VirusTotal tamamen güvenilir mi?

Elimde bir dosya yok fakat ben bir dosyayı VirusTotal'e attığımda 0 yani temiz gösteriyorsa o dosyada virüs olma olasılığı var mıdır?
Vardır ama düşüktür.
Virustotal daha çok antivirüs veritabanıyla bağlantılı olduğu için kullanıcıin içini daha rahat etmesi için kullanılıyor. Eğer antivirüsler görmezlerse ve varsa vardır.
 
Elimde bir dosya yok fakat ben bir dosyayı VirusTotal'e attığımda 0 yani temiz gösteriyorsa o dosyada virüs olma olasılığı var mıdır?

Burayı öneririm VirusTotal'ada taratıyor uygulamayı açıp ne yaptığına bakıyor her şeyini söylüyor.

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Elimde bir dosya yok fakat ben bir dosyayı VirusTotal'e attığımda 0 yani temiz gösteriyorsa o dosyada virüs olma olasılığı var mıdır?

Evet vardır eğer kişi Crypter yaptıysa VirusTotal görmez. Ama bir zaman sonra yapılan crypter patlar ve anti-virüsler virüsü yakalar.
Örnek bir konu:Ne olduğu bilinmeyen "exe" dosyası açılırsa sorun olur mu?
Eğer kesin bir sonuç istiyorsanız hybrıd analys veya ıntezer analys sitelerinden rapor alın ve konu açıp sonucu atın inceleyip size bir sonuç verelim.
 
Var, VirusTotal'i atlatmak çok zor bir şey değil. Bilinen imza tespit yöntemleri halihazırda FUD Crypter kullanılarak rahatlıkla gizlenebiliyor, obfuscate yapılması halinde anti-vm ve anti-debugging katmanları eklenip Hybrid-Analysis gibi sistemlerden de gizlenebilir. Uzman gözetiminde incelenmesi bu sebeple önemli, hangi durumlarda zararlı hangi durumlarda riskli hangi durumlarda temiz olduğunu en doğru şekilde söylemek için detaylı analiz gerekli.
 
Hocam ondan bile kaçarsa biz dosyanın virüslü olup olmadığını nasıl anlayacağız?
Test sisteminde yürüterek. Hybrid ve Intezer belli bir yere kadar analiz sağlar. Bu aşamada zaten yalıtılmış ortamda test gerekiyorsa riski belirtirim, kullanıcının kendi kararına kalmış bir durum.

Henüz Sosyal'de Hybrid ve Intezer'i yetersiz bırakacak bir zararlı çıkmadı. Bu tarz komplike zararlılar hedef alınmış sistemler için geliştirilir, o sebeple genelde bu tarz platformlarda paylaşılmaz, profesyonel çözüm alan kişiler tarafından inceletilir.
 
VirusTotal güvenilir bir servistir. VirusTotal´ın yaptığı sadece sunucuda çalıştırdığı antivirüs programlarının sonuçlarını online bir şekilde sana göstermek. Bütün antivirüs yazılımlarından gizlenmeyi başaran bir malware yazmak pekâlâ mümkündür.
 

Yeni konular

Geri
Yukarı