Antivirüs Programlarının Artıları ve Eksileri

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
Kaspersky

Kasperksky"de iStream ve iChecker metodları vardır.Kaspersky bu metodlarla her dosyayı açtığınızda dosyaların arkasına ortalama "63 Byte" uzunluğunda KAVICHS olarak geçen bir ADS stream ekler.Bu kaspersky"ın daha sonraki dosya taramalarını daha hızlı yapması için firma tarafından düşünülmüştür.

Ama aslında pratikte pek işe yaramaz.Çünkü programın her güncellemesi ile bu ADS"lerin güncelliği kalmaz,program ADS"leri tekrar güncellemek için yeniden ilave eder.Sürekli güncellemeler nedeniyle varolan ADS stream"lerin geçerliliği kalmaz ve Kaspersky hep bunları güncellemek ile uğraşır.Bu işlemde disk üzerinde ciddi bir perfomans kaybına neden olur.Çünkü disk sürekli yazma modundadır.Sürekli güncel ADS stream yazma işi yaptığından disk performansı düşer.

ADS stream"ler her dosyaya ortalama "63 Byte" bir ekleme yaptığı için disk ciddi bir şekilde "fragmente" olmaktadır(parçalanmaktadır).Bu da dolayısıyla disk erişim performansını ciddi bir şekilde düşürmektedir.

KAVICHS olarak ifade edilen ADS stream"leri normal XP dosya sisteminde görülmez.Bunun için özel bazı programlar kullanılır.Ayrıca iStream ve iChecker özelliğini kapattığınızda dosyaların sonuna eklenen KAVICHS"leri silmek için kullanacağınız yazılım,dosyalarınızın bazılarına kullanılamayacak şekilde zarar vermektedir.Bu KAVICHS"leri silen yazılımda yine kaspersky"a aittir.Dolayısıyla kullanıcılar Kasperksky"a mahkum ediliyor.Ya bazı dosyalarınızdan olacaksınız, ya da Kaspersky kullanmaya devam edeceksiniz.

Kaspersky"ın ADS stream"leri "system restore" için de bir risktir.Bu ADS stream"ler nedeniyle, bilgisayarlarını "system restore" ile bir evvelki hallerine döndürmek isteyipte döndüremeyen biçok kişi vardır,ama nedennin bu olduğunu bilmezler.

Kaspersky ADS stream"leri bazı anti-trojan yazılımları tarafında zararlı kod olarak algılanır,ve bu nedenle kaspersky ile bu tip anti-trojan yazılımları birlikte çalışmamaktadır.

Kaspersky"nin zip(sıkıştırılmış dosyalar) dosyalarını sorunsuz olarak taradığı iddia
edilse de,bazı zipli dosyalar için şifre sorar,halbuki diğer antivirüs yazılımları şifre istemeden bu taramayı yapabiliyor.Aslında bu arşiv dosyaları şifreli de değildir,Bunlar bazı oyun/programların setup"larının kurarken kullandıkları data arşivleridir.

Kaspersky çekirdeği yapılan testlerde Intel işlemcili sistemlerde AMD işlemcili
sistemlere nazaran çok daha hızlı çalıştığı görülmüştür.Bu kaspersky"nin Intel işlemcili sistemler için geliştirildiğini veya Intel işlemci kodlarına göre ayarlandığını göstermektedir.

Kaspersky virüs tesbit etme oranı en yüksek olan programlardan biridir.Ama "false positive" olarak bilinen ve türkçeye "yanlış alarm" olarak çevirebileceğimiz kısımda da yine yanlış tesbit oranı en yüksek olan yazılımdır.Yani aslında zararsız birçok kod Kaspersky tarafından zararlı gibi algılanabilir ve kullanıcılar daha önce kullandıkları antivirüs programlarını aslında hiçbir zararı olmayan bu kodları görmediği için suçlarlar.

Kaspersky antivirüs database"inin üstünlüğünü kullanır,yani bilinen zararlılara karşı etkiliyken aslında bilinmeyen yeni tür zararlılara karşı çokta etkili değildir.Bir senelik bir süre içinde geçmişe dönülerek yapılan proaktif testlerde aslında Kasperksy"nin proaktif anlamda çok yüksek bir başarısı olmadığı sıradan bir antivirüs yazılımı ayarında güvenlik sağladığı görülür.Kasperksky"nin güvenliği sürekli ve çok sık yapılan güncellemeler ile artmaktadır.Heuristic çekirdeği ise yeni versiyonlarında tamamen değiştirilmiştir.(Örn. Kaspersky internet security 2006)


Kaspersky yavaştır,doğru.McAfee nin 1 saatte yaptigi taramayi KAV 3-4 saatte yapar.

Kaspersk"yi kaldırıpta yerine McAfee kurmayı deneyenler,çoğu kişinin başına geldigi gibi SASERWorm tarzı ancak cok daha yapışkan bir service blaster "NTAUTHORITY error, System will now shutdown...." tarzı bir olayla karşılaşabilir.Bunun sebebi Kaspersky"nin kullanıcılara bıraktığı services.exe dosyasının içine saklanan küçük wormdur.Bu wormu yalnızca yine KAV temizler.Kurduğunuz McAfee"yi hemen kaldrıp sadece yine Kaspersky"yi yükleyerek sisteminize geri dönersiniz.

Zonealarm ve Kaspersky"yi beraber çalıştırınca sistem kilitlenebilir.Kaspersky"nin
"protection against network attacks" seçeneğini kapatınca beraber çalışmaya başlarlar.Ayrıca Zonealarm-Kaspersky ikilisi pc"yi kasar ve Kaspersky update yapmaya başlayınca da Zonealarm sapıtıp internet bağlantısını koparabilir.


McAfee

"McAfee".McAfee de sağlam işler çıkarmış bir firmadır.Özellikle "McAfee Virusscan Enterprise".McAfee bu ürünü geliştirmeye özellikle ağırlık verdi.McAfee Enterprise sürümü,yeni patchlar ile 64-bit ortamında daha sorunsuz çalışır hale getirildi,modüler bir yapısı olduğundan ilave olarak Antispyware modülü geliştiriliyor.

Norton bana göre tam bi baş belası.Bir sürü ıvır zıvır yükler ve pc"yi çok fazla kasar.Ayrıca Norton 2005,2003 veya 2004"ten daha kötü.Norton firması zaten bazı açıklarını kabul etmiştir.Pc"den tam olarak kaldıramazsınız,kaldırmak istediğinizde pc göçebilir.

NOD32 ve F-prot dos version düşük sistemler için idealdir.NOD32 daha az kaynak kullanıyor ama config"i zordur.

Yani henüz deneme aşamasındaki 2 antivirüs programı %100 koruma sağlıyor.
Daha önce de belirttiğim gibi Beta/deneme/piyasaya yeni çıkmış "v.1.0" vb. gibi
sürümleri adına ne derseniz diyin,kesinlikle tavsiye etmem.

Özellikle de bir antivirüs programıysa...

Bu antivirüs programlarının karşılaştırmaları hiç bitmez.Forumun anketler bölümündeki "Mercedes mi BMW mi?"gibi bişeydir.
Hangi antivirüs programı olursa olsun eğer türlü siteye giriyorsanız pcnize en az bir defa virüs bulaşmıştır.

Net ortamında her dalgaya atlayan sörfçüyü hiç bir antivirüs programı kurtaramaz.Zaten aslında netten bulaşan her yeni virüs veya trojanların çoğunu,dolaylı olarak yine bu firmalar tarafından yazılıyor.

ABD ve biçok ülkedeki şirketler (TSK dahil) Kaspersky"i Rus yapımı olduğundan dolayı kullanmıyorlar.

Kaspersky"ci olmama rağmen burada sadece Kaspersky"nin kötü yönlerini yazdım.Ama Kaspersky Pro"nun güncel versionunu kullanmanızı öneririm


BitDefender 8

BitDefender’ı kurmaya başladığınız andan itibaren, görselliği önem verilmiş bir programla çalıştığınızı hemen anlıyorsunuz. Bu çekici görselliği işlevsel bir arabirimle birleştirmesi BitDefender için büyük bir artı. Menülerde dolaşmak ve istediğiniz ayarlara ulaşmak çok kolay. İncelememize katılan BitDefender 8 Professional Plus, komple güvenlik çözümü arayanlar için antivirüs motorunun yanında antispam ve güvenlik duvarı ile birlikte geliyor. Programların ayarlarının değiştirilmemesini istiyorsanız, ayarlara erişim için parola koruması sağlayabilirsiniz.

Sistemdeki dosya kopyalama, yeni oluşturma ve erişim gibi aktiviteleri gözetleyen Virüs Shield, ayrıca gelen e-postaları ve kayıt defteri erişimlerini de kontrol ediyor. Sıkıştırılmış dosyaların içerisini de kontrol edebilen BitDefender raporlamasıyla da dikkat çekiyor. Diğer antivirüs programlarına göre çok daha detaylı raporlama yapabiliyor. Belirlediğiniz zamanlarda taratma yapabilme özelliğine de sahip BitDefender, orta seviyede performansa sahip bir bilgisayar istiyor. Internet’e bağlı olduğunuz sürece varsayılan olarak 3 saatte bir güncellemeleri kontrol ediyor. İstenirse bu güncelleme kontrol etme süresi de değiştirilebilir.
BitDefender’ın Internet ile bütünleşmesi oldukça başarılı. Mesajlaşma programlarından size gönderilen dosyaları veya e-posta eklerini tarayabiliyor. Saat üzerinde bulunan Scan Activity Bar isimli saydam küçük pencerede dosya ve Internet aktivitelerinizin yoğunluğunu görebilirsiniz.


Artılar: Görsellik, komple güvenlik çözümü, detaylı raporlama, sevimli aktivite penceresi.
Eksiler: Taraması biraz yavaş.

Computer Associates eTrust Antivirus

Computer Associates eTrust Antivirus 7.1 incelememize katılan en ilginç ürünlerden biri. İlginç çünkü diğer antivirüs yazılımlarında olmayan çok gelişmiş özellikleri var, ilginç çünkü çalıştırılması sırasında problemle karşılaştığımız tek ürün.
İncelememizdeki, hiç bir antivirüs çözümünde bulunmayan iki adet tarama motoru eTrust ile birlikte gelmekte. Tarama yapılacak dosyalar gelen dosyalar ve giden dosyalar olarak gruplandırılmış. Bu gruplamaya göre taramanın yönünü seçebilirsiniz. Virüs bulaşmış dosyaya karşı temizle, adını değiştir, sil, sadece raporla gibi varsayılan olarak ne yapacağını ayarlayabiliyorsunuz. Sıkıştırılmış dosyaları başarıyla tarayan eTrust, tarama işlemini de oldukça hızlı gerçekleştirebiliyor. Fakat karantina özelliğinin varsayılan olarak aktif olmaması ilginç.

eTrust, görsellik konusunda son kullanıcıların isteklerini karşılamaktan uzak. Bir Windows Explorer ekranına benzer arabirim, çok gelişmiş bu özelliklere ulaşmaya yardımcı olmuyor. Fakat eTrust’ın bu görsellikten ödün vermesi ona, yüksek performans ve düşük sistem gereksinimi olarak geri dönüyor. Karşılaştığımız problem ise, güncelleme sırasında yaşandı. Windows’un güvenlik duvarı güncellemeyi engellediği için, elle ayar yapılması gerekti. Ayarları yaptıktan sonra, güncellemeleri başarıyla indirdi. eTrust’ı ağ üzerindeki bütün bilgisayarlara istemci olarak yükleyerek, sunucu olarak ayarladığınız yazılıma kolayca entegre edebilirsiniz.

