Avira etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Avira etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

1.10.2014

vsepflt'nin sebep olduğu BSoD durumları

Sanal sunucularımızdan bazılarında periyodik mavi ekranlar (BSoD) görülüyordu. Neredeyse düzenli olarak 30 günde bir gerçekleşen bu olaylarda WinDbg hep vsepflt.sys sürücüsünü suçlu olarak buluyordu. Neden sunucuların bazılarında gerçekleştiği ve neden 30 günde bir olduğu bu yazının konusu değil maalesef.


!analyze -v ile de sonuç değişmedi; suçlu vsepflt.sys. Bu dosya, VMware Tools'un vSphere Endpoint Security dosyası. Varolma sebebi virüs taraması konusunda host işletim sistemi ile veri alışverişinin yapılması. Ama sanal makinede bir antivirus yazılımı varsa ve bu antivirus yazılımının da benzer bir minifilter dosyası varsa bu ikisi iyi geçinemiyor. Bu durumda birinin devre dışı kalması lazım. Benim çözümüm vsepflt'yi devre dışı bırakmaktan yana.

İki seçenek var. Birincisinde VMware Tools'u kaldırmak ve kurarken Custom'ı tıklayarak seçeneklerden vsepflt'yi (VMCI Driver>vShield Drivers) hariç bırakarak kuruluma devam etmek.



Eğer söz konusu sanal makineyi kapatmak bir seçenek değilse o zaman aşağıdaki adımları izleyebiliriz. Önce yönetici haklarına sahip bir komut satırı açmak ve 
fltmc unload vsepflt
komunut vermek lazım. Bu komutla yüklenmiş minifilter driver'ını devre dışı bırakıyoruz. Bundan sonraki açılışlarda tekrar yüklenmesini engellemek içinse
HKLM\SYSTEM\CurrentControlSet\Services\vsepflt
anahtarının altındaki Start değişkenininin değerini 4'e eşitlemek lazım.

Ben bu adımları denerken fltmc unload vsepflt'den sonra başka bir mavi ekran ile karşılaştım.


Dolayısıyla birinci yöntemi seçerek sunucuları paşa paşa kapatmak zorunda kaldım.


6.09.2012

TR/Agent.AWQX.1 Truva Atı (zero day)

Başka bir zararlı kod aktivitesi. Avira Professional Security 12 kurulu bir bilgisayarında Excel.exe'ye virüs bulaştığına dair ekrana çıkan bir uyarı mesajı ile başladı hikaye.


Elbette bu gerçek bir antivirüs yazılımı değil ve Excel.exe'ye virüs bulaştığına dair görüntülenen bu uyarı da gerçekleri yansıtmıyor. Bu pembe tonlara sahip "Live Security Platinum" penceresi sahte; ona şüphe yok. Ama muhtemelen sadece sahte olmakla kalmayacak, bazı zararlı bileşenleri de olacak.

Söz konusu bilgisayarda görev yöneticisinin, process explorer'ıın ve komut satırının açılması engelleniyor. Uzak bir bilgisayardan pslist ile baktığımda ise %ALLUSERSPROFILE%\Application Data klasöründe 32 tane rastgele karakterden oluşan bir isme sahip klasör içinde aynı isimde bir exe dosyasının bu işin sorumlusu olduğunu gördüm. pskill ile sonlandıramadım maalesef. Ama Windows komut satırı aracı taskkill başarılı oldu.

Yukarıdaki resimde görüldüğü gibi sistem tepsisinde Avira'nın simgesi gözüküyor. Yani Avira bu işler olurken çalışıyormuş. Şimdi nasıl oluyor da antivirüs sistemi hiçbirşey yapmıyor diye düşünürken Avira TR/Agent.AWQX.1 tanımlamasıyla virüs bulduğu uyarısını verdi. O zaman yeni sorumuz şu: Niye sisteme bulaşmadan tespit edemedi?

