Antivirüsler gereksiz mi?

Dur bulursam atacağım, ama dosyasını bulamam büyük ihtimalle.
Hocam bulamadım vallahi ama dosya 2015 yılında oluşturulmuştu ve reanalyze ettiğimde dahi 3 tane av dışında hiçbir av bulamamıştı.

BitDefender engelliyor ama sonradan engelliyor. Sophos'u kim kullanır ki hocam?

Sophos kotu bir antivirus yazilimi degil ayrica sophosda sonradan engelliyor ancak engelledikden sonra dosyalari geri yukluyor sifrelenmis dosyalari yani gayet iyi ayrica testlerdede kotu bir sonuç gostermiyor ama cok pahali. BitDefender'de geri yukluyor.
 
Hocam bulamadım vallahi ama dosya 2015 yılında oluşturulmuştu ve reanalyze ettiğimde dahi 3 tane AV dışında hiç bir AV Bulamamıştı.
O 3 AV neydi?
BitDefender engelliyor ama sonradan engelliyor. Sophos'u kim kullanır ki hocam?
Bitdefender'in hizi yavas orada kabulum ama Sophos cok yavasti cidden, Ransomware olmayip sisteme hasar veren turden olsa ne olacakti? Sophos cok kotu degil bu arada.
 
Sophos kotu bir antivirus yazilimi degil ayrica sophosda sonradan engelliyor ancak engelledikden sonra dosyalari geri yukluyor sifrelenmis dosyalari yani gayet iyi ayrica testlerdede kotu bir sonuç gostermiyor ama cok pahali. BitDefender'de geri yukluyor.
Sophos kötü bir Anti-Virüs yazılımı. Bunu kabul et, ve çok agresif bir yazılım. Testlere katılmıyor bile. BitDefender geri yüklemiyor ki?

O 3 AV neydi?

Bitdefender'in hizi yavas orada kabulum ama Sophos cok yavasti cidden, Ransomware olmayip sisteme hasar veren turden olsa ne olacakti? Sophos cok kotu degil bu arada.
F/P Bulan AV'ler var ya.
 
Bu nedenle diyorum antivirusler normal modda kullanilmamali, tam modda kullanilmali diye (Comodo haric, Onu maksimuma alirsaniz kuduz kopek oluyor)













E hocam Bitdefender engelliyor attiginiz videoda? Hem digerlerinin cogu cop antivirus. Kaspersky falan da olsa iyi olurmus, Microsoft neden var ki bir kere hem videoda?

Zaten %100 etkiili olmaz diyoruz, Ama davranis kalkanini bu kadar kucumsemeniz de garip geldi sonucta korumayi arttiran onemli bi sey. 2000lerde falan zero day saldirisi olsa millet patliyordu direkt.


O RAT'in dosyasi varsa alabilir miyim? Test edecegim.
Comodo'a neden kuduz köpek dediniz ki şimdi ;( .
Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
Merhabalar, BitDefender yaklaşık 20 veya 30 saniye sonra kadar dosyayı takip etmeyi bırakıyor genelde (en azından deneyimlediğim o şekilde) yani 30 saniye sleep koyulsaymış büyük ihtimalle tespit etmeyecekti.
Ayrıca bazı dosyalar şifreleniyor video da farkettiyseniz ardından tespit ediyor.

Pazar veya Pazartesi sabaha yeni test gelir büyük ihtimalle.
Sophos kotu bir antivirus yazilimi degil ayrica sophosda sonradan engelliyor ancak engelledikden sonra dosyalari geri yukluyor sifrelenmis dosyalari yani gayet iyi ayrica testlerdede kotu bir sonuç gostermiyor ama cok pahali. BitDefender'de geri yukluyor.
Sophos'un iyi olmasının sebebi çok fazla False-Positive vermesi olduğunu düşünüyorum. Hitman.Pro'da Sophos'un.
 
Sophos kötü bir Anti-Virüs yazılımı. Bunu kabul et, ve çok agresif bir yazılım. Testlere katılmıyor bile. BitDefender geri yüklemiyor ki?
Kotu sayilmaz, Biz normalde Bitdefender alacaktik arkadasla, tepki hizinin yavas oldugunu gorunce dedik boskoy gel Kaspersky alalim dedik.



O 3 Antivirusu soylemeniz lazim hocam Kaspersky var miydi aralarinda?
 
Kotu sayilmaz, Biz normalde Bitdefender alacaktik arkadasla, tepki hizinin yavas oldugunu gorunce dedik boskoy gel Kaspersky alalim dedik.