Artılar: Gelişmiş özellikler, düşük sistem gereksinimi, çift tarama motoru.
Eksiler: Kurulum problemi, kötü arabirim.

F-Secure 2005

DOS zamanının ünlü antivirüs programı F-PROT’un yaratıcısı Datafellows’un ürünü F-Secure 2005, kurulum sırasında Internet’e bağlanarak gerekli güncellemeleri indiriyor ve sisteme yüklüyor. F-Secure açıldığında sade fakat güzel bir arabirim sizi karşılıyor.
F-Secure’nin en güzel özelliklerinden biri, yeni çıkan virüsler için yayınladığı bültenleri program içinde göstermesi. F-Secure, virüslere, truva atlarına, solucanlar ve spyware programlarına karşı oldukça başarılı. Fakat aynı başarıyı sistem kaynaklarını kullanmasında söylemek zor. Özellikle tarama sırasında işlem yapmak oldukça güç.

Gerçek zamanlı tarama özelliği ile, sistemde olup biteni gözetliyor ve herhangi virüs tespit ettiğinde kullanıcıyı uyarıyor. İsterseniz uyarı mesajı almadan da virüsün temizlenmesini sağlayabilirsiniz. Zamanlanmış tarama özelliği ile, bilgisayarınızın belli zamanlarda taranmasını sağlayabilirsiniz. Tarama işleminin sonucu detaylı olarak raporlayabilen F-Secure Internet ile de oldukça başarılı bir bütünleşme sağlıyor. Gelen ve giden e-postaları tarayarak dışarıdan herhangi bir virüs bulaşmasını engelliyor. Ayrıca saatte bir Internet’ten güncellemelerini kontrol ediyor.
Spyware programlarına karşı da, LavaSoft’un ünlü yazılımı Ad-aware’in motoru kullanılmış. Daha önce Ad-aware kullananların alışık olduğu arabirimi kullanan F-Secure, spyware programlardan kurtulmak isteyenlere iki yazılım ücreti ödeme gerek kalmadan, tam bir güvenlik çözümü sunmayı hedeflemiş.

Artılar: Başarılı tarama ve spyware motoru.
Eksiler: Yüksek kaynak kullanımı.

Kaspersky Pro

Kaspersky Pro 5.0Rusların ünlü antivirüs çözüm Kaspersky, ününü pekiştiren bir yazılımla karşımızda. Kaspersky’nin en önemli özelliklerinden biri kuşkusuz, yakalanması zor virüsleri başarıyla dosyaların içinden başarıyla söküp çıkartması. İncelememizde bu başarının aynen devam ettiğini tespit ettik. Kabiliyetlerine göre oldukça iyi bir performans sergileyen Kaspersky, tarama ve sistemi gözetlemesi sırasında, sisteme aşırı yük bindirmiyor. Bütün makro virüslerine karşı oldukça başarılı olması ek bir artı puan kazandırıyor.

Kaspersky, özellikle virüs taramaya ve hıza önem vermiş. Basit arabirimi boyalı ve güzel arabirim beklentisi olmayanları tatmin edecek seviyede. E-posta koruması, sıkıştırılmış dosyaları tarayabilmesi, geliştirilmiş raporlama özelliği ve istatistik gösterimi gibi özellikleri, Kaspersky’i yeterli fakat farklı olmayan bir ürün yapıyor. Hem gelen hem giden e-postaları tarayabiliyor, güvenlik seviyesi seçilebiliyor ve makro virüsleri karşı sistemi koruyabiliyor.
Kaspersky’nin ScriptChecker özelliği LoveLetter gibi betik tabanlı virüsleri bulmakla görevli ve oldukça başarılı. Ayrıca şüphelendiğiniz dosyaları Kaspersky’e göndererek incelenmesini sağlayabilirsiniz. Kullanıcılarını e-posta listesine üye yaparak, yeni virüs geliştirmelerinden e-posta yoluyla haberdar Kaspersky, kendi yönettiği viruslist.com sitesinde de ziyaretçilerine son çıkan virüsler hakkında bilgi ve istatistik veri sunuyor.

Artılar: Güçlü virüs taraması, etkili Internet bütünleşmesi.
Eksiler: Basit arabirim.

McAfee VirusScan

McAfee VirusScan 9.0Ünlü antivirüs programı McAfee yeni versiyonu 9.0 ile incelememize katılıyor. McAfee’nin ilk göze çarpan özelliği arabirimdeki iyileştirme. Açıklayıcı bilgilerin bulunduğu butonlarla yapmak istediğiniz bir ayarı kolaylıkla yapabiliyorsunuz. Fakat ayar yapabileceğiniz ve programı kişiselleştirebileceğiniz fazla bir bölüm de yok.
McAfee’nin görsellikten daha da güzel olanı ise, tarama sırasında bile sistemden oldukça az kaynak kullanması. McAfee’nin taraması biraz yavaş olsa da oldukça etkili ve sistemdeki bütün virüsleri başarıyla bulup temizleyebiliyor.