Zararlı kodun adını (TR/Agent.AWQX.1 olarak gözüküyor) kullanarak Google'da yaptığım bir aramada şu an itibariyle kaydadeğer bir sonuç alamadım. Ama AWQX anahtar kelimesi ile yaptığım aramada bunun bir truva atı bileşeni olduğunu, çalıştığı bilgisayarlarda bir arka kapı (backdoor) açtığını, muhtemelen daha fazla zararlı bileşen indirerek bilgisayarı bir botnetin parçası haline getirdiğini öğrendim [1],[2],[3].

Sonra Avira'nın virüs tanımlamalarını (vdf) incelerken 7.11.41.238 numaralı vdf'inde bu virüsün adını gördüm. Avira web sitesinde bu tanımlamanın tam olarak hangi saatte yayınlandığı bilgisini vermiyor maalesef. Ama yerel ağımızdaki AMC Sunucu'nun kayıtlarından 7.11.41.238 numaralı güncellemenin bugün (6 Eylül) saat 4:15'te download edildiğini gördüm. Tahmin ediyorum ki bu güncelleme Avira.com'da saat 01:15-04:15 saatleri arasında yayınlanmış. Yani çok yeni. Kullanıcı sabah bilgisayarını açtıktan bir süre sonra güncellemeyi almış.

Peki acaba bu bilgisayarı kullanan kullanıcımız acaba bu trojanın bulaşmasına sebep olan aktiviteyi ne zaman yapmış? Bugün içinde kayda değer bir trafik gözükmüyordu. Bir önceki günün kayıtlarına baktığımızda bir şüphelimiz oldu: http://ucpbcsyt.justdied.com.

Kesinlikle bu site diyemiyorum ama bir önceki gün bu siteden bazı veri alışveri olmuş ve bu site şu anda McAfee'nin trustedsource.org sitesinde "Malicious Sites" olarak kategorize edilmiş ve yüksek riskli olarak işaretlenmiş.

Yukarıda bahsettiğim All Users\Application Data klasöründeki exe dosyasını sonlandırdıktan,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
altında bu exe dosyasına işaret eden ve sistem tekrar başladığında çalışmasını sağlayacak girişi de sildikten sonra Avira'nın 7.11.41.242 (daha da yeni) virüs tanım dosyası ile tarama yaptım. Birşey bulamadıktan sonra dosya kapandı.

Çok yeni bir virüstü (zero day) ama Avira yaklaşık 12 saat farkla bir güncelleme yayınladı. Herhangi bir zarar oluşmadan tehdit etkisiz hale getirildi.

Referanslar
[1] www . spywareviruscleaner . com/How-to-Remove-Generic12.AWQX.html
[2] http://www.emsisoft.com/en/malware/?Backdoor.Win32.LolBot.awqx.AMN
[3] http://www.paretologic.com/resources/definitions.aspx?remove=Magania%20Awqx%20Trojan

17.08.2012

Avira Server Security 12 SP1

Daha önce Avira'nın hem Avira Professional Security 12 hem de Avira Server Security 12 ürünleri için service pack 1'i yayınlayacağını yazmıştım. Service Pack yayınlandı, Avira Management Console'da (AMC) gözüktü. Ağdaki Avira Professional Security 12 ürünü yüklü olan PC'lere otomatik olarak yeni sürüm yüklendi. Ama sunucularımda bu geçiş olmayınca duruma müdahale etmem gerekti.

Daha önce AMC'nin loglarında Avira Server Security 12 için de 12.0.0.2309 sürümün download edildiğini gördüğüm için elimde güncel sürümün olduğundan emin bir şekilde sunucuları elle güncellemek istedim. Ama fayda etmedi. Sunucular, AMC Server üzerinde yeni sürümün olmadığını söyleyerek güncellemeyi reddediyorlardı.

Hemen Avira Update Manager (AUM) altındaki Released Products kısmına giderek Avira Server Security 12 ürününün sürümünü kontrol ettim ve farkettim ki burada bir sorun var.


Görüldüğü gibi sürüm N/A (Not Available) olarak gözüküyor. Download edilmiş kurulum paketi ile ilgili bir sorun olabilir mi düşüncesiyle %ALLUSERSPROFILE%\Application Data\Avira\Avira Security Management Server\Softaware\751 klasörünün altındaki kurulum paketine baktım (hatta onu sunuculardan birine kurdum) ve sürümün 12.0.0.2309 olduğunu gördüm. Sorun burada değil.

