Lcore.exe Virüs ⛏️ (Coin Miner Trojan) Kaldırma

Written by Robert Bailey
Lcore.exe işlemi Logitech Gaming Software (LGS) veya Logitech G HUB ile ilişkilidir. Logitech, klavye, fare ve denetleyiciler gibi oyun cihazları da dahil olmak üzere bilgisayar bileşenleri üreticisi olarak bilinir. Lcore.exe, kullandığınız sürüme bağlı olarak Logitech Gaming Software veya Logitech G HUB için ana yürütülebilir dosyadır. Bununla birlikte, kötü amaçlı yazılımlar kendilerini kullanıcının gözünden gizlemek için bu işlem adını kullanabilirler.

Lcore.exe işlemi, Logitech oyun cihazlarının özelleştirme seçeneklerini sunan Logitech Gaming Software (LGS) şeklinde ortaya çıkar. Kullanıcılara Logitech oyun cihazlarına özgü düğmeleri, makroları, aydınlatma efektlerini ve diğer ayarları yapılandırma imkanı sağlar. Herhangi bir durumda sisteminize önemli bir yük getirmemelidir. Ancak eğer böyle bir durum oluşuyorsa, sisteminizde kötü amaçlı yazılım olabilir. Bu makalede, sisteminizi teşhis etmenin ve kötü amaçlı yazılımı kaldırmanın nasıl yapılacağını göstereceğim.

GridinSoft Anti-Malware İncelemesi
Onarmak ve pişman olmak yerine önlem almak daha iyidir!
Bilgisayarınızın işleyişine yabancı programların müdahalesinden bahsederken, "Önceden uyarılmak önceden hazırlıklı olmaktır" atasözü durumu mümkün olduğunca doğru bir şekilde tanımlar. Gridinsoft Anti-Malware, her zaman işe yarar bir araçtır: hızlı, verimli, güncel. En hafif enfeksiyon şüphesinde bile acil yardım olarak kullanmak uygun olacaktır.
Anti-Malware 6 günlük deneme sürümü mevcuttur.
Kullanım Koşulları | Gizlilik Politikası | 10% Off Coupon
Telegram kanalımıza abone olun ve bilgi güvenliği konusundaki haberlerden ve özel içeriklerimizden ilk siz haberdar olun!

Lcore.exe işlemi nedir?

Lcore.exe yasal bir işlemdir, ancak adı kötü amaçlı yazılımlarla ilişkili olabilir.

Dediğim gibi, Logitech Gaming Software veya Logitech G HUB ile ilişkilendirilen Lcore.exe işlemi genellikle aşırı CPU kaynakları tüketmez veya bilgisayarınızın performansını engellemez. Bununla birlikte, kötü amaçlı yazılımlar veya zararlı yazılımların kendilerini meşru işlemler gibi gizlemesi her zaman mümkündür. Bu işlemin oluşturduğu yüksek CPU kullanımı, onun kötücüllüğünün en açık işaretidir. Değerlerin %80’in üzerinde olması normal değildir, özel CPU yoğun görevlerle uğraşmadıkça. Ancak lcore.exe işlemi hiçbir şekilde işlemcinizi yüklememelidir.

Lcore.exe Windows Process

Lcore.exe – Son derece yüksek CPU ve GPU kullanımı

Başka bir yol da uğraştığınız sorunu anlamanızı sağlar, o da dosya konumudur. Lcore.exe dosyasının konumunu ve özelliklerini kontrol edin. Geçerli Lcore.exe dosyası genellikle C:\Program Files\Logitech Gaming Software\ dizininde bulunur. Görev Yöneticisi’nde işleme sağ tıklayabilir, “Dosya Konumunu Aç” seçeneğini seçebilir ve dosya özelliklerini inceleyebilirsiniz. Bu adla başka klasörlere yerleştirilmiş dosyalar kötücüldür.

Kripto madenciliği hakkında kısaca

Kripto madenciliği terimi, işlem blok hash’inin hesaplanması işlemidir. Bu, blok zinciri teknolojisine dayalı herhangi bir projenin temel bir parçasıdır. Bu işlem çok sayıda hesaplama gerektirdiği için yüksek performanslı bir bilgisayara ihtiyaç duyulur. Özellikle grafik kartı, daha fazla çekirdeğe sahip oldukları için bu görev için daha uygundur. Kripto madencilik çiftlikleri genellikle onlarca ve yüzlerce GPU’dan oluşur ve faaliyetlerini etkili bir şekilde sürdürürler. Bu tür bilgisayar sistemleri, oyun oynama veya web’e göz atma gibi “normal” amaçlar için kullanılamaz. Bu madenci yazılımı aracılığıyla para kazanan dolandırıcılar, başkalarının bilgisayarlarını kullanır, hatta bunlar düzenli olarak kullanılsa bile.

