Merhabalar, Hybrid analysis sonuçları bir setup dosyası için normal mi?
Son düzenleyen: Moderatör:
Bir saniye düzeltip geliyorum.Link çalışmıyor, private analyze mı gerçekleştirdiniz?
Dosya çektiği için olabilir mi? Her indirdiği bu verileri sisteme tanıtmak için veri çekiyor olabilir mi?Korsan Garry's Mod kurulum dosyası sanırım.
Sadece kurulum dosyasını taratarak bütün paketin temiz olduğunu söyleyemem. Setup dosyasında zararlı eylem gözüme çarpmadı fakat riskli. Hybrid Analysis raporuna göre de Kernel32 ve advapi32'den sık sık veri çekiyor, explorer.exe üzerinde işlem yürütüyor. Bir kurulum dosyasının bu kadar fazla sistem modülüne neden ulaştığını merak ediyorum. Yine de kullanılmamasında fayda var. Net bir tehdit olmasa bile potansiyel olarak risk oluşturabilir.
Sisteme tanıtacaksa bunu kernel32 ile yapmayabilir. Doğrudan Windows bileşenlerine neden tanıtıyor ayrıca? Dosyayı yürütmek için gerekli bileşenleri zaten Visual C++ kütüphanelerinden fazlasıyla alıyor. Bir de neden bir kurulum dosyası sandbox kontrolü yapar?Dosya çektiği için olabilir mi? Her indirdiği bu verileri sisteme tanıtmak için veri çekiyor olabilir mi?
Sandboxie üzerinde deneme yaparsam sıkıntı yaşar mıyım?Sisteme tanıtacaksa bunu kernel32 ile yapmayabilir. Doğrudan Windows bileşenlerine neden tanıtıyor ayrıca? Dosyayı yürütmek için gerekli bileşenleri zaten Visual C++ kütüphanelerinden fazlasıyla alıyor. Bir de neden bir kurulum dosyası sandbox kontrolü yapar?
Sandbox koruması olduğu için sanallaştırılmış ortamlarda pek çalışacağını sanmıyorum fakat deneyebilirsiniz.Sandboxie üzerinde deneme yaparsam sıkıntı yaşar mıyım?
Sandbox koruması olduğu için sanallaştırılmış ortamlarda pek çalışacağını sanmıyorum fakat deneyebilirsiniz.
.bin dosyaları haricinde farklı bir dosya var mı kurulum konumunda? Varsa onları da taratın derim.
Sandbox koruması olduğu için sanallaştırılmış ortamlarda pek çalışacağını sanmıyorum fakat deneyebilirsiniz.
.bin dosyaları haricinde farklı bir dosya var mı kurulum konumunda? Varsa onları da taratın derim.
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.