Windows 11 HackTool/Win32 nasıl silinir?

Jeaxy4

Centipat
Katılım
11 Ocak 2022
Mesajlar
35
Daha fazla  
Cinsiyet
Erkek
Merhaba. Ben yaklaşık 1.5 sene önce tamamen karşı olduğum şeye yani korsana bulaşmıştım. Bir video editleme programı indirmiştim onu sonradan oyun indirmek için silmiştim ancak yeniden lazım olduğu için indirmek için setup.exe'yi çalıştırdım önce setup.exe çalışıyor gibi bir şeyler dedi kapat dedim sonra bir daha açtım sonra Windows güvenliği uyarı vermeye başladı. Açtım koruma geçmişinde görseldeki şeye (HackTool:Win32/Crack) rastladım kendisi virüs falan mıdır? Windows kendi kendine karantinaya almış bunu nasıl kendim manuel bir şekilde silebilirim?

resim_2023-06-21_160645295.png
 
Son düzenleyen: Moderatör:
Hocam toptan silmen biraz zor gibi virüs gibi davranıyorsa kendini replicate ederek her yere atar kopyalarını. Antivirüs silse bile tekrar çoğaldığı için loopa sokar bilgisayarını ve boşu boşuna sistem kaynaklarını (CPU RAM) kullanımı yapar. Kesin çözüm format ama toptan yok edeceksen BitDefender veya Malwarebytes ile bir taratmanı öneririm. Büyük ihtimalle virüs değil crackli yazılımlar internetini aktif ettiğin süreç boyunca lisans doğrulamasından kaçmak için uygulamanın kaynak kodlarında sürekli bir düzenleme operasyonu yaptığı için Defender bunu virüs olarak algılıyordur. KMS tarzı keygenlerde bu etki görülmesi muhtemel.
 
Hocam toptan silmen biraz zor gibi virüs gibi davranıyorsa kendini replicate ederek her yere atar kopyalarını. Antivirüs silse bile tekrar çoğaldığı için loopa sokar bilgisayarını ve boşu boşuna sistem kaynaklarını (CPU RAM) kullanımı yapar. Kesin çözüm format ama toptan yok edeceksen BitDefender veya Malwarebytes ile bir taratmanı öneririm. Büyük ihtimalle virüs değil crackli yazılımlar internetini aktif ettiğin süreç boyunca lisans doğrulamasından kaçmak için uygulamanın kaynak kodlarında sürekli bir düzenleme operasyonu yaptığı için Defender bunu virüs olarak algılıyordur. KMS tarzı keygenlerde bu etki görülmesi muhtemel.
hızlı tarama yaptım bişey çıkmadı silindiğini düşünüyorum
 
Hocam toptan silmen biraz zor gibi virüs gibi davranıyorsa kendini replicate ederek her yere atar kopyalarını. Antivirüs silse bile tekrar çoğaldığı için loopa sokar bilgisayarını ve boşu boşuna sistem kaynaklarını (CPU RAM) kullanımı yapar. Kesin çözüm format ama toptan yok edeceksen BitDefender veya Malwarebytes ile bir taratmanı öneririm. Büyük ihtimalle virüs değil crackli yazılımlar internetini aktif ettiğin süreç boyunca lisans doğrulamasından kaçmak için uygulamanın kaynak kodlarında sürekli bir düzenleme operasyonu yaptığı için Defender bunu virüs olarak algılıyordur. KMS tarzı keygenlerde bu etki görülmesi muhtemel.

Bu tarz uygulama kaynak kodlarında oynamaya biz tersine mühendislik deriz. Belli ki bu crackleme işlemini yapan arkadaş bir algoritma belirlemiş ve bunu otomasyona bırakmış. Yani uygulama orijinal web sitesinden her veri çektiğinde bu arkadaşın algoritma HackTool programı vasıtasıyla düzenleme işlemi yaparak yapılmış kırılma işlemini koruyor. Bu döngüye girdiği zaman da her modifikasyonda Defender buna virüs diyor ve siliyor. Virüslerin temel prensibi kendini çoğaltmak ve çoğaltırken de kendi kaynak kodlarında değişiklik yapmak oldugundan her virüs replicate edildiğinde bir öncekini sistem otomatik siliyor gibi düşünebilirsin.
 
Hızlı tarama yaptım bir şey çıkmadı silindiğini düşünüyorum.

Muhtemel bir virüs her yere sıçrayabilir unutma sistemde göremediğin her alt dizin veya servisin içinde gömülü gibi görünüp arkada çalışabilir. Mesela düşün svchost adında bir Windows servisi mevcut genel olarak bu arkadaş sistemdeki genel yönetimden sorumlu ve bu uzantıdan görev yöneticinde en az 10 adet var çünkü aynı anda birden fazla Windows aplikasyonunu yönetmeli ve her biri için ayrı uzantı açmalı ama virüs olarak oraya kendini svchosta gömebilen bir zararlı yazılım yine aynı etkiyi arka planda gösterebilir. Kendini sisteme gömerek arkada senin sisteminde kendi kopyalarını farklı uzantılarda farklı dizinlerde oluşturuyor olabilir.

