Çözüldü Virüs olduğu nasıl anlaşılır?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

tgman

Decapat
Katılım
15 Haziran 2022
Mesajlar
1.034
Çözümler
10
Daha fazla  
Cinsiyet
Erkek
Merhaba, 2010 yılından bir programın orijinal sitesini bulamadığım için korsan yola başvurmak zorunda kaldım. Bende virüs olduğundan zaten şüpheleniyordum, indirdiğim dosya şifreliydi ve şifresini girip klasöre ayıkladım. Ayıkladıktan sonra Kaspersky bir şey algılamadı, fakat dosyayı VirusTotal'den tarattım ve 11 uyarı verdi. Dosyayı sadece içini açıp içindekileri tarattım, içindeki EXE gibi dosyaları çalıştırmadım. Bir sorun olur mu?
 
Çözüm
Hocam bugün bilgisayarı ancak açabildim, eğer sorun olmadığını söylüyorsanız format atmayıp hesaplarıma tekrardan gireceğim, false-positive olduğunu mu düşünüyorsunuz?
False-Positive olduğunu düşünüyorum. Uygulama her hangi bir aksiyon alırsa Kaspersky engelleyecektir. Uygulama aksiyon alırsa zaten ortalama 14 yıllık Defense Evasion teknikleri kullanılacağı için kolayca tespit edilecektir diye düşünüyorum. False-Positive olduğunu da düşünüyorum.

Problem olacağını sanmıyorum.
Rar dosyasını çalıştırmış ya kardeşim neyini anlamadın ki. Ve teknik destek verip emek ve zaman harcayıp virüsün oluşturduğu tahribatı ve arka kapıları kapatıp virüsü silmem için ücret istememin nesi yanlış. Burada emek ve zaman harcıyorum.


Formatla kanki o zaman.
Sorun o değil de biraz fazla zorladığınız için hocam:d
Malwarebytes ve Kaspersky ile tam tarama yaptırdım, sonuç olarak birşey çıkmadı fakat yinede yarın format atacağım. Yardımlarınız için teşekkür ediyorum.
 
Bir şey olacağını düşünmüyorum fakat için rahat değilse format at kankam iyi geceler.
Sağolun hocam iyi geceler, teşekkürler.

Fudlanmış çünkü. Sana veri gönderdiği ip adresine kadar verdim ve çalışma metodolojisinide anlattım.
Hocam fudlandıysa ve algılanamıyorsa diye garanti olsun format atacağım. Daha fazlası olmaz diye düşünüyorum, bu arada yardımlarınız için teşekkür ediyorum.
 
Fudlanmış çünkü. Sana veri gönderdiği ip adresine kadar verdim ve çalışma metodolojisinide anlattım.
Antivirüs yazılımları detaylı analiz yapmıyorlar bulamayabilirler.

Sağolun hocam iyi geceler, teşekkürler.


Hocam fudlandıysa ve algılanamıyorsa diye garanti olsun format atacağım. Daha fazlası olmaz diye düşünüyorum, bu arada yardımlarınız için teşekkür ediyorum.
Rica ederim iyi geceler.
 
Sağ olun hocam iyi geceler, teşekkürler.

Hocam fudlandıysa ve algılanamıyorsa diye garanti olsun format atacağım. Daha fazlası olmaz diye düşünüyorum, bu arada yardımlarınız için teşekkür ediyorum.

En iyisini yapmış olursunuz hocam zaten önemli dosyalarınız yoksa temiz kurulum daha rahat.
 
Fudlanmış çünkü. Sana veri gönderdiği ip adresine kadar verdim ve çalışma metodolojisinide anlattım.
Fud demek yerine obfuscated mı deseniz?

Gerekli analizleri yaptım net virüs(Trojan, backdor).

Verileri gönderdiği ip adresi: UDP 137.170.185.211:123

Potential Persistence Via COM Hijacking From Suspicious Locations​

Detects potential COM object hijacking where the "Server" (In/Out) is pointing to a suspicious or unsuale location
Sigma Integrated Rule Set (GitHub) - Nasreddine Bencherchali (Nextron Systems)
Bu kadar detaylı bakmanıza gerek yok. Ayrıca yanlış tespit ettiğinizi düşünüyorum. Dosya Virüstotal’e 12 yıl önce upload edilmiş antivirüslerin bu dosyayı analiz etmemesi yani veritabanlarına eklememeleri ve bu kadar süredir eklememeleri imkansıza yakın.

KSN gibi servisler tüm taratılan bilinmeyen dosyaları not alıyor ve bir uzman gelince dosyayı denetleyip virüs olup olmadığına karar veriyor ve bu dosyanın 12 yıldır kontrol edilmemesi (taratılmış) çok çok düşük bir ihtimal.

Dosyayı yeniden upload ettiğimde tespitlerin azaldığını görüyorum büyük ihtimalle FP. Hadi KSN yavaş ve 2012 den beri denetlemedi Malwarebytes,ESET livegrid, BitDefender gibi şirketler de mi denetlemedi? Çok düşük ihtimal.

Ayrıca gönderdiğiniz IP de sanırım yanlış veya 2012’den beri geçerliliğini yitirmiş.

Dosya eskiden virüs olsada (net değil ama farketmez yani şahsen virüs olduğunu düşünmüyorum) şuanda geçerliliğini yitirmiş diye düşünüyorum kullanabilirsiniz.

Not olarak söyleyeyim “Relations” kısmından dosya rar veya zip de olsa bile .exe dosyasına erişebiliyorsunuz.

