Kaspersky ve Malwarebytes Cryptlanmış virüsleri, trojanları, ratları, keyloggerları silebilir mi?

Eğer FUD veya UD değilse silebilir, bazı crypterlar fudlama için kullanılsalar da çoğu zaman yeterli gelmeyebilirler.

Güzel bir şekilde encrypt edildi diyelim. Sezgisel tespit var, orada çakılacaktır büyük ihtimalle. Geçtiyse ve şüpheli bağlantıları varsa güvenlik duvarına takılabilir. Tüm bu adımları geçtiyse dosya güvenlik yazılımı tarafından aşırı şüpheyle karşılanırsa bulut özelliğiyle analiz edilmek üzere aktarılır. Analiz sonucu zararlıysa artık algılanmaya başlanılır, değilse o veri kalıcı olarak temizlenir. 1-2 gün içerisinde zararlı FUD olsa bile tespit edilebilir bu durumda büyük ihtimalle. Yine de zararlının kendisine bağlı bir durum.

Bu kadar aşırı uğraşılmış bir zararlı da size denk gelmez arayıp bulmadıkça büyük ihtimalle :)

Bundan bir 7-8 sene öncesinde antivirüsler bu kadar iyi yazılımlar değildi, teknoloji gelişti artık biraz zorlaştı.
 
Eğer fud veya ud değilse silebilir, bazı Crypterlar fudlama için kullanılsalar da çoğu zaman yeterli gelmeyebilirler.

Güzel bir şekilde enCrypt edildi diyelim. Sezgisel tespit var, orada çakılacaktır büyük ihtimalle. Geçtiyse ve şüpheli bağlantıları varsa güvenlik duvarına takılabilir. Tüm bu adımları geçtiyse dosya güvenlik yazılımı tarafından aşırı şüpheyle karşılanırsa bulut özelliğiyle analiz edilmek üzere aktarılır. Analiz sonucu zararlıysa artık algılanmaya başlanılır, değilse o veri kalıcı olarak temizlenir. 1-2 gün içerisinde zararlı fud olsa bile tespit edilebilir bu durumda büyük ihtimalle. Yine de zararlının kendisine bağlı bir durum.

Bu kadar aşırı uğraşılmış bir zararlı da size denk gelmez arayıp bulmadıkça büyük ihtimalle :)

Bundan bir 7-8 sene öncesinde antivirüsler bu kadar iyi yazılımlar değildi, teknoloji gelişti artık biraz zorlaştı.

Teşekkürler dostum bilgi için.
 
Bir prof. ekip, bir zararlıya yeni bir yöntemle şifreleme uygularlarsa; AV'lerin bir müddet bu zararlıyı bulamaması olası. Ama elbet sonunda AV yeni veritabanı güncellemeleriyle bu zararlıyı tespit edecektir fakat böyle bir şey pek yaygın değil. Çoğu zararlı zaten şifreleniyor fakat sürekli kullanılan şifreleme yöntemleri kullanıldığı için AV'ler bunları tespit edebiliyor.

@Murat5038 @24099


@24099 Hocam çoktan yazmış. Biraz geç kalmışım. :D
 
Yeni bir zararlı değilse kişiye özel yapılmadıysa. Çok özel şifreleme yapılmadıysa tespit edecektir. Şüphelendiğiniz dosyaları taradığınızda, VT ile de dosyayı paylaşırsanız zararlıysa bile birkaç gün gün içinde tespit edilir ortalama.
 
Yeni bir zararlı değilse kişiye özel yapılmadıysa. Çok özel şifreleme yapılmadıysa tespit edecektir. Şüphelendiğiniz dosyaları taradığınızda, VT ile de dosyayı paylaşırsanız zararlıysa bile birkaç gün gün içinde tespit edilir ortalama.
teşekkürler dostum bilgi için
 

Yeni konular

Geri
Yukarı