Tipik madeni para madencisi semptomlarının listesi

  • Çok kötü performans
  • CPU/GPU soğutma fanı çok fazla gürültü çıkarıyor
  • Cihazın yüksek sıcaklığı (laptoplar için)
  • CPU/GPU kaynaklarının %80-90’ının bir bilinmeyen işlem tarafından kullanılması
  • Microsoft Defender çalışmıyor
  • Lcore.exe madencisi ne kadar tehlikeli?

    Madeni para madencileri dosyalarınıza zarar vermez. Ancak, tüm sistemle ilgili pek çok hoş olmayan şey yaparlar

    İlk olarak, Lcore.exe kötü amaçlı yazılımı bilgisayarınızı aşırı yükler. Şu anda uygulamalarınızı çalıştıramazsınız çünkü tüm işlemci gücü virüs tarafından kullanılıyor. Bu kötü amaçlı yazılım sizin ihtiyaçlarınızı umursamaz, tek dikkat ettiği sizden para kazanmaktır. Sabırlı bile olsanız ve web tarayıcısının açılmasını bekleseniz bile, son derece yavaş bir verimlilikle karşılaşacaksınız. Sayfalar yıllarca açılabilir, her türlü giriş yaklaşık bir dakika sürebilir – çevrimiçi iş yapan bir kişi için kabus gibi bir durum.

    Lcore.exe Teknik Özet.

    Dosya AdıLcore.exe
    TipTrojan Coin Miner
    Tespit AdıTrojan:Win32/CoinMiner
    Dağıtım YöntemiYazılım paketlemesi, Müdahaleci reklam, şüpheli sitelere yönlendirmeler vb.
    Benzer davranışLws.exe, Hid.exe, Logiregistryservice.exe
    KaldırmaOtomatik Lcore.exe kaldırma için GridinSoft Anti-Malware yazılımını indirin ve yükleyin.

    “Görünür” zarar, coin miner’ların bilgisayarınıza yaptığı tek kötü eylem değildir. Lcore.exe coin miner, işletim sisteminize de zarar verir. Tüm kötü amaçlı işlemleri başarıyla gerçekleştirmek için sistemizin koruma bileşenlerini bozar. Muhtemelen Microsoft Defender‘ınızın devre dışı olduğunu göreceksiniz – kötü amaçlı yazılım, tespit edilmekten kaçınmak için bunu durdurur. HOSTS dosyasını açarsanız, muhtemelen birçok yeni giriş göreceksiniz – bunlar, bu truva minerinin sisteminizi zararlı bir madencilik ağına bağlamak için eklenir. Tüm bu ayarlar, bilgisayarın onarım sürecinde ilk durumuna geri alınmalıdır.

    Madeni para madencisi faaliyetinin donanım etkileri

    Bilgisayarınızı yavaşlatmanın yanı sıra, uzun süre boyunca maksimum seviyede çalıştırmak cihazınıza zarar verebilir ve enerji faturalarınızı artırabilir. Bilgisayar bileşenleri yüksek yüklerle başa çıkmak için tasarlanmış olsalar da, bunu sadece iyi durumda olduklarında yapabilirler.

    Kompakt ve iyi korunan işlemci fanı zor zarar görür. Öte yandan, grafik işlemcilerinin büyük ve kolay erişilebilir fanları vardır ve örneğin kullanıcı tarafından daha önce coin-miner enjeksiyonundan önce dokunulduğunda kolayca çatlayabilir. Arızalı soğutma sistemi, Lcore.exe tarafından neden olunan olağanüstü yük ile birlikte GPU arızasına yol açabilir2

    Kötü amaçlı yazılımı kaldırmadan önce, bilgisayarınızı Güvenli Modda ağ bağlantısıyla yeniden başlatmanız önemlidir. Lcore.exe madencisi, çok fazla işlemci gücü tüketir, bu nedenle güvenlik programını başlatmadan önce onu durdurmak gerekmektedir. Aksi takdirde, tarama işlemi yıllar sürebilir, oysa GridinSoft programı oldukça hafiftir.

    Bilgisayarı Ağ Bağlantısıyla Güvenli Modda Başlatma

    Başlat düğmesine basın, ardından Güç seçeneğini seçin ve Shift tuşunu klavyede basılı tutarak Yeniden Başlat’a tıklayın.

    Boot into Windows Safe Mode

    Windows kurtarma modunda yeniden başlatılacak. Bu modda, Sorun Giderme→ Başlangıç Ayarları→ Ağ Bağlantısıyla Güvenli Mod’u seçin. Bu seçeneği seçmek için klavyenizdeki ilgili düğmeye basın.

    windows safe mode boot option with command prompt

    Sisteminiz Güvenli Mod’da olduğunda, üçüncü taraf uygulamaların yanı sıra çoğu önemsiz işletim sistemi bileşeni de sistem başlatıldığında çalıştırılmaz. Bu, yüksek CPU kullanımıyla ilgilenmeden sistem temizliği yapmanızı sağlar.

