Windows Defender Explorer.exe'yi virüs olarak algıladı

MustafaNS

Hectopat
Katılım
7 Kasım 2018
Mesajlar
25
Şüphelenmemin sebebi şu; Daha 2 gün önce Malwarebytes programıyla 14 saatlik bir virüs taraması yaptım. Relevant knowledge virüsünden coinminer virüsüne kadar her şey çıktı. O günden sonra paranoyak oldum. Her engellenen şeyi araştırmaya başladım ama Explorer.exe Windows uygulaması değil mi? Defender bunu neden engelledi ve Explorer.exe neden klasörümde işlem yapmaya çalıştı? Beni bilgilendirebilir misiniz neden böyle oldu acaba?
 

Dosya Ekleri

  • Screenshot_20190815-003123_WhatsApp.jpg
    Screenshot_20190815-003123_WhatsApp.jpg
    191,6 KB · Görüntüleme: 225
Son düzenleyen: Moderatör:
ComboFix Sitesi 'ne Tıklayarak buradan how to run Win 10 kısmından güvenlik modda çalıştırıyorsun. O herşeyi görür ve gözetir , sorununuz çözülecektir. Win 10 repair yapabilirsin yaptıktan sonra sorunun düzelecektir.
ComboFix önerilmiyor sistem dosyalarını bile silebilecek potansiyelde olan bir program.
 
Arkadaşlar bilmediğiniz konularda lütfen insanları yanlış yönlendirmeyin. Doğrusunu belirttiğim halde hala yanlışı iddia ederek fark ettiyseniz diyenler var. Ben fark ettim. Fark etmeyen sizlersiniz.

Bu konu sahibinin yaşadığı sorun.

ph.png

Bu da çözümü.

explorer.png

Yani explorer.exe'yi ve diğer erişim isteyen güvenilir programları istisnalara eklemek. İkinci ekran görüntüsünde gösterdiğim listedekiler benim tarafımdan istisnalara eklenmiş programlar. Explorer.exe dahil. Hatta explorer.exe'yi kırmızıyla da belirttim. Aksi halde uğraşmak istemiyorsanız denetimli klasör erişimini hepten kapatabilirsiniz.
 
Son düzenleme:
Eğer Çalıştır'a %desktopdirectory% yazarsanız karşınıza bir şey çıkmaz.
Masaüstü dizini. Neyin ısrarını yapıyorsunuz?

Uzatmanın lüzumu yok.
Uzatmanın lüzumu yok lafını kime yazdınız bilmiyorum ama bu size kalmış bir konu değil. Siz yetkili değilsiniz. Gereksiz uzatan birini görüyorsanız rapor edebilirsiniz. Ek olarak, bunca yanlış bilgi arasından doğru bilgiyi veren benim. Windows Defender dosyayı şüpheli olarak görmemiş. Denetimli klasör erişimi aktif olduğu için bu duruma sebebiyet vermiş. Arkadaşlar yanlış bilgi üzerine hala ısrar ediyorlar. @Recep Baltaş bu konuyla ilgilenir mi bilmiyorum ama davet edeyim.
 
Uzatmanın lüzumu yok lafını kime yazdınız bilmiyorum ama bu size kalmış bir konu değil. Siz yetkili değilsiniz. Gereksiz uzatan birini görüyorsanız rapor edebilirsiniz.
Size yazmadım fakat artık yazıyorum ve konuda bir şeyler yazmak için yetkili olmak gerekmiyor. Üstünüze neden alındınız acaba?

Ek olarak, bunca yanlış bilgi arasından doğru bilgiyi veren benim.
O kadar bilgili olsaydınız sadece dizin ve klasör erişimini göze alarak bir şeyin zararlı olup olmayacağına dair bir şey söylemezdiniz. Gerçek "explorer" dosyasının da manipüle edilebildiğini de bunca doğru bilgiyi veren sizin bilmesi gerekir. Yanlış anlaşılmasın kimsenin bilgisini sorgulamak kusura bakmayın ne sizin ne de benim haddime değil.

Windows sistemleri ve Linux sistemleri güvenliği sadece AV kur tespit etsin veya dizine bakalım bilmem ne şeklinde ilerlemiyor.

Sizin uzattığınız kanısındayım.
 
O kadar bilgili olsaydınız sadece dizin ve klasör erişimini göze alarak bir şeyin zararlı olup olmayacağına dair bir şey söylemezdiniz. Gerçek "explorer" dosyasının da manipüle edilebildiğini de bunca doğru bilgiyi veren sizin bilmesi gerekir. Yanlış anlaşılmasın kimsenin bilgisini sorgulamak kusura bakmayın ne sizin ne de benim haddime değil.

Öncelikle ben öyle veya şöyle bilgiliyim gibi bir cümle kurmadım. Neden cümlemi çarpıtıyorsunuz? Sadece doğru bilgiyi veren benim yazdım. Çünkü verdiğim bilginin doğru olduğundan eminim. Bu cümleden bunu anlıyorsanız yanlış anlamışsınız. Konudaki durum manipülasyon gibi durmuyor. Fakat yinede konu sahibinden birkaç şey rica edelim. Böylece hep birlikte durumu görmüş oluruz. Bilgimi sorgulamayı haddinize görmediğiniz gibi, kimseye uzatmanın lüzumu yok gibi bir cümle kurmanızda haddinize olmasaydı daha memnun edici olurdu. Amaç konu sahibinin sorununu doğru şekilde belirlemek ve çözmek. Bu sizin için "uzatma" anlamına geliyorsa yazacak birşey bulamıyorum. Her neyse.


Size yazmadım fakat artık yazıyorum ve konuda bir şeyler yazmak için yetkili olmak gerekmiyor. Üstünüze neden alındınız acaba?

Ortaya yazılan bir cümle varsa, herkes üstüne alınabilir. Bu cümleyi kurmak size, bana veya bir başka üyeye kalmış bir durum değil. İlgili yetkiliye bildirebilirsiniz. Ne de olsa kurallara saygı duymak zorundayız.

Sorun yok yani değil mi virüslük bir durum falan.
İlgili konu için bir sorun görmüyorum. Bir ricam olacak. Aaşağıya ekran görüntüsünü eklediğim konuma girdikten sonra, aynı şekilde ekran görüntüsü yakalayıp atabilirseniz çok iyi olur. Ekstra olarak VirusTotal sitesi üzerinden de explorer.exe dosyasını taratabilirsiniz. Belki dijital imza arkadaşları tatmin etmeyebilir.

explorer.png


Sen yazsana bi Çalıştır'a. Ben yazdım ve çıkmıyor. Öyle düşünüp yazdım zaten.
Hitap şeklinizi beğenmedim ama yinede cevap yazayım. Çıkmaması normal. Siz WD'ın belirttiği yoldan değil, kullandığınız kullanıcı hesabınız üzerinden yazarsanız çıkar. Sonuç olarak ikisinde de belirtilen yer masaüstünüzdür. Konudaki explorer.exe'nin masaüstü dizinine ulaşmak istemesi ise çok doğal bir davranış.
 
Son düzenleme:

Yeni konular

Geri
Yukarı