Çözüldü Windows 10 System32.exe dosyası virüs mü?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Jed_Saje

Hectopat
Katılım
18 Aralık 2020
Mesajlar
156
Daha fazla  
Cinsiyet
Erkek
Görev yöneticisinde böyle bir dosya var, VirusTotal'da tarattığımda virüs olarak gösteriyor. Resimlerde görev yöneticisinden kapat dediğimde böyle diyor. VirusTotal'da ise görev yönetisicinde ise şöyle bir dosya.

Screenshot_1.pngScreenshot_3.png
Screenshot_2.png
 
Çözüm
Dosyanın boyutu 19 MB değil, RAM'de kapladığı alan 19 MB.
Bu düzeltmeyi yazacaktım. Arkadaşın dosyayı paylaşması gerek.

Ayrıca Virustotal konusunda yazdıklarıma da bir düzeltme yapayım: Virustotal daha önce aynı dosya yüklendiyse bunu tespit edip uyarıyor. Elindeki dosya veritabanındaki ile aynı olduğundan eski tarama sonuçlarını veriyor.

Sonuç: Dosya virüslü.
Sistemindeki dosya 19 MB. Virustotal'deki dosya 63 MB. İkisi farklı dosyalar. Kaldı ki, SYSTEM tarafından çalıştırılan Sytem32 virüs olmayabilir.

Ek olarak VirusTotal'deki tarama zamanı 2020. Yani konuda yanlış olan bir şeyler var.
Aynen hocam farklı dosyalar. Tarattığı dosyadan farklı bir dosyanın ekran görüntüsünü alabilmesi ayrı bir yetenek.
 
Sistemindeki dosya 19 MB. Virustotal'deki dosya 63 MB. İkisi farklı dosyalar. Kaldı ki, SYSTEM tarafından çalıştırılan Sytem32 virüs olmayabilir.

Ek olarak VirusTotal'deki tarama zamanı 2020. Yani konuda yanlış olan bir şeyler var.

Dosyanın boyutu 19 MB değil, RAM'de kapladığı alan 19 MB.

Ayrıca system32.exe adında bir sistem dosyası olduğunu hiç görmedim. Sadece bu isimde bir klasör var, dosya yok diye biliyorum.

Dosya şüpheli görünüyor.
 
Dosyanın boyutu 19 MB değil, RAM'de kapladığı alan 19 MB.
Bu düzeltmeyi yazacaktım. Arkadaşın dosyayı paylaşması gerek.

Ayrıca Virustotal konusunda yazdıklarıma da bir düzeltme yapayım: Virustotal daha önce aynı dosya yüklendiyse bunu tespit edip uyarıyor. Elindeki dosya veritabanındaki ile aynı olduğundan eski tarama sonuçlarını veriyor.

Sonuç: Dosya virüslü.
 
Çözüm
"system32.exe" adında bir Windows programı yok. System32 klasörü var. Bu çeşit bir kandırmaca isimle bulunan programda virüs olmama ihtimali görmüyorum. Virustotale bile gerek yok.
 
Bu kadar RAM ve internet kullanması normal mi?



Ama dosya konumunu aç deyince bu dosya çıkıyor.
Görseli göremiyoruz maalesef.

O halde temizlemeye odaklanalım isterseniz. İmzamdan rapor 1 ve 3 paylaşır mısınız?
"system32.exe" adında bir Windows programı yok. System32 klasörü var. Bu çeşit bir kandırmaca isimle bulunan programda virüs olmama ihtimali görmüyorum. Virustotale bile gerek yok.
Beceriksiz malware yazarı işi :D
 
Konu sahibi resimle yetindiği için farklı dosyalar ve dosya içeriği hala belli olmadığından kesin değil. Ancak kendisinin paylaşmadığı dosyayı kendim tarattım ve sonuç hash le uyumlu dosya zararlı ve exe görünümlü dll dosyası olduğundan sistem olarak gözüküyor.
Yeniden taranmış hali.

Kendi sistemindeki hala muallak çünkü dosya bilgisi de yok. Sağlam AV kullanmadığı zaten belli.
Zararlı tipi de hilelerden kaynaklı. Sızma tipi ve sistemde gözükmesinin nedeni de sahte güvenli sertifikalar.
 

Yeni konular

Geri
Yukarı