Sanırım bende olduğu gibi false positive. Çünkü attığı dosyalar sadece DLL. Ya da o rar içinde bir link var o linki engellemiş defender. Çok virüs gibi gelmedi.
DLL uzantılı olmasından pek bir yola çıkamayız. Resime bile malware enjekte edilebiliyorken. :) Dosya dinamik analiz sitelerine upload edilip rapor oluşturulmalı. Konu sahibinin sistemi ise birkaç motor taramasından geçilmeli.
 
DLL uzantılı olmasından pek bir yola çıkamayız. Resme bile malware enjekte edilebiliyorken. :) dosya dinamik analiz sitelerine upload edilip rapor oluşturulmalı. Konu sahibinin sistemi ise birkaç motor taramasından geçilmeli.

Tamamdır hangi motorlardan tarama geçmesi gerek.

Tamamdır hangi motorlardan tarama geçmesi gerek.

Dediğim gibi indirdiğim dosyaya çift falan tiklamadim direk sildim.
 
Tamamdır hangi motorlardan tarama geçmesi gerek.



Dediğim gibi indirdiğim dosyaya çift falan tiklamadim direk sildim.
 

Hepsiyle tam tarama attım temiz bir şey çıkmadı.