O 3 Antivirusu soylemeniz lazim hocam Kaspersky var miydi aralarinda?
Winball arkadaşınız herhalde?
Sophos hocam gerçekten tamam kötü olmasa da (zaten milyon dolarlık şirkete kötü demek benim haddime değil) çok fazla FP vermesi sayesinde tespit ediyor çoğu virüsü.
 
Merhabalar, BitDefender yaklaşık 20 veya 30 saniye sonra kadar dosyayı takip etmeyi bırakıyor genelde (en azından deneyimlediğim o şekilde) yani 30 saniye sleep koyulsaymış büyük ihtimalle tespit etmeyecekti.
Ayrıca bazı dosyalar şifreleniyor video da farkettiyseniz ardından tespit ediyor.
Normalde her islemi izliyor diye biliyorum antivirusler. Eger oyleyse garip hatta cozulmesi gerek direkt.


Sophos'un iyi olmasının sebebi çok fazla False-Positive vermesi olduğunu düşünüyorum. Hitman.Pro'da Sophos'un.
Comodo kadar degilse bi nebze goz ardi edilebilir



Winball arkadaşınız herhalde?
Evet arkadasim.


Sirf arkadasim diye beni desteklemiyor ama, haksiz olsam haksiz oldugumu soyler..


Comodo'a neden kuduz köpek dediniz ki şimdi ;(.
Ornek o hocam.
 
Normalde her islemi izliyor diye biliyorum antivirusler. Eger oyleyse garip hatta cozulmesi gerek direkt.



Comodo kadar degilse bi nebze goz ardi edilebilir




Evet arkadasim.


Sirf arkadasim diye beni desteklemiyor ama, haksiz olsam haksiz oldugumu soyler..



Ornek o hocam.
Hocam maleseff öyle olmuyor, performans veya optimizasyon amacıyla dosyayı bir yerden sonra takip etmeyi bırakıyor antivirüsler,

hatta VirusTotal'de behaviour raporuna bakarken veya Hybrid-Analysis'de test sonucuna bakarken "Long Sleeps" diye bir başlık görürsünüz genelde. Ardından tıkladığınızda "Probably trying to evade Behavioral Protection/detection." gibi şeyler yazar, veya yazmasa da internette araştırarak bulabilirsiniz sleep'in antivirüs de karşılığı hakkında.
Bence şöyle bir şey olabilir, eğer antivirüs dosyanın sleep'e düştüğünü anlıyorsa dosyayı sonuna kadar takip etmeli (performans düşürmez çünkü dosya sleepteyken hiç bir şey yapmaz öylece durur) ki antivirüslerin bunları anlayabileceğini düşünüyorum çünkü çoğu Sandbox algılayabiliyorsa antivirüsler neden algılayamasın ki?

Hocam Comodo'da sezgisel analizi açmadıysanız genel olarak False-Positive vermiyor. Çünkü direkt kara liste üzerinden ilerliyor sezgiseli açmazsanız, ancak haklısınız tanımadığı çoğu dosyanın işlemleri için izin istiyor ve bu can sıkıcı olabiliyor.
 
Bence şöyle bir şey olabilir, eğer antivirüs dosyanın sleep'e düştüğünü anlıyorsa dosyayı sonuna kadar takip etmeli (performans düşürmez çünkü dosya sleepteyken hiç bir şey yapmaz öylece durur) ki antivirüslerin bunları anlayabileceğini düşünüyorum çünkü çoğu Sandbox algılayabiliyorsa antivirüsler neden algılayamasın ki?
Bende bu cozumu dusundum, olabilir.

Hocam Comodo'da sezgisel analizi açmadıysanız genel olarak False-Positive vermiyor. Çünkü direkt kara liste üzerinden ilerliyor sezgiseli açmazsanız, ancak haklısınız tanımadığı çoğu dosyanın işlemleri için izin istiyor ve bu can sıkıcı olabiliyor.
Comodo'nun olayi sezgisel zaten. Veritabani asiri kotu.
 
Bende bu cozumu dusundum, olabilir.


Comodo'nun olayi sezgisel zaten. Veritabani asiri kotu.
Bence de yapılabilir bir şey.

Haklısınız hocam bir an veritabanının kötü olduğunu unuttum. Veritabanı iyi olsaydı şu anda büyük ihtimalle zirvedelerdi.

Kaynaklar ne kadar doğru bilmesem de Comodo'nun ne kadar baş belası olduğunu (virüs yapanlar için) buradan anlayabilirsiniz;
 

Technopat Haberler

Geri
Yukarı