False-Positive mı bu virüs ?

Yeeesss , çok teşekkür ederim sabahtan beridir stres yapıyordum Allah sizden razı olsun hocam Allah sevdiğinize kavuştursun Allah tuttuğunuzu altın etsin.
Hemen sevinmeyin. Hangi launcher bu?
 
false olup olmadığı nasıl anlaşılıyor?
Kanka şimdi ben de attığım virüsün false olduğunu düşünüyordum şimdi araştır çıkan virüsleri sonra antivirüs programının yorumlarına bak işte diyelim ki A antivirüs false verdi şöyle anlıcaksın A antivirüs : Trojan içeriyor burada trojanın türü de önemli işte trojan.heur.283289 gibi bir şey olur muhtemelen aynı uyarıyı alan insanlara bak tabi antivirüs programı bilindikse araştırmana gerek yok muhtemelen virüstür örnek olarak : malwarebytes kaspersky avast mcafee gibilerinden yok işte hebelehubele antivirus varsa zaten false olduğu bellidir.
 
Trojan'lar virüs değil. Virüsü henüz indirmemiş arka kapı açan uygulamalar. Henüz bulaşan bir şey yok. Belki bir programın güncelleme yöneticisi de olabilir. En iyisi biraz daha bekleyip sonucu görmek.
 
Trojan'lar virüs değil. Virüsü henüz indirmemiş arka kapı açan uygulamalar. Henüz bulaşan bir şey yok. Belki bir programın güncelleme yöneticisi de olabilir. En iyisi biraz daha bekleyip sonucu görmek.
Nasıl yani tam olarak.
 
LL temiz kaynaktansa sorun olmaz diyen büyük bir kitle var.
Deney amaçlı birine bakıyorum. Modları deniyorum.
Yerel ağ üzerinden belki sorun olmaz ama açık ağlarda ne gelir ne gider takibi sistem yetkisi verdikten sonra zor. Çoğu saldırgan popüler oyunları kullanarak hedefine ulaşıyor.
Alihan'ın dediği gibi belki kendi temiz ama temel parçalarda gizli bir enjekte varsa fark edilmeyebilir.
Bunun için çalışan ortam ve ağ kontrolü gerek.
Kurulum dosyası bende temiz görünüyor. Launcher exede 1 uyarı veren var. (Aynı kaynak olmayabilir.) Benzer isimlerde 50-80 uyarı veren halleri mevcutmuş.
Önce doğru ve temiz kaynaktan edinmekte fayda var.

1747951775176.webp



Burada eski tarihli analizlerde kötü niyetli olanları da göstermiş ama AV-test temiz.

Kaspersky kurulum dosyasına böyle diyor. (detaysız)
1747952297749.webp

Launcher'da temiz dedi.
1747952411205.webp


ip olarak ZULU 1/96'lık iletişimler kuruyor. (malwareURL dışında temiz diyor hepsi)
sadece suçla ilişkisi şüpheli görünen 1 ip var. 195.201.80.5 > https://www.virustotal.com/gui/ip-address/195.201.80.5/detection

Dikkat: Bu kısıma kadar olanlar henüz update noktasını içermiyor. Mevcut olanda iplerde bir sakıncalı görmedim.
Elimde mevcut olanla (kaynak belirtmeyeceğim) yaptğım analize göre temiz görünüyor.
 
Son düzenleme:
LL temiz kaynaktansa sorun olmaz diyen büyük bir kitle var.
Deney amaçlı birine bakıyorum. Modları deniyorum.
Yerel ağ üzerinden belki sorun olmaz ama açık ağlarda ne gelir ne gider takibi sistem yetkisi verdikten sonra zor. Çoğu saldırgan popüler oyunları kullanarak hedefine ulaşıyor.
Alihan'ın dediği gibi belki kendi temiz ama temel parçalarda gizli bir enjekte varsa fark edilmeyebilir.
Bunun için çalışan ortam ve ağ kontrolü gerek.
Kurulum dosyası bende temiz görünüyor. Launcher exede 1 uyarı veren var. (Aynı kaynak olmayabilir.) Benzer isimlerde 50-80 uyarı veren halleri mevcutmuş.
Önce doğru ve temiz kaynaktan edinmekte fayda var.

Alıntıyı görüntüle


Burada eski tarihli analizlerde kötü niyetli olanları da göstermiş ama AV-test temiz.

Kaspersky kurulum dosyasına böyle diyor. (detaysız)
Alıntıyı görüntüle
Launcher'da temiz dedi.
Alıntıyı görüntüle

ip olarak ZULU 1/96'lık iletişimler kuruyor. (malwareURL dışında temiz diyor hepsi)
sadece suçla ilişkisi şüpheli görünen 1 ip var. 195.201.80.5 > https://www.virustotal.com/gui/ip-address/195.201.80.5/detection

Dikkat: Bu kısıma kadar olanlar henüz update noktasını içermiyor. Mevcut olanda iplerde bir sakıncalı görmedim.
Elimde mevcut olanla (kaynak belirtmeyeceğim) yaptğım analize göre temiz görünüyor.
Hocam temel dosyaları java ve bu dosyaları attığımda herhangi bir sonuç çıkmıyordu zaten format attım pcye
 
Geri
Top