Hocam kurdum ama çalıştırmadım çünkü settings.exe'de bir tehdit daha bulundu IP adres falan diyor. DLL dosyalarında dropper denmiş ama adı sanı duyulmamış programlar olduğu için pek fazla takmadım.

O uyari tek basina malware gostergesi degil, ayrica tek basina internet aktivitesi oldugunu da kanitlamaz. Sigma kurallari da false-positive verebilir. Codex/DirectX bilesenleri, oyun konfigurasyon araclari, DLL yuklemeleri, crack/release grubunun ekledigi bilesenler gibi nedenlerle rundll32.exe gibi Windows bilesenleri kullanilabilir.


Genel olarak dosyanin VT raporu da pek supheli durmuyor. Aktif C2 baglantisi da gozukmuyor. Nereden indirdiniz? Ben sorun olacagini sanmiyorum.
 
O uyari tek basina malware gostergesi degil, ayrica tek basina internet aktivitesi oldugunu da kanitlamaz. Sigma kurallari da false-positive verebilir. Codex/DirectX bilesenleri, oyun konfigurasyon araclari, DLL yuklemeleri, crack/release grubunun ekledigi bilesenler gibi nedenlerle rundll32.exe gibi Windows bilesenleri kullanilabilir.


Genel olarak dosyanin VT raporu da pek supheli durmuyor. Aktif C2 baglantisi da gozukmuyor. Nereden indirdiniz? Ben sorun olacagini sanmiyorum.

Buradan indirdim hocam. Ayrıca kitserver dosyasında da setup.exe gibi bazı .exe uzantılı dosyalarda 18 tane virüs buldu ama ben umuyorum ki false-positive.
 
@cerrahpaşalı, "18 tane virus buldu"dan kastiniz 18 Antivirus vendor'u pozitif sonuc verdi demek istiyorsunuz sanirim. Verdikleri sonucun ne oldugu da onemli. "Greyware, HackTool, Cracktool" gibi tanimlamalar tamamen normal. "Keylogger, dropper, downloader, stealer" tarzi tanimlamalara dikkat edilmeli ve incelenmeli.
 
Kitserver klasörünün içindekileri de tarattım sonuç bunlar.


Bu dosya da pek umursamadım gibi çünkü kitserver mesela oyun eski olduğundan desteklenmedi hatası aldığımız için bu kadar virüs olması normal gibi geldi ama gene de atayım dedim.