PDA

نسخه کامل مشاهده نسخه کامل : دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠



صفحه ها : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 [32] 33 34 35 36 37 38

kases
27-12-2012, 14:22
سلام!
میشه یک ویروس خیلی خطر ناک و مخرب بگذارید!!!
ممنون!

سلام
چند تا مخرب همین الان می خواست از مموری کارت وارد سیبستم بشه که ... :n24:

پسورد :123

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

jolan57
27-12-2012, 14:53
سلام
چند تا مخرب همین الان می خواست از مموری کارت وارد سیبستم بشه که ... :n24:

پسورد :123

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
چه غلطا :دی
اوه اوه ویروت هم هستن
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

Jadda
27-12-2012, 15:34
سلام
چند تا مخرب همین الان می خواست از مموری کارت وارد سیبستم بشه که ... :n24:

پسورد :123

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
CIS

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

hasan2560
27-12-2012, 17:34
چند تا ویروس ناشناس میخوام کسی داره برای دانلود بزار برای تست میخوام
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ali.reihani
27-12-2012, 18:19
سلام
چند تا مخرب همین الان می خواست از مموری کارت وارد سیبستم بشه که ... :n24:

پسورد :123

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام!
خیلی ممنون!
من واقعی گفتم میخواستم سریع تو کامپیتر پخش بشوند و شکمو هم باشند{ابته ببخشید دارم انگار سفارش میکنم غذا بیاورید}:n02:

ali.reihani
27-12-2012, 18:23
سلام!
خیلی ممنون از گذاشتن این ویروش ها!
امّا من واقعی گفتم میخواستم سریع تو کامپیتر پخش بشوند و شکمو هم باشند{ابته ببخشید دارم انگار سفارش میکنم غذا بیاورید}:n02:
مثل میروس:
CIH,ممنون میشوم اگر
CIH را برای دانلود بگذارید!

noproblem
27-12-2012, 18:38
با سلام
دوستان خیلی گشتم تا این ویروس رو پیدا کردم ((فلیم منظورمه)) و متاسفانه تنها همین لینک هم ازش موجوده که نتوستم دانلودش کنم!! اگر کسی تونست دانلودش کنه لطف کنه در صورت امکان توی اپلود سنتر دیگه اپلودش کنه تا ما هم دانلود کنیم
مرسی
اینم لینک :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

pedram_01
27-12-2012, 18:49
با سلام
دوستان خیلی گشتم تا این ویروس رو پیدا کردم ((فلیم منظورمه)) و متاسفانه تنها همین لینک هم ازش موجوده که نتوستم دانلودش کنم!! اگر کسی تونست دانلودش کنه لطف کنه در صورت امکان توی اپلود سنتر دیگه اپلودش کنه تا ما هم دانلود کنیم
مرسی
اینم لینک :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

13 مگابایته چرا انقدر زیاده؟ من دارم دانلود مکینم

دانلود کردم ولی رمز میخواد رمزش چیه؟

'''''
27-12-2012, 18:55
با سلام
دوستان خیلی گشتم تا این ویروس رو پیدا کردم ((فلیم منظورمه)) و متاسفانه تنها همین لینک هم ازش موجوده که نتوستم دانلودش کنم!! اگر کسی تونست دانلودش کنه لطف کنه در صورت امکان توی اپلود سنتر دیگه اپلودش کنه تا ما هم دانلود کنیم
مرسی
اینم لینک :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سلام
من آپلود کردم واست
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسوردش هم بزار

noproblem
27-12-2012, 19:09
13 مگابایته چرا انقدر زیاده؟ من دارم دانلود مکینم

دانلود کردم ولی رمز میخواد رمزش چیه؟

سلام
متاسفانه خودم حتی نتونستم دانلودش کنم! اما از اینجا پیداش کردم :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ولی به پسورد اشاره ای نکرده!

kases
28-12-2012, 01:28
مثل میروس:
CIH,
ممنون میشوم اگر
CIH
را برای دانلود بگذارید!


