Sistem düzeyinde çağrı hooklarını ya da shimlerini kullanıyor olabilir, bazı firmalar böyle yapar. 😉 Bir ara beyazlisteye alırlar o dosyayı veritabanlarına.

Defender iş başında. Virüssüz şeyi indirmez, virüslü şeyi de uyarısız kurdurur. AV'lere boykot!
Bazı şüpheli sistem çağrıları yakaladığı anda antivirüsün devreye girdiği oluyor. Mesela geliştirici modu açmasam bazı projelerim trojan olarak gözükecekti, ki bunlar sistem çağrılarını yakalayan shim'lerden oluşuyor. Unutmayın, virüs halk ağzıdır. Virüsü aslında isteyen herkes yazabilir. Shim de sistem çağrılarını yakaladığı için virüse girer, ancak malware olduğu anlamına gelmez.
 
Son düzenleme: