Comodo nasıldır?

Aşağıdaki gibi özel yapılandırılırsa gayet iyidir ve önerdiğim bir yazılım Comodo IS.

 
Comodo, profesyonel kullanıcılar için cennet parçası niteliğinde bir antivirüs ürünüdür. Comodo'yu kullanmadan önce Comodo'da var olan bazı terimleri araştırmanızı öneririm, zira sistem dosyasının yapması gereken bir işlemi sırf Comodo uyardı diye engelleyebilir ve sistem dosyalarını bozarak sistem kararsızlıklarına yol açabilirsiniz. Bunu kendim yaşadım, dalgınlığımdan ötürü. :)

Benzer şekilde, örneğin FUD bir zararlı düşünelim.
Zararlıyı çalıştırdığınız anda Comodo dinamik analiz gerçekleştirir. Eğer zaten program tanınmıyorsa size sürekli olarak gerçekleştirdiği işlemler hakkında uyarılar verir.

Dinamik analiz esnasında Comodo, programın şüpheli hareketlerinden dolayı size birtakım uyarılar gösterecektir. Bu sırada bu uyarıların ne olduğunu anlamanız ve o programı engelleyip sonlandırmanız gerektiğini anlamanız lazım

Mesela, zararlı program korunan bir arayüze veya dosyaya veyahut Regedit'de TCP / IP değişikliklerine gidebilir. Comodo sizi bu şekilde uyardığında o programı engelleyip, sonlandırıp Hybrid Analysis veya Virustotal sitelerinde "Behavior" kısmına bakmanız lazım. Kurduğu TCP / IP bağlantılarından tutun, oluşturduğu dosyalar, read / write olayları, Regedit etkinlikleri gibi şeyleri gözden geçirmeniz ve o programın zararlı olduğunu anlamanız lazım.

Örneğin bu uyarı:
1582579678328.png


Tabii bu işlemi engellediğinizde bir sorun yaşamazsınız ancak herhangi bir .bat dosyasını çalıştırdığınız zaman "ping" komutlarından tutun gerçekleştirdiği tüm işlemleri Comodo sorgulayacaktır. Bu tarz durumda .bat dosyasını kontrol edip güvenli olduğu kanısına vardığınızda "Cevabımı hatırla"yı tikledikten sonra tüm sorulara, "İzin ver" demeniz lazım.

Kısacası eğer az çok bilginiz var ise, kesinlikle kullanmanız gereken bir antivirüs ürünü olduğunu düşünüyorum. Bu kadar tekniğe inmemin sebebi, bu antivirüs ürününü ciddiye almanız gerektiği içindir. :)
 
Son düzenleme:
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı