Mesela hocam crackli adobe indirdim, exe çalıştığında bu py yi otomatik windows appdataya mi kaydediyor ve otomatik çalıştırıyor o zararlı exeleri indiriyor yani. Zararlı exeleri pyden indiriyor. Cunky benim açtığım exe zararlı olsa pc uyarı verir
Muhtemelen böyle. Ama bu örnek için konuşacak olursak çok amatör bir zararlı diyebilirim. Defender bu arada gayet iyi bir yazılım. Özellikle runtime da, yani çalıştırdıktan sonraki aktiviteleri çok iyi takip ediyor.
Zararlı olabilecek bir aktivite, api kullanımı durumunda direkt karantinaya alıyor. Bu zararlı yazılım bence defenderi geçemez.
Fakat, hiçbir antivirüsün yakalayamadığı çok daha profesyonel zararlılar var ortada. Bunlardan birine denk gelirseniz farketmeniz imkansız.