Formattan sonra WinRAR'da Trojan çıktı!

Torrentino

Çalışkan
Katılım
29 Haziran 2025
Mesajlar
76
Çözümler
2
Beğeniler
28
Arkadaşlar geçende Defender'dan tarama yapıyordum. Format attıktan sonra bu taramayı yapmama rağmen trojan çıktı. WinRAR'ın gösteriyor dosya konumunu sebebi nedir? WinRAR'da mı virüs vardı yoksa bir RAR dosyasını veya sıkıştırılmış dosyayı açarken falan mı geçti? Ve formattan sonra neden temizlenmemiş, sadece WinRAR, Steam ve Kaspersky indirmiştim. Format sebebimde bilgisayarda virüs olmasıydı.
C:\Program Files\WinRAR\Default32.SFX .sfx uzantılı dosya trojen içeriyormuş.

 
False positive. Windows Defender maalesef Winrar SFX arşivlerini virüs sanma gibi huyu var. Trojen falan değil. Geçmişte çok art niyetle kullanıldı o kadar. Detaylara inelim:

Neden WinRAR SFX arşivleri ve ilgili dosyası virüs sanılıyor?

WinRAR SFX, aslında WinRAR programının harika bir özelliğidir. Bu özelliği kullanarak çalıştırılabilir uzantıda (EXE) kurulum paketi hazırlayabiliyorsunuz. Ancak maalesef geçmişte aşırı kötüye kullanıldığı için artık bazı antivirüsler kendisini virüs kabul edebiliyor.

Art niyetli kişiler, WinRAR SFX kurucusunu katılımsız modda kullanarak hazırladıkları kötü amaçlı yazılımları bilgisayara yerleştirebiliyordu.

Windows Defender, ne yazık ki WinRAR SFX arşivlerini artık virüs olarak tanımlıyor. Ancak "false positive" durumu var. Demek istediğimiz şu, "Virüs değil. Ama virüs olarak algılanıyor."

Bazı SFX dosyaları virüs olabilir mi? Evet. Olabilir. O kurucuyu hazırlayan kişiye bağlı. Ancak WinRAR'ı doğru bir yerden kurduysanız C:\Program Files\WinRAR\Default32.SFX dosyası kesinlikle virüs değil.

Bunu sadece ben mi söylüyorum?

Hayır. İngilizce olarak biri Reddit sitesinde bunu sormuş. Gelen cevap aynı.



Eğer özellikle bir antivirüsten bu konu hakkında tartışma okumak istersen ESET forumundan da bağlantı paylaşabilirim: https://forum.eset.com/topic/1599-another-false-positive-winrar-sfx/
 
Son düzenleme:
Evet sağolun.
 
WinRAR'ı internetten cracklı indirip kullanıyorsanız onun yerine 7ZIP kullanın, hem bazen WinRAR'da CRC hatasından dolayı çıkartılamadı gibi hatalar veriyordu 7ZIP sorunsuz.
 
WinRAR'ı internetten cracklı indirip kullanıyorsanız onun yerine 7ZIP kullanın, hem bazen WinRAR'da CRC hatasından dolayı çıkartılamadı gibi hatalar veriyordu 7ZIP sorunsuz.
7zip de kullanıyorum ama karar false positive resmi siteden indirmiştim.
 
Resmi WinRAR bile false positive gözükebiliyor. Endişe edecek bir durum yok arkadaşlar.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…