Bazı virüsler (yazıda trojan, malvare ve diğer zararlı yazılımlarıda aynı şekilde adlandıralım) kendilerini svchost.exe, userinit.exe v.b üzerinden başlatıp kendilerini virüs programından gizlemeye çalışabiliyor. Bazı antivirüs programlarıda virüsü değil sistem dosyasını silmeye çalışıyor.
Aslında bu sorunu en son mcafee nin yaptığını hatırlıyorum.
Virüs programlarının testi konusunda iyi bir konumdayım, ücretsiz antivirüs programı isteyen müşterilere farklı programlar kurduğum oluyor.
Denediklerimim antivirus programları;
Avira www.avira.com
Avast http://www.avast.com/tr-tr/free-antivirus-download
Avg http://www.freeavg.com/
Comodo http://antivirus.comodo.com/
Claimwin http://www.clamwin.com/
Kaspersky http://www.kaspersky.com.tr/
Nod32 http://www.nod32.com.tr/
Norton http://www.symantec.com
PC Tools AntiVirus Free http://www.pctools.com/free-antivirus/
Kim ne derse desin üstteki listeden claimwin, pc tools ve avg yi atıyorum. Bu 3 antivirüs programının çok güçsüz bir çekirdeği var. Saldırılar karşısında oldukça savunmasızlar.
Avira, avast, comado, nod32, norton benzeri kulvardalar. Her birinin kendine göre üstünlüğü yok değil.
Comado zaman zaman firewall ı nedeni ile kafanızı ağrıtırken kendi kendine hatalar verebiliyor. Sizi duraklatabiliyor, birde anasayfasında ben kaspersky den daha iyiyim diye bağırıyor … yürü be koçum …
Avira gerektiği gibi çalışmasına karşın bedava versiyonunda verdiği gereksiz pencerelerle rahatsız edip, sezgisel tarama* özelliği nedeni ile aslında zararsız programları silebiliyor. (autoit ile yazdığım betiklerin bazılarını virüs olarak tamınladı. Bazı müşterilerdede benzer şikayetler aldım)
Avast tarama konusunda iyi olsada kendi kendine durabiliyor, düşük konfigürasyonlu bilgisayarlarda açılması zaman alıyor. Eğer sisteminize bir virüs bulaşır, çalışır kendini kopyalamayı denerse yavaş kalabiliyor. Birde avast her güncelleme yaptığında “your virus database has been updated” diye bağırıyor ya çok garip geliyor, sanki dünyayı kurtardın. Genelde Türk müşteriler “bu ne diyor bilgisayara virüsmü girdi?!” diye sorarken, bir İngiliz müşterim “halellujah” diye bağırmıştı.
Nod32, bilgisayarımda yüklü olan antivirüs programı bu. Sezgisel tarama* özelliği nadiren can sıkıcı olabiliyor. Sistemi fazla zorlamıyor.
Norton, bütün reklamları gözünüze sokup, bilgisayarınızda tüm keygen, crack gibi illegal dosyaları bulabilme yeteneğine sahip … sanırım yöneticilerine çok para lazımki “bana para ver! Bana para ver!” diye yırtınıp duruyor. Virüsleri bulma konusunda yetersiz olsada bilgisayarınız düşük konfigürasyonlu ise çıldırtacak şekilde bilgisayarı zorlayabiliyor. Kim ne derse desin uzak duralım.
Ve kaspersky, virüs programlarının Mercedes i olarak tanımlayabiliriz. Diğer antivirüs programlarının tersine sadece gui arka planda çalışan servisten ibaret değil. Saldırılar karşısında hızlı davranabiliyor, sezgisel tarama* sistemi zaman zaman sorun yaratsada harikalarda yaratabiliyor. Gelin görünki ortalama konfigürasyonlu bir bilgisayarda kaspersky çalışmaya başladığında bilgisayarın yaklaşık %30 luk işlem gücünü kendisine ayırıyor. Her adımınızı izliyor buda beklemenize neden oluyor.
Sonuç; genelde müşterilere nod32 nin deneme sürümünü avast kuruyorum. esetin rahatsız etmeyen uyarı pencereleri ve çoğu durumda yeterli tarama sistemi. Avast ın ise, nod ile benzer tarama gücü ve bedava olması.
Kaspersky yi genelde virüs bulaşmış bilgisayarlara temizleme için ve önem arzettiren bilgisayarlarda kullanıyorum.
Kişisel bilgisayarlarda Eset nod32 + Panda USB Vaccine nin yeterli koruma sağladığını düşünmekteyim. Zaman zamanda combofix ile tarama yapıldığında sorunla karşılaşılabileceğiniz zannetmiyorum.
Her halukarda ne kadar iyi bir antivirüs programına sahip olursanız olun önemli olan sizin yaptığınız hatalardır. Nerden dosya edindiğinize dikkat edin.
Yazdıklarım kendi deneyimlerim olsada, farklı durumlarda farklı sonuçlara ulaşılabilir, genede "istisnalar kaideyi bozmaz"
* “Sezgisel çözümleme özel bir inceleme yöntemidir. Ana bilgisayar sistemindeki bir nesnenin etkinliğini çözümlemek için kullanılır. Bu etkinlik zararlı nesnelere özgü bir etkinlikse, söz konusu nesne, içindeki tehlikeli kod anti-virüs analistleri tarafından henüz bilinmiyor olsa bile, yeterli olasılıkla kötü amaçlı veya şüpheli nesne olarak kabul edilecektir.” Kaynak