    GridinSoft Anti-Malware ile Lcore.exe coin miner virüsünü kaldırın

    GridinSoft Anti-Malware’i indirin ve kurun. Bu anti-malware programını 6 günlük deneme süresi boyunca ücretsiz olarak kullanabilirsiniz. Bu süre içinde tüm fonksiyonlar kullanılabilir ve sistemden kötü amaçlı yazılımları kaldırmak için herhangi bir ödeme yapmanız gerekmez.

    GridinSoft Anti-Malware free trial

    Ücretsiz deneme sürümünü etkinleştirdikten sonra, Tam taramayı başlatın. Bu işlem 10 dakikaya kadar sürebilir. PC’nizi her zamanki gibi kullanabilirsiniz.

    Scanning in GridinSoft Anti-Malware

    Tarama tamamlandığında, Tümünü Temizle düğmesine basarak sistemden tespit edilen tüm öğeleri kaldırın. Bu işlem bir dakikadan kısa sürer.

    GridinSoft Anti-Malware after the scan process

    Şimdi, hazırsınız. Bilgisayarınızı normal Windows moduna yeniden başlatın ve sanki hiç kötü amaçlı bir yazılım yokmuş gibi kullanmaya devam edin.

    Sending
    User Review
    4 (9 votes)
    Comments Rating 0 (0 reviews)

    References

    1. . Grafik kartları, kripto para madenciliği için kullanıldığında çok hızlı aşınmaya meyillidir. GPU’nun performansının sadece birkaç hafta içinde bu şekilde %20-30 oranında azalması istenmeyen bir durumdur.

      Lcore.exe madeni para madencisi virüsünü nasıl kaptım?

      Madeni para madencileri farklı yollarla yayılır, ancak ana kaynakları şüpheli kaynaklardan gelen kötü amaçlı afişler ve programlardır

      Coin minerler, “önemli” kötü amaçlı yazılımlar aracılığıyla en yaygın olanlardan biridir. Reklam yazılımları genellikle Lcore.exe kötü amaçlı yazılım sızmasının bir taşıyıcısı olarak kullanılır: size kötü amaçlı yazılım indirmeye yönlendiren bağlantılar içeren reklamlar gösterir. Evet, bu soyut “kötü amaçlı yazılım” herhangi bir türe ait olabilir – başka bir reklam yazılımı, casus yazılım, sahte yazılım veya arka kapı. Ancak istatistikler, kötü niyetli reklamlarla yayılan tüm kötü amaçlı yazılımların yaklaşık %30’unun coin minerler olduğunu göstermektedir – ve Lcore.exe bunlardan biridir.

      Unwanted banners adware

      İnternette görebileceğiniz kötü amaçlı banner örnekleri

      Bu şeyi bilgisayarınıza almanın başka bir yolu, güvenilmez bir web sitesinden bir programın bir parçası olarak indirmektir. Lisans anahtarı gerektirmeyen popüler programların hacklenmiş sürümlerini yayarak para kazanma şansı düşüktür. Bu nedenle, hacklenmiş uygulamanın final paketine kötü amaçlı yazılım dahil etme ve her kurulum için bir koin kazanma büyük bir cazibedir. Bu kişileri hackleme ve kötü amaçlı yazılım yayma konusunda suçlamadan önce kendinize sorun – bu şekilde programı satın almamak uygun mu? Antivirüs yazılımı ve yeni parçalar için çok daha yüksek bir miktar ödemek yerine bir kerede 20-30 dolar ödemek çok daha ucuzdur.

      Lcore.exe madencisini bilgisayarımdan nasıl kaldırırım?

      Bu madeni para madencisi virüsünden kurtulmanın en iyi yolu, kötü amaçlı yazılımdan koruma yazılımı kullanmaktır

      Böyle bir virüsü ortadan kaldırmak için özel bir programın kullanılması gereklidir. Etkili bir antivirüs programı, tarayıcı performansının yüksek olması ve aynı zamanda hafif olması gerekmektedir – böylece zayıf bilgisayarlarda bile sorun çıkarmaz. Bunun yanı sıra, koruma çözümünüzde proaktif güvenliğe sahip olmanız daha iyidir – virüsün başlamadan önce engellenmesini sağlamak için. Microsoft Defender, çeşitli nedenlerden dolayı bu özelliklere sahip değildir. Bu nedenle, bu amaç için üçüncü taraf bir antimalware programı olan GridinSoft Anti-Malware’i öneririm. GridinSoft Anti-Malware, tüm bahsedilen özelliklere sahip harika bir seçenektir.1GridinSoft Anti-Malware hakkındaki incelememize göz atabilirsiniz.

    İngilizce İspanyolca

    About the author

    Robert Bailey

    I'm Robert Bailey, a passionate Security Engineer with a deep fascination for all things related to malware, reverse engineering, and white hat ethical hacking.

    As a white hat hacker, I firmly believe in the power of ethical hacking to bolster security measures. By identifying vulnerabilities and providing solutions, I contribute to the proactive defense of digital infrastructures.

    Leave a Reply

    Sending