McAfee 9.0 versiyonuyla birlikte, istenmeyen (spyware,adware ve dialer) programlarını bulup silme özelliği de başarıyla eklenmiş. Acil durumlar için sisteminizi kurtarmanızı sağlayacak bir disket hazırlama özelliğini de unutulmamış. Kaliteli antivirüs programlarında bulunan bütün özellikleri barındıran McAfee 9.0 esas ağırlığını Internet ortamında koyuyor. Büyük boyutlu e-posta eklerini de kolaylıkla taraması için özel olarak ayarlanmış motoru, gelen ve giden bütün e-postaları denetleyebiliyor. Anında mesajlaşma programlarıyla da başarıyla bütünleşen McAfee, ScriptStopper ve WormStopper özellikleriyle Internet’ten gelebilecek bütün tehlikelere karşı bilgisayarınızı bir kalkanla koruyor. Ayrıca virüslü olduğundan şüphe duyduğunuz dosyaları McAfee laboratuarlarına gönderebilir ve dosyaların incelenmesini sağlayabilirsiniz.

Artılar: Ektin arabirim, istenmeyen programları tespit edebilme, Internet bütünleşmesi.
Eksiler: Az kişileştirilebilir seçenek

Nod32 Control Center

Hızlı bir kurulumdan sonra, bilgisayara yüklenen Nod32, taramada da aynı hızı gösteriyor. Anında mesajlaşma programlarına benzeyen arabirimi küçük ve sevimli. Fakat alışkanlıktan programı hemen sağ tarafa koymayın! Çünkü menüler sağa doğru açılıyor. Pencereleri sağ tarafa alabiliyorsunuz fakat programı saatin yanına küçülttüğünüzde pencereler yeniden sağda açılıyor ve kaybedebiliyorsunuz.
Nod32 temelde üç bileşenden oluşmakta. System aktivitelerinin gözlendiği AMON, ofis belgelerinin gözlendiği DMON ve Internet uygulamalarının gözlendiği IMON. Her birinin kendi ayarlarının olması ve istediğinizi kapatabilmeniz güzel bir özellikleri arasında. Ayrıca düşük sistem gereksinimi ve tarama sırasında ki performansı da dikkate değer.

Neredeyse bütün özellikleri kişileştirilebilen Nod32 kullanıcılara parola korumalı ayar yapabilme imkanı tanıyarak, program ayarlarına kullanıcı dışındaki kimselerin ulaşmasını engelleyebiliyor. Çok az antivirüs programında bulunan, uyarıları e-posta ve ağ üzerinden başka bilgisayara mesaj olarak gönderebilme özelliğine de sahip. Fakat zamanlandırılmış görevler ve raporlama özellikleri biraz basit kalmış.
Internet üzerinden virüs bulaşmasına karşı etkin olarak yapılandırılmış IMON, gelen e-postaları işaretleme, Web sayfalarını tarama, indirilen dosyaları tarama gibi özelliklerle göz dolduruyor. Sıklıkla çıkan güncellemeleri ister başka bir medyadan isterseniz de Internet’ten indirip yükleyebiliyorsunuz

Eksiler: Yönetmesi zor arabirim, basit zamanlandırılmış görevler ve raporlama.

Norman 5.7Norman Antivirus Control

Norman 5.7Norman Antivirus Control 5.7, kaliteli antivirüs çözümlerinde görmeye alıştığımız sıkıştırılmış dosyaları tarama, gerçek zamanlı olarak sistem uygulamaları tarama, sesli alarm gibi özelliklerle donatılmış olarak geliyor. Sistemdeki bir dosyaya erişim sağladığınızda ve bir e-posta eklentisini açtığınızda NVC hemen devreye girerek dosyaları truva atlarına, solucanlar ve virüslere karşı tarıyor. Norman’ın sık sık yeni virüs güncelleme paketleri sunarak, yeni virüslere karşı önlem almanıza yardımcı oluyor. Virüs güncellemelerinin yanında programın kendisi ile ilgili dosyaları da Internet’ten indirerek, hem programın hem de virüs tanıma veritabanının herzaman güncelliğini muhafaza ediyor. Fakat güncelleme çıkartmaktaki hızını dosya taramasında da görmek mümkün. Norman’ın dosya taraması dll yapısının sağladığı avantajla oldukça hızlı çalışıyor. Yeni çıkmış ve keşfedilmemiş virüsleri tarama özelliğine olan SandBox ise, ürünün en önemli özelliklerinden biri. Yazılım devi Microsoft da ürünlerini SandBox ile taratmakta

Norman Internet ile oldukça iyi uyum sağlamış durumda. Gelen - giden e-postaların ve haber gruplarına gönderilen mesajların kontrolünün başarıyla kalkabiliyor. İstenirse gelen bütün ekleri bile iptal edebilirsiniz. Belli sürelerde bir diski veya bir dizini tarama gibi otomatik işlemleri bir iş olarak tanımlayabilirsiniz. Norman’ın arayüzü basit ve her işleminizi kolaylıkla gerçekleştirebilirsiniz. Fakat biraz daha çekici de olabilirdi.

Artılar: Çekirdeğe yakın dll yapısı, SandBox.
Eksiler: Çekici olmayan arabirim.

Norton Antivirus 2005

Antivirüs programı denilince ilk akla gelenlerin başında Symantec’in Norton Antivirus ürünü geliyor. Norton Antivirus her yıl başarısını pekiştirecek bir ürünle raflardaki yerini alırken, antivirüs sektörünün ilklerine de imza atıyor. Ülkemizde birçok kullanıcısı bulunan Norton’un en büyük dezavantajı sistem kaynaklarını fazlasıyla kullanması. Kurulumu bile çok uzun süren, düşük konfigürasyonlu bilgisayarlarda çalışmayı çok güçleştiriyor. Çok sade ve basit bir arabirime sahip ürün, sınırlı kişileştirilebilir ayar sunuyor.

Norton solucanlara, truva atlarına, ActiveX kontrollerine, Java uygulamalarına, zararlı ofis belge makrolarına, e-posta virüslerine karşı bilgisayarınızı başarıyla koruyor. Yayınlanan virüs güncellemeleri Internet’ten çok hızlı indiriyor. Özel bir tarama alanı oluşturabiliyor, zamanlanmış görevler ekleyebiliyorsunuz.
Internet ile bütünleşmesi çoğu ürün gibi çok başarılı olan Norton Antivirus 2005, gelen ve giden e-postaları ilk önce kendi üzerinde tarıyor daha sonra, e-posta istemcisine iletiyor. Bu sayede de, virüsün gelen kutusuna düşmesi engelleniyor. Anında mesajlaşma programlarına da destek verebiliyor. Bloodhound teknolojisiyle, yeni ve tanımlanmayan virüslere karşı koruma sağlayabiliyor. Internet solucan koruması, Internet’te dolaşan solucanları bilgisayarınıza girmeden engelliyor. Bu özelliklerine ek olarak, bilgisayarı açabilen CD’si bilgisayarın başlangıç sektöründe oluşan sorunlara karşı çözüm sunuyor.

Artılar: Ödüllü tarama motoru, hızlı güncelleme sistemi.
Eksiler: Basit arabirim, az özellik, yüksek sistem kaynağı ihtiyacı.

Panda Titanium 2005

Bellekteki programları tarayarak kuruluma başlayan Panda, sisteme bir çırpıda kuruluyor. Panda’nın geçmişten gelen başarılı arabirimi 2005 sürümünde de devam ediyor. Panda yüklendikten sonra, devamlı uyarı penceresi çıkartarak güncellemelerin yapılmasını istiyor. Güncellemeler bitiyor, daha sonra tam tarama yapılmadığını belirten uyarı pencereleri çıkıyor. Fakat bu pencereler bir süre sonra can sıkıcı olabiliyor. Bu yüzden uyarıları dikkate alın ve yapmak istediği işleme izin verin. Bunun dışında sade arabirimi kısıtlı kişiselleştirilebilir ayarlara kolay ulaşmayı sağlıyor.

Panda’ya yeni eklenen TruPrevent özelliği sayesinde, virüs güncellemesi olana kadar, tanımlanmayan virüsleri tespit edebilmekte ve sistemden kaldırabilmekte. Virüs tespitinde çok başarılı olan Panda, aynı başarıyı raporlamada gösteremiyor. Panda ile birlikte bütünleşik olarak gelen güvenlik duvarı, anti-spyware ve anti-dialer özellikleri sayesinde komple güvenlik çözümü sunabiliyor. Tarama sırasında, fazla olmasa da yine de sistem kaynaklarına belli bir yük biniyor. Günlük olarak gelen tehlike uyarıları sayesinde, virüsler daha size ulaşmadan bilgi sahibi olabiliyorsunuz.
Panda e-posta istemcileriyle,Web tarayıcılarıyla ve anında mesajlaşma programlarıyla bütünleşerek, Internet’ten gelecek tehlikelere karşı sisteminizi başarıyla koruyabiliyor. Bunun yanında birkaç antivirüs çözümünde bulunan Kurtarma Disketi oluşturma bölümü Panda’da da unutulmamış.

Artılar: Arabirim, başarılı virüs tarama, komple güvenlik çözümü, Internet’ten gelecek tehlikelere karşı etkin koruma.
Eksiler: Sıkıcı uyarı pencereleri, basit raporlama, taramada yüksek sistem kaynağı kullanma.

PC-cillin 2005

Trend Micro PC-cillin Internet Securty 2005, yüklenmesi sırasında seri numarası istediği için, yüklemeye başlamadan önce sitesinden ücretsiz olarak kayıt olmanız gerekiyor. Kayıt olduktan sonra, seri numarası e-posta yoluyla size bildiriliyor. Kurulum aşamasında, sadece antivirüs programını seçebileceğiniz gibi, kişisel güvenlik duvarı ve wi-fi güvenliği özelliklerini de bilgisayarınıza yükleyebilirsiniz.

PC-cillin Internet Securty 2005, biraz karışık yükleme işleminden sonra, son derece profesyonel ve iyi bir güvenlik çözümü olarak bilgisayarınızı tehlikelerden korumaya başlıyor. İşlevsel arabirimi, istediğiniz bütün bilgilere ve ayarlara erişebilmenize yardımcı oluyor. Virülere, spyware programlara, hacker saldırılarına ve spam e-postalarına karşı bilgisayarınızı koruyan PC-cillin, kişisel bilgilerinizi koruyarak, tehlikeli Web sitelerine girişleri de engelliyor.
Web tabanlı e-postalara karşıda güvenlik sağlayan PC-cillin, e-posta istemcisi kullanıcılarının gelen ve giden e-postalarını tarayarak sisteme e-posta yoluyla virüs bulaşmasını engelliyor. PC-cillin Internet kadar tehlikeli kablolu ve kablosuz ağlara karşı da bilgisayarınızı koruyabilmekte. Turbo Scan özelliği sayesinde, daha önceden kontrol edilmiş ve değiştirilmemiş dosyaları atlayarak çok daha hızlı bir tarama imkanı sunuyor. Internet’ten güncelleştirilen güvenlik uyarıları, kullanıcılara yeni tehlikeler hakkında bilgi veriyor.

