Anti-virüsler yanılır mı?

Se-ZeR

Emektar
12 Tem 2008
10,797
117
Antalya


Bilgisayarlarımızı internetteki tehlikelerden koruyan anti-virüs yazılımları çok önemli bir role sahip.
Bu yazılımlar olmasa, internet sitelerinden, indirdiğimiz uygulamalardan hatta medya dosyalarından bile bulaşan zararlı yazılımlar büyük zarara sebep olabilir.
Kredi kartı bilgilerinin çalınması gibi çok ciddi mali kayıp doğurabilecek durumlar, verilerin silinmesi gibi emek kaybına yol açabilecek tehlikeler güvenlik önlemleri ile önlenir.
Bununla birlikte bu anti-virüs yazılımları da yanılabilir. Zaman zaman temiz dosyaları virüs zannedebilir. Peki gerçeği nasıl anlarız?


Yoksa bu bir keylogger mı?


Daha önce paylaştığımız bazı yazılımlarda da çeşitli kullanıcılardan, anti-virüs yazılımlarının uyarı verdiğine dair yorumlar aldık.

Paylaştığımız yazılımlar hem taranıyor, hem de güvenilir kaynaklardan sağlanıyor. Yapımcıları tanınıyor; yine de bir kez insan şüpheye düştü mü, bunu netliğe kavuşturmanın yollarını arıyor.

AV'lerin yanılmasının farklı sebepleri var. Örneğin klavye tuşlarını angılayan Windows hizmetlerini kullanan, tanınmayan bir yazılım direkt keylogger trojan olarak algılanıyor. Oysa bu yazılım , klavye tuşlarına istendiği gibi kısayol ve ****** atanmasını sağlayan son derece kullanışlı ve güvenli bir uygulama olabiliyor.


İşte en iyi çözüm



Daha önce McAfee'nin de başına geldi, zaman zaman farklı AV'lerin başına da geldi. AV, Windows'un kendi uygulamalarını yanlış alarm ile kilitledi.

Kod parçalarının ve ortak yönlerin heuristic denilen tarama türünde karıştırılması gayet doğal. Böyle durumlarda pek çok farklı anti-virüs yazılımının ne dediğine bir bakmak gerekiyor.

Peki indirilen dosya alarm verdiyse nasıl kontrol edilir? Çok basit, false positive kontrolü yani yanlış alarm tespiti için VirusTotal'den yararlanılır.

Bu hizmet devamlı çalışan ve tarayan bir AV'nin verdiği güvenliği sağlamaz. Ancak 40 farklı anti-virüsün bu dosya hakkında ne düşündüğünü size söyler.


Peki ne kadar güvenilir?


Virus Total Uploader aracı sayesinde herhangi bir dosyayı anında taramak mümkündür. Bu araç dosya büyük olsa bile, dosyanın kendisini yollamadan önce hash'ini yani tekil kimliğini alır ve yollar. Böylece sizden önce sunulan imzayı tanır ve sonucu söyler.

Bazen 40 AV'den sadece biri zararlı olarak görür. Bu da yanlış alarm ihtimalini kuvvetlendirir . Çoğunlukla iyi bir kontrol aracı olsa da her zaman için tek bir AV'nin ilk tespit etmiş ve doğru tespit etmiş olması olasılığı da vardır.

İyice emin olmak için yazılımın geliştiricisine de e-posta atabilirsiniz. Yazılım ismini aratmak, sitesinde de bağlantı e-posta adresini bulmak pek sorun değildir. Geliştirici hızla cevap veriyorsa güvenilirdir . Elbette şüphelerin geçmesi için AV'nin bunu düzeltmesini de bekleyebilirsiniz; yazılımın sahibi AV'ye şikayette bulunacaktır ve bu durum düzeltilecektir.
 

maho38

Üye
26 Kas 2006
186
0
haklısın vallaha ben kav,kis ,norton av,norton is.nod 32;anlayacağın çoğunu kullandım.Ama her halükarda virüs vb. yüzünden pc çöktü.Tam bir koruma imkansız.Artık olabildiği kadar bilinçli kullanıcı olmaya çalışıyorum.Verdiğin bilgiler için sağol...
 

pesimist19

Uzman üye
8 Ağu 2009
1,291
0
31
http://localhost
antivirüsler bazen bir programın update yapmak için gerekli programlarını bile casusu yazılı olarak görebiliyor yanılma oranları yüksek özellikle yeni nesil antilerde virüs imzasıın yanında programın harekeleirnide takip ettikleri için yanılmaları söz konusu olabiliyor
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.