AUM'un altındaki Released Products'ta listelenen Avira Server Security 12'yi silip tekrar eklemek istedim, ama böyle bir seçeneğim yoktu. Sonradan öğrendim ki AMC'de Configuration'ın altında Update arayüzündeki "Automatically syncronize software repositories between AMC and AUM servers" checkbox'ını işaretinin kaldırılarak silme işlemi mümkün olabiliyor.


Bu şekilde Avira Server Security 12'yi silip tekrar ekledim, ama bu da çözüm olmadı. Bir süre sonra Avira Türkiye Destek'ten aldığım bilgiye göre Avira, sunucu ürünleri için SP1'li ürünü dağıtmayı geçici olarak durdurmuş.

Yine hiçbir yerde hiçbir açıklama yok, bilgilendirme yok. AMC'nin içine Info Center diye bir bölüm koymuşlar. Çok güzel. SP1'in yayınlanacağı bilgisi de zaten *sadece* burada çıktı. Ama olumsuz bilgiler hiç paylaşılmıyor. Çok gizli bilgilere erişmek için illa ki kırmızı hattı kullanmak zorundayız.

13.08.2012

IFrame zararlı kodları

McAfee kullanırken varlıklarından bile haberim yoktu. Avira kullanmaya başladıktan sonra ne kadar çok olduklarını farkettim. Bir süre öncesine kadar internette güvenli gezinmenin, güvenli web sitelerini ziyaret etmekten ibaret olduğu gibi bir fikrim vardı. Ancak son zamanlarda normal şartlar altında güvenli sayılabilecek bazı web sitelerinin bile bazı zararlı kodlar barındırabildiğini gördüm.

Birçok örnek var, ama Türkiye Masa Federasyonu'nun sitesi bir gov.tr sitesi olması açısından önemli bir örnek. Kullanıcılarımızdan birisinin www.tmtf.gov.tr sitesini ziyaret etmesinin ardından Avira AMC konsoluna düşen virüs uyarıları karşısında şaşırdım. Avira'nın virüs olduğunu düşündüğü dosyayı Avira Merkez'ine tekrar taranmak üzere gönderdim, muhtemelen yanlış alarm olabilir düşüncesiyle. Ama zararlı içerik doğrulandı.

Bundan sonra şu sayfayı buldum. Burada IFrame zararlı kodlarının (onları "badware" olarak adlandırmış) nasıl bulaştığı anlatılmış. Sitenin uzun süre bu zararlı kodların etkisi altında kalmasının sonucunda Google'ın siteyi farketmesi durumunda sitenin ziyaretçilerinin nasıl azalabileceği ve saygınlığını nasıl kaybedebileceği de anlatılmış. Bir sitenin Google tarafından karalisteye alınıp alınmadığını, son 90 günlük aktivitenin sonucunun ne olduğunu aşağıdaki adresten öğrenebiliriz.

http://www.google.com/safebrowsing/diagnostic?site=http://www.site-adi.com.tr

Ek (2019-12-10): Güncel adres:
https://transparencyreport.google.com/safe-browsing/search?url=siteadi.com.tr
Burada en sondaki site='dan sonra gelen adresi istediğiniz şekilde değiştirerek merak ettiğiniz bir sitenin son 90 günlük raporuna ulaşabilirsiniz.


Google bir siteyi karalisteye alınca ne oluyor? Yeni tarayıcılar Google tarafından yönetilen bu veritabanını periyodik olarak inceleyip bu veritabanındaki sitelerden birine erişilmek istendiğinde şöyle bir uyarı sayfası gösterebiliyorlar:

Google Chrome

Mozilla Firefox

Bu seçenekler Google'ın sunduğu Safe Browsing[1] hizmeti ile geliyor ve varsayılan olarak tarayıcılarda etkinleştirilmiş durumda. Firefox'ta bu ayarlara Seçenekler>Güvenlik sekmesinde ulaşılıyor. Google Chrome'da ise Seçenekler>Gelişmiş Seçenekleri Göster>Gizlilik altında.

Referanslar:

2.08.2012

Avira Service Pack-1

Avira'nın AMC console'unda yer alan InfoCenter'da görüntülenebilen bilgiye göre Avira'nın service pack 1'i 8 Ağustos'a kadar kurulabilir durumda olacakmış. Bu bilgiyi Avira neden web sitesinde paylaşmaz, bilemiyorum. Şimdilik sadece AMC'nin InfoCenter'ında var.


Burada yer alan bilgilere göre şu anda 12.0.0.1466 sürümüne sahip Avira Professional Security 2012 ürününün sürümü 12.0.0.1504'e, şu anda sürümü 12.0.0.2272 olan Avira Server Security 2012'nin sürümü de 12.0.0.2309'a yükseltilecek.

31 Temmuz tarihinde InfoCenter'a düşen bu haberde service pack 1'in piyasaya çıkışının 8 Ağustos'a kadar tamamlanacağı belirtiliyor. Çok sayıda bug'ı düzelteceği söylenmiş. Gerçi açıkça benim ve Avira kullanan binlerce kişinin şu derdine derman olacağı belirtilmemiş ama tüm beklentiler bu yönde.

1.08.2012

Avira "Bad Image" hatası

McAfee antivirüsü bırakıp Avira'ya geçeli 6 ay oldu. Avira'nın genel performansından gayet memnunum. Ancak Windows Vista ve Windows 7 işletim sistemleri üzerinde bir türlü giderilemeyen bir hatası var. Bilgisayar açıldıktan bir süre sonra Avira güncelleme yapmayı durduruyor. Bunun sonucunda AMC üzerinde bu hatanın olduğu bilgisayar kırmızı ünlem işaretiyle görünmeye başlıyor.


Bu aşamadan sonra AMC üzerinden veya hatanın oluştuğu bilgisayarın konsolundan update yaptırmak mümkün olmuyor. Çünkü Avira'ya ait "About" hariç hiçbir grafik arayüz çalışmaz hale geliyor. Programın grafik arayüzlerine erişme girişimlerinin hepsi aşağıdaki gibi "Bad Image" hatası ile sonlanıyor ve

C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\COMCTL.dll

konumundaki sistem dosyası ile ilgili bir hatanın olduğundan şikayet ediyor.


Comctl.dll, işletim sistemine ait bir dosya. Bu dosyada olabilecek bir hata, muhtemelen Windows'un daha ciddi hatalar vermesine sebep olurdu. Zaten Avira'nın forumunda açılan şu başlıkta belirtildiği gibi dosyayı tekrar yüklemek de sorunu gidermedi.

Forumda soruna çare olabilecek birkaç yöntemden daha bahsedilmiş ama hiçbirisi gerçek bir katkıda bulunmadı. Mayıs ayında Avira'nın yayınladığı Service Pack 0 da fayda etmedi.

Avira Türkiye sorunun Visual Studio Redistributable sürümleri ile ilgili olduğunu söyledi. Farklı sürümlerin varlığının bu soruna yol açtığını, mümkünse Visual Studio Redistributable'ları ve Avira bileşenlerini kaldırıp kurmamızı önerdi. Ama zaten Avira Professional Security 2012 ve Avira Management Console'u kurmak için Microsoft Visual Studio C++ 2008 Redistributable ve Microsoft Visual Studio C++ 2010 Redistributable bileşenlerinin kurulu olması gerekiyor.

Sorun Windows XP veya Windows Server işletim sistemlerinde görülmüyor. Hedef sadece Windows Vista ve Windows 7. Forumdaki asdasdasd adlı kullanıcının da dediği gibi, 10 aydır çözülemeyen bu sorun gerçekten inanılmaz!

14.08.2012 Ek: Avira Service Pack 0'dan sonra Service Pack 1 de bu sorunu çözemedi.  Avira ürün sürümü 12.0.0.1504 olan Windows 7 bir sistem üzerinde bu sorunla hala karşılaşıyorum.

