Arkadaşlar selamlar, internet üzerinden bazı programlar indirince görüyorum ki false positive falan diyorsunuz. Bunu nasıl anlayabilirim? Bildiğim tek site VirusTotal, onda da sonuçtan hiçbir şey anlamıyorum.
Şüpheli bir dosyanın virüs olup olmadığına sadece VT sonucuna bakarak veya VM'de çalıştırarak dahi anlamak pek mümkün değil. Zira VirusTotal sonuçları manipüle edilebilir, Anti-VM gibi tekniklerle zararlının sanal makinede bir faaliyette bulunmaması sağlanabilir. Eğer bu tarz dosyalar ile işiniz varsa mutlaka gerçek zamanlı koruma yapan kaliteli bir antivirüs programı kullanın.
Torrent, crack programlarla dolu 25 yıl geçti . Hayatımda sadece Google Chrome'un Instagram Night Mode uzantısı yüzünden hacklenmeye ramak kalmıştı o da Chrome açığından kaynaklanıyormuş. Makinedeki sapıtıklığı anlayınca formatı bastım geçtim . Daha da bir şey olmadı . Microsoft'un kendi antivirüsü çalışıyor işte arkada. Windows 98-NT2000 zamanlarında ise norton kasıyor diye elle virüs temizlemeyi öğrenmiştik .
Şüpheli bir dosyanın virüs olup olmadığına sadece VT sonucuna bakarak veya VM'de çalıştırarak dahi anlamak pek mümkün değil. Zira VirusTotal sonuçları manipüle edilebilir, Anti-VM gibi tekniklerle zararlının sanal makinede bir faaliyette bulunmaması sağlanabilir. Eğer bu tarz dosyalar ile işiniz varsa mutlaka gerçek zamanlı koruma yapan kaliteli bir antivirüs programı kullanın.
Birkaç bilinmedik antivirüs uyarı verirse false-positive denebilir, ama yetmez. Davranışlarını (Behavior) da incelemek gerekir. Bağlandığı sitelere, ellediği dosyalara falan. Tabii ki %100 güvenli veya zararlı kanısına da varılamaz. VirusTotal'de bu arada MaxSecure, Bkav Pro falan çok false-positive uyarı verir. Karalama yapmıyorum ama böyle.
Birkaç bilinmedik antivirüs uyarı verirse false-positive denebilir, ama yetmez. Davranışlarını (Behavior) da incelemek gerekir. Bağlandığı sitelere, ellediği dosyalara falan. Tabii ki %100 güvenli veya zararlı kanısına da varılamaz. VirusTotal'de bu arada MaxSecure, Bkav Pro falan çok false-positive uyarı verir. Karalama yapmıyorum ama böyle.
VirusTotal yeterli hocam. Yalnız bu dediğim gibi asla tek kriter olmamalı. Sandbox'da çalışmayan bir zararlının Behavior kısmı, VirusTotal'de tertemiz görünecektir.