Virüs - Trojan - Keylogger - BotNet
Crack Olarak Kullandığım .Exe Dosyasının Trojan Olma İhtimali
Crack Olarak Kullandığım .Exe Dosyasının Trojan Olma İhtimali
-
Geçenlerde kullandığım programa ait crack bulmuştum program güzel bir şekilde açıldı kullandım.
Birkaç gün sonra norton yükledim ve norton bu .exe dosyasını trojan olarak gördü gerçekten trojan olma ihtimali var mı diye eski sürümüne ait crack buldum norton bunu da trojan olarak bildirdi ve sildi.
Şimdi bu korsan kullanım olayına karşı yapılmış bir güvenlik önmeli olabilir aklıma o geldi ilk başta
Bu .exe nin gerçekten de kötü yazılım olup olmadığını öğrenmek mümkün mü ?
-
malwr.com
anubis.iseclab.org
camas.comodo.com
-
Virustotal a yükle, oradan Dosya detaylarından birşeyler çıkartabilirsin.
Birde bak bakalım kac antivirüsün kacı virüs olarak görüyor.
-
malwr.com u denedim ilk daha hala bekliyorum diğerlerine bakmadım onlarada bakarım
virustotal sonucu böyle
malwr.com'a 5mb geç yüklendi virustotal otomatik mi buluyor dosyayı ? çok hızlı bir şekilde upload edilmiş olamaz
İçeriği bayağı bir karışık bir de siz bakın isterseniz :)
-
Ben şahsen raconu da az çok bildiğim için söylüyorum, hiçbir cracker unpack ettiği dosyayı tekrardan paketleyip sunmaz. Eğer sunulmuş ise işkillenirim ve kullanmam ki kullanmayın da. Anti-virüs yazılımları birçok paketleyici-protectorü virüs olarak algılıyor zira virüslerin çoğu bunlar aracılığıyla paketleniyordu zamanın birinde şimdi nedir bilmem ve doğal olarak bunlar da direkt olarak bu paketleyicileri yasaklamakta çözümü bulmuşlar. Bazı cracker araçları virüs olarak algılanmakta mesela uPPP ve dUP'a ait bir exe çekerseniz direkt olarak imzadan dolayı siler zira illegal işlerin dosyalarıdır bunlar ve tamamen boş olsalar dahi zararlı gösterilip silinirler.
Açıkçası eğer bilgin varsa kendi crackini kendin yap derim ama onun dışında dedikleri gibi analizleri yap ve paketleyiciler hakkında ufak tefek bilgin olsun ona göre paketleyiciden mi uyarıyı vermiş yoksa harbiden zararlı mı en azından ayrımını yaparsın ama benim tavsiyem gerçekten ordan buldan bulduğunu kullanma. Güvenilir yerlerden indirdiğin dosyaları kullanmaya bak zira işin artık boku çıktı.
-
Sonuçlar beni hayal kırıklığına uğrattı valla :/
Uygun fiyatlı olsa alırdım ama yıllık aboneliğe 475$ istiyor ipneler.
Hay böyle işin ........
Neyse arkadaşlar teşekkür ederim
-
-
yüksek değil direk trojandir kendileri.
-
Büyük ihtimal malwaredir. CAMAS, Malwr.com logları inceleyerek anlayabiliriz ne olduğunu.
-
j4x bunu yazdı
Büyük ihtimal malwaredir. CAMAS, Malwr.com logları inceleyerek anlayabiliriz ne olduğunu.
Teşekkürler hocam sağol silip attım dosyayı kullanmıyorum :)
Dosya riskliymiş
-
Caliber bunu yazdı
Ben şahsen raconu da az çok bildiğim için söylüyorum, hiçbir cracker unpack ettiği dosyayı tekrardan paketleyip sunmaz. Eğer sunulmuş ise işkillenirim ve kullanmam ki kullanmayın da. Anti-virüs yazılımları birçok paketleyici-protectorü virüs olarak algılıyor zira virüslerin çoğu bunlar aracılığıyla paketleniyordu zamanın birinde şimdi nedir bilmem ve doğal olarak bunlar da direkt olarak bu paketleyicileri yasaklamakta çözümü bulmuşlar. Bazı cracker araçları virüs olarak algılanmakta mesela uPPP ve dUP'a ait bir exe çekerseniz direkt olarak imzadan dolayı siler zira illegal işlerin dosyalarıdır bunlar ve tamamen boş olsalar dahi zararlı gösterilip silinirler.
Açıkçası eğer bilgin varsa kendi crackini kendin yap derim ama onun dışında dedikleri gibi analizleri yap ve paketleyiciler hakkında ufak tefek bilgin olsun ona göre paketleyiciden mi uyarıyı vermiş yoksa harbiden zararlı mı en azından ayrımını yaparsın ama benim tavsiyem gerçekten ordan buldan bulduğunu kullanma. Güvenilir yerlerden indirdiğin dosyaları kullanmaya bak zira işin artık boku çıktı.
Bazı dosyaları, eğer ilk ve sadece sen cracklediysen, kodları alıp içinden bakın ben kırdım diyen çıkmasın diye tekrar packleyen crackerlar vardır zaman zaman. (bk örnek ben :) )