Windows Defender bazı Process Monitor raporlarında virüs uyarısı veriyor

Katılım
13 Kasım 2018
Mesajlar
18.832
Çözümler
621
Merhaba arkadaşlar,

Bu uyarıların muhtemelen yanlış pozitif olduğunu düşünüyorum fakat insan yine de şüpheleniyor. Genelde 0x000007b ve Oyun Teknik Destek kategorisinde aktif olduğum için konuda bulunan Process Monitor raporlarını indirip incelemem gerekiyor. Çoğu zaman sorun olmazken bazen Windows Defender Trojan:Script/Wacatac.B!ml uyarısı verip, dosyayı direkt engelleyip siliyor.

Buna sizce ne sebep olabilir? Daha doğrusu bu uyarının kesin olarak yanlış pozitif olduğunu anlamanın bir yolu var mı? Böyle bir durumda Malwarebytes ile sistem taraması gerçekleştiriyorum. Şimdiye kadar sorun çıkmadı. Sistemde anormal bir durum da tespit edemedim.

@wanetage @yika38

Siz de bu durumla karşılaştınız mı?
 
Merhaba arkadaşlar,

Bu uyarıların muhtemelen yanlış pozitif olduğunu düşünüyorum fakat insan yine de şüpheleniyor. Genelde 0x000007b ve oyun teknik destek kategorisinde aktif olduğum için konuda bulunan Process Monitor raporlarını indirip incelemem gerekiyor. Çoğu zaman sorun olmazken bazen Windows Defender Trojan:Script/Wacatac.B!ml uyarısı verip, dosyayı direkt engelleyip siliyor.

Buna sizce ne sebep olabilir? Daha doğrusu bu uyarının kesin olarak yanlış pozitif olduğunu anlamanın bir yolu var mı? Böyle bir durumda Malwarebytes ile sistem taraması gerçekleştiriyorum. Şimdiye kadar sorun çıkmadı. Sistemde anormal bir durum da tespit edemedim.

@wanetage @yika38

Siz de bu durumla karşılaştınız mı?

Defender'in kuruntuları işte sorun olacağını sanmam. Defender yerine VirusTotal kullan bu alanda daha iyi sonuç verecektir.
 
@wanetage @yika38

Siz de bu durumla karşılaştınız mı?

3 aydır Kaspersky'ın ücretsiz sürümünü kullanıyorum, herhangi bir uyarı vermedi. Ondan önce de Defender dışında AV kurulu değildi, ProcMon raporu kaynaklı herhangi uyarı o zaman da vermedi.

Sizdeki durum tam olarak neden kaynaklanıyor bilmiyorum, daha önce de minidump dosyası kaynaklı benzer bir uyarıyla karşılaşmıştınız sanırım. Sistemde başka bir şey mi var desem, varsayımla cevabı bulunacak bir şey de değil. ProcMon raporunu zor oluşturan konu sahipleri .pml ve .dmp uzantılı dosyalara virüs entegre etme işlemini hiç yapamaz herhalde. False-positive olsa gerek ancak dediğim gibi bende şu ana kadar Defender ProcMon raporu kaynaklı uyarı vermedi.
 
@598256

VirusTotal'de de herhangi bir sorun görünmüyor. Windows Defender yine benimle eğleniyor sanırım.

@wanetage

Evet. Zamanında minidump dosyası ile de aynı sorunu yaşamıştım. İndirdiğim o kadar dosyadan sadece 2-3 tanesi uyarı verdi fakat yine de bir sorayım dedim. İşimizi sağlama alalım.

Sorun yok o zaman gönül rahatlığıyla kullan.
 

Yeni konular

Geri
Yukarı