Artılar: Etkin ağ güvenliği, işlevsel arabirim, Turbo Scan.
Eksiler: Kurulum için kayıt gerektiriyor


Hangi Antivirüs Programı

Antivirüs programlarını ve teknolojilerini incelemeye dalmadan önce, hain ve sinsi düşmanımız virüslerin ne olduklarına kısaca bir göz atalım. Biyolojik karşılıkları gibi bilgisayar virüsleri de, bilgisayarın içinde yayılırlar ve istenmeyen durumların ortaya çıkmasına neden olurlar. Bütün virüsler; diyemeyiz fakat büyük bir çoğunluğunun amacının da dosyalara, uygulamalara ve işletim sistemlerine zarar vermek olduğunu bilmemiz gerekir. Zararsız olarak nitelendirdiğimiz virüsler ise, başta ekranda mesaj görüntüleme olmak üzere bilgisayarların içinde istenmeyen birçok davranış gösterirler. Bilgisayar virüslerini temelde üç grup altında toplayabiliriz; başlangıç sektörü (boot sector) virüsleri, dosyalara bulaşan virüsler ve makro virüsleri.

Başlangıç sektörü virüsleri, sabit diskin veya disketin ilk (boot) sektörüne çalıştırılabilir bir kod ekleyerek yerleşirler. Medyaların başlangıç sektörleri, bir bilgisayarın işletim sistemini başlatabilmesi için gerekli bilgileri barındırdığı için çok önemlidir ve virüsler için çok uygun bir hedeftir. Başlangıç sektörüne yerleşen bir virüs, bilgisayar açıldığında kendini otomatik olarak belleğe yükleyerek hain planlarını gerçekleştirmeye başlar. Bu virüslerin artık pek kullanmadığımız disketlerle yayılması sık karşılaşılan bir durumdur. Diskete bulaşan bir virüs, başka bir bilgisayarda çalıştırıldığında hemen hemen kendini henüz virüs bulaşmamış sabit diskin başlangıç sektörüne kopyalamaya çalışır. Ayrıca bu tarz virüsler bilgisayarın açılmamasına neden olabilmekteler.

Dosyalara bulaşan virüsler, kendilerine hedef olarak, exe ve com uzantılı dosyalar gibi çalıştırılabilir dosyaları seçmekteler. Bu şekilde dosyayı çalıştırdığınızda virüs belleğe yüklenmekte yayılmak için kendine yeni hedefler aramaya başlamakta.

Makro virüsleri, bugün virüslerin yaklaşık %75’ini oluşturuyor. Bu virüsler, disklerden, ağdan, Internet’ten veya bir e-posta ekinden bulaşabiliyor. Makro virüsleri direkt olarak uygulamalara bulaşmazlar. Bunun yerine sistemlere sızmak için Microsoft Excel veya Word gibi belgelerde kullanılan makro programlama dilini kullanırlar. Bulaşmış dosya açıldığında virüs aktif hale gelir ve kendini yaymak için diğer belgelerin içine girmeye çalışır. Kullanıcı hazırladığı belgeleri bir başkasıyla paylaştığında ise, virüs diğer sisteme taşınır.

Diğer mahremiyetimizi (gizliliğimizi) tehdit eden truva atları, solucanlar ve mantık bombaları (logic bombs) virüs olarak tanımlanmazlar. Truva atları, bilgisayarınıza sızarak sistemde bir arka kapı oluşturur. Bu arka kapıdan davetsiz misafirler girerek bilgisayarınızı uzaktan kontrol edebilirler. Solucanlarsa, virüsler gibi yayılma eğilimindedirler. Fakat virüslerden farklı olarak kendi kendilerini kopyalarlar ve yayılmak için bir çalıştırılabilir bir taşıyıcıya ihtiyaç duymazlar. Yayılmak için özellikle e-posta istemcilerini seçen solucanlar, bir anda çok geniş bir alana yayılabilirler. Bulaşma ve yayılma faaliyetlerinde bulunmayan mantık bombaları ise, sadece tarih gibi bir tetikleyici unsuru beklerler. Tetikleme gerçekleştiğinde ise yıkım başlar. Son olarak sahte virüslere de değinmeden geçmeyelim. Sahte virüsler gerçekte zararlı bir kod parçası içermezler. Fakat ortamda karışıklık yaratırlar ve bilgisayarın çalışmasında yavaşlıklar meydana getirirler.
Bütün iyi antivirüs programları bazı sahte virüsler hariç, bütün bu zararlı programları tanımlayabiliyor. Yazının ilerleyen bölümlerinde daha basit bir anlatım sağlayabilmek için bütün bu zararlı programları, virüslere eş değer olarak kabul edip “virüs” olarak tanımlayacağız.

Antivirüslerin çalışma prensipleri

Antivirüs terimi, sizi virüslerden koruyan ve bilgisayarınıza bulaşmış virüsleri temizleyen tek bir programı veya bir programlar bütünün tarif etmek için kullanılıyor. Antivirüs çözümlerinin en temel bileşenini tarama motorları oluşturuyor. Her bir motorun karmaşık detayları bulunmakta, fakat hepsinin paylaştığı basit bir sorumluluğu var; virüs yüklü dosyaları bul ve temizle. Tarama motorları bir dosyanın virüs bulaşmış olduğunu, virüsün parmak izi olan, kendine özel katar dizelerini virüs imza dosyalarıyla tespit eder. Dosya içindeki verileri kendi virüs tanıma veritabanındakilerle karşılaştırarak virüs tespit ettiği kodları genelde dosyanın içinden başarıyla söküp çıkartır. Virüsten temizlenmiş dosya ile normal şekilde çalışmaya devam edebilirsiniz. Temizlemenin mümkün olmadığı durumlarda, antivirüs programları ilgili dosyayı karantinaya alarak, yanlışlıkla çalıştırılmasını engellerler veya dosyayı silmeniz için uyarı mesajı görüntülerler.
Yeni yazılmış virüslerin panzehiri (imza dosyaları) hazır değildir. Fakat çoğu motor, buluşsal (heuristic) tarama yaparak kendi virüs tanıma veritabanında bulamadığı fakat şüpheli veri yapıları taşıyan veya virüse benzer aktivitelerde bulanan dosyaları işaretler ve karantinaya alır.


