folder Tahribat.com Forumları
linefolder Virüs - Trojan - Keylogger - BotNet
linefolder Trojanı Parçalayıp Saklamak Güvenli Olabilir Mi?



Trojanı Parçalayıp Saklamak Güvenli Olabilir Mi?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ltcelik
    ltcelik's avatar
    Kayıt Tarihi: 11/Mayıs/2007
    Erkek

    Arkadaşlar malum bazı yazılımları kullanmak için keygenler oluyor ve bunlarda da antivürüsler alarm veriyor  trojan vs diye..

    Keygeni de arşivde tutmak durumundayız ya.. ben örneğin böyle bir dosyayı 128bitlik parçalara böldüm winrar ile bu güvenli olbilir mi yoksa trojan yien çalışmaya devam eder mi?


    Din Kitaplarını Okuyup Anlayana Ateist, Okuyup Anlamayanlara "dindar" denir... Nikola TESLA.. ben mi? Ne okurum ne anlarım... Kendi kendime de uyuz oluyorum ama olamıyorum.. "Ama efsaneyi çıkarıp atarsan ve yaptıkları eylemlere bakarsan... ..Jedi'ların mirası başarısızlıktır. İkiyüzlülüktür, kibirdir."
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unbalanced
    unbalanced's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    antivirusler yine uyarı verirler diye düşnüyorum, çünkü dosyanın belirli bir bölümünden okuyup kendi dbsindeki virus imzalarıyla karşılaştırıyorlar. bölsende av ler  sıkıştırılmış dosyaları okuduğu için bulabilirler ama çok küçük boyutlu olurlarsa yani av'in baktığı imza kısmı birden fazla parta dağılmışsa(sonuçta imza çok fazla alan işgal etmiyor, byte seviyesinde) bulamayabilir eğer partları arkaplanda birleştirip bakmıyorsa ki düşün bir ihtimal.

    aslında bu kadar uğraşmaya gerek yok, sıkıştırılmış dosyaya isim de dahil olmak üzere şifre koyarsan av ler erişemez ve tarayamaz


    Ülkesini Seven Her Türk Vatandasi, Ülkesinin Sessiz Istilasi'na karsi durmak zorunda.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ltcelik
    ltcelik's avatar
    Kayıt Tarihi: 11/Mayıs/2007
    Erkek

    Yok.. sıkıntım av den gelen uyarı değil virüsü iş yapamaz halde tutmak..


    Din Kitaplarını Okuyup Anlayana Ateist, Okuyup Anlamayanlara "dindar" denir... Nikola TESLA.. ben mi? Ne okurum ne anlarım... Kendi kendime de uyuz oluyorum ama olamıyorum.. "Ama efsaneyi çıkarıp atarsan ve yaptıkları eylemlere bakarsan... ..Jedi'ların mirası başarısızlıktır. İkiyüzlülüktür, kibirdir."
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    baristbt
    baristbt's avatar
    Kayıt Tarihi: 20/Nisan/2011
    Erkek

    .dll olsun exe olsun. kullanılmadığı/açılmadığı sürece zaten iş yapmaz.

     


    http://www.leyladansonra.com/
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unbalanced
    unbalanced's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    hımm anladım şimdi. hayır hocam neden etsin? hatta tek haliyle bile kalabilir, çalışmdığı müddetçe problem teşkil etmez. neden öyle düşündün anlamadım? avler yakaladı diye virus aktif anlamı taşımıyor.avler her dosyayı tarar çalışssın çalışmasın, çalışanları da ramden tarar. ama çalışmayan bir dosya zarar vermez veremez, kendini ram e atması lazım işlem görmesi için


    Ülkesini Seven Her Türk Vatandasi, Ülkesinin Sessiz Istilasi'na karsi durmak zorunda.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Daniel-Koo
    Daniel-Koo's avatar
    Kayıt Tarihi: 22/Ekim/2010
    Erkek

    hocam virüs zipli dosyanın içerisinde, sen çalıştırmadan etmeden nasıl lokalde çalışmaya devam etsin?