30.04.2013 Ek: 2013 sürümlerinde bu sorun artık yok. Sorun olmadığı bilgisini vermek için acele etmedim. Uzun bir süredir kullanıyorum, artık bu hata giderilmiş.

15.05.2012

Sen de mi Avira

Bu daha önce de olmuştu, muhtemelen yine olacak. Sistemlerimizi virüslerden korusun diye kurduğumuz antivirüs yazılımlarının sistemlerimize virüslerden daha çok zarar vermesi artık alışıldık birşey. Hangi yazılım olursa olsun...

Avira 14 Mayıs'ta bir service pack yayınladı. Akşam üzeri yapılan düzenli güncellemeler sırasında Avira'nın internet sunucularından bizim sunucumuz üzerine indirildi, ve akşam üzeri yapılacak son güncelleme ile bilgisayarlara dağıtıldı (Avira Professional Security 12 için product version 12.0.0.1462, Avira Server Security 12 için 12.0.0.2272). Özellikle akşam üzeri olması güzel oldu diye düşünüyordum; bilgisayarların ayrıca kapatılıp açılmasına gerek kalmadan ertesi gün herşey kurulmuş olur beklentisiyle.

15 Mayıs sabahı çok sayıda telefon çağrısıyla başladık güne. Bir çok kişi Avira'nın çalıştırdıkları bazı programları engellediğini belirten şikayetler ilettiler.


Google'da "avira startup of the application blocked for your security" araması beni, bu dertten muzdarip kullanıcıların yazıştığı acil durum toplanma noktasına götürdü. Evet, anlaşılan o ki olay sadece iexplore.exe ile ilgili değil. Muhtemelen daha çok sayıda uygulama bu engele takılacak.

Baştan sadece belli bir işletim sistemi için olduğunu düşünsek de, bu durum dün akşam bilgisayarlarını kapatarak yeni service pack'ın kurulumunu tamamlamış kişilerin bilgisayarlarında görülüyordu. Forumda açılan başlık altında bir felaketzede, offline çalışan, güncellemeleri aldıktan sonra bilgisayarını bile açamayacak duruma gelmiş kullanıcılarından bahsetmiş. Antivirüs yazılımına para verme mantığını oturtamamış bilişim özürlü Türk malı bir patrona, antivirüs yazılımlarına ödenen lisans paralarına rağmen bir yığın bilgisayarın hem de virüslerden kaynaklanmayan, aksine antivirüs yazılımındaki bir hatadan kaynaklandığını anlatmak zorunda kalmadığım için kendimi şanslı hissettim, halime şükrettim.

Neyse, ben bilgisayarımı kapatmadığım için bende bir engelleme olmamıştı. Avira Forum'unda yazılanlara göre bu ProActiv bileşeninde yaşanan bir sorundan kaynaklanıyordu. avguard.log dosyasında service pack kurulumu gerçekleştikten sonra ProActiv'in etkin olduğu bilgisayarlarda şöyle satırlar yer alıyordu:

[INFO] ProActiv blocked access to the following application:
  C:\Windows\system32\DllHost.exe
[INFO] ProActiv blocked access to the following application:
  C:\Program Files\Internet Explorer\iexplore.exe
 
Bazıları engellenen her uygulamayı Allow beyazlistesine eklemeyi önermiş. Ama çok sayıda program engele takılma potansiyeline sahip olduğu için ProActiv'i -umarım kısa- bir süre devre dışı bırakmak daha iyi olacak. Avira gün içinde yayınladığı destek sayfasında da benzer önerilerde bulundu.

Avira Forum'daki moderatör, "Avira'nın bu durumun farkında olduğunu ve öncelikli olarak bu şüpheli durumla ilgili çözüm önerileri arayışında olduklarını" belirtmiş. Ama service pack'in yayınlanmasının üzerinden neredeyse 24 saat geçmesine rağmen "Dünyanın en hızlı tepki verebilen antivirüs üreticisinden" (bu onların iddiası) henüz bir çözüm çıkmadı.