Symantec"in virüs inceleme laboratuarları

Sizin de şüphelendiğiniz karantinadaki dosyaları antivirüs üreticisine göndererek, incelenmesini sağlayabilirsiniz. Eğer bu dosyada gerçektende daha önce tanımlanmamış bir virüsün olduğu tespit edilirse, imzası ve ismi çıkarılarak kategoriye konur. Araştırma raporları ve panzehir hazırlanır ve yayınlanır. Artık virüs bilinen bir virüs oldu.

Antivirüsler nelerle mücadele eder?

Antivirüs programlarının koruma seviyeleri, ürünün çıkış tarihine göre değişir. Yeni ürünler, otomatik güncelleştirme özellikleri, belli bir zamanda tarama, bellek koruması ve e-posta istemcisi, Web tarayıcısı veya dosya indirme yöneticisi gibi Internet uygulamalarıyla daha iyi bütünleşerek daha iyi bir koruma sunarlar. Yeni saldırı yöntemlerine karşıda daha etkilidirler. Fakat bütün antivirüs çözümleri, güncellemeleri zamanında yapıldığında, düzenli olarak sisteminizi ve indirdiğiniz dosyaları da çalıştırmadan önce tarattığınızda güvenliği sağlayacaktır.

Yeni antivirüs çözümleri, özellikle kullanıcının bilgisiz veya dikkatsiz olduğunda kendini göstermekte. Birçok işlem otomatik olarak gerçekleşir. Ayrıca “güncelleme yapılmalı” gibi yararlı hatırlatma mesajları çıkartılır ve Internet programlarıyla iyi bir bütünleşme göstererek sisteminizde virüslerden kaynaklanacak zararları en aza indirirler. En azından başlangıç sektörü, dosyaya bulaşmış ve makro virüslerinin yanında truva atlarından ve solucanlardan korunmayı beklersiniz. Yeni ürünler ayrıca zararlı web sayalarında, betiklerden, ActiveX kontrollerinden, java applet’lerinden ve e-posta solucanlarından korunmanızı sağlarlar.

Virüslerden Korunun

Virüsler bulaşmadan önce tedbir almak en iyisi. Çünkü virüs bulaşmış bir bilgisayarı virüsten arındırma saatlerinize mal olabilir. En kötüsü de verinizi silmek zorunda kalabilirsiniz.

Bir diğer can sıkıcı olayda, bütün arkadaşlarınızı arayıp, neden bilgisayarınızın virüslü e-postalar gönderdiğini anlatmak olacaktır. Aslında virüslerden uzak durmak için uymanız gereken basit 5 kural var.
E-posta istemcinizi istenmeden çalışan virüslere karşı emniyete alın.
Kullandığınız e-posta istemcisinin antivirüs programları tarafından denetlendiğinden emin olun ve istemcinizin güncellemeleri takip ederek, çıktıklarında hemen yükleyin.

Haftada en az bir kere bilgisayarınızı taratın ve herhangi bir virüs veya solucanın barınmadığından emin olun.

Bilgisayarınızda antivirüs programı var diye, bilgisayarınızı virüs taramasından geçirmemezlik etmeyin. Düzenli yapılan taramalar güvenliğinizi arttıracaktır.

Antivirüs programınızı güncel tutun.

Antivirüs üreticileri sıklıkla yeni güncellemeler yayınlarlar. Eğer kullandığınız programda otomatik güncelleme özelliği varsa, bunu mutlaka aktif edin. Eğer yoksa iki üç günde bir üreticinin sitesini ziyaret etmeyi unutmayın.
E-posta ile birlikte çalıştırılabilir bir dosya arkadaşlarınızdan veya akrabalarınızdan gelse, çalıştırmayın.

Virüs yazarları sizin bir soyayı çalıştırabilmeniz için, e-postanın tanıdıklarınızdan gelmiş olması gerektiğini biliyorlar. Bu yüzden de virüsler kendileri tanıdığınızın e-postasındaki adreslere gönderiyorlar ve içinde eğlenceli veya pornografik resimler bulunduğunu iddia ederek, ekte dosyaları bulunduruyorlar. Eğer mesaj İngilizce ise hemen silin. Türkçe ise, açmadan önce arkadaşınıza bir telefon edin.

Bilgisayarınızın dışında bulunan bir yere düzenli yedek alın.
Başta yazılabilir CD’ler olmak üzere, yedeklerinizi bilgisayarın dışında tutacağınız bir yere düzenli olarak alın. Fakat yedek almadan önce de, dosyaları virüslere karşı taratmayı ihmal etmeyin.

Eğer bilgisayarınıza virüs bulaşmışsa, antivirüs üreticilerinden yardım alabilirsiniz. Birçok üreticinin ücretsiz olarak dağıttığı, belli bir virüsü temizlemeye yönelik araçları üretici firmaların sitelerinden indirebilirsiniz.


Antivirüs çözümleri arasındaki farklar

Temelde bütün antivirüs çözümleri aynı işi yaparlar; bilgisayarınızı virüslerden uzak tutarlar. Birçoğu virüs tanımlaması için aynı tarama motorunu paylaşırlar. Fakat antivirüs programları arasındaki fark, kullanıcı arabirimlerinde (GUI), sundukları eklentilerde (e-posta tarama, otomatik güncelleme, buluşsal tarama ve dosyaları karantinaya almak gibi), hız ve ürünün başarıyla çalışmasında.