Yani indirdiğin şey hem virüs hem değil gibi. Çünkü crackli uygulamalar hele internetle bağlantılı bir uygulamaysa mesela premium kullanıcı üyeliği alma tarzı bir sistemi varsa kesin internetten senin lisans kontrolünü yapıyordur. HackTool arkadaşımız da bunu engellemek için her lisans kontrol doğrulaması uygulamaya ulaştığında kaynak kodunu oynayıp devam ediyor.
 
Muhtemel bir virüs her yere sıçrayabilir unutma sistemde göremediğin her alt dizin veya servisin içinde gömülü gibi görünüp arkada çalışabilir. Mesela düşün svchost adında bir Windows servisi mevcut genel olarak bu arkadaş sistemdeki genel yönetimden sorumlu ve bu uzantıdan görev yöneticinde en az 10 adet var çünkü aynı anda birden fazla Windows aplikasyonunu yönetmeli ve her biri için ayrı uzantı açmalı ama virüs olarak oraya kendini svchosta gömebilen bir zararlı yazılım yine aynı etkiyi arka planda gösterebilir. Kendini sisteme gömerek arkada senin sisteminde kendi kopyalarını farklı uzantılarda farklı dizinlerde oluşturuyor olabilir.

Yani indirdiğin şey hem virüs hem değil gibi. Çünkü crackli uygulamalar hele internetle bağlantılı bir uygulamaysa mesela premium kullanıcı üyeliği alma tarzı bir sistemi varsa kesin internetten senin lisans kontrolünü yapıyordur. HackTool arkadaşımız da bunu engellemek için her lisans kontrol doğrulaması uygulamaya ulaştığında kaynak kodunu oynayıp devam e
Muhtemel bir virüs her yere sıçrayabilir unutma sistemde göremediğin her alt dizin veya servisin içinde gömülü gibi görünüp arkada çalışabilir. Mesela düşün svchost adında bir Windows servisi mevcut genel olarak bu arkadaş sistemdeki genel yönetimden sorumlu ve bu uzantıdan görev yöneticinde en az 10 adet var çünkü aynı anda birden fazla Windows aplikasyonunu yönetmeli ve her biri için ayrı uzantı açmalı ama virüs olarak oraya kendini svchosta gömebilen bir zararlı yazılım yine aynı etkiyi arka planda gösterebilir. Kendini sisteme gömerek arkada senin sisteminde kendi kopyalarını farklı uzantılarda farklı dizinlerde oluşturuyor olabilir.

Yani indirdiğin şey hem virüs hem değil gibi. Çünkü crackli uygulamalar hele internetle bağlantılı bir uygulamaysa mesela premium kullanıcı üyeliği alma tarzı bir sistemi varsa kesin internetten senin lisans kontrolünü yapıyordur. HackTool arkadaşımız da bunu engellemek için her lisans kontrol doğrulaması uygulamaya ulaştığında kaynak kodunu oynayıp devam ediyor.
Muhtemel bir virüs her yere sıçrayabilir unutma sistemde göremediğin her alt dizin veya servisin içinde gömülü gibi görünüp arkada çalışabilir. Mesela düşün svchost adında bir Windows servisi mevcut genel olarak bu arkadaş sistemdeki genel yönetimden sorumlu ve bu uzantıdan görev yöneticinde en az 10 adet var çünkü aynı anda birden fazla Windows aplikasyonunu yönetmeli ve her biri için ayrı uzantı açmalı ama virüs olarak oraya kendini svchosta gömebilen bir zararlı yazılım yine aynı etkiyi arka planda gösterebilir. Kendini sisteme gömerek arkada senin sisteminde kendi kopyalarını farklı uzantılarda farklı dizinlerde oluşturuyor olabilir.

Yani indirdiğin şey hem virüs hem değil gibi. Çünkü crackli uygulamalar hele internetle bağlantılı bir uygulamaysa mesela premium kullanıcı üyeliği alma tarzı bir sistemi varsa kesin internetten senin lisans kontrolünü yapıyordur. HackTool arkadaşımız da bunu engellemek için her lisans kontrol doğrulaması uygulamaya ulaştığında kaynak kodunu oynayıp devam ediyor.
Bu konuyu açmadan önce birkaç konuya daha baktım onlar crack olduğu için Windows virüs diye algılayıp engellediği benzerinde şeyler söylemişlerdi.
 
Hocam toptan silmen biraz zor gibi virüs gibi davranıyorsa kendini replicate ederek her yere atar kopyalarını. Antivirüs silse bile tekrar çoğaldığı için loopa sokar bilgisayarını ve boşu boşuna sistem kaynaklarını (CPU RAM) kullanımı yapar. Kesin çözüm format ama toptan yok edeceksen BitDefender veya Malwarebytes ile bir taratmanı öneririm. Büyük ihtimalle virüs değil crackli yazılımlar internetini aktif ettiğin süreç boyunca lisans doğrulamasından kaçmak için uygulamanın kaynak kodlarında sürekli bir düzenleme operasyonu yaptığı için Defender bunu virüs olarak algılıyordur. KMS tarzı keygenlerde bu etki görülmesi muhtemel.
Ne alaka Malwarebytes ve ESET gayet güzel bir şekilde çözüyor.
Yani onu geçtim Windows Defender bile çözmüş
 

Geri
Yukarı