Hepsi false-positive olamaz mı?
Detaylar
Kim cevapladı?Arşivin içindeki çalıştırılabilir dosyaları Hybrid-Analysis, Kaspersky Threat Intelligence Portal ve FileScan.io sitelerine upload edip raporu paylaşırsanız daha detaylı bir bilgi sahibi olunabilir ancak VT raporuna bakarsak şüpheli duruyor. Davranış bölümüne bakarsanız internete falan bağlanıyor.
Doğru. Arşivin içerisindeki "launcher.exe" dosyası son derece şüpheli ancak dediğim gibi bu üç siteye upload edip rapor oluşturulursa daha iyi bilgi sahibi oluruz.
- Katılım
- 20 Aralık 2023
- Mesajlar
- 3.139
- Makaleler
- 5
- Çözümler
- 22
- Beğeniler
- 5.302
@kraxius, çok yüksek ihtimalle zararlı. 
Falcon-Sandbox raporuna siz de bakacak olursanız çok rahat bir şekilde zararlı olduğu anlaşılıyor. Windows Güvenlik Duvarı'na erişim sağlıyor, diğer başka güvenlikle ilgili Windows servisleriyle bağlantı kuruyor. FileScan. IO sonucunda da paketlenmiş, şifrelenmiş bir dosya olduğunu gösteriyor. Kaspersky Threat Intelligence Portal temiz çıkartmış ancak 1 tane şüpheli aktivite olduğunu söylüyor. Kaspersky'nin algılama yapamamasının sebebi de muhtemelen şifrelenmiş olması. Kullanmayın, silin.
Falcon-Sandbox raporuna siz de bakacak olursanız çok rahat bir şekilde zararlı olduğu anlaşılıyor. Windows Güvenlik Duvarı'na erişim sağlıyor, diğer başka güvenlikle ilgili Windows servisleriyle bağlantı kuruyor. FileScan. IO sonucunda da paketlenmiş, şifrelenmiş bir dosya olduğunu gösteriyor. Kaspersky Threat Intelligence Portal temiz çıkartmış ancak 1 tane şüpheli aktivite olduğunu söylüyor. Kaspersky'nin algılama yapamamasının sebebi de muhtemelen şifrelenmiş olması. Kullanmayın, silin.
Son düzenleyen: Moderatör:
Valla lazım bana, biraz idare edeceğiz artık. Şu anlık bir şey yok.@kraxius, çok yüksek ihtimalle zararlı
Falcon-Sandbox raporuna siz de bakacak olursanız çok rahat bir şekilde zararlı olduğu anlaşılıyor. Windows Güvenlik Duvarı'na erişim sağlıyor, diğer başka güvenlikle ilgili Windows servisleriyle bağlantı kuruyor. FileScan.io sonucunda da paketlenmiş, şifrelenmiş bir dosya olduğunu gösteriyor. Kaspersky Threat Intelligence Portal temiz çıkartmış ancak 1 tane şüpheli aktivite olduğunu söylüyor. Kaspersky'nin algılama yapamamasının sebebi de muhtemelen şifrelenmiş olması. Kullanmayın, silin.
Son düzenleyen: Moderatör:
- Katılım
- 20 Aralık 2023
- Mesajlar
- 3.139
- Makaleler
- 5
- Çözümler
- 22
- Beğeniler
- 5.302
ozgunokia
Yetkin
- Katılım
- 10 Ocak 2024
- Mesajlar
- 822
- Makaleler
- 1
- Çözümler
- 3
- Beğeniler
- 549
Bilgisayarı bundan sonra sadece sen kullanmayacaksın.Valla lazım bana, biraz idare edeceğiz artık. Şu anlık bir şey yok.
Sıkıntı yok chatgpt temiz diyor.Bilgisayarı bundan sonra sadece sen kullanmayacaksın.
- Katılım
- 20 Aralık 2023
- Mesajlar
- 3.139
- Makaleler
- 5
- Çözümler
- 22
- Beğeniler
- 5.302
Peki, iyi günler.
Benzer konular
Yeni konular
-
Sisteme GTX 1660 Super takınca ekran donma ve BIOS'a atma sorunu
- Murathan_2311
- Mesaj: 5
-
-
-
-
-
-