PDA

نسخه کامل مشاهده نسخه کامل : برخورد ضد ویروس ها با فایلهای کرک



new explorer
24-03-2009, 08:43
خیلی اوقات برام پیش اومده که حتی موقعی که پوشه یه نرم افزار رو که حاوی فایل کرک هم هست ، خواستم کپی کنم (یا فایل آرشیو شده ش رو دانلود کنم) ، ضدویروس (من که فعلن از نود دارم استفاده میکنم) هشداری مبنی بر آلوده بودن فایل میده و فایل رو از بین میبره یا قرنطینه میکنه (حالا احتمالن بسته به نوع تنظیم ضدویروس) ، در حالیکه همون فایل برای کرک نرم افزار لازمه و باید ضدویروس رو غیر فعال کنید تا بتونید برنامه رو به طور کامل نصب کنید.
سوال من اینه که آیا باید هشدار نرم افزارهای امنیتی رو جدی گرفت یا خیر ؟

amirgooran
24-03-2009, 18:46
خیر،لازم نیست به این هشدارها توجه کنید،اکثر این خطاها به خاطر اینه که برنامه با یک پروتکتور محافظت می شده،و کرکر برای آنپک کردنش مجبور شده یک سکشن به پکر اضافه کنه و انتری پوینت رو به اونجا منتقل کنه(خیلی از ویروس ها هم برای آلوده کردن فایل ها همین کار رو می کنند)در نتیجه آنتی ویروس شما به این فایل گیر داده.می تونید این فایل رو به لیست استثنائات آنتی ویروس خود اضافه کنید.

در ضمن این تاپیک چندان به اینجا ربط نداره.

موفق باشین.:11:

new explorer
25-03-2009, 07:00
خیلی ممنون از پاسختون
یه بار یه برنامه ای به نام crack downloader زو دانلود میکردم که در انتهای کار ، ضد ویروس جلوی دانلود کامل و موفق این فایل رو میگیره ، آیا مطلبی که فرمودین در این مورد هم (با توجه به اینکه هنوز برنامه اجرا نشده بوده) صادقه
__________________________________________________ _____-
در حاشیه : اگر جای اشتباهی این مسئله رو مطرح کردم به خاطر جدید بودنم و به بزرگواریتون ببخشید ، اما شما اگه جای من بودین کجا مطرح میکردین ؟(چون خودمم خیلی سعی کردم بخش مناسبش رو پیدا کنم ، ولی...:43:

amirgooran
25-03-2009, 12:07
خواهش می کنم.
راستش دقیقا نمی دونم کدوم برنامه رو می گید،اگه لینک دانلودش رو بذارین،شاید بتونم کمکتون کنم.
اما موقع دانلود کرک،ممکنه کنار فایل اصلی کرک،یک سری Adware (نرم افزارهای تبلیغاتی) باشه که به سیستمتون آسیب وارد کنه،پس موقع دانلود کرک،فقط و فقط فایل اصلی کرک که ممکنه پچ و کیجن یا کرک باشه رو استفاده کنید و فایل های EXE دیگه ای که هست رو اجرا نکنید.

در ضمن بهتر بود تاپیک اینجا مطرح می شد:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

ممنون:11:

new explorer
26-03-2009, 03:23
خواهش می کنم.
راستش دقیقا نمی دونم کدوم برنامه رو می گید،اگه لینک دانلودش رو بذارین،شاید بتونم کمکتون کنم.
اما موقع دانلود کرک،ممکنه کنار فایل اصلی کرک،یک سری Adware (نرم افزارهای تبلیغاتی) باشه که به سیستمتون آسیب وارد کنه،پس موقع دانلود کرک،فقط و فقط فایل اصلی کرک که ممکنه پچ و کیجن یا کرک باشه رو استفاده کنید و فایل های EXE دیگه ای که هست رو اجرا نکنید.


حتمن تو فرصت بعدی اگه پیداش کنم میذارمش ( چون decompress کردنش موفقیت آمیز نبود - به خاطر اینکه آنتی ویروس آخرین قسمتای دانلودش رو خراب کرده بود - و کارم راه نیفتاد باس بگردم دنبالش ) اما یه چیزی :
فقط یه فایل برای دانلود بود(یادم نیست rar یا zip ) و اونم که اصلن خوب دانلود نشد ، انگار یه تیکه کوچولوی آخرش نرسید(به خاطر اینکه آنتی ویروس بلاکش کرده بود )

new explorer
26-03-2009, 04:36
ببینید مثلن همین الان خواستم یه برنامه ای که لینکشو هم میذارم و از توی پست کرک و سریال نود گرفتم رو دانلود کنم که 2 کیلوبایت مونده به اتمامش نود پیغام میده که این فایل آلوده ست و قرنطینه ش کرده ، دقیقن مثل همون مورد قبلی که گفتم

