Malware.AI
Hectopat
- Katılım
- 20 Eylül 2020
- Mesajlar
- 2.787
- Makaleler
- 7
- Çözümler
- 16
Daha fazla
- Cinsiyet
- Erkek
Yazdıklarım tamamen kişisel görüşlerim ve eleştirilerimdir. Kendi bilgisayarınızda bu testleri yapmayın. Ayrıca farklı Ransomware türleri ve farklı Comodo sürümlerinde bu testler sizde farklı sonuçlar verebilir.
Ransomware'lere karşı Comodo'nun Containment özelliğini test edeceğim. Ve VirusScope ayrıca HIPS özelliğini de test edeceğim.
Testi yaparken sadece Auto-Containment özelliğini kullandım.
Wannacry = Hiçbir şey yapmadı sadece arka planda işlemci kullandı.
Vipasana = Wannacry ile aynı hiçbir şey yapmadı sadece arka planda işlemci kullandı.
Thanos = Hiçbir şey yapmadı.
Teslacrypt = Arkada 7-8 tane program açtı ve hiçbir şey olmadı.
Petya = Hiçbir şey yapmadı.
Jigsaw = Uyarı kutucuğu çıkartıp teşekkürler yazan bir mesaj verdi?
Cerber =Hiiçbir şey yapmadı.
MEMZ = Hiçbir şey yapmadı.
Redboot = Hiçbir şey yapmadı.
Aslında elimde daha çok dosya vardı ama belli ki bunlar hiçbir şey yapamıyor bu yüzden VirusScope özelliğini denemeye geçtim.
Wannacry ile başladım. Açar açmaz VirusScope uyarı verdi ancak yine de belli bir süre bekledim ve Wannacry masaüstüne klasik dosyalar spamlamaya başladı ardından engellendi.
Petya'ı deneyeyim derken, sistemin fişi çekildi.
Normalde VirusScope uyarı vermişti Petya'ı açtığımda ancak benim beklememden ötürü petya sistemi yok etti. Şimdi ise tehditi tespit eder etmez temizle tuşuna basıp öyle deneyeceğim.
Ancak maaleseff ki anında programı başlatır başlatmaz temizle desem bile virüs bilgisayarı yine de bozdu.
Teslacrypt, VirusScope tarafından engellendi.
Redboot, VirusScope tarafından engellendi.
Locky, VirusScope tarafından engellendi.
Vipasana, VirusScope tarafından engellendi.
Mamba, VirusScope tarafından engellendi.
MEMZ, VirusScope tarafından engellendi ve işlemleri geri aldı. Yani yeniden başlatınca problem olmuyor.
HIPS testine geçiyorum.
HIPS ayarlarım bu şekilde.
Petya ile başlıyorum. Petya'ı çok rahat engelledi.
Wannacry'ı da engelledi.
Redboot engelledi.
Locky engelledi.
MEMZ engelledi.
Çok ufak bir test olduğunu biliyorum, zaten bilindik virüsler üzerinden yaptım.
Antivirüsü Comodo.com üzerinden indirebilirsiniz şahsen ben seviyorum bu antivirüsü.
Ransomware'lere karşı Comodo'nun Containment özelliğini test edeceğim. Ve VirusScope ayrıca HIPS özelliğini de test edeceğim.
Testi yaparken sadece Auto-Containment özelliğini kullandım.
Wannacry = Hiçbir şey yapmadı sadece arka planda işlemci kullandı.
Vipasana = Wannacry ile aynı hiçbir şey yapmadı sadece arka planda işlemci kullandı.
Thanos = Hiçbir şey yapmadı.
Teslacrypt = Arkada 7-8 tane program açtı ve hiçbir şey olmadı.
Petya = Hiçbir şey yapmadı.
Jigsaw = Uyarı kutucuğu çıkartıp teşekkürler yazan bir mesaj verdi?
Cerber =Hiiçbir şey yapmadı.
MEMZ = Hiçbir şey yapmadı.
Redboot = Hiçbir şey yapmadı.
Aslında elimde daha çok dosya vardı ama belli ki bunlar hiçbir şey yapamıyor bu yüzden VirusScope özelliğini denemeye geçtim.
Wannacry ile başladım. Açar açmaz VirusScope uyarı verdi ancak yine de belli bir süre bekledim ve Wannacry masaüstüne klasik dosyalar spamlamaya başladı ardından engellendi.
Petya'ı deneyeyim derken, sistemin fişi çekildi.
Normalde VirusScope uyarı vermişti Petya'ı açtığımda ancak benim beklememden ötürü petya sistemi yok etti. Şimdi ise tehditi tespit eder etmez temizle tuşuna basıp öyle deneyeceğim.
Ancak maaleseff ki anında programı başlatır başlatmaz temizle desem bile virüs bilgisayarı yine de bozdu.
Teslacrypt, VirusScope tarafından engellendi.
Redboot, VirusScope tarafından engellendi.
Locky, VirusScope tarafından engellendi.
Vipasana, VirusScope tarafından engellendi.
Mamba, VirusScope tarafından engellendi.
MEMZ, VirusScope tarafından engellendi ve işlemleri geri aldı. Yani yeniden başlatınca problem olmuyor.
HIPS testine geçiyorum.
HIPS ayarlarım bu şekilde.
Petya ile başlıyorum. Petya'ı çok rahat engelledi.
Wannacry'ı da engelledi.
Redboot engelledi.
Locky engelledi.
MEMZ engelledi.
Çok ufak bir test olduğunu biliyorum, zaten bilindik virüsler üzerinden yaptım.
Antivirüsü Comodo.com üzerinden indirebilirsiniz şahsen ben seviyorum bu antivirüsü.
Son düzenleme: