Malwarebytes'ın algıladığı dosyalar zararlı mı?

Zody4Q

Üye
13 Ara 2020
144
41
Malwarebytes her seferinde aynı dosyaları karantinaya alıyor, ve silinen dosyalar yine geri geliyor ve aynı işlem her gün tekrar ediyor. Bu dosyaların bir zararı var mıdır?

Malwarebytes
www.malwarebytes.com

-Log Details-
Scan Date: 3/12/23
Scan Time: 1:24 PM
Log File: 18cd7732-c0c0-11ed-84cb-000000000000.json

-Software Information-
Version: 4.5.24.248
Components Version: 1.0.1944
Update Package Version: 1.0.66607
License: Trial

-System Information-
OS: Windows 11 (Build 22621.1265)
CPU: x64
File System: NTFS
User: System

-Scan Summary-
Scan Type: Threat Scan
Scan Initiated By: Scheduler
Result: Completed
Objects Scanned: 319280
Threats Detected: 20
Threats Quarantined: 20
Time Elapsed: 10 min, 8 sec

-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect

-Scan Details-
Process: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registry Key: 0
(No malicious items detected)

Registry Value: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 4
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, Quarantined, 254, 454717, , , , , ,
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, Quarantined, 254, 454717, , , , , ,
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, Quarantined, 254, 454721, , , , , ,
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\LevelDB, Quarantined, 254, 454721, , , , , ,

File: 16
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000005.ldb, Quarantined, 254, 454717, , , , , 4963CBB7ADF45EAB704B8D315D4CFEAA, 6E0442F1AB6FF1BCA2A39DF92306CC6D26AA50C936292F3A7A69C640BFC77AA2
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000020.ldb, Quarantined, 254, 454717, , , , , 63CD74AB0A1A6403C8EC759D5A61DDC0, 0B006FB0567DE6F0A756D47974449F7876E00B09FB8D86311EAD308F1011C0C6
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000022.ldb, Quarantined, 254, 454717, , , , , E6EB8AD26EC02887350B88B05E29BC72, 82452C03387777989887D6CF6D2A9C058C6A33D10EB17A38B212280BBFA9F9EF
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000025.ldb, Quarantined, 254, 454717, , , , , 3D1F449FE4B07A6AC7EA83A1B5E0B9C4, 5D66CB014CA8908D538B9FC850528557FB0DF4680BC9E5BB41ECBE3D3B67B4E6
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000026.log, Quarantined, 254, 454717, , , , , 79966D25103DCFE65C62EC25A4898EDE, 4FEFD0DC107AE7C7B92CAD00C38EB95B0DB9ABFC84F324003CDEE402896E8BEF
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\000027.ldb, Quarantined, 254, 454717, , , , , D7728ED23D16E428D15B1D78FF368331, 939CF57D977644E2267ADB23C1096965FF18803C98A0A428DBC658B1DDDC2698
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\CURRENT, Quarantined, 254, 454717, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOCK, Quarantined, 254, 454717, , , , , ,
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOG, Quarantined, 254, 454717, , , , , D8F79345C61BD2BBE40B8BD9681CD403, 84C30051893704BE67EC9EC12B60F038E7FDD519A00A856425C04923A16AAAB1
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\LOG.old, Quarantined, 254, 454717, , , , , 923D013CA55FE480CC47EB7C9CE778A9, 5D08FBE3B59419DB10CC05FBB120B957A2B813EB012BB3C7CEC4CD15A0A08CE2
Adware.Elex.ShrtCln, C:\Users\batuh\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\LevelDB\MANIFEST-000001, Quarantined, 254, 454717, , , , , 322876DEA78C8587F011C11EDD7DB23A, 0013C524D98E54AC3E74C6CC65F84536025B655FE8B7CF96D326C7FE23154A5E
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Preferences, Replaced, 254, 454717, , , , , DEA213E2F9F721EE8974D434B2B36952, 9F456C5DFE69732D3B20702FC08B81BCAB124A804D5DCB320724DA9BA1D62558
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Replaced, 254, 454717, 1.0.66607, , ame, , 717987C89985283A85611A374DD7CC40, 48E46686C928228BFED7FE5A8AA3F494B0F1CAD63374F36EE733DC77BA8A7BD8
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Replaced, 254, 454717, 1.0.66607, , ame, , 717987C89985283A85611A374DD7CC40, 48E46686C928228BFED7FE5A8AA3F494B0F1CAD63374F36EE733DC77BA8A7BD8
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Replaced, 254, 454721, 1.0.66607, , ame, , 717987C89985283A85611A374DD7CC40, 48E46686C928228BFED7FE5A8AA3F494B0F1CAD63374F36EE733DC77BA8A7BD8
Adware.Elex.ShrtCln, C:\USERS\BATUH\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Web Data, Replaced, 254, 454721, 1.0.66607, , ame, , 717987C89985283A85611A374DD7CC40, 48E46686C928228BFED7FE5A8AA3F494B0F1CAD63374F36EE733DC77BA8A7BD8

Physical Sector: 0
(No malicious items detected)

WMI: 0
(No malicious items detected)


(end)
 
Çözüm
Chrome eklentilerine bakman lazım, gördüğümüz kadarı ile Adware.elex çin kökenli adware'lere verilen genel admış.

Saçma olan, kilitlediği iki dosya yani LOCK ve LOG, normalde 0 byte'lık, sadece process'ler arası "kardeş bu kilitli kullanan var" manasına gelen dosyalardır.

Daha fazla araştırdım, heuristics sonucu imiş, yani kesin bir şey yok, Malwarebytes şüphelenmiş. Ondan dolayı ben olsam Chrome'daki eklentilere bakar, bilmediğim her haltı kaldırırdım.

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Chrome eklentilerine bakman lazım, gördüğümüz kadarı ile Adware.elex çin kökenli adware'lere verilen genel admış.

Saçma olan, kilitlediği iki dosya yani LOCK ve LOG, normalde 0 byte'lık, sadece process'ler arası "kardeş bu kilitli kullanan var" manasına gelen dosyalardır.

Daha fazla araştırdım, heuristics sonucu imiş, yani kesin bir şey yok, Malwarebytes şüphelenmiş. Ondan dolayı ben olsam Chrome'daki eklentilere bakar, bilmediğim her haltı kaldırırdım.
 
Çözüm

Zody4Q

Üye
13 Ara 2020
144
41
Pek bilgim yok ama sanırım adware yani reklam virüsü bulaşmış olabilir google'a
Chrome eklentilerine bakman lazım, gördüğümüz kadarı ile Adware.elex çin kökenli adware'lere verilen genel admış.

Saçma olan, kilitlediği iki dosya yani LOCK ve LOG, normalde 0 byte'lık, sadece process'ler arası "kardeş bu kilitli kullanan var" manasına gelen dosyalardır.

Daha fazla araştırdım, heuristics sonucu imiş, yani kesin bir şey yok, Malwarebytes şüphelenmiş. Ondan dolayı ben olsam Chrome'daki eklentilere bakar, bilmediğim her haltı kaldırırdım.

Aslında eklentilerde çok bir şey yok, sitelerdeki çerez kullanımı mesajlarını gizleyen "i don't care about cookies" eklentisi ve "uBlock Origin" reklam engelleyici var. Bunların dışında "Simple Translate" isimli bir çeviri eklentisi var, seçtiğim metinleri direkt çeviriyor. Belki de bu eklentilerden kaynaklı olabilir dediğiniz gibi. Teşekkürler.

Sitelerin erişim ve izinlerinede bak bi derim.
Kontrol edeceğim, teşekkürler.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.