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
البته این 32 بیتیش بود که دیدم اینجوری شد ، اون یکی 64 بیتی رو خاستم دانلود کنم دیگه disable کردم آنتی ویروس رو و بدون مشکل دریافت کردم

amirgooran
26-03-2009, 10:47
فایل با آنتی ویروس کسپرسکی تست شد،مشکلی نداره...دلیل اینکه .ناد32 به این فایل گیر می ده اینه که این فایل برای کرک کردن NOD32 استفاده می شه،در نتیجه یه نرم افزار غیرقانونیه،خود کسپرسکی هم همینجوریه،اجازه ورود به سایت KAVKISKEY رو نمی ده و می گه این سایت یک سایت Trojan-Downloader.JS.Aqent.cab Fishing site هست،در حالی که اینطور نیست.و فقط به خاطر اینکه تو این سایت کلیدهای کسپرسکی برای استفاده غیرمجاز از کسپرسکی ارائه می شه،بهش گیر داده.

new explorer
27-03-2009, 02:38
و آنتی ویروس این مساله رو بدون اینکه موقع اجرا فایل رو مونیتور کنه تشخیص میده (!)
پس یعنی می فرمایین برای خلاصی باید با آگاهی ازینکه فایل دانلودی یه کرک هستش ، موقع دانلود باید آنتی ویروس رو غیرفعال کرد(؟) - اونوقت اینکار ریسک نداره ؟ خود شما در موارد مشابه همینکارو میکنید ؟ ( اصلن بر میخورید به همچین مشکلاتی ؟ )
در ضمن دلیل اینکه این مسئله رو تشخیص میده ( در حالیکه فایل دانلودی یه فایل فشرده هست ) اینه که اون رو باز کرده و آنالیز میکنه ؟
با تشکر فراوان

amirgooran
27-03-2009, 12:33
شما وقتی مطمئن هستید که فایلتون یک کرک هست،با خیال راحت نصبش کنید،وقتی یک فایل رو از این فروم می گیرید،مطمئنا دوستان قبل از شما اونو تست کردن،اگه مشکلی داشت توضیح می دادن،پس چندان نگران نباشید.
بله،وقتی یه فایل zip یا rar یا cab یا هر چی بهش می دین،محتویات فایل توسط آنتی ویروس ابتدا استخراج می شه و بعد بررسی می شه.حتی اگه فایل پک شده باشه،ابتدا فایل آنپک می شه و بعد توسط آنتی ویروس محتویات آن مورد بررسی قرار می گیره،به عنوان مثال تصویر زیر جزئیات بررسی فایل شما رو توسط آنتی ویروس نشون می ده(اگه تصویر رو نمی بینید از عکس های ضمیمه تصویر رو ببینید):

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ابتدا آنتی ویروس دیده که فایل یک فایل RAR هست(RAR Archive) در نتیجه محتویات این فایل رو استخراج می کنه،بعد دو فایل excluir.jpg و leeme.txt رو چک می کنه،می بینه که ویروس نداره،بعد به سراغ فایل setup.exe می ره،می بینه که فایل با برنامه UPX پک شده(PE_Patch.UPX) در نتیجه اونو آنپک می کنه و متوجه می شه که این فایل setup خودش مجموعه ای است از چند فایل(Archive Embedded)،پس فایل های داخل Setup.exe رو هم چک کنه،وقتی می بینه مشکلی وجود نداره،کار تموم می شه.

new explorer
28-03-2009, 08:34
شما وقتی مطمئن هستید که فایلتون یک کرک هست،با خیال راحت نصبش کنید،وقتی یک فایل رو از این فروم می گیرید،مطمئنا دوستان قبل از شما اونو تست کردن،اگه مشکلی داشت توضیح می دادن،پس چندان نگران نباشید.



مخصوصن از بابت اطلاعات اضافی که در خصوص اعمال مونیتورینگ آنتی ویروس قبل از استخراج فایلهای اینچنینی خیلی متشکرم .
اما منظور من اطمینان نداشتن به فایلهایی که از این انجمن میگیرم نیست ، اگر از یه سروری که نمیشناسمش قرار باشه یه کرک دانلود کنم و ظاهرن دقیقن مثل همین کرک باشه ، اونوقت چی ؟
-------------------------------------------------
(راستی من توی اون petition شرکت کردم داداش :10: )

amirgooran
28-03-2009, 09:41
اونوقت چندان اعتماد نکنید:13: