Hacktool:Win32/Elevate.exe nedir ve nasıl silinir?

duhanorhan (1) 3 yıl önce sordu

Bir ay önce bilgisiyara trojan emotet bulaştı ve bende çeşitli antivirüs programlarıyla sildim daha doğrusu öyle sanıyordum. 2 Hafta önce Eset ile tam tarama yaptığımda 2 tane hacktool buldu ve sildi, bu uzantıyı gerçek zamanlı koruma ile algılayıp sildi ama dün tekrar tam tarama yaptığımda aynı uzantıyı algıladı. Sil seçeneği olmasına rağmen bu sefer silemedi tekrar tarama yaptım yine silemedi bu bir virüs mü? Ve manuel olarak silmeli miyim? Eset forumda da paylaştım ama kafamı çok karıştırdılar eğer silersem solide zarar verirmi? Resim ekleyemedim.

  • C:\SOLİDWORKS 2018 PREMİUM\Solidworks.2018.SP1.0.Premium.
  • DVD.iso= ISO = cam\NCedit~6.cab=CAB=elevate.exe - Win32/Elevate.A tehlikeli olabilecek uygulama
  • Gerçek Zamanlı Koruma:
  • Zaman: 11.02.2021 22:06:30
  • Tarayıcı : Gerçek zamanlı dosya sistemi koruması
  • Nesne türü : dosya
  • Nesne: C:\program files \ solidworks corp \ solidworks cam \ nceditor \ sys \ elevate.exe
  • Algılama: Win32/Elevate.A tehlikeli olabilecek uygulama silinerek temizlendi
  • Kullanıcı: NT AUTHORITY \ SYSTEM
  • Bilgi: Uygulama dosyaya erişim çalışırken bir olay oluştu: C:\Windows \ System32 \ CompatTelRunner.exe
  • İlk Kez Burada Görüldü: 2.01.2018  17:43:32

Biraz uzun oldu kusura bakmayın bunun nedeni fotoğraf ekleyemem.

Toplam 2 cevap


hakan (15424) 3 yıl önce cevapladı

elevate.exe dosyasını virustotal.com üzerinde taratabilirsin.

HACK TOOL ifadesi genelde Crack araçları için kullanılır. Bir uygulamayı crack ile kullanıyorsan mesela Solidwork,  bu dosya buna aittir. Virüs değildir. Antivirüs yazılımları crack yazılımlarını genelde Hack Tool ifadesi ile tanımlar.

Crack dosyaları da her zaman risk içerir. Malware içerebilir. 

duhanorhan 3 yıl önce

Eset forumda bir tanesi .iso dosyası trojan içeriyor ama sanal sürücü takılmadan işlemlerini yurutemez digeride bu bir pua meşru bir uygulamanın parçası olabileceğinden algılama dışı bırakırım dedi. Sizce manuel olarak sileyimmi çünkü digeride trojan veya malware içermez ama bir Pua dedi eğer silersem solide zarar verirmi ?

hakan 3 yıl önce

@duhanorhan dosyası masaüstüne taşı ya da .exe olan uzantısını Ex0 yap. Sonra solidworks u çalıştır. Bir sorun yoksa dosyayı silebilirsin. Çalışmazsa dosyayı tekrar eski konumuna yükle.

hakan 3 yıl önce

Bir de dosyayı virustotal.com'da taratıp sonucunu atar mısın @duhanorhan

duhanorhan 3 yıl önce

@hakan özür dilerim şimdi gördüm dosyayı nerden bulabilirim tarif edermisiniz

hakan 3 yıl önce

@duhanorhan : C:\program files \ solidworks corp \ solidworks cam \ nceditor \ sys \ elevate.exe altında görünüyor. "Bilgisayarım" üzerinden bu yolu izleyebilirsin.

duhanorhan (1) 3 yıl önce cevapladı

https://forum.eset.com/topic/27611-win32elevatea-how-can-i-remove-him/

Ne dediğimi anlarsınız kafamı çok karıştırdılar