RAT Temizlemek İçin Antivirüs Önerisi

Arkadaşlar RAT yedim ve sıfırladım bilgisayarı ayarlardan, ve birileri sıfırladığın zaman RAT belki gitmez dedi ve beni korkuttu, RAT'ın giderilmesi için güzel bir antivirüs önerir misiniz? Ve RAT'ı silmesi için eğer RAT varsa sıfırladım.

Hocam en uğraştırmayan ve temiz yolu USB ile temiz kurulum yani format, yani zaten Max 30 dk-1 saat falan sürer.
 
İşine yarayabilir.

 
RAT'ları özel kılan bir şey mi var? Farklı fonksiyonları olan bir virüs işte, çoğu RAT kolayca tespit edilebiliyor çünkü RAT'ı bulaştıran kişiler RAT'ları basit, yüzeysel ve AV'ler tarafından kolayca tanınabilecek programlardan oluşturuyor.
O kadar kolay olduğunu sanmıyorum hocam, RAT kodlayan bir arkadaşım vardı. Sanal makinede deniyorduk, Kaspersky derin taramada veyahut RAT içeren dosya yüklendiğinde tespit edemiyordu bile. Her virüs aynı değildir tabii dediğiniz gibi ama ben garanti olsun diye formatı çözüm olarak görüyorum.
 
Basit FUD Crypterlar kullanıyorlar genellikle, yine de AV'ler tarafından tespit ediliyor. Virüs FUD olsun vs o kadar basit şeyler değil. Kısa bir süreliğine AV'den saklasan bile yine belli bir süre sonra zararlı olarak işaretlenmesi çok olağan.
Hocam "Bir süre" diyorsunuz ama hangi süre? Bütün verilerimizi aldıktan sonra Tespit etmesinin bir anlamı yok.
Basit FUD Crypterlar kullanıyorlar genellikle, yine de AV'ler tarafından tespit ediliyor.
Onların kullandığı crypterlar'ın şifrelemesi ne düzeyde bilemeyiz ama Kali'deki bu tür fud,crypter,encoder ne yazık ki araçlarını bile çoğu AV tespit edemiyor...

O kadar kolay olduğunu sanmıyorum hocam, RAT kodlayan bir arkadaşım vardı. Sanal makinede deniyorduk, Kaspersky derin taramada veyahut RAT içeren dosya yüklendiğinde tespit edemiyordu bile. Her virüs aynı değildir tabii dediğiniz gibi ama ben garanti olsun diye formatı çözüm olarak görüyorum.
Format'ta yine gerek yok bir firewall yazılımı ya da Wireshark yeterli request ve response isteklerini yabancı bir programın yaptığını görünce emin olmak zor değil...
 
fud,crypter,encoder ne yazık ki araçlarını bile çoğu AV tespit edemiyor...
Şifrelenmiş yazılımlar tespit edilemeyebilir ama sistemde meydana getirdiği zararlı faaliyetler, anlık sistem izleme ve sezgisel analiz ile engellenebilir. Bu sayede de zararlı pasif hale gelmiş olur.
 

Yeni konular

Geri
Yukarı