Paranoyak Antivirüs Programları
-
Antivirüs programları hergün güncellenir her Allahın günü yeni virüsler çıkar oldu.Bunun bir yerden sonra kontrolden çıkacağı belliydi.Artık antivirüs programlarını hazırlayanlarmı bıktı bu işi yapmaktan bilmiyorum.Baştan savma virüs tanımlama bilgilerini eklemeye başladılar.Bunun en büyük mağdurlarıda programcılar.Dağıttıkları programlarda kötü amaç yada zararlı fonksiyonlar barındırmaksızın antivirüs yazarlarının yaptıkları baştansavma iş yüzünden hem rezil oluyor hemde insanların onlara güvenini zedeliyor.
Örnek vermek gerekirse Visual C++.net'de yazdığım programları Avast denen antivirüs müsvetlisi genel trojan kategorisine sokuyor.Bugün bir arkadaşın reverse engineering unpacking dökümanında örnek olarak verdiğim pe compact ile basit bir formu packleyerek koyduğum programı başlarda böyle birşey yokken yeni updatelerle birlikte doubtermidir ne skimdir bir trojan downloader olarak tanımlası bardağı taşırdı.
Her program yazdığımızda bütün antivirüslerde taratacak mıyız? Benimmi onlara göre yoksa onlarınmı bize göre çalışması gerekiyor? PE Compact ile packlenmiş delphide yazılmış basit bir formu trojan olarak gösterecek kadar antivirüsler gerizekalı hale geldiyse vay halimize.Birde şansınıza sonradan yapılan bir updatele alakasız bir trojan virüs kategorisine sokulursa boşa harcanan emeklermi dersiniz kullanıcıların yanlış anlaması sonucu yediğiniz küfürlermi yoksa onların size karşı zedelenen güveninimi dersiniz.Bu işin boku çıkmış durumda.. -
Haklisin, gecmis olsun bu arada.
Sanirim bastan savma olsa gerek, her allahin günü yeni tehlikeler ciktigi icin onlarda birnevi bikti.
Seninde dedigin gibi olan programcilara oluyor, yanlis anlasilmalara kurban olmamak icin baya bir caba sarf etmek zorunda kalanlar var.Bunun sonu nereye gider bilemem
-
ya kasperkys kullanıyodum bi güncelledim abooooooooooooo
etmez olaydım
sonra bi format attım bidaha güncellersem tikiy olayım :D
-
resimimza programında karşılaşmıştım o sorunla avast a türkçe bi küfürlü mail atarak sorunu ortadan kaldırmıştım sanırsam :)
-
evet sıçık kasper artık frameye bile ötmeye başladı
durum vahim holüden çakma bi antivirüs bekliyos bizi sadece keyloggerlerden korusa tamam :D
-
ya hocam valla hergün bakıyorum evdeki antivirüs güncelleniyor.. cafedekilerde öyle.. evdeki AVS (Active Virus Shield) cafedeki Norton..
-
Valla benim kullandığım masaüstü bilgisayarımda Comodo firewall ve nod32 yani süper 2li olabiliyorlar uyumlu gayet diğer pcde kaspersky internet security var onuda silip başka şey kurmaya çalışcam hayırlısı :)
-
---
-
Bir test yapıyım dedim
notepad.exe yi upx ile sıkıştırıp bir tarattım sonuç anti-virus firmaları iyice saçmalamış başı avast çekiyor... Daha iyi bir tarama sitili geliştirip sadece exe'nin imzasına(Signature) bakmasıyla kalmamalı....
Dosya NOTEPAD.EXE alýndýðý zaman 2007.09.15 01:13:28 (CET)Antivirüs Versiyon Son Güncelleþtirme Sonuç AhnLab-V3 2007.9.14.0 2007.09.14 - AntiVir 7.6.0.10 2007.09.14 - Authentium 4.93.8 2007.09.14 - Avast 4.7.1043.0 2007.09.14 Win32:Bifrose-IQ (Avast bize Bifrost Trojanı var diyor notepadde :D) AVG 7.5.0.485 2007.09.14 - BitDefender 7.2 2007.09.14 - CAT-QuickHeal 9.00 2007.09.14 - ClamAV 0.91.2 2007.09.14 - DrWeb 4.33 2007.09.14 - eSafe 7.0.15.0 2007.09.13 suspicious Trojan/Worm eTrust-Vet 31.1.5136 2007.09.14 - Ewido 4.0 2007.09.14 - FileAdvisor 1 2007.09.15 - Fortinet 3.11.0.0 2007.09.14 - F-Prot 4.3.2.48 2007.09.13 - F-Secure 6.70.13030.0 2007.09.15 - Ikarus T3.1.1.12 2007.09.14 Trojan-Dropper.Win32.Microjoin.R Kaspersky 4.0.2.24 2007.09.15 - McAfee 5120 2007.09.14 - Microsoft 1.2803 2007.09.15 - NOD32v2 2530 2007.09.14 - Norman 5.80.02 2007.09.14 - Panda 9.0.0.4 2007.09.14 - Prevx1 V2 2007.09.15 - Rising 19.40.42.00 2007.09.14 - Sophos 4.21.0 2007.09.14 - Sunbelt 2.2.907.0 2007.09.13 - Symantec 10 2007.09.14 - TheHacker 6.2.5.060 2007.09.14 - VBA32 3.12.2.4 2007.09.14 - VirusBuster 4.3.26:9 2007.09.14 - Webwasher-Gateway 6.0.1 2007.09.14 Win32.ModifiedUPX.gen (suspicious) Ýlave Bilgiler File size: 53248 bytes MD5: d9bcfcacc2291a809102c211f24136c7 SHA1: 7e1ee45f63ec56ab5fe3aa406aa8b5c6f8212a9d packers: UPX packers: UPX packers: UPX -
puhaha notepad dada virus bulmus ya helal olsn.
Su virus tarama sitelerindeki dandik antivirus programlari I-Karusmudur nedir , onlarda herseye virus buluyo bi tane var hele , taramadan suspicious diyip duruomudur nedir :).AVG kullaniormda o bile sacmalamaya basladi bence.
-
aq yaa internette de ahir zaman geldi :D:D
bu arada bneim kasper geri kalmış aq. çünkü key yk :S güncelleme yapmıyo + veritabanı bozulmuş. Şaftına kaymış yani. ama çalışıyıo virüs taraması filan yapıyo.
Burdan tüm sevenlerime şunu diyorum : bana kasper 7 key lazım :D (kafam güzel değil, anlayan anladı:D)
