Windows Defender güvenlik uyarısı nedir?

BestOfFadeleS

Hectopat
Katılım
10 Ağustos 2023
Mesajlar
1.175
Makaleler
1
Çözümler
22
Daha fazla  
Cinsiyet
Erkek
Şikayetim başlıkta yazıyor, arattığımda kendisiyle ilgili hiçbir şey bulamadım bu ne?

Adsız.png
 
%Temp% yazarak dosyayı silmeyi dener misiniz hocam.
 
Şikayetim başlıkta yazıyor, arattığımda kendisiyle ilgili hiçbir şey bulamadım bu ne?

Eki Görüntüle 2438812
Genel Bilgi:
Hacktool/Win64.fakerclone'un ilk örneği Kasım 2023'te Antian tarafından yakalandı. Bir hacker aracı, bilgisayarın kullanılabilirliğini, bütünlüğünü ve gizliliğini yok etmek için yazılmış bir tür kötü amaçlı kod türüdür, ancak saldıran tarafta çalışır ve bir saldırıda yardımcı bir rol oynar. Bu hacker aracının ilişkili örneği, esas olarak x86-64 mimarisi altındaki Windows 64 bit sistemleri hedefleyen Windows platformunun altındaki bir PE dosyasıdır. Bu hacker aracının varyant sayısı numune sayısı ile aynıdır ve varyant büyük ölçekli örnek patlamaları yaşamamıştır ve daha az popülerdir. Şu anda, hacktool/win64.fakerclone'de yürütülebilir dosyanın en az bir formatının örnekleri vardır. Antian dışında, numunelerin adlandırma karşılaştırma analizine dayanarak, şu anda güvenlik üreticisi olarak adlandırılan en az bir güvenlik üreticisi ve algılama yöntemleri temel olarak aynı adlandırma ile aynıdır.

Virüs Davranışı:
Hassas bilgiler çalınması: hacktool/win64.fakerclone, kullanıcının kişisel hesabı ve şifresi, banka bilgileri, kredi kartı bilgileri vb. Gibi hassas verileri çalabilir. Kullanıcının ağ etkinliklerini izleyecek ve klavye kayıtları, ekran görüntüleri vb. Aracılığıyla kullanıcının giriş bilgilerini alacaktır.
Muhtemelen diğer kötü amaçlı yazılımlarla işbirliği : Virüs, daha karmaşık saldırı amaçlarına ulaşmak için genellikle diğer kötü amaçlı yazılımlarla (fidye yazılımı, truva atları vb.) Çalışır.
Karşı öldürme ve yumuşak öldürücü çatışma: hacktool/win64.fakerclone, enfekte sistemlerde uzun süre var olabilmesini sağlamak için yumuşak öldürücü koruma mekanizmasını tespit edecek ve atlayacaktır.
Uzaktan kumanda: Bu virüs, bir saldırganın daha fazla saldırı işlemi yapmak için enfekte bir sistemi uzaktan manipüle etmesine izin verebilir.
Sistem Yolsuzluğu: Hacktool/Win64.FakerClone Anahtar dosyaları silme, sistem ayarlarını değiştirme, vb. Gibi enfekte sistemleri yok edebilir.
İletim yeteneği: Virüs, kendini çoğaltma ve yayma yeteneğine sahiptir ve çıkarılabilir depolama aygıtları, ağ paylaşımı vb. Yoluyla diğer cihazlara iletilebilir.

Kaynak
 
Son düzenleme:
Hocam bu ne böyle, biraz korkmadım değil. Ne yapmam lazım?
Ne yapılması gerektiği veya gerekeceği kişiden kişiye ve en önemlisi de PC de ne olduğuna göre değişir. Yuvarlak bir cevap gibi görünse de bu sorunun en net cevabı bu.

Riskin çok yüksek olduğunu sanmıyorum. Zaten defender de bulmuş...
AMA;
Hayati bilgiler, ticari sırlar vs var ise direk format.
Bu tip veriler yok ise bak keyfine, her şüphede format atılacak olsa .. ohoooo
Başka şüpheli aktivite varmı diye bir kaç gün takip edip öyle karar verebilirsin.
İyi geceler..
 
Ne yapılması gerektiği veya gerekeceği kişiden kişiye ve en önemlisi de PC de ne olduğuna göre değişir. Yuvarlak bir cevap gibi görünse de bu sorunun en net cevabı bu.

Riskin çok yüksek olduğunu sanmıyorum. Zaten Defender de bulmuş...
Ama;
Hayati bilgiler, ticari sırlar vs var ise direk format.
Bu tip veriler yok ise bak keyfine, her şüphede format atılacak olsa. Ohoooo.
Başka şüpheli aktivite var mı diye birkaç gün takip edip öyle karar verebilirsin.
İyi geceler.

:D formatla kim uğraşır hocam ya, o kadar dosya varki değerli şeyler değil tabii ki de ama GB bakımından yüksek ve alt yazı dosyaları falan fistan, bir zararı olmicaksa böyle kalabilir, PC'nin herhangi bir tarafını kullanmıyorsa vs.
 
:D formatla kim uğraşır hocam ya, o kadar dosya varki değerli şeyler değil tabii ki de ama GB bakımından yüksek ve alt yazı dosyaları falan fistan, bir zararı olmicaksa böyle kalabilir, PC'nin herhangi bir tarafını kullanmıyorsa vs.
Anime ya da film çevirmenliği mi yapıyorsunuz yoksa hocam?
Öyle ise size çok borçluyum demektir. :)

Ek tavsiye : Windows defender ile gecikmeden çevrimdışı tarama da yapın.

Ekran görüntüsü 2025-03-06 023824.png
 
Son düzenleme:
Anime ya da film çevirmenliği mi yapıyorsunuz yoksa hocam?
Öyle ise size çok borçluyum demektir. :)

Ek tavsiye: Windows Defender ile gecikmeden çevrimdışı tarama da yapın.

Eki Görüntüle 2438826

Evet hocam anime çevirmenliği yapıyorum mutluysanız ne mutlu bize. :)
Yardımınız için çok teşekkür ederim.

Güncelleme: Virüsün encode yaptığım uygulamadan kaynaklı olduğunu söylüyor (anladığım kadarıyla) virüs de olmayabilir büyük ihtimalle öyle algılıyordur. Zaten encode yapmıyorum o yüzden dosyayı komple sildim. Yani sorunun da çözülmüş olması gerekiyor :D

1741221278425.png
 
Son düzenleme:
Evet hocam anime çevirmenliği yapıyorum mutluysanız ne mutlu bize. :)
Yardımınız için çok teşekkür ederim.

Güncelleme: Virüsün encode yaptığım uygulamadan kaynaklı olduğunu söylüyor (anladığım kadarıyla) virüs de olmayabilir büyük ihtimalle öyle algılıyordur. Zaten encode yapmıyorum o yüzden dosyayı komple sildim. Yani sorunun da çözülmüş olması gerekiyor :D
Konayuki'yi kaldırıp Konayuki moe klasörü hala duruyor ise silin.
Diyecektim ama zaten silmişsiniz...
Tekrar kuracak olursanız, kurulumdan sonra Windows defender ile tekrar çevrimdışı tarama yapın. Merak.
 

Technopat Haberler

Geri
Yukarı