MS-Visual Basıc v6.0 İle Yapılmış ALTAYSOFT Veresiye Defteri

IronWolfTamga

Müdavim
Puan 123
Çözümler 0
Katılım
15 Mayıs 2026
Mesajlar
1,236
Beğeni
1,179
Puan
123
Konum
Düzce/Akçakoca
Şehir
Düzce
@IronWolfTamga
Merhaba

Yazılım Açıklaması :

Veresiye Programı alacaklarınızı takip etmek ve veresiye hesaplarınızı düzenlemek için kullanabileceğiniz ücretsiz bir veresiye takip programıdır.Veresiye Programı kullanarak müşterilerinize özel kayıtlar oluşturabilir ve veresiye takip etme işini pratik bir hale getirebilirsiniz. Veresiye Programı her müşteri için özel bir kart açıyor ve bu müşteri kartına borçları işlemenize imkan tanıyor. Müşteriden borcunu tahsil ettiğinizde bunları sisteme işleyebiliyorsunuz.

Veresiye Programı oldukça kolay bir şekilde kullanılabilmekte. Program arayüzü kolayca anlaşılabiliyor ve karışık işlemler yapmanızı gerektirmiyor. Veresiye Programı ile müşteri kayıtları oluşturabildiğiniz gibi mevcut kayıtları düzenleyebilmektesiniz. Borç girmek, tahsilat yapmak program penceresinde yer alan kısayollar sayesinde hızlı bir şekilde gerçekleştirilebilirsiniz.

Program admin şifresi :admin




Ekran Görüntüleri :


1779817146254.png
1779817157246.png
1779817173220.png
1779817183253.png
1779817195067.png
1779817208863.png

Yazılımın Virüs Tarama Bilgileri [PC dünyasında güvenlik herşeydir.]

VirüsTOTAL Sonucu (70 tarama da / 3 adet antivirüs yazılımı arşiv'i zararlı olarak işaretledi ama bunlar bana göre fake (sahte) uyarılar,çünkü ana .exe dosyasının zaman damgası (e-imzası) yok olduğundan zararlı yazılım olarak işaretlendi...Gene de kullanıp kullanmamak size kalmıştır.Ben kullanacağım , nedeni aşağıdaki virüs taramasında'dır.)

Bağlantı linkini görmek için giriş yapın veya kayıt olun.



ClamAV Console Scan (IronWolfTamga'nın GNU/Linux Virüs Tarama Mekanizması)


SONUÇLAR :


Dizin şeklinde tarandı : TEMİZ...
2026-03-30 16:50:39] Betik başlatıldı
[2026-03-30 16:50:39] Virüs imza veritabanı güncellemesi başlatıldı
ClamAV update process started at Mon Mar 30 16:50:39 2026
Mon Mar 30 16:50:40 2026 -> daily.cld database is up-to-date (version: 27956, sigs: 355336, f-level: 90, builder: svc.clamav-publisher)
Mon Mar 30 16:50:40 2026 -> main.cvd database is up-to-date (version: 63, sigs: 3287027, f-level: 90, builder: tomjudge)
Mon Mar 30 16:50:40 2026 -> bytecode.cvd database is up-to-date (version: 339, sigs: 80, f-level: 90, builder: nrandolp)
[2026-03-30 16:50:40] Virüs imza veritabanı güncellemesi tamamlandı
[2026-03-30 16:50:44] Kullanıcıdan tam yol alındı: /home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri
[2026-03-30 16:50:44] Hedef türü tespit edildi: DİZİN
[2026-03-30 16:50:47] Kullanıcı taramayı onayladı
[2026-03-30 16:50:47] Tarama başlatıldı
[2026-03-30 16:50:47] Dizin taranıyor: /home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri

----------- SCAN SUMMARY -----------
Known viruses: 3627748
Engine version: 1.4.3
Scanned directories: 6
Scanned files: 35

Infected files: 0
Data scanned: 17.51 MB
Data read: 27.23 MB (ratio 0.64:1)
Time: 13.130 sec (0 m 13 s)
Start Date: 2026:03:30 16:50:47
End Date: 2026:03:30 16:51:01
[2026-03-30 16:51:01] Tarama tamamlandı


