Formattan sonra WinRAR'da Trojan çıktı!

Torrentino

Çalışkan
Katılım
29 Haziran 2025
Mesajlar
69
Çözümler
2
Beğeniler
28
Arkadaşlar geçende Defender'dan tarama yapıyordum. Format attıktan sonra bu taramayı yapmama rağmen trojan çıktı. WinRAR'ın gösteriyor dosya konumunu sebebi nedir? WinRAR'da mı virüs vardı yoksa bir RAR dosyasını veya sıkıştırılmış dosyayı açarken falan mı geçti? Ve formattan sonra neden temizlenmemiş, sadece WinRAR, Steam ve Kaspersky indirmiştim. Format sebebimde bilgisayarda virüs olmasıydı.
C:\Program Files\WinRAR\Default32.SFX .sfx uzantılı dosya trojen içeriyormuş.

1751404569526.webp
 
False positive. Windows Defender maalesef Winrar SFX arşivlerini virüs sanma gibi huyu var. Trojen falan değil. Geçmişte çok art niyetle kullanıldı o kadar. Detaylara inelim:

Neden WinRAR SFX arşivleri ve ilgili dosyası virüs sanılıyor?

WinRAR SFX, aslında WinRAR programının harika bir özelliğidir. Bu özelliği kullanarak çalıştırılabilir uzantıda (EXE) kurulum paketi hazırlayabiliyorsunuz. Ancak maalesef geçmişte aşırı kötüye kullanıldığı için artık bazı antivirüsler kendisini virüs kabul edebiliyor.

Art niyetli kişiler, WinRAR SFX kurucusunu katılımsız modda kullanarak hazırladıkları kötü amaçlı yazılımları bilgisayara yerleştirebiliyordu.

Windows Defender, ne yazık ki WinRAR SFX arşivlerini artık virüs olarak tanımlıyor. Ancak "false positive" durumu var. Demek istediğimiz şu, "Virüs değil. Ama virüs olarak algılanıyor."

Bazı SFX dosyaları virüs olabilir mi? Evet. Olabilir. O kurucuyu hazırlayan kişiye bağlı. Ancak WinRAR'ı doğru bir yerden kurduysanız C:\Program Files\WinRAR\Default32.SFX dosyası kesinlikle virüs değil.

Bunu sadece ben mi söylüyorum?

Hayır. İngilizce olarak biri Reddit sitesinde bunu sormuş. Gelen cevap aynı.

1751405854510.webp


Eğer özellikle bir antivirüsten bu konu hakkında tartışma okumak istersen ESET forumundan da bağlantı paylaşabilirim: https://forum.eset.com/topic/1599-another-false-positive-winrar-sfx/
 
Son düzenleme:
False positive. Windows Defender maalesef Winrar SFX arşivlerini virüs sanma gibi huyu var. Trojen falan değil. Geçmişte çok art niyetle kullanıldı o kadar.

Ekleme: 3 dakika önce emin olarak yazdığım bu cevabımı birkaç kaynak ile desteklemeye karar verdim. Çünkü bunu gerçekten merak edenler olacaktır. Şu an yazıyorum...
Evet sağolun.
 
WinRAR'ı internetten cracklı indirip kullanıyorsanız onun yerine 7ZIP kullanın, hem bazen WinRAR'da CRC hatasından dolayı çıkartılamadı gibi hatalar veriyordu 7ZIP sorunsuz.
 

Yeni konular

Geri
Yukarı Alt