Son kullanma tarihi geçmiş, bayatlamış bir tarayıcı kullanıyorsanız, Mercedes kullanmak yerine tosbağaya binmek gibi... Web sitelerini düzgün görüntüleyemiyorsanız eh, bi' zahmet tarayıcınızı güncelleyiniz. Modern Web standartlarını karşılayan bir tarayıcı alternatifine göz atın.
Bu şekilde ziyaret etmekten korktuğunuz fakat içeride ne olduğunu merak ettiğiniz siteler varsa web capture aracı kullanın:
https://www.site-shot.com/
Örneğin linke girmeden sitenin çalışmadığını öğrendik.
Torrent virüs değil, bir dosya iletişim protokolü. Torrent üstünden indirdiğiniz içerikler tamamen sizin sorumluluğunuzda. Bundan dolayı zararlı yazılım da bulaşabilir, hiçbir şey olmayabilir de. Gidip virüslü içerik indirirseniz bunda Torrent'in suçu olmuyor. Ancak genel olarak bilindik...
PUA, Potansiyel istenmeyen uygulama. Tespit de Win32/Bundler şeklinde yani Native Win uygulaması, paket yükleyicisi. PhotoScape içerisinde eğer ki sponsorlu içerik kurulumları varsa bunu algılamıştır, zira zararlı bir uygulama değil. Defender'ın false-positive oranı kötü, farklı bir AV...
UWP arayüz hatası o halde. Defender kullanmayın, bu tarz arayüz hataları yapıyor. Virüsü siliyor, silmedim müdahale et diyor. Çok karşılaşıyoruz bunlarla. Kaspersky, ESET veya Bitdefender ürünlerinden birine geçin.
Şu zamana kadar BIOS zararlısıyla karşılaşıp da böyle konular açan kimse görmedim. Çünkü bu zararlılar bulaştığında konu açmalarına olanak sağlayacak bir bilgisayar kalmıyor ortada. Doğrudan UEFI kilitleniyor, arayüze de giremiyorsunuz genelde. Varyantlar elbette çeşitlenebilir fakat genel...
WPS açık olmasından kaynaklı, WPS kapatın. Tek başarılı sızma denemesi sonrasında ağ içerisinde ARP poisoning de yapabilirdi, MITM saldırıları da. Yine şanslıymışsınız, script kiddie'ye denk gelmişsiniz.
Ağa sızdıktan sonrasında ne kadar sıfırlarsanız sıfırlayın PSK sabit kaldığı sürece WPS ile...
Saçma bir düşünce, Home ve Pro sürümler arasında ev kullanıcısı ve geliştirici gibi ayırılabilecek özellikler var. Performanslar göz ardı edilebilecek kadar küçük farklarla birbiriyle aynı.
Lenovo destek sayfalarından baktığım kadarıyla T480 Dual Battery'e sahip. Değerin gösterilememesi de zararlı aktiviteden değil, muhtemelen Lenovo firmware veya sürücü eksikliğinden kaynaklı.
SessionID olayı var şu anda gündemde, ben Google gibi dev firmaların bu denli etkileneceğini düşünmezdim fakat bundan kaynaklı olabilir. Attığınız kodda da gpedit için bir parametre kurulumu var bunda bir sorun göremedim.
Bu genellikle kullandığınız tarayıcının donanım hızlandırması kullanmasından kaynaklı. Mevcut tarayıcılar, video, fotoğraf ve daha pek çok grafiksel işlemi GPU kullanarak yapıyor artık, CPU üzerindeki yük azalıyor ve performans artıyor. GPU kullanıldığı için de coil whine duyuyorsunuz.
Çok...
Önemli değil, kodun VT üzerinden birkaç incelemesini gerçekleştirdim;
Öncelikle koddaki riskli tek işlem useplatformtick, fakat tahminim gibi bu kernel bypass için kullanılmıyor, aksine dosya zamanlaması için sistemi hazırlıyor.
İçerikteki "Gold_Hit__EDIT_BY_MART_.jar" isimli dosyanın indirme...
Birden fazla çeşitte algılama yöntemleri var.
Örneğin Byte-Signature, zararlı yazılımın bilinen ve makine dilinde tespit edilmiş bir parçasına göre sınıflandırılır. Yazılımda bu iz varsa tespit edilir.
Heuristic yani sezgisel tespit, en son çaredir. Çalıştırıldıktan sonra veya çalıştırılmadan...
İlginç, Defender Control'ün kapatması gerekirdi.
Ücretsiz üçüncü parti bir AV çözümü eklerseniz pasif konuma gelecektir Defender. Kaspersky Free öneririm, performansa etkisi Defender'a kıyasla yok denecek kadar az.
Dijital imzası geçerli değil, korsan Adobe kurulum dosyası. Zararlı aktivite görünmüyor olsa da kurulum dosyasından değil, kurulum sonrası yürüteceği kodlardan zararlı eylem barındırabilir.
Toplu kurulum aracı, katılımsız kurulumlar yapıyor sanırım. Tweak kısmı da Winaero Tweaker gibi işliyor, gerekmedikçe kullanmanızı önermem bu tarz uygulamaları, zira her Windows sürümüyle uyumlu olmadığı için sistem bileşenlerinde sorunlara yol açabiliyor.
Birinde diskteki tüm dosyaları silip işletim sistemini hasarsız, temiz bir imajdan yeniden yüklüyorsunuz (temiz kurulum).
Diğerinde ise elinizdeki mevcut işletim sistemi dosyalarını koruyarak sadece kişisel kullanıcı dosyalarını siliyorsunuz. Hasarlı Windows dosyaları zaman zaman...
Systeminfo'ya gerek yok, AIDA 64 veya HWInfo gibi herhangi bir programla dahi öğrenilebilir. Veya "dxdiag" fotosu atın, systeminfo adres bilgilerini içeriyor paylaşmayın.
Çıkacağını sanmıyorum, son incelediğimde zararlı aktivite görüntüleyemedim sadece olması gerekenden fazla alana erişme kapasitesi var.
Evet rozet gitti, son aylarda biraz yoğunum işten kaynaklı, Sosyal'e vakit ayıramadım, sağlık olsun teşekkürler.
Mümkün fakat hayır olmamıştır.
Bunun için fare içerisindeki depolama biriminin baştan yazılması gerekli. Halihazırda bunun için, doğrudan o fare modeline uygun bir araç kullanılması lazım. Yani hedef alınmanız lazım. Bu bağlamda sizin durumunuz için fareniz yoluyla sistemin enfekte olması...