این میروس قدیمی شده:n02:

اگه بخوای ویروس بلدوزر بدم خدمتتون:n24:

pedram_01
28-12-2012, 02:04
بده ما هم استفاده کنیم

ALI16437
28-12-2012, 18:17
با سلام

دوستان من دنبال یک ویروس به نام رکشانا هستم اگر کسی از دوستان این ویروس رو داره برای ماهم
لینک دانلودشو بذاره ممنون میشم .

با تشکر علی

ali.reihani
28-12-2012, 23:41
این میروس قدیمی شده:n02:

اگه بخوای ویروس بلدوزر بدم خدمتتون:n24:
یَک چیزی میخوام صدای قرچ قوروچِ خرده شدن هارد یارو بیاد!!!!!!!!!:n10:و غیره

aylar6888
29-12-2012, 01:19
یَک چیزی میخوام صدای قرچ قوروچِ خرده شدن هارد یارو بیاد!!!!!!!!!:n10:و غیره
ما که نفهمیدیم برای تست میخوای یا تخریب و..../؟؟؟:n09:
اونجور ویروسی که تو میخوای بخاطر تخریب بالاشون زودتر تو آپدیت انتی ویروسها قرار میگیرن...:n19:
اگرم انتی ویروس نیست که هر چی باشه قرچ قوروچش درمیاد....:n24:

ali.reihani
29-12-2012, 10:43
ما که نفهمیدیم برای تست میخوای یا تخریب و..../؟؟؟:n09:
اونجور ویروسی که تو میخوای بخاطر تخریب بالاشون زودتر تو آپدیت انتی ویروسها قرار میگیرن...:n19:
اگرم انتی ویروس نیست که هر چی باشه قرچ قوروچش درمیاد....:n24:
سلام!
من میخوام برای کامپیوتر هایی که آنتی ویروس نصب نمی کنند تجربه ای باشد!
برای تخریب میخواهم!
اگه شد ویروسی باشد که کارش تخریب windowsباشد!
خیلی ممنون!

noproblem
29-12-2012, 17:06
سلام!
من میخوام برای کامپیوتر هایی که آنتی ویروس نصب نمی کنند تجربه ای باشد!
برای تخریب میخواهم!
اگه شد ویروسی باشد که کارش تخریب windowsباشد!
خیلی ممنون!

بفرما عزیز
به ترتیب ویروس های
سالیتی
مابزات
نیوفلدر
اتوران
خدمت شما :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد :123

Shahroozs2
29-12-2012, 17:39
بفرما عزیز
به ترتیب ویروس های
سالیتی
مابزات
نیوفلدر
اتوران
خدمت شما :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد :123


داداش دمت گرم خیلی چسبید:n02:
فقط اگه بولدوزر هم داشتی بذار.

noproblem
29-12-2012, 17:54
داداش دمت گرم خیلی چسبید:n02:
فقط اگه بولدوزر هم داشتی بذار.

نه فقط لودر دارم :دی

برای اینکه اسپم نشه تروجان زئوس میزارم : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد :123

ali.reihani
29-12-2012, 18:01
بفرما عزیز
به ترتیب ویروس های
سالیتی
مابزات
نیوفلدر
اتوران
خدمت شما :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد :123


آقا خیلی ممنون!
واقعا تشنه ی همچین ویروسی بودم!
البته هنوز جرات نکردم تو کامپیوتر تست کنم!
میشه تو یک جای کامپیوترم تستش کنم که آسیبی نبینم وهمین جور صحنه فعالیت ویروس به فایل ها را؟؟!!!