 
Avira'nın reklam e-postası

16.05.2012 Ek: Avira, dün akşam üzeri yayınladığı bir güncelleme ile ProActiv bileşenini tüm ürünlerinden kaldırdı (Avira Professional Security 12 için product version 12.0.0.1463). Ancak bunu genel bir açıklama yaparak değil, sessiz sedasız yaptı. Durumu Salı sabahı forumları okurken ve Avira'nın değişen arayüzüne bakarken farkettim.

24.05.2012 Ek: http://www.zdnet.com/blog/security/avira-antivirus-update-cripples-millions-of-windows-pcs/12129
http://www.computerworlduk.com/news/security/3357997/avira-antivirus-service-pack-wreaks-havoc-on-windows-pcs/

14.06.2012 Ek: Avira'nın en kötü yanı bu herhalde. Güncellemeler sessiz sedasız. Bugün farkettim ki bu sorun 12.0.0.1466 güncellemesiyle çözülmüş (kayıtlara göre 14 Haziran'da). ProActiv bileşeni aktif ve sorunsuz çalışıyor.

11.05.2012

Avira yüklü bilgisayarlardaki yavaşlığın sebebi

Avira antivirüs yazılımlarını merkezi olarak yönetebilmek için AMC (Avira Management Console) adında bir mmc konsolu var. Bu yönetim biriminden Avira kurulu bilgisayarları incelerken bazen bilgisayarların üzerinde kırmızı bir ünlem işareti beliriyor. Kırmızı ünlem işareti, bilgisayarın antivirüs yazılımı ile ilgili bir sorunun olduğunun göstergesi.


Böyle bir durumda Security Environment'i genişletip Product Status'a baktığımda Avira'nın yüklü bileşenlerinden birisiyle ilgili bir sorun olduğunu görüyorum. Eğer bilgisayar uzun süredir güncellenmemişse sorun sadece Status of Update'te gözükür. Bu değilse sorun ya Web Protection ve Mail Protection (genelde ikisi aynı anda olur), bazen de Realtime Protection ile ilgili olabilir.



Bu hafta farkettim ki eğer sorun Realtime Protection'da ise bilgisayar son derecede yavaşlayabiliyor, işlem yapmak gerçekten zorlaşabiliyor. Böyle bir durumda ne görev yöneticisi, ne de Process Explorer gibi araçlar suçluyu bulmamda yardımcı olmuyor. Ancak olay görüntüleyicisi sistem kaydında avipbb (eski sürümde avgntflt) kaynaklı hatalar birbiri ardına düşmeye başlıyor. Örneğin şöyle:

Event Type    :    Warning
Event Source  :    avipbb
Event Category:    None
Event ID      :    18
Date          :    11.05.2012
Time          :    09:23:45
User          :    N/A
Computer      :    PC-ADI
Description   :
TIMEOUT       : event=2 PID=2612
Data:
0000: 00 00 00 00 02 00 56 00   ......V.
0008: 00 00 00 00 12 00 07 80   .......?
0010: 00 00 00 00 00 00 00 00   ........
0018: 00 00 00 00 00 00 00 00   ........
0020: 00 00 00 00 00 00 00 00   ........


Bilgisayarın hizmetlerine baktığımdaysa "Avira Realtime Protection" hizmeti "Durduruluyor" durumunda gözüküyor. En son güncelleme görevi sırasında muhtemelen hizmeti yeniden başlatma işlemi gerekmiş, ancak hizmet durdurulma aşamasında takılıp kalmış; hiç başlayamamış. Yapılması gereken bu hizmetin tekrar başlatılması. Ama hizmetler applet'inde durdurmak ve tekrar başlatmak için düğmeler basılabilir durumda değil. Baktığımda bu hizmetten sorumlu süreç avguard.exe olarak gözüküyordu. Ben de bu süreci uzaktan sonlandırmayı denedim:
pskill \\pc-adi avguard.exe
pskill, bir Windows Sysinternals aracı. Bunun yerine Windows'un taskkill aracını da kullanabilirdim, ama pskill hem daha basit, hem de daha şık bir kullanıma sahip.

