Anti-Virüs programları .exe dosyasını kurmadan nasıl tarıyor?

  • Konuyu başlatan Rain1
  • Başlangıç Tarihi
  • Mesaj 2
  • Görüntüleme 121

Rain1

Picopat
Katılım
20 Ekim 2023
Mesajlar
486
Bir EXE dosyası var. Bunu kurmadan tarattım ve virüs yok gözüküyor. Bu kurulmadan Anti-Virüs programı bunun içini nasıl tarıyor?
 
Son düzenleyen: Moderatör:
Statik analiz yapıyor olabilir. Metadata, header gibi şeylere bakarak zararlı bir pattern var mı diye kontrol ediyor olabilir. AV'den AV'ye değişir. VirusTotal'e uploadlayıp bakar mısın?
 
2 yöntem var biri sanal makine biri bulut. Sanal makinede sizin görmeyeceğiniz bir şekilde dosyayı çalıştırıyor ve bilgi çalıp çalmadığı tarzı şeylere bakıyor. Bulut sistemide aynı şey ama uzaktan başka bir bilgisayarda bu dosyayı çalıştırıyor. Başka bir şey ise yöntem sayılmaz. Her anti virüsün bir data base var ve her dosyanın bir parmak izi var. Zararlı parmak izi sizin bilgisayarınızda var ise virüs olduğu kesinleşiyor.
 

Geri
Yukarı