Windows Defender ile Kaldıramadığım Tehdit

Sirac Burak

Hectopat
Katılım
15 Nisan 2020
Mesajlar
24
Yer
Antalya
Daha fazla  
Cinsiyet
Erkek
Selamlar herkese,

Yaklaşık 1 ay önce laptopuma SSD yükseltmesi yapıp, format atmıştım. Format atmadan önce kişisel belgelerimi harici bir Harddisk'e kopyalamıştım. Fotmat atıp tüm işlemlerimi tamamladıktan sonra kopyaladığım belgelerimi bilgisayarıma geri attım. Kopyalama işlemi bitikten sonra Windows Defender yeni tehditler buldu.

Bulduğu tehdit ne olduğunu hatırlamadığım bir setup dosyasıydı (J Dowlander), exe dosyasını silmeme rağmen hala tehdit olarak gösteriyor. Windows Defender eylemlerinin hiçbiri hiçbir tepki vermedi. Ben de önce CCleaner (ücretsiz sürümü) ile taratıp çıkan sonuçları sildim sonra Malwarebytes (deneme sürümü) ile tarattım. Malwarebytes hiçbir tehdit bulmadı ama Windows Defender hala tehdit olarak görüyor. Problem neden kaynaklanıyor olabilir? Fotoğrafları ekliyorum.
 

Dosya Ekleri

  • alinti_1.PNG
    4,3 KB · Görüntüleme: 179
  • alinti_2.PNG
    204,5 KB · Görüntüleme: 231
  • alinti_3.PNG
    164,1 KB · Görüntüleme: 190
  • alinti_4.PNG
    151 KB · Görüntüleme: 163
  • alinti_5.PNG
    152,8 KB · Görüntüleme: 172
Yok Say demek tehlikeli bir durum değil mi ?
İstenmeyebilecek yazılımların olduğu konusunda uyarı veriyor. Yani kesin olarak verilen bir uyarı değil. Hatalı bir uyarı olduğunu düşünüyorum. Çünkü belirtilen konumlarda, belirtilen dosyalar bulunmuyor. Nereden bakarak bu tehditlerin virüs olduğunu biliyorsunuz? Çok merak ettim.
 
Bunları bir çok yabancı kaynaklara bakarak buldum her ne kadar tamamen doğru bilgiler vermese de neredeyse hepsi bunları söylediğinden dolayı şüphelenmiştim açıkçası.
 
Yanlış düşündüysem affola fakat bu kadar bilgi bana korkutucu geldi açıkçası.
 

Tarama sonucu 5 öge buldu. Detaylara baktığımda sadece Lenovo'nun iki hizmeti gözüküyordu. İkisini de karantinaya alıp işlem yaptırttım. Sonra tekrar tarama yaptığımda Hiçbir öge bulmadı. Günlük dosyamın ilgili kısmını paylaşıyorum:


***** [ Preinstalled Software ] *****

Preinstalled.LenovoServiceBridge Folder C:\Users\***\AppData\Local\PROGRAMS\LENOVO\LENOVO SERVICE BRIDGE
Preinstalled.LenovoServiceBridge Registry HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1
Preinstalled.LenovoUpdate Folder C:\Program Files (x86)\LENOVO\SYSTEM UPDATE
Preinstalled.LenovoUpdate Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{03C6CC92-68F2-4961-9A73-CAECA350BD08}
Preinstalled.LenovoUpdate Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\TVSU_is1


Ekleme yapıyorum: Lenovo'nun internet sitesinden cihaz ile ilgili kontrolleri yapmak için indirmemi istediği uygulama Lenovo Bridge programı, Lenovo'nun bilgisayara gelen BIOS veya sürücü güncellemesi gibi güncellemeri kontrol etmemizi sağlayan uygulama Lenovo System Update.
 
Tarama sonucu 5 öge buldu. Detaylara baktığımda sadece Lenovo'nun iki hizmeti gözüküyordu.
AdwCleaner, bloatware gibi sistem tarafından yüklenen yazılımları algılayıp silebiliyor. Aslında silmenize gerek yoktu.

@Enes3078, konu sahibine de önceden bu durumun, yüklemiş olduğu yazılımın kurulum dosyalarıyla beraber bir reklam destekli yazılımın kalıntılarını görmüş olabileceğinden bahsettim. AdwCleaner ile beraber bir sorun bulunmadıysa, sorun gözükmüyor.

Eğer bir sorun bulunsaydı, Malwarebytes ve AdwCleaner otomatik olarak uyarırdı.
 
Son düzenleme:
Şu an ihtiyacım olmadığı için silmenin problem olmayacağını düşündüm. Zaten istediğim zaman tekrar indirebildiğim programlar.
O hâlde bir problem bulunmuyor. Ben de sistemime temiz kurulum yaptıktan sonra AdwCleaner yüklüyorum. Sistem tarafından yüklenen (HP markalı yazılımlar) yazılımları karantinaya alıp silebiliyor. Şu anda sisteminde bir sorunun olduğunu düşünmüyorum. Zaten belirtilen yerlerde dosyalar da bulunmuyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…