// güvenlik
Kısa cevap: antivirüsler uyarı verir, evet. Bunu saklamıyoruz — aşağıda kaç motorun neden uyarı verdiğini tek tek gösteriyor ve bu uyarıların ne anlama geldiğini açıklıyoruz.
Size "dosyamız tertemiz, hiçbir uyarı çıkmaz" deseydik ve VirusTotal'e bakıp uyarıları görseydiniz, haklı olarak geri kalan her söylediğimize de şüpheyle bakardınız. Bu yüzden olduğu gibi anlatıyoruz.
6 / 70+
motor uyarı veriyor
VirusTotal bir dosyayı 70'ten fazla antivirüs motoruna aynı anda taratır. EloHane'de bu motorlardan 6 tanesi uyarı veriyor, geri kalanı temiz raporluyor.
Önemli olan sayı değil, uyarıların türü — aşağıda göreceğiniz gibi altısı da tahmin temelli.
Antivirüs tespitleri iki türlüdür. İmza tespiti, dosyanın bilinen bir zararlıyla birebir eşleştiği anlamına gelir — kesin bilgidir. Makine öğrenmesi / sezgisel tespit ise "bu dosya bana şüpheli göründü" tahminidir. Aşağıdaki altı tespitin tamamı ikinci gruptadır; etiketlerin kendisi bunu söylüyor.
W32.Malware.372C9F37
Belirli bir zararlının adı değil; dosyanın kendisinden üretilmiş bir kimlik. "Tanımadım, şüpheli" demenin karşılığı.
Malicious (high Confidence)
Bir zararlı adı yok — modelin verdiği güven skoru var. Hangi davranışın tetiklediği belirtilmiyor.
Trojan:Win32/Wacatac.B!ml
Sondaki !ml eki "machine learning" demektir: imza eşleşmedi, model tahmin etti. Wacatac, Defender'ın en geniş kapsamlı genel etiketlerinden biridir.
Trojan.Kryptik@AI.95
@AI eki yine model tahmini olduğunu gösterir. Kryptik, "paketlenmiş/sıkıştırılmış çalıştırılabilir" anlamına gelen genel bir aile adıdır.
Malicious
Tek kelimelik sonuç. Hangi zararlı, hangi davranış — hiçbiri belirtilmemiş.
ML.Attribute.HighConfidence
Etiketin kendisi ML (machine learning) ile başlıyor: bu bir imza eşleşmesi değil, model çıktısı.
Altı tespitin hiçbirinde belirli bir zararlı yazılım adı yok. Hepsi Malicious, Wacatac, Kryptik gibi genel aile etiketleri ya da doğrudan model çıktısı. Gerçek bir bulaşma olsaydı, motorlar aynı zararlının aynı adını verirdi.
Çünkü bir ESP programının yapmak zorunda olduğu işler, zararlı yazılımların da yaptığı işlere teknik olarak benzer. Antivirüs bu benzerliği görür, amacı göremez.
CS2'nin belleğini okumak, Windows'un standart fonksiyonlarıyla yapılır. Aynı fonksiyonlar bilgi çalan zararlılarda da geçtiği için bu davranış tek başına şüpheli sayılır.
ESP ve menü, oyunun üstünde duran şeffaf bir pencereye çizilir. Bu "overlay" tekniği ekran görüntüsü alan yazılımlarda da kullanılır.
Pahalı bir kod imzalama sertifikamız yok ve dosya milyonlarca bilgisayarda kurulu değil. Windows, tanımadığı her yeni .exe için içeriğine bakmadan uyarı verir.
Oyun güncellendiğinde programı da güncelliyoruz. Antivirüsler için "her hafta değişen, az kişide bulunan yeni dosya" başlı başına bir risk sinyalidir.
Bir dosyanın zararlı olup olmadığını anlamanın en pratik yolu, gerçek zararlıların yapmak zorunda olduğu şeyleri yapıp yapmadığına bakmaktır.
Sisteminizde kalıcı değişiklik yapmaz
Kayıt defterine yazmaz, Windows'a servis veya görev kurmaz, başlangıca eklenmez. Yalnızca Belgeler\EloHane altında ayar dosyası tutar.
Dosyalarınıza dokunmaz
Hiçbir dosyayı şifrelemez, silmez, kopyalamaz. Fidye yazılımı davranışı gösteren tek bir satır yoktur.
Şifrenizi veya kişisel verinizi göndermez
Sunucuya yalnızca giriş bilgileriniz (yalnızca giriş anında), oturum anahtarınız ve cihaz kimliğiniz gider — lisansınızın geçerli olduğunu doğrulamak için.
Kendini gizlemez, çoğaltmaz
Görev Yöneticisi'nde adıyla görünür, başka dosyalara bulaşmaz, siz kapatınca tamamen kapanır.
CS2'ye kod yüklemez
Tamamen external çalışır: oyunun belleğini dışarıdan okur, oyunun içine hiçbir şey yerleştirmez.
Silmesi tek adım
.exe dosyasını silmeniz yeterlidir; arkada hiçbir şey kalmaz.
Ayrı bir konu: antivirüs uyarısı ile oyun içi ban riski aynı şey değildir. Antivirüs, dosyanın bilgisayarınıza zarar verip vermediğine bakar. VAC ise oyunda hile kullanıp kullanmadığınıza bakar — ve her hile programında ban riski vardır, bizimki dahil. Bu riski sıfır gösteren hiçbir siteye inanmayın. Ban riski hakkında
Bu sayfadaki hiçbir şeyi olduğu gibi kabul etmenizi beklemiyoruz. İndirdiğiniz dosyayı doğrudan VirusTotal'e yükleyip sonucu kendiniz görebilirsiniz.
Not: yukarıdaki 6 sonuç, bu sayfanın yazıldığı tarihteki taramaya aittir. Antivirüs motorları sürekli güncellenir; sizin taramanızda sayı biraz farklı çıkabilir. Programı her güncellediğimizde dosya değiştiği için sonuçlar da değişir.
Programın çalışabilmesi için antivirüsünüze bir istisna eklemeniz gerekir. Windows Defender için adımlar şöyle:
Başka bir antivirüs kullanıyorsanız adımlar benzerdir; aradığınız bölümün adı genellikle istisnalar, dışlamalar veya exclusions olur. Takılırsanız destek kanalımızdan yazın, birlikte halledelim.
Karar sizin: bu açıklamalar sizi ikna etmediyse programı kurmayın. Kendinizi rahat hissetmediğiniz bir yazılımı bilgisayarınıza koymanız için sizi ikna etmeye çalışmıyoruz.