Bir antivirüs programının kullanılabilir olması için süregelen bir başarısının olması şart. Ayrıca bir antivirüs programının kullanılabilir olması için, masaüstünüzde kendiliğinden açılan ve sizi rahatsız eden pencereler varsa, bunları kapatabilmeli veya sistemde bir program düzgün olarak çalışmıyorsa, sizi uyarmalı ve tavsiyelerde bulunabilmeli.

Bugün birçok program gibi antivirüsler de, satın almadan önce programı denemeniz ve düzgün çalıştığını kontrol edebilmeniz için, kısıtlı zaman kullanıma izin veren shareware’lerini yayınlıyorlar.

Bazı antivirüs üreticileri, daha iyi bir sistem güvenliği sağlamanız için, kişisel güvenlik duvarı ve Web filtreleme uygulamalarını da ürünleriyle birlikte verebiliyorlar. Bu da hız ve doğru karşılaştırma gibi, üreticiler arasındaki en büyük farklılığı oluşturuyor.

Antivirüs programları başta Internet’ten olmak üzere, saldırılara karşı sizi en iyi şekilde koruyabilmeli. Bu yüzden eğer mesajlaşma ve dosya paylaşım programları kullanıyorsanız, bunlara karşıda koruma sunabilmelidirler. Kullandığınız programın seçtiğiniz antivirüs tarafından desteklenip desteklenmediğini öğrenmeniz gerekir. Zira, her antivirüs her programı desteklemiyor.

Eski bir sisteminiz varsa, bu sistemde bir antivirüs çalıştırmak için, diğer programların olduğu gibi antivirüs programınızın da bazı özelliklerinden feragat etmeniz gerekir. O zamanda daha az sistem kaynağı tüketen çözümler size uygun olacaktır.

Bir diğer önemli farkta tabi ki, toplam sahip olma maliyeti olacaktır. Diğer yazılımlardan farklı olarak antivirüs programlarının etkili olabilmesi için, devamlı olarak güncellenmeleri gerekiyor. En üst seviyede güvenliğinizin devamı için, yıllık olarak yeni versiyonlara ücret ödemeniz gerekiyor. Üreticilerin yıllık olarak sürüm yükseltmek için istedikleri fiyat, büyük değişiklikler gösterebiliyor. Bu yüzden toplayarak sahip olma maliyetini önceden çıkartmanız gerekiyor.
 
Kayıt
17 Mart 2008
Mesaj
3.266
Tepki
100
teşekkür ederim açıklamalarınız için.
ama ben avastı merak etmiştim.
herhangi bir bilgiye rastlamadım.
umarım yazının devamı gelir.
saygılar...
 

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
@eminecik


Avast

Avast'ın Türkçe olması dışında öyle çok büyük bir avantajı yok.Ancak şunu söylemek gerekirki Avast tek başına tam bir güvenlik sağlamada eksik kalır kanaatindeyim. Bilinmeyen zararlılara karşı etkisiz, kişisel denemelerime göre diğer bazı çalışan uygulamalarla uyumsuzluk gösteriyor.
Ücretsiz alternatifler arasında Türkiye'de Türkçe dil desteğiyle oldukça popülerlik kazanmış bir yazılım ancak gene de ücretsiz diğer Anti-virus yazılımları arasında avastan daha tercih edilebilir olanlar var. AVG, Antivir ve ya son zamanlarda yıldızı parlayan açık kaynaklı tek Antivirus olan Clamwin.

Tabiiki sonuçta hiçbir ücretsiz yazılım, ücretli olanların yerini tutmuyor.

Avast bana bir antivirüs yazılımından çok küçük bir oyun gibi geliyor.Türkçe olması,uzun süre ücretsiz kullnma ve 2-3 skin den başka hiçbir işe taradığını düşünmüyorum.Uzun süre avast kullandım.Avast tan sonra antivir yüklediğimde,o bile birsürü birşey bulmuştu.Av yazılımları içinde en zayıfı diyebilirim.Norton uda pek sevmem ama en azından avast kadar etkisiz değil.
Çoğu kişide sistemi yormadığı için tercih ediyorum der.Onlarada nod32 yi tavsiye ederim.Canavar gibi program bence.
Açıkcası şu saatten sonra kolay kolay avast yükleyeceğimi sanmıyorum.avast kullanıcılarına tek söyleceğim mcafee,kaspersky vb.programları yükleyim scan yapmalarıdır.
 

Buse Türüdü

Altın Üye
Altın Üye
Kayıt
5 Şubat 2008
Mesaj
3.395
Tepki
103
Bilgiler için teşekkürler, virüs programları hakkında geniş bilgilere sahip olduk:)
 
Kayıt
12 Kasım 2008
Mesaj
35
Tepki
0
Avast dahil hepsini denedik. 55 bilgisayardan oluşan bir firmada kendi servisimin başındayım. Virüs programlarının hepsini denedik. Tam pes etmek üzereyken NOD32 diye bişey getirdi birisi hiç itibar etmedik. Sonra gerçek profesyonellere test ettirdik. Kendimiz kurduk ve inanılmazı başardı. O kadar sessiz çalışıyor ve herşeyi o kadar muntazamki, size sadece işinize bakmak kalıyor. Diğerlerinin hiçbiri bu performansı veremiyor. Bağımsız test gruplarıın açık ara birincisi de NOD32. Aslında çok yeni olmasına rağmen almadığı ödül de yok. Kesinlikle tavsiye ederim...
 
Kayıt
19 Nisan 2008
Mesaj
1.032
Tepki
67
Bir yerde okumuştum yazayım bari "Beleş antivirüs programı, virüsü türkü çağıra çağıra ararmış" :)
 
Yukarı Alt