Rehber BIOS-UEFI virüsleri

İyi günler. Öncelikle bu rehberdeki bilgileri almama yardımcı olan @Dutchman ve @Fıratt10 adlı hocalarıma teşekkür ediyorum.

Nedir bu BIOS virüsü?
BIOS-UEFI virüsleri yazılması-kodlanması çok zor olan ve normal virüsler gibi yayılamayan bir virüstür. Bu virüs eğer normal virüsler gibi yayılabilirse antivirüsler buna karşı veri tabanı güncellemesi yayınlayabilirler. Bundan dolayı bunu yazan kişilerin büyük hedefleri varsa (diplomat gibi kişilere bulaştırmak gibi), bu virüslerin gizli kalması onlar için çok önemli bir durumdur. Bundan dolayı içiniz rahat olsun. sisteminize BIOS virüsü bulaşması için HEDEF ALINMANIZ gerekir. Eğer ki bulaştığını düşünüyorsanız. Ancak emin değilseniz ve zor işlemleri yapmak istemiyorsanız sizin içinizi rahat ettirecek bir yöntem var.

BIOS virüsünü tespit etme ve engelleme
bu BIOS virüsünden korunmak için:
-Secure BIOS'unuzun açık yani enabled olması gerekiyor.


download.jpg



NOT: Bu BIOS menüsü Acer'in BIOS menüsüdür. Sizin BIOS menünüz farklı olabilir. Daha detaylı bilgiyi internetten alabilirsiniz.

-ESET kullanarak BIOS'unuzu tarama.
ESET bu virüsler için en iyi koruma yöntemlerinden birisidir. ESET'te BIOS'unuzu taramak için:
1. Bilgisayar taramasına geliyoruz.


tarama.png


2.Bilgisayar taramasından gelişmiş Tarama'ya geliyoruz.

gelişmiş.png


3. Gelişmiş taramadan özel taramayı seçiyoruz.

özel tarama.png


4.Buradan önyükleme kesimlerini seçip yönetici olarak Tara'yı seçiyoruz ve tarama başlıyor.
uefi.png


Tarama sonuçlandığında bir şey çıkmazsa ancak hala daha içiniz rahat etmiyorsa.
-ESET kullanmaya devam ederek gelişmiş tehdit korumasının herhangi bir normalin dışı durumda tespit etmesini ve engellemesini bekliyoruz.
Merak etmeyin bu bulaşan BIOS virüsü sizin dosyalarınıza, kameranıza, mikrofonunuza veya onun gibi şeylere eriştiğinde, sizin isteğiniz dışındaki bir veri çalımında ESET bunu kesinlikle fark ederek size bildirecek, engelleyecek ve virüsü tespit edip silecektir.

Bunlar için hangi antivirüs programları kullanabiliriz?
1. Kaspersky.
Kaspersky BIOS virüsü değil genel olarak size iyi bir koruma sağlayacaktır. Ancak son zamanlarda Kaspersky'ın yerinde kalması ve ESET'in sürekli kendisini geliştirmesinden dolayı Kaspersky Free değil, ESET'in deneme sürümünü kullanarak kat kat daha iyi bir koruma elde edebilirsiniz.

2. ESET.
Şu anda çoğu kişinin sisteminde kullandığı bir antivirüs programı ve Kaspersky'ı geçerek sizlere çok iyi bir koruma sağlayabiliyor. Eğer ki ESET kullanacaksanız ücrestiz bir şekilde kullanmak için:
Ücretsiz ESET antivirüs alma yöntemi
Bunu kullanabilirsiniz. Eğer ki aynı e-posta ile deneme sürümü etkinleşmiyorsa tek kullanımlık e-posta veren sitelerden e-posta alarak deneme sürümünü etkinleştirebilirsiniz.

Dediğim gibi. Çok endişe etmeye gerekecek bir durum yok. Hedef alınmanız lazım ki böyle bilgisayarcıları, veya sizi hedef alırlarsa o virüsün bir anlamı-gizliliği kalmaz. İçiniz rahat etsin. Bir mucize ile hedef alınıp size bulaşsa bile ESET bunu bir şekilde tespit edecektir.

Bir yanlışım varsa yazabilirsiniz. İyi günler, sağlıklı kalın, güvenli kalın.
 
Son düzenleme:
-secure BIOS'unuzun açık yani enabled olması gerekiyor.
Burası hariç genel hatlarıyla doğru diyebiliriz. Secure Boot açık olma zorunluluğu yok, aksine çeşitli sistemlerde Secure Boot açılması ESET'in veya diğer AV yazılımlarının gerçek zamanlı korumalarında aksilikler yaşanmasına sebep olabiliyor. Bu durumlarda zaten AV yazılımları uyarı verir.
 
İyi bir rehber olmuş. Fakat BIOS virüsünün tespit edilmesi için ATP'nin bildirim göndermesini beklemek gibi bir şey yapmaya gerek yok. UEFI tarandığında zararlılar tespit edilecektir.
 
Hocam resimler gelmemiş. Onu rapor ederseniz modlara muhtemelen yüklenecektir.

Düzelttim hocam onu.

İyi bir rehber olmuş. Fakat BIOS virüsünün tespit edilmesi için Atp'nin bildirim göndermesini beklemek gibi bir şey yapmaya gerek yok. UEFI tarandığında zararlılar tespit edilecektir.

Eğer ki veritabanlarında yoksa diye yazdım onu hocam.

Burası hariç genel hatlarıyla doğru diyebiliriz. Secure Boot açık olma zorunluluğu yok, aksine çeşitli sistemlerde Secure Boot açılması ESET'in veya diğer av yazılımlarının gerçek zamanlı korumalarında aksilikler yaşanmasına sebep olabiliyor. Bu durumlarda zaten av yazılımları uyarı verir.

Hocam bir yerde okumuştum açılı olursa eğer virüsün aktif kalamıyormuş diye ondan dolayı ekledim.

Ancak Secure Boot açık olduğu zaman sadece imzada olmayan programların çalışmasını engellemiyor mu? Neden Av'lerde aksilik yaşanmasına neden olsun ki. Ben ESET'i kurarken Secure Boot açıktı diye biliyorum. Herhangi bir uyarı vermedi. Kapatmam gerekir mi?
 
Bende tarayamadığı kısım var,

1 - Kopya.PNG


''İçiniz rahat olsun'' diyorsun, ne kadar pozitifsin. Senin gibi pozitif olmayı isterdim.
Temiz format atıp Linux'ta taramaya çalışacağım, bakalım Linux'ta tamamen tarayabilecekmi.
Ki, tarayamadığı kısımlarda ''microsoft'' yazıyor ekran görüntüsündeki gibi, format atınca o kısımlar silineceği için tarar bence.
 
Son düzenleme:
Bende tarayamadığı kısım var,

Eki Görüntüle 1620727

"İçiniz rahat olsun" diyorsun, ne kadar pozitifsin. Senin gibi pozitif olmayı isterdim.
Temiz format atıp Linux'ta taramaya çalışacağım, bakalım Linux'ta tamamen tarayabilecek mi?
Ki, tarayamadığı kısımlarda "Microsoft" yazıyor ekran görüntüsündeki gibi, format atınca o kısımlar silineceği için tarar bence.

Pozitif olmadığımı açtığım konulardan görebilirsin. Format atarsan BIOS bölümü olduğu için silinmeyecek diye biliyorum. O taramaları bölümler bende de taranmıyor. Sebebini ben de bilmiyorum. Microsoft olduğu için bir sorun olmaz diye umuyorum. @eylül kabuss
 

Technopat Haberler

Yeni konular

Geri
Yukarı