doğru olması için zip dosyasından cıkarmanız gerekiyor diye biliyorum.
 
Virustotalde taramanın tam doğru olması için zip dosyasından cıkarmanız gerekiyor diye biliyorum.
Hocam zip dosyası halinde atmazsam klasörü algılamıyor, zip rar gibi formatlarda atmam gerekiyor diye biliyorum.

Sistemin uygulamada çok iyi performans vereceği halde fazla bellek harcıyorsa ve kasıyorsa virüs vardır bence.
Olay daha şimdi oldu, şuan kaspersky ile tam tarama yaptırıyorum.
 
Merhaba, 2010 yılından bir programın orijinal sitesini bulamadığım için korsan yola başvurmak zorunda kaldım. Bende virüs olduğundan zaten şüpheleniyordum, indirdiğim dosya şifreliydi ve şifresini girip klasöre ayıkladım. Ayıkladıktan sonra Kaspersky bir şey algılamadı, fakat dosyayı VirusTotal'den tarattım ve 11 uyarı verdi. Dosyayı sadece içini açıp içindekileri tarattım, içindeki EXE gibi dosyaları çalıştırmadım. Bir sorun olur mu?
Gerekli analizleri yaptım net virüs(Trojan, backdor).

Verileri gönderdiği ip adresi: UDP 137.170.185.211:123

Potential Persistence Via COM Hijacking From Suspicious Locations​

Detects potential COM object hijacking where the "Server" (In/Out) is pointing to a suspicious or unsuale location
Sigma Integrated Rule Set (GitHub) - Nasreddine Bencherchali (Nextron Systems)
 
Eğer virüs olsa çıkış yapsan bile fayda etmeyeceğini düşünüyorum.
Bende pek sanmıyorum ama yine de eğer çalışmaya devam ediyorsa diye garanti olsun kapattım.

Gerekli analizleri yaptım net virüs(Trojan, backdor).

Verileri gönderdiği ip adresi: UDP 137.170.185.211:123

Potential Persistence Via COM Hijacking From Suspicious Locations​

Detects potential COM object hijacking where the "Server" (In/Out) is pointing to a suspicious or unsuale location
Sigma Integrated Rule Set (GitHub) - Nasreddine Bencherchali (Nextron Systems)
Kaspersky algılamamış, konu hakkında bilgim yok. Dosyanın içine baktım ve virüs taraması yaptım diye sıkıntı oluşturur mu?
 
Process Monitor adlı uygulama var bu uygulamayı açtığında sisteminde çalışan bütün işlemleri VirusTotal'da taratıyor her işlemin yanında da sonuç gözüküyor belki yardımcı olur.
 

Geri
Yukarı