Şüpheli Dosyalar Nasıl Analiz Edilir?

Şüpheli Dosyalar Nasıl Analiz Edilir?

Genel Eyl 04, 2022 Yorum Yok

Günümüz de çeşitli virüsler vardır. Bu virüslerin çoğu Anti Virüs programlarına yakalanmadan işlevlerini güzel bir şekilde yapabilmektedirler. Bunun sebebi virüslerin başarılı bir şekilde şifrelenmiş olmasıdır. Şifreli virüsleri Anti Virüs programları tespit edebilir mi? Şifreli olan virüsleri Anti Virüs programları asla tespit edemezler. Zaman ile bu virüsleri tanıyarak veritabanlarına kaydettikleri takdir de şifreli virüsleri Anti Virüs programları tanıyabilir ve silerek bilgisayarınızı koruma altına alabilirler. Peki Anti Virüs programları tarafından tanınmayan virüsleri nasıl silebiliriz? Öncelikle bu virüsleri tespit etmeniz gerekmektedir. Haliyle bir dosyayı direk ben bundan şüphelendim diyerek silmeniz sadece sizi mağdur etmektedir.

Şüphelendiğiniz Dosyaları Laboratuar Ortamında Analiz Edin!

Şüphelendiğiniz dosyaları da çeşitli programlar ile analiz edebilirsiniz. Örneğin bunlardan bir tanesi SysAnalyzer yazılımıdır. SysAnalyzer programı nasıl kullanılır? Şüphelendiğiniz dosyayı bu yazılım içerisinde açıyorsunuz bu yazılımda o dosyayı bir çeşit laboratuar ortamına sokuyor. Size sunulan göstergedeki üç tik işaretini işaretledikten sonra ileri butonuna basmalısınız. Birkaç dakika içinde şüphelendiğiniz dosyayı SysAnalyzer programı analiz edecek ve sizlere ayrıntılı bir şekilde rapor sunacaktır. Peki bu raporda neler var? Ve nasıl hareket edeceğiz?

Virüslerin Bilgisayarınızda Neler Yaptığını Öğrenin!

Size sunduğu raporda çalıştırmak istediğiniz dosyanın çalıştırıldıktan sonra neler yaptığı yazıyor. Örneğin sistem kayıt defterine ne gibi girdiler eklemiş. Bilgisayar içerisinde kendini bir yere kopyalıyor mu? Dışarıdan farklı bir IP adresi ile iletişime geçerek sizin bilgilerinizi sızdırıyor mu? Eğer kendini bilgisayar başlangıcına ekliyor ise hangi klasöre ve ne şekilde kopyalanıyor? Bütün bu bilgileri program sizlere başarıyla sunmaktadır.  Virüsleri bilgisayarımızdan nasıl sileriz? Bu bilgileri inceledikten sonra dilerseniz kayıt defterine girerek şüpheli programın girdiği girdileri silebilirsiniz. Veya bilgisayar içerisinde kendini farklı bir yere çalışmak üzere kopyalamış ise o dizine giderek virüsü silebilirsiniz.

Virüsler Kendilerini Korumaya Alabiliyor!

Bazı durumlarda virüsler kendilerinin silinmelerine asla izin vermezler. Çeşitli korumalar ile donatılmışlardır. Bu durumda bilgisayarınızı kapatıp güvenli moda çalıştırmalısınız. Bilgisayar güvenli moda nasıl açılır? Bilgisayarınızın açılışında F8 basarak Safe Mode seçebilirsiniz. Güvenli mod ile çalıştırdıktan sonra virüsleri dizinlerine giderek kolay bir şekilde silebilirsiniz.

Yorum Yok

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir