Windows Defender kendi yazdığım programda virüs buldu

Tufancan Cankaya

Hectopat
Katılım
24 Ocak 2021
Mesajlar
8
Daha fazla  
Cinsiyet
Erkek
CMD komutları ile bir BAT dosyazı yazdım. Ardından bu dosyayı EXE'ye çevirdim daha güzel durmasını istediğim için ama BAT halindeyken sorun çıkarmayan programım EXE'ye dönüştürdüğümde Windows Defender "virüs algılandı" diyor. Birinci denememde uyarıyor, 2. denememde doğal olarak dosyamı karantinaya alarak siliyor. Trojanle alakalı bir bilgim yok. Bunu içeren bir programda yazmadım ancak BAT halindeyken çalışıyor. EXE'ye dönüştüğünde çalışmıyor. Bunun sebebi EXE'ye dönüştüğünde sistemin dosyanın kodlarını okuyamadığından dolayı hata vermesi olabilir mi?


Örnek 1.png
 
Son düzenleyen: Moderatör:
Defenderin aktif kalması bir işkence. Norton gibi başka virüs programları yükleyin. Tamamen kapanıyor. İşkencesi de bitiyor.
 
Yazdığınız programın içeriğimi bilmiyoruz ama virüs olmayan şeylerin de virüs olarak algılanması olağan.
Örnek : Nirsoft yazılımları. (Microsoft hoşlanmıyor.) Tabi ki başka yazılımlarla ilgili farklı nedenler de olabilir.
Bir başka örnek : Aynı işi yapan aynı/benzer kodlara sahip iki yazılım. Birinin sahibi Microsoft tarafından tanınmış, işbirliği var. Diğeri free/özgür yazılım. İçerik ve işlev aynı bile olsa... biri virüs olarak görülürken diğeri görülmez..
Son örnek : Gerçekten olabilecek en güvenilir ve en iyi antivirüs yazılımını yazsanız tanınmadan önce %100 virüs olarak algılanır. Kodlar aynı değil mi? AYNI.
Vs vs.
 
Son düzenleme:
EXE dosyalarının imzaları olur ve bu imzalar yapımcı tarafından koyulur. Siz bir BAT dosyası yazıp bunu EXE'ye çevirmek için aracı uygulama kullandığınızda imzayı uygulama koyar. Tahmin edilebileceği üzere bu tarz BAT-EXE dönüştürücü uygulamalar BAT uzantılı yazılan virüsleri EXE'ye dönüştürmede kullanılıyor. E haliyle uygulamanın imzası zamanla kirleniyor ve bu imza ne zaman görülse virüs olarak algılanıyor. False-positive sayabilirsiniz. Karantinadaki uygulamaya tıklayıp bu uygulamaya güven dediğinizde sorun ortadan kalkar.
 
Defender çok fazla false positive veren bir program. Defender kullanmayın, kullandırtmayın.

Kaspersky, Bitdefender, Norton, Malwarebytes aklınıza ne gelirse bunlardan bir tanesini kullanın, 10 kat daha iyi koruma sağlar.
 

Geri
Yukarı