Neyse, pskill ile avguard.exe sürecini sonlandırdıktan sonra uzak makine üzerindeki "Avira Realtime Protection" hizmetini başlattım. Bundan sonra AMC üzerindeki kırmızı ünlem işareti gitti, olay görüntüleyicisindeki hata kayıtları son buldu ve makinenin çalışması normale döndü.

5.05.2012

Avira Antivirus Premium 2012'yi tekrar kurmak

Avira Antivirus Premium 2012 kurdum. Lisans anahtarını kurulum sırasında girerek lisanslamayı da yaptım. Ama daha sonra bilgisayarımdaki işletim sistemini tekrar yüklemem gerekti. İşletim sisteminizi tekrar kurduktan sonra Avira'yı da tekrar kurmak istediğimde program lisans anahtarımı tekrar girmemi istedi. Ancak ilk seferde girdiğim lisans anahtarını ikinci kez girmemi kabul etmedi.


İzlenmesi gereken yol önce Avira'yı kaldırmak, daha sonra işletim sistemimi tekrar kurmak ve sonrasında Avira'yı da yeniden kurmaktı. Böyle yapmış olsaydım lisans anahtarını ikinci kez kullanmama izin verecekti [1,2]. Ama ben öyle yapmadığım için bu mümkün olmadı.

İkinci seçenek olarak eğer hbedv.key dosyasını yedeklemiş olsaydım kurulum sırasında bunu gösterip lisans anahtarımı tekrar girmeme gerek kalmayacaktı. Maalesef bunu yapmamışım. Ya da her zamanki gibi nereye koyduğumu bulamadım.

Sonra Avira Forum'da şu sayfada başka bir öneri vardı. Avira'yı kurduktan sonra bir de kayıt işlemi vardı. Buraya e-posta adresimi verip bir şifre almış ve kaydımı yaptırmıştım. İşte o sayfada hbedv.key dosyamı tekrar download edebileceğim bir bölüm vardı.


O sayfadan hbedv.key dosyamı tekrar edindim, kurulum sırasında gösterdim ve kurulumum, lisans süremi göstererek tamamlandı. Lisans süremin bitişi, Avira Premium'u bilgisayarıma ilk kurduğum günden 1 sene sonrasıydı; ikinci kurulumdan 1 sene sonrası değil.

Başka bir ihtimal var mıydı diye düşünmeye başladım. Acaba "Ürünü Sına" seçeneği ile kurulum yapsam ardından hbedv.key dosyasını gösterebilecek miydim? Denemek için sanal makineme bir kurulum yaptım ve uzun uzun yeniden lisanslama yapacağım bir arayüz arayıp durdum. Sonra farkettim ki .key uzantısı Avira için kaydediliyor. Yani elimde bir hbedv.key dosyası varsa bunu çift tıklayarak lisanslamayı kolayca yapabiliyorum.

Bu güzeldi. Ama bundan hemen sonra programın kurulum klasöründeki fact.exe dosyası ile lisanslamayı tekrar yapabildiğimi farkettim. Hatta yeni lisans anahtarı girecek bir alan bile var. Dosya böylece kapandı.

5.03.2012

Avira Kurtarma CD'si

Avira'nın ev kullanıcıları için sunduğu ücretsiz antivirüs yazılımı güzel birşey. Ama zaten virüslü olduğu bilinen bir bilgisayara antivirüs kurmak çok mantıklı değil. Antivirüs sadece bilgisayar yeni virüslere karşı korur. Virüslü bir bilgisayara muhtemelen bir antivirüs yazılımını nizami bir şekilde kurmak bile mümkün olmayacaktır. Bunun için önce bilgisayarı temizlemek gerek. İşte tam bu noktada offline yöntemler çok faydalı. Avira da böyle bir durumda kullanmak için kurtarma CD'leri yaratmış. Şu adresten download edilebilecek iso dosyalarını bir CD'ye yazdıktan sonra sisteminizi bu CD'den açınca linux tabanlı bir sistemle bilgisayarınızı tarayabilirsiniz. Bu kurtarma CD'lerinin de ücretsiz olması işi daha da güzel yapıyor.