.RAR Arşivi şeklinde ayrıca tarandı : TEMİZ


[2026-03-30 17:04:09] Betik başlatıldı
[2026-03-30 17:04:09] Virüs imza veritabanı güncellemesi başlatıldı
ClamAV update process started at Mon Mar 30 17:04:09 2026
Mon Mar 30 17:04:09 2026 -> daily.cld database is up-to-date (version: 27956, sigs: 355336, f-level: 90, builder: svc.clamav-publisher)
Mon Mar 30 17:04:09 2026 -> main.cvd database is up-to-date (version: 63, sigs: 3287027, f-level: 90, builder: tomjudge)
Mon Mar 30 17:04:09 2026 -> bytecode.cvd database is up-to-date (version: 339, sigs: 80, f-level: 90, builder: nrandolp)
[2026-03-30 17:04:09] Virüs imza veritabanı güncellemesi tamamlandı
[2026-03-30 17:04:13] Kullanıcıdan tam yol alındı: /home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri.rar
[2026-03-30 17:04:13] Hedef türü tespit edildi: DOSYA
[2026-03-30 17:04:15] Kullanıcı taramayı onayladı
[2026-03-30 17:04:15] Tarama başlatıldı
[2026-03-30 17:04:16] Tekil dosya taranıyor: /home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri.rar

----------- SCAN SUMMARY -----------
Known viruses: 3627748
Engine version: 1.4.3
Scanned directories: 0
Scanned files: 1

Infected files: 0
Data scanned: 6.58 MB
Data read: 6.19 MB (ratio 1.06:1)
Time: 6.540 sec (0 m 6 s)
Start Date: 2026:03:30 17:04:16
End Date: 2026:03:30 17:04:23
[2026-03-30 17:04:23] Tarama tamamlandı


İNDİRME LİNKİ :


Bağlantı linkini görmek için giriş yapın veya kayıt olun.



 


NOT : (KONU DIŞI BİLGİLENDİRME) --->>>GNU/Linux-Windows Ters Mühendislik Analizi


SORU :

Neden Virüs Total bir arşivin içindeki bazı dosyaları zararlı olarak işaretlerken, ClamAV temiz diyor.?
CEVAP :

İmza (code signing) ve zaman damgası eksikliği antivirüslerin şüpheli davranış/heuristic tetiklemesine yol açar;

Neden imzasız .exe daha kolay işaretlenir?

Güvenilirlik eksikliği:

Dijital imza yoksa motorlar dosyanın kaynağını doğrulayamaz, bu da heuristik tetiklemeye neden olur. Zaman damgası yoksa imza süresi sorgulanamaz; geçerli bir zaman damgası olmadan dosya/arşiv daha riskli görünür.Packer/obfuscator + imzasızlık birleşince yanlış pozitif veya gerçek tespit olasılığı artar.
Hızlı doğrulama (yerel) :
# Windows üzerinde (cmd/PowerShell)

Kod:
Kod içindeki içeriği görmek için giriş yapın veya kayıt olun.
# Linux'ta osslsigncode ile (kuruluysa)
Kod:
Kod içindeki içeriği görmek için giriş yapın veya kayıt olun.

GNU/Linux Mint TERS MÜHENDİSLİK Analizi :

Bash:
Kod içindeki içeriği görmek için giriş yapın veya kayıt olun.

Komut Çıktısının Yorumlanması :

1.Dosya: /home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri/ALTAYSOFT Veresiye Defteri.exe
SHA256: a140dc8b464d9bcbcb0224cf95a419791d170a13c87cd548813a9881c9eb1b14

2.İmza durumu: No signature found — dosya imzasız (osslsigncode verify çıktısı).

3.PE checksum: Current PE checksum 00000000, Calculated PE checksum 0033A1A0 — “Warning: invalid PE checksum” (PE header’ında tutarsızlık).

4.Tür/format: PE32+ executable (GUI) x86-64, Mono/.NET assembly (file çıktısı).

