@Toby Fox hocam haklısınız ama...

Ben virüs total analizine (72 analizden 40 tanesi sorun bulmuş) ve topluluk yorumlarına (virüs total analizcilerinden "NeikiAnalytics" malware olarak işaretlemiş)baktığımda bu dosyanın bir malware (zararlı yazılım) olduğunu görüyorum virüs olarak sisteme zarar vermese de kötü amaçlı yazılım olduğundan kesinlikle zarar verecektir.
NeikiAnalytics gibi araclar otomatik calisiyor bir kullanici yorumuna bagli degil yani degerlendirme yapiyor söylüyor. F/P dosyalara da virüs diyebiliyor. Kaan hocaya katiliyorum tamamen bir zararli yazilim denemez İstenmeyen Program, Hacktool demek daha dogru olur. Ancak ben olsam indirmezdim yani.
@Rav3nnd, @Uyuyan Sincap, @cerrahpaşalı, Aslında ben virüs olduğu şöyle anladım, işte bilinmiş ve sevilen şirketler ne demiş sonuç olarak: ''Bu ve bunun dışında da eğer 3-4 tane uyarı olursa False-positive olma ihtimali vardır.''
Yanlis bir bakis acisi diyebilirim, tüm AV lerin uyari verdigi dosyada F/P olabilir, hic bir AV nin uyari vermedigi dosyalar da zararlı olabilir. Dediğiniz biraz daha temel bakis acisi. Ancak her dosyanizi bu sekilde analiz edip virus degil demek yanlış.

37 antivirüs virüs olarak algılamış. Temiz olma ihtimali 0.
0 degil hocam alakasi bile yok hatta o kafadan bakarsak Kali Linux İSO'sunu da AV ler zararlı olarak algılıyor o zaman Kali Linux virüs mü? Birkac AV nin verdigi sonuclara bakıp zararli veya zararli degil demek yanlış. Zaten AV ler bu dosyaya tak diye Trojan vb. ciddi bir tanı koymamış Hacktool ve PUP demisler İstenmeyen Program ve Hacktool demisler yani. Tam zararli denilemez, ancak istenmeyen program yani ben olsam indirmem. Kullanicinin izni olmadan yazılım indirebilir vb. ben olsam indirmezdim.
 
0 degil hocam alakasi bile yok hatta o kafadan bakarsak Kali Linux İSO'sunu da AV ler zararlı olarak algılıyor o zaman Kali Linux virüs mü? Birkac AV nin verdigi sonuclara bakıp zararli veya zararli degil demek yanlış. Zaten AV ler bu dosyaya tak diye Trojan vb. ciddi bir tanı koymamış Hacktool ve PUP demisler İstenmeyen Program ve Hacktool demisler yani. Tam zararli denilemez, ancak istenmeyen program yani ben olsam indirmem. Kullanicinin izni olmadan yazılım indirebilir vb. ben olsam indirmezdim.
Gayette alakası var. Açık ara virüs.
 
Şimdi bu sonuçlara göre kesin virüs çıkarımı yapamayız. "Net virüs!" gibi yorumlar pek doğru değil. Zaten tespitlerin çoğunda "Crack: Hacktool" gibi sonuçlar alınmış. Yani korsan bir yazılımda bu gayet normal. Bazen böyle yüksek düzeyde pozitif sonuç alan ama aslında sıkıntısız olan korsanlarla karşılaşıyoruz. Ama beni şüphelendiren kısım, "Behavior" sekmesindeki davranışlarından birisi. Windows Güvenliği ile alakalı bazı servisleri durduruyormuş. Bu şüpheli bir hareket. Ben çok korsan kullandım, temiz olanlar genelde Windows Güvenliği veya başka bir sistem bileşenine dokunmuyor, kurcalamıyordu.

Bu sebeple ben "Net değil, ama sıkıntılı olabilir." diyorum. Eğer Hybrid-Analysis, FileScan.io sitelerine de bu dosyayı upload edip rapor oluşturursanız, o rapora göre daha iyi bir yorum yapabiliriz.
 
Gayette alakası var. Açık ara virüs.
Nasil gayette alakasi var hocam antivirusler cogu tespiti tahmine dayali yaparlar acik ara virüs diyorsanız Kali Linuxta virüs, önceki mesajda zaten aciklama yaptim ancak tekrardan yapayim AV'ler hem veritabani odaklı calisirlar hemde analiz tabanli calisirlar yani dosyayi analiz ederler (Statik ve Dinamik analiz) ayrica da veritabanlariyla karsilastirirlar bazı durumlarda AV'ler zararli dese bile dosya temiz olabilir. Dusunceniz cok yanlis. Gerci burdakiler virüs dememis direkt istenmeyen yazilim olarak degerlendirmisler.
 
Son düzenleme:
37 antivirüs virüs olarak algılamış.
Virüs olarak algiladiklarina emin misiniz :D

@Toby Fox hocam haklısınız ama...

Ben virüs total analizine (72 analizden 40 tanesi sorun bulmuş) ve topluluk yorumlarına (virüs total analizcilerinden "NeikiAnalytics" malware olarak işaretlemiş)baktığımda bu dosyanın bir malware (zararlı yazılım) olduğunu görüyorum virüs olarak sisteme zarar vermese de kötü amaçlı yazılım olduğundan kesinlikle zarar verecektir.
NeikiAnalytics bir bot.
 
Şimdi bu sonuçlara göre kesin virüs çıkarımı yapamayız. "Net virüs!" gibi yorumlar pek doğru değil. Zaten tespitlerin çoğunda "Crack: Hacktool" gibi sonuçlar alınmış. Yani korsan bir yazılımda bu gayet normal. Bazen böyle yüksek düzeyde pozitif sonuç alan ama aslında sıkıntısız olan korsanlarla karşılaşıyoruz. Ama beni şüphelendiren kısım, "Behavior" sekmesindeki davranışlarından birisi. Windows Güvenliği ile alakalı bazı servisleri durduruyormuş. Bu şüpheli bir hareket. Ben çok korsan kullandım, temiz olanlar genelde Windows Güvenliği veya başka bir sistem bileşenine dokunmuyor, kurcalamıyordu.

Bu sebeple ben "Net değil, ama sıkıntılı olabilir." diyorum. Eğer Hybrid-Analysis, FileScan.io sitelerine de bu dosyayı upload edip rapor oluşturursanız, o rapora göre daha iyi bir yorum yapabiliriz.
O kısmına bakmamıştım hocam ancak eger dediginiz gibiyse zararlı denilebilir artık biraz incelemem lazım behaivor kismina aslinda PUP larin klasik davranislari gibi fakat Defenderi ellemesi normal degil. Buyuk ihtimalle kapatacak defenderi sonra da yöneticiniz tarafindan yönetiliyor hatası alıp açamayacak kullanıcı da. Cogu guvenilir olmayan crackte basima geldi. Acmasini onermem konu sahibinin.

Hocam biraz baktimda acmayin bu dosyayi. Tarayici guvenlik ayarlarini falan da degistirmeyi deniyor sanirsam, bu iste bir sey var bence. Acmayin derim dosyayi.
 
Son düzenleme: