Antivirüsler gereksiz mi?


Sophos kotu bir antivirus yazilimi degil ayrica sophosda sonradan engelliyor ancak engelledikden sonra dosyalari geri yukluyor sifrelenmis dosyalari yani gayet iyi ayrica testlerdede kotu bir sonuç gostermiyor ama cok pahali. BitDefender'de geri yukluyor.
 
Hocam bulamadım vallahi ama dosya 2015 yılında oluşturulmuştu ve reanalyze ettiğimde dahi 3 tane AV dışında hiç bir AV Bulamamıştı.
O 3 AV neydi?
BitDefender engelliyor ama sonradan engelliyor. Sophos'u kim kullanır ki hocam?
Bitdefender'in hizi yavas orada kabulum ama Sophos cok yavasti cidden, Ransomware olmayip sisteme hasar veren turden olsa ne olacakti? Sophos cok kotu degil bu arada.
 
Sophos kötü bir Anti-Virüs yazılımı. Bunu kabul et, ve çok agresif bir yazılım. Testlere katılmıyor bile. BitDefender geri yüklemiyor ki?

O 3 AV neydi?

Bitdefender'in hizi yavas orada kabulum ama Sophos cok yavasti cidden, Ransomware olmayip sisteme hasar veren turden olsa ne olacakti? Sophos cok kotu degil bu arada.
F/P Bulan AV'ler var ya.
 
Comodo'a neden kuduz köpek dediniz ki şimdi ;( .
Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
Merhabalar, BitDefender yaklaşık 20 veya 30 saniye sonra kadar dosyayı takip etmeyi bırakıyor genelde (en azından deneyimlediğim o şekilde) yani 30 saniye sleep koyulsaymış büyük ihtimalle tespit etmeyecekti.
Ayrıca bazı dosyalar şifreleniyor video da farkettiyseniz ardından tespit ediyor.

Pazar veya Pazartesi sabaha yeni test gelir büyük ihtimalle.
Sophos'un iyi olmasının sebebi çok fazla False-Positive vermesi olduğunu düşünüyorum. Hitman.Pro'da Sophos'un.
 
Sophos kötü bir Anti-Virüs yazılımı. Bunu kabul et, ve çok agresif bir yazılım. Testlere katılmıyor bile. BitDefender geri yüklemiyor ki?
Kotu sayilmaz, Biz normalde Bitdefender alacaktik arkadasla, tepki hizinin yavas oldugunu gorunce dedik boskoy gel Kaspersky alalim dedik.



O 3 Antivirusu soylemeniz lazim hocam Kaspersky var miydi aralarinda?
 
Kotu sayilmaz, Biz normalde Bitdefender alacaktik arkadasla, tepki hizinin yavas oldugunu gorunce dedik boskoy gel Kaspersky alalim dedik.



O 3 Antivirusu soylemeniz lazim hocam Kaspersky var miydi aralarinda?
Winball arkadaşınız herhalde?
Sophos hocam gerçekten tamam kötü olmasa da (zaten milyon dolarlık şirkete kötü demek benim haddime değil) çok fazla FP vermesi sayesinde tespit ediyor çoğu virüsü.
 
Normalde her islemi izliyor diye biliyorum antivirusler. Eger oyleyse garip hatta cozulmesi gerek direkt.


Sophos'un iyi olmasının sebebi çok fazla False-Positive vermesi olduğunu düşünüyorum. Hitman.Pro'da Sophos'un.
Comodo kadar degilse bi nebze goz ardi edilebilir



Winball arkadaşınız herhalde?
Evet arkadasim.


Sirf arkadasim diye beni desteklemiyor ama, haksiz olsam haksiz oldugumu soyler..


Comodo'a neden kuduz köpek dediniz ki şimdi ;(.
Ornek o hocam.
 
Hocam maleseff öyle olmuyor, performans veya optimizasyon amacıyla dosyayı bir yerden sonra takip etmeyi bırakıyor antivirüsler,

hatta VirusTotal'de behaviour raporuna bakarken veya Hybrid-Analysis'de test sonucuna bakarken "Long Sleeps" diye bir başlık görürsünüz genelde. Ardından tıkladığınızda "Probably trying to evade Behavioral Protection/detection." gibi şeyler yazar, veya yazmasa da internette araştırarak bulabilirsiniz sleep'in antivirüs de karşılığı hakkında.
Bence şöyle bir şey olabilir, eğer antivirüs dosyanın sleep'e düştüğünü anlıyorsa dosyayı sonuna kadar takip etmeli (performans düşürmez çünkü dosya sleepteyken hiç bir şey yapmaz öylece durur) ki antivirüslerin bunları anlayabileceğini düşünüyorum çünkü çoğu Sandbox algılayabiliyorsa antivirüsler neden algılayamasın ki?

Hocam Comodo'da sezgisel analizi açmadıysanız genel olarak False-Positive vermiyor. Çünkü direkt kara liste üzerinden ilerliyor sezgiseli açmazsanız, ancak haklısınız tanımadığı çoğu dosyanın işlemleri için izin istiyor ve bu can sıkıcı olabiliyor.
 
Bende bu cozumu dusundum, olabilir.

Comodo'nun olayi sezgisel zaten. Veritabani asiri kotu.
 
Bende bu cozumu dusundum, olabilir.


Comodo'nun olayi sezgisel zaten. Veritabani asiri kotu.
Bence de yapılabilir bir şey.

Haklısınız hocam bir an veritabanının kötü olduğunu unuttum. Veritabanı iyi olsaydı şu anda büyük ihtimalle zirvedelerdi.

Kaynaklar ne kadar doğru bilmesem de Comodo'nun ne kadar baş belası olduğunu (virüs yapanlar için) buradan anlayabilirsiniz;
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…