Ayrıca ücret istemenizi de kınıyorum. Burası bir forum insanlar birbirine destek olsun diye buraya bir şeyler yazıyor siz para istiyorsunuz.

Hiç bir şey olmamıştır bilgisayarınıza rahat olun. Zaten Kaspersky varmış bilgisayarınızda anladığım kadarıyla hiç yoktan “Sistem İzleyici” tespit ederdi bir şey olsaydı.

Ayrıca gerçekten kimseye para vermenize gerek yok Wireshark veya o tarz bir program indirip internet alışverişine bakıp (baktığınızda belli oluyor zaten virüs olup olmadığı) bağlantıyı kesiyorsunuz ve bilgisayarınız da virüs olsa da işlevsiz kalıyor.

Hitman.Pro indirip tarama yapsanız zaten virüslerin %95’i çıkar tarama yaptıktan sonra ekran görüntüsünü atın hangisinin False-Positive olup olmadığını söyleriz zaten.

Veyahut Comodo Killswitch indirip arkada çalışan uygulamaları izleyebilirsiniz hatta Comodo sizin için arkada çalışan uygulamaların hepsini Virüstotale atıyor ve siz de görebiliyorsunuz sonuçları ve ona göre virüs olup olmadığını anlayıp programı sonlandırabiliyorsunuz.

NOT: Wireshark bedavadır.

NOT: Comodo Killswitch bedavadır.

NOT: Sadece Hitman.pro ücretlidir onda da deneme sürümü bulunmaktadır.

Eğer kendiniz çözemiyorsanız Anydesk indirip bana adresinizi iletin bağlanıp kendim de temizleyebilirim ücretsiz şekilde. Haftaya bilgisayarım servisten geliyor o zamana kadar beklemeniz lazım 😅.

Hatta bulaşan virüsü temizleme hakkında rehber bile açmayı düşündüm şuan.
 
Son düzenleme:
Fud demek yerine obfuscated mı deseniz?

Bu kadar detaylı bakmanıza gerek yok. Ayrıca yanlış tespit ettiğinizi düşünüyorum. Dosya VirusTotal'e 12 yıl önce upload edilmiş antivirüslerin bu dosyayı analiz etmemesi yani veritabanlarına eklememeleri ve bu kadar süredir eklememeleri imkansıza yakın.

KSN gibi servisler tüm taratılan bilinmeyen dosyaları not alıyor ve bir uzman gelince dosyayı denetleyip virüs olup olmadığına karar veriyor ve bu dosyanın 12 yıldır kontrol edilmemesi (taratılmış) çok çok düşük bir ihtimal.

Dosyayı yeniden upload ettiğimde tespitlerin azaldığını görüyorum büyük ihtimalle F/P. Hadi KSN yavaş ve 2012'den beri denetlemedi Malwarebytes, ESET livegrid, BitDefender gibi şirketler de mi denetlemedi? Çok düşük ihtimal.

Ayrıca gönderdiğiniz IP de sanırım yanlış veya 2012'den beri geçerliliğini yitirmiş.

Dosya eskiden virüs olsa da (net değil ama fark etmez yani şahsen virüs olduğunu düşünmüyorum) şu anda geçerliliğini yitirmiş diye düşünüyorum kullanabilirsiniz.

Not olarak söyleyeyim “Relations” kısmından dosya RAR veya ZIP de olsa bile .exe dosyasına erişebiliyorsunuz.

Ayrıca ücret istemenizi de kınıyorum. Burası bir forum insanlar birbirine destek olsun diye buraya bir şeyler yazıyor siz para istiyorsunuz.

Hiçbir şey olmamıştır bilgisayarınıza rahat olun. Zaten Kaspersky varmış bilgisayarınızda anladığım kadarıyla hiç yoktan “Sistem İzleyici” tespit ederdi bir şey olsaydı.

Ayrıca gerçekten kimseye para vermenize gerek yok Wireshark veya o tarz bir program indirip internet alışverişine bakıp (baktığınızda belli oluyor zaten virüs olup olmadığı) bağlantıyı kesiyorsunuz ve bilgisayarınız da virüs olsa da işlevsiz kalıyor.

Hitman. Pro indirip tarama yapsanız zaten virüslerin %95'i çıkar tarama yaptıktan sonra ekran görüntüsünü atın hangisinin False-Positive olup olmadığını söyleriz zaten.

Veyahut Comodo Killswitch indirip arkada çalışan uygulamaları izleyebilirsiniz hatta Comodo sizin için arkada çalışan uygulamaların hepsini VirusTotal'e atıyor ve siz de görebiliyorsunuz sonuçları ve ona göre virüs olup olmadığını anlayıp programı sonlandırabiliyorsunuz.

NOT: Wireshark bedavadır.

NOT: Comodo Killswitch bedavadır.

NOT: Sadece Hitman. Pro ücretlidir onda da deneme sürümü bulunmaktadır.

Eğer kendiniz çözemiyorsanız AnyDesk indirip bana adresinizi iletin bağlanıp kendim de temizleyebilirim ücretsiz şekilde. Haftaya bilgisayarım servisten geliyor o zamana kadar beklemeniz lazım 😅.

Hatta bulaşan virüsü temizleme hakkında rehber bile açmayı düşündüm şu an.

Hocam elinize emeğinize sağlık, şüphelendiğimizde ya da virüs bulaştığında neler yapabileceğimizi çok iyi anlatmışsınız. Rehber açarsanız çok iyi olur.
 

Yeni konular

Geri
Yukarı