Shahroozs2
29-12-2012, 18:06
آقا خیلی ممنون!
واقعا تشنه ی همچین ویروسی بودم!
البته هنوز جرات نکردم تو کامپیوتر تست کنم!
میشه تو یک جای کامپیوترم تستش کنم که آسیبی نبینم وهمین جور صحنه فعالیت ویروس به فایل ها را؟؟!!!
شما میتونی از برنامه shadow defender یا کیوسک کومودو یا sandboxie استفاده کنید.
ولی من خودم جرات نمیکنم امتحانشون کنم:n02:

ali.reihani
29-12-2012, 18:17
بفرما عزیز
به ترتیب ویروس های
سالیتی
مابزات
نیوفلدر
اتوران
خدمت شما :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد :123


یک سوال فنّی این را باید حالا چه جوری دانلود کنی{توی اون صفحه ای که باز میشود}!

noproblem
29-12-2012, 19:00
آقا خیلی ممنون!
واقعا تشنه ی همچین ویروسی بودم!
البته هنوز جرات نکردم تو کامپیوتر تست کنم!
میشه تو یک جای کامپیوترم تستش کنم که آسیبی نبینم وهمین جور صحنه فعالیت ویروس به فایل ها را؟؟!!!
سلام
اگر میخوای نحوه فعالیت ویروس ها رو به طور کامل ببینی بهترین کار نصب سیستم مجازی هست.
همچنین میتونید اسم ویروس رو توی گوگل سرچ کنید و دقیقا متوجه بشید که پس از اجرا چه عملیاتی رو درسیستم انجام میده
مثلا درباره کرم مابزات کافی هست به این لینک ها مراجعه کنید :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و همچنین ویروس زئوس : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و...

pedram_01
29-12-2012, 21:05
سلام و درود
توي اين قسمت يه سري ويروس هاي شوخي با کاربر(Joke Virus) گذاشتم هم براي خنده هم براي تست آنتي ويروس. باز هم ميگم اين برنامه ها هيچ خطري ندارند.پس امتحانش ضرر نداره.

1:
نام:Add and Remove
نوع:Joke Program
فعاليت:وانمود ميکنه داره برنامه هاي ويندوز رو پاک ميکنه.(بيشتر براي ترسوندن)
روش خروج:بعد از اتمام عمليات Close رو بزنيد

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
2:
نام:Avoid
نوع:Joke Program
فعاليت:برنامه رو اجرا کنيد بعد منوي Start رو ببينيد.(يکم تلاش کن تو ميتوني)
روش خروج:گوشه بالا سمت چپ مانيتور رو کليک کنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
3:
نام:Burp
نوع:Joke Program
فعاليت:صداي اسپيکر رو زياد کنيد خودتون مي فهميد.(جالب)
روش خروج:گوشه بالا سمت چپ مانيتور رو کليک کنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
4:
نام:Clippy
نوع:Joke Program
فعاليت:داري با ويندوز کار ميکني يه سري پيام اون پايين مينويسه.
روش خروج:گوشه بالا سمت چپ مانيتور رو کليک کنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
5:
نام:Downhoax
نوع:Joke Program
فعاليت:وقتي اجراش ميکني يه چيزي شروع ميکنه به دانلود شدن.
روش خروج:بعد از اين که دانلود تموم شد Close رو بزنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
6:
نام:Fakefmt
نوع:Joke Program
فعاليت:هيچي بابا شوخيه گريه نکنيا
روش خروج:بعد از اين که تموم شد Close رو بزنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
-------------------
7:
نام:Finger
نوع:Joke Program
فعاليت:هر چند ثانيه شکل اشاره گر موس عوض ميشه.
روش خروج:گوشه بالا سمت چپ مانيتور رو کليک کنيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
8:
نام:Password
نوع:Joke Program
فعاليت:وقتي بازش کني ازت پسورد ميخواد هر چي رو هم بزني ميگه اشتباست.
روش خروج:ديگه خسته شدم خودت يه خورده فکر کن.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
9:
نام:SoundyMouse
نوع:Joke Program
فعاليت:بازش کنيد بعد Start only رو بزنيد حالا نشانگر موس رو حرکت بدين.
روش خروج:Close رو بزنيد

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
10:
نام:Antivirus
نوع:Joke Program
فعاليت:عجب آنتي ويروسيه
روش خروج:اتوماتيکه

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
11:
نام:Defective CD Drive
نوع:Joke Program
فعاليت:اول بايد برنامه رو نصب کني بعد که بازش کني درايو CD هي مياد بيرون ميره تو.
روش خروج:فقط Uninstall

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
12:
نام:Love
نوع:Joke Program
فعاليت:ببين چه کارا که نميکنه(فقط داره اجرا ميشه فحش نده)
روش خروج:خود دانيد.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
--------------------
پست هاي قبلي من رو هم نگاه کنيد بقیه اونجاست.
موفق باشيد.

سلام من این جک ویروس هارو میخام.
کسی داره اینارو بزاره

majidli
29-12-2012, 22:22
دوستان حرفه ای میشه یه ویروسو در قالب یه عکس در بیاری؟
یا مثلا یه عکسی که ویروسی باشه
اکثر این ویروسارو یا طرف سریع میفهمه یا اینکه انتی ویروس میشناسش

ali.reihani
29-12-2012, 22:28
یک سوال فنّی این را باید حالا چه جوری دانلود کنی{توی اون صفحه ای که باز میشود}!
کسی نیست!
الو 1..2..3
الو1...2..3

jolan57
29-12-2012, 23:11
کسی نیست!
الو 1..2..3
الو1...2..3
دوست عزیز از 198 تا پست شما 150 تا اسپم هست و 40 تای دیگه سوالات تکراری که جوابشون داده شده
اگر چند دقیقه هم به جواب نرسید شروع به اسپم میکنید
اینکه شما از سایتی نمیتونید دانلود کنید ربطی به تاپیک ویروس ها نداره و مشکل خودتون رو در انجمن های دیگر بیان کنید

دوستان حرفه ای میشه یه ویروسو در قالب یه عکس در بیاری؟
یا مثلا یه عکسی که ویروسی باشه
اکثر این ویروسارو یا طرف سریع میفهمه یا اینکه انتی ویروس میشناسش
بله این کار امکان پذیر هست و اکثر exploit ها به صورت عکس هستند ولی حالا چطوری .... فکر نکنم کسی حداقل تو انجمن ما بتونه این ویروس ها رو بنویسه البته شاید !! هر کاری از دست بچه های انجمن برمیاد :دی

GodFather009
30-12-2012, 00:50
سلام دوستان
آيا ويروسي هست كه فقط عكس هارو پاك كنه؟؟؟
مرسي

aylar6888
30-12-2012, 12:32
نقص امنیتی در تلفن های گلکسی سامسونگ: روی یک لینک کلیک کنید تا تلفن تان ریست شود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

نقص امنیتی در تلفن های گلکسی سامسونگ: روی یک لینک کلیک کنید تا تلفن تان ریست شود

یک نقص امنیتی جدید سبب شده که سامسونگ و تلفن های گلکسی با دردسری جدی مواجه شوند. در این مشکل امنیتی کافی است که کاربران تلفن های گلکسی یک صفحه وب را باز کنند که حاوی یک کد مخفی است. با باز کردن این صفحه تلفن آنها به طور کامل ریست شده و تمامی محتوای آن نیز پاک می شود. بدون اینکه از کاربر اجازه ای پرسیده شود.

این نقص در تلفن های سامسونگ که از رابط کاربری تاچ ویز استفاده می کنند وجود دارد و تست های مختلف نشان داده که می توان گلکسی اس 3 ، گلکسی اس 2 و گلکسی اس ادونس را از طریق این کد کوچک ریست نمود.

این کد به راحتی می تواند درون یک صفحه وب قرار بگیرد و کافی است کاربر تلفن به این صفحه مراجعه کند تا تلفن اش فورا ریست شود. در دمو ارایه شده در یک کنفرانس امنیتی
آنها یک اس ام اس برای تلفن ارسال کردند. و کافی است روی لینک درون اس ام اس تپ کنید. اگر آن لینک در مرورگر پیش فرض تلفن شود، باید با اطلاعات تلفن تان خداحافظی کنید.