5.İşaretlenme olası nedeni: İmzasız .exe olması (ve checksum/uç değişiklikleri) heuristik/AV motorlarında şüphe/yanlış pozitif olarak tetikliyor.

6.Güvenlik değerlendirmesi: Mevcut veriler tek başına kötü amaçlı olduğunu kanıtlamıyor; ancak imzasızlık + checksum uyarısı , VirüsTOTAL virüs tarama algoritmasının tetikleyerek bu üzerinde emek harcanmış yazılımı kötü niyetli yazılım sınıfına sokuyor....


Detaylı ClamAV Test Taraması :

1779818016598.png
Komut :
Bash:
Kod içindeki içeriği görmek için giriş yapın veya kayıt olun.

/home/linuxmaster/Masaüstü/ALTAYSOFT Veresiye Defteri/ALTAYSOFT Veresiye Defteri.exe = "" arasında TAM YOL

ClamAV büyük ölçüde imza tabanlı taraması yapar (main/daily/bytecode veritabanları) ve verdiğim çıktıda veritabanları güncel olduğu için dosyada bilinen imza eşleşmesi bulamamış , bu yüzden “temiz” diyor.

Neden? :

İmza tabanlı tespit: ClamAV, main.cvd ve daily.cld’deki imzalara (sabit diziler, hash’ler, PE-imza girdileri) bakar; gösterdiğim günlüklerde bu imzalar güncel ve eşleşme yok.
Bytecode motoru: bytecode.cvd ile daha karmaşık kuralları çalıştırır; bu da yüklü ama kurallarda eşleşme yoksa yine temiz çıkar.
PE/.NET özel incelemesi: ClamAV .NET/Mono assembly’leri temel PE/section ve içerik bazında tarar ama kodun dijital imzası (code signing) veya timestamp’ın yokluğu tek başına ClamAV için doğrudan “malware” tetikleyicisi değildir.
Heuristik/behaviour: ClamAV’nin heuristikleri sınırlıdır; VirusTotal’daki bazı motorların yaptığı gelişmiş heuristic/behaviour/ML tespitlerini veya ad-temelli/packer-tabanlı kuralları ClamAV uygulamayabilir.
Arşiv ve içeriğe erişim: ClamAV arşivleri açıp içeriğini tarayabilir; ancak VirusTotal’daki bazı motorlar arşiv açma veya unpacking konusunda farklı sonuç verebilir.
PE checksum uyarısı: “invalid PE checksum” ClamAV tarafından otomatik olarak kötü amaçlı sayılmaz — sadece PE yapısında bir tutarsızlık gösterir.

Yani bu arşiv TEMİZDİR.
 


Bu Notu Ayrı Yazacağım....


Acı Gerçek" Kısmı

Çoğu ticari AV motoru öncelikle imza eşleştirmesi ve davranış analizi yapar. PE başlığındaki yapısal anomalileri ya yüzeysel geçer ya da tamamen görmezden gelir , çünkü:

Kullanıcıya false positive üretmemek için kasıtlı tolerans tanımlanmıştır
Performans kaygısıyla derin yapısal analiz atlanır
"Checksum hatalı ama imza temiz" , çoğu AV için geç der


ClamAV ise açık kaynak yapısı gereği bu katmanı şeffaf tutar. Invalid PE checksum uyarısını sessizce yutmaz, raporlar. Bu bir üstünlük değildir,ClamAV'ın gerçekten kullanıcıyı koruma dürtüsünün doğal sonucu olan dürüstlüktür.

Onun için güncel antivirüs yazılımı yanında bu dürüst ve iyi niyetli statik virüs aracı CLAMAV'da kullanın....




Gerçek İmza -GNU/Linux OS Farkı​



Bash:
Kod içindeki içeriği görmek için giriş yapın veya kayıt olun.


Yazılım aslında oldukça modern bir .NET Framework / VB.NET + SQLite + EntityFramework uygulamasıdır.

Yani güvenle kullanılabilir.Sizin AV yazılımınız bu kadar teknik ayrıntıya giremez.
 

Geri
Üst