VirusTotal'de virüssüz gözüken doysa virüslü olabilir mi?

Lionel Messi

Picopat
Katılım
2 Mart 2021
Mesajlar
276
Çözümler
1
Yer
Rosario, Argentina
Daha fazla  
Cinsiyet
Erkek
Meslek
Profesyonel Futbolcu
%Temp% içerisinde gördüğüm bu altı dosya silinmiyordu. Lisanslı Kaspersky Total Security ile taradım temiz çıktı. Malwarebytes ile taradığımda tarama niyeyse bitmiyor ve iptal de edilmiyor. VirusTotal'e attım. "File distributed by Google" yazısı yazıyor ve hiçbir AV virüs bulmamış. VirusTotal üzerinden Details'e tıkladım oradan names bölümüne geldim. Bir de ne göreyim. :D Bu dosyalar virüslü müdür? Kesinlikle VirusTotal linkinden details kısmındaki names bölümüne bakın. Böyle dosyalar neden Google tarafından dağıtılmış gözüküyor? Böyle bir şey nasıl olabilir? @24099 @Murat5038 @Eray T

Dosyalardan herhangi birinin VirusTotal tarama sonucu: VirusTotal
 

Dosya Ekleri

  • Screenshot_1.png
    Screenshot_1.png
    10 KB · Görüntüleme: 140
Son düzenleyen: Moderatör:
DLL dosyaları net virüs olacak diye birşey yok. Sistemin oluşturduğu olabilir, uygulamaların oluşturduğu olabilir.
Mesela benim %temp% dosyalarım:
Eki Görüntüle 991491
Hocam zaten orada DLL dosyası var diye direkt virüs şüphesi düşmedi içime. Virüs şüphesinin düşmesinin sebebi dosyaların kesinlikle silinmemesi, açılmaması ve VirusTotal'deki Names bölümündeki isimler. 10 defa yazdım ama hala okumadınız sanırım. Names bölümünde "black horny bilmem ne.mpeg.exe" tarzında dosyalar var. Yani exe dosyasını mpeg gibi falan göstermeye çalışmışlar. Şüpheli dosya. Malware analisti yok mu aramızda?
Bilginiz yok bilenlere soruyorsunuz bilenleri de dinlemiyorsunuz.
Bir şey bildiğiniz yok. Sizin bildiğinizden fazla biliyorum hala bildiğimi iddia etmiyorum. @Akdeniz1 sadece sizden bahsediyorum. Diğer arkadaşlardan değil.
@Finch0900 Hocam siz neden kahkaha atıyorsunuz? TMP dosyalarının ne olduğunu anlatan bi link bırakmışsınız. Sizce sonu .tmp ile biten tüm dosyalar sıradan temp dosyaları mı? Forum ne hale gelmiş..
 
Hocam zaten orada DLL dosyası var diye direkt virüs şüphesi düşmedi içime. Virüs şüphesinin düşmesinin sebebi dosyaların kesinlikle silinmemesi, açılmaması ve VirusTotal'deki Names bölümündeki isimler. 10 defa yazdım ama hala okumadınız sanırım. Names bölümünde "black horny bilmem ne.mpeg.exe" tarzında dosyalar var. Yani exe dosyasını mpeg gibi falan göstermeye çalışmışlar. Şüpheli dosya. Malware analisti yok mu aramızda?

Bir şey bildiğiniz yok. Sizin bildiğinizden fazla biliyorum hala bildiğimi iddia etmiyorum. @Akdeniz1 sadece sizden bahsediyorum. Diğer arkadaşlardan değil.
O nerden belli oluyor ?
Bir şey bilmediğiniz başından belliydi
 
Names bölümünde "black horny bilmem ne.mpeg.exe" tarzında dosyalar var.
Hocam bunlar +18 içerik anahtar kelimeleri 😬
Silinememesinin sebebi geçici dosyayı oluşturan uygulama/sistem hizmetinin hala açık olmasıdır.
Açamamanızın sebebi sistemin bir tür güvenlik önlemidir muhtemelen. Bilmeyen kişiler sistem dosyalarını karıştırıp bozmasın diye olabilir.
 
Hocam exe uzantılılarının ekran görüntüsünü atar mısınız?
Screenshot_2.png


Virustotal'de aynı dosyaların daha önceki isimleri. "xxx .zip.exe" isimlerinde zip dosyasına dönüşmemesi için boşluk bırakmışlar bir de. Muhtemelen zip dosyası simgesi falan koyup ,veya mpeg, millete atıyorlar veya internete bir şekilde salıyorlar.
 
Eki Görüntüle 991498

Virustotal'de aynı dosyaların daha önceki isimleri. "xxx .zip.exe" yaparken zip dosyasına dönüşmemesi için boşluk bırakmışlar bir de. Muhtemelen zip dosyası simgesi falan koyup ,veya mpeg, millete atıyorlar veya internete bir şekilde salıyorlar.
Hocam bilgisayarı sadece siz mi kullandınız?
 
Hocam bilgisayarı sadece siz mi kullandınız?
Evet hocam. Bilgisayarda her indirdiğim şeyi taratırım, Windows Update'leri yaparım kontrol ederim. Korsan kullanmam, oyun oynamam. Lisanslı AV + AntiMalware bulundururum, hepsini güncel tutarım, her gün tarama yaparım. Bunlara rağmen anlayamadım nasıl böyle bir şey olabiliyor.
 

Geri
Yukarı