    aç bir klasör hepsini zipli olarak koy oraya. sonra da antivirisün neyse, izin ver. kalsınlar orada mutlu mesut :) şifre falanda koyabilirsin girilmesin.


    ne diyon?
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NmC
    NmC's avatar
    Kayıt Tarihi: 23/Kasım/2008
    Erkek
    unbalanced bunu yazdı

    antivirusler yine uyarı verirler diye düşnüyorum, çünkü dosyanın belirli bir bölümünden okuyup kendi dbsindeki virus imzalarıyla karşılaştırıyorlar. bölsende av ler  sıkıştırılmış dosyaları okuduğu için bulabilirler ama çok küçük boyutlu olurlarsa yani av'in baktığı imza kısmı birden fazla parta dağılmışsa(sonuçta imza çok fazla alan işgal etmiyor, byte seviyesinde) bulamayabilir eğer partları arkaplanda birleştirip bakmıyorsa ki düşün bir ihtimal.

    aslında bu kadar uğraşmaya gerek yok, sıkıştırılmış dosyaya isim de dahil olmak üzere şifre koyarsan av ler erişemez ve tarayamaz

    Hocam şöyle bi durum var, av algoritmalarını tam olarak bilmiyorum ama imzaya bakarken başlangıç pozisyonundan itibaren n byte kadar git ordaki m tane byte'ı karşılaştır şeklinde bi yaklaşım varsa sadece ilk part patlayabilir diğerleri yırtar muhtemelen. Fakat baştan sona dosyayı okuyosa durum farklı :)

    Bu arada Itcelik hocam eger virüsü tetiklemezsen durduğu yerde zarar vermez..


    There are 10 types of people in the world. Those who knows binary and those who dont...
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    unbalanced
    unbalanced's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    @nmc, hocam hepsini okumuyor avler, belirli bir kısmını okuyorlar bu kısımdan türettikleri de imzalalar oluyor. heuristic scan diye bir şey var, bu da ilgili imzanın benzerliğinden yola çıkarak potansiyel virus/trojanları v.s. tespit edebiliyor ki çok güzel bir algoritma :) 


    Ülkesini Seven Her Türk Vatandasi, Ülkesinin Sessiz Istilasi'na karsi durmak zorunda.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    morf1n
    morf1n's avatar
    Kayıt Tarihi: 15/Kasım/2011
    Erkek
    ltcelik bunu yazdı

    Yok.. sıkıntım av den gelen uyarı değil virüsü iş yapamaz halde tutmak..

    Winrar partları aynı klasordeyse, evet eder dostum

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KaRaKuLe
    KaRaKuLe's avatar
    Banlanmış Üye
    Kayıt Tarihi: 17/Temmuz/2003
    Erkek
    morf1n bunu yazdı
    ltcelik bunu yazdı

    Yok.. sıkıntım av den gelen uyarı değil virüsü iş yapamaz halde tutmak..

    Winrar partları aynı klasordeyse, evet eder dostum

    iyi o zaman her parti farklı klasörde tutsun hatta farklı drivelarda yada yok yok farklı pclerde tutsun yahu saçmalamayın abi ya çalıştırmadığın dosya kendi kendien nasıl çalışsın ya


    Aklın nuru fen kalbin nuru dindir. İkisinin izdivacıyla hakikat tecelli eder.
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nessaj
    nessaj's avatar
    Kayıt Tarihi: 03/Mayıs/2010
    Erkek
    ltcelik bunu yazdı

    Yok.. sıkıntım av den gelen uyarı değil virüsü iş yapamaz halde tutmak..

    konuyu okumadım sadece bu postu okuyarak söylüyorum,

    sen o keygene çalıştırdığın anda eğer içinde malware var ise onu silsende infectedsin.

Toplam Hit: 2012 Toplam Mesaj: 17