در واقع یک باگ در رابط کاربری تاچ ویز سامسونگ وجود دارد که امکان اجرای کدها USSD را از طریق صفحات وب می دهد و برای اجرای آن نیز هیچ اجازه ای از کاربر گرفته نمیشود.

سامسونگ گفته مشغول کار روی این مشکل است اما فعلا به نظر می رسد که کاربران تلفن های گکلسی با خطری جدی مواجه شده اند.


منبع
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


دمو ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

ALI16437
30-12-2012, 18:58
با سلام

دوستان من دنبال یک ویروس به نام رکشانا هستم اگر کسی از دوستان این ویروس رو داره برای ماهم
لینک دانلودشو بذاره ممنون میشم .

با تشکر علی

دوستان کسی این ویروس رو نداره

ممنونم.

aylar6888
01-01-2013, 15:20
دو هزار و سیزدهمین زادروز حضرت مسیح و آغاز سال 2013 میلادی را به همه مسیحیان و دوستان مسیحی و ارامنه این فروم شادباش میگم....:n16:

noproblem
01-01-2013, 16:14
دوستان حرفه ای میشه یه ویروسو در قالب یه عکس در بیاری؟
یا مثلا یه عکسی که ویروسی باشه
اکثر این ویروسارو یا طرف سریع میفهمه یا اینکه انتی ویروس میشناسش

با عرض سلام
یه ویروس در قالب فایل تکست.
امیدوارم که مورد پسندتون واقع بشه :دی
دانلود :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد:1
لینک ویروس توتال :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 020f684173f03c/analysis/

Thor God
01-01-2013, 18:53
دوستان حرفه ای میشه یه ویروسو در قالب یه عکس در بیاری؟
یا مثلا یه عکسی که ویروسی باشه
اکثر این ویروسارو یا طرف سریع میفهمه یا اینکه انتی ویروس میشناسش



بله این کار امکان پذیر هست و اکثر exploit ها به صورت عکس هستند ولی حالا چطوری .... فکر نکنم کسی حداقل تو انجمن ما بتونه این ویروس ها رو بنویسه البته شاید !! هر کاری از دست بچه های انجمن برمیاد :دی

شما اگه بخواید یک ویروس رو تو فایل عکس قرار بدی به راحتی امکان پذیره !
اگه واقعا می خواید فایل عکس باشه که از محیط cmd ویندوز می شه این کار رو کرد ولی اگه میخواید که قالبش عکس باشه ولی الکی باشه با تروژان مجیک می شه همچین کاری کرد !
حالا چه جوری می شه با cmd این کار رو کرد ؟!
با استفاده از دستور copy/b که به صورت زیر هست !

copy/b file1 + file2 file3

در اینجا منظور از file1 آدرسه همون عکسه ماست !
file 2 همون آدرسه فایل ویروس یا فایل اجراییمون !
file3 هم اسم و آدرسه جایی هست که ما می خوام بعد از کپی کردن فایل توی اون قرار بگیره !
منظور از /b هم اینه که فایل ما باینری هست !
مثال :

copy/b c:\file1.jpg + c:\file2.exe c:\axe bahal.jpg

که اینجا ما یه فایل اجرایی رو تو یه عکس مخفی کردیم !یعنی فایل axe bahal.jpg حاوی یه فایل اجرایی هست !

سوالی بود در خدمتم !

aylar6888
02-01-2013, 14:39
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع :
همشهری دیجیتال شماره سه

Hidden-Hunter
02-01-2013, 18:08
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

منبع :
همشهری دیجیتال شماره سه

سلام

کاربرایی که کسپرسکی دارند و از حالت Application Control ان استفاده می کنند ، نگران این ویروس نباشند و گرچه در نت هم همچین مخرب هایی یافت می شود .
حالا با هر دستوری که باشند ، ولی همین ویروس فوق که کارش پاک کردن فلدر و فایل مهم سیستمی هست و در مورد الوده شدن کاربری به این گونه بد افزار ها وقتی بخواد به صورت دستور cmd یا هر روشی دیلیت کند در زمان ریمو شدن ، کسپرسکی از شما سوال میکنه که فلان فایل میخواد به یک فایل دسترسی پیدا بکنه و فلان فایل را delete بکند.
ولی جانب احتیاط کاربران که از کومودو یا کسپرسکی استفاده می کنند باید حتما درایو های خود را به لیست محافظت شده این برنامه های امنیتی اضافه بکنند

من این گونه تنظیم کرده ام :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

و چیزی که باید گفت از این گونه مخرب ها بیشتر بین دوستان که در یاهو هستند رد و بدل میشه که یک نوع سرگرمی هست.

این ویروس هم مانند ویروس مسعود عمل می کند ولی یکم پیشرفته تر و فریب دادن بهتر و راحت تره کاربر.

و وقتی این گونه مخرب ها که اجرا می شوند ، اول وارد لیست محدودیت کم کسپرسکی می شوند و در زمان تخریب فایل های شما ، کسپرسکی از شما سوال میکنه چرا که اگر با دقت سوالات کسپر را بخوانید خیلی راحت ماجرا در به کاربر گوش زد میکنه که کاربر بهترین تصمیم را بگیره ، چون : یک زمان خود طرف مخربی اجرا میکنه که میدونه مخرب هست و با هر سوییتی تست بکنه که از تکنولوژی hips استفاده بکنه اگر سوالات سوییت نامفهوم باشد باز کاربر جواب بلاک می دهد ولی زمانی هست که ما نمی دانیم این برنامه چیست و چگونه کار میکند پس سوالات دقیق و زیرکانه سوییت از ما باعث میشه ما بهترین پاسخ را بدهیم.

نمونه این سوال : که به زبان خودمون ترجمه کنیم : f02.exe از گروه محدویت کم شده تلاش میکنه برای حذف کردن یک فایل که محافظت شده از گروه x که زیر شاخه ان amir هست.
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

موفق باشید.

فقط یک نکته ای یادم رفت بگم : فعلا چون ویندوز 8 تازه امده و سوییت هایی که قابلیت HIPS دارند تا شرکت سازنده بیاد ، اینگونه سوییت را با سیستم عامل 8 خوب هماهنگ بکنه ، یکم زمان میبره و فعلا تا جایی که شده مخربی که درصد خراب کاری ان بالا باشه را در سیستم عامل اصلی اجرا نکنید تا به درد سر نیفتید ..

majidli
02-01-2013, 18:43
شما اگه بخواید یک ویروس رو تو فایل عکس قرار بدی به راحتی امکان پذیره !
اگه واقعا می خواید فایل عکس باشه که از محیط cmd ویندوز می شه این کار رو کرد ولی اگه میخواید که قالبش عکس باشه ولی الکی باشه با تروژان مجیک می شه همچین کاری کرد !
حالا چه جوری می شه با cmd این کار رو کرد ؟!
با استفاده از دستور copy/b که به صورت زیر هست !

copy/b file1 + file2 file3

در اینجا منظور از file1 آدرسه همون عکسه ماست !
file 2 همون آدرسه فایل ویروس یا فایل اجراییمون !
file3 هم اسم و آدرسه جایی هست که ما می خوام بعد از کپی کردن فایل توی اون قرار بگیره !
منظور از /b هم اینه که فایل ما باینری هست !
مثال :

copy/b c:\file1.jpg + c:\file2.exe c:\axe bahal.jpg

که اینجا ما یه فایل اجرایی رو تو یه عکس مخفی کردیم !یعنی فایل axe bahal.jpg حاوی یه فایل اجرایی هست !

سوالی بود در خدمتم !
دوست عزیز ممنون از پستت
یه خواهش
امکانش هست یه ویروس رو در قالب عکس برای دانلود بزاری؟
!!
ممنون

xman681
02-01-2013, 23:00
سلام

دوستان این فایل اجرایی یه برنامه هست میشه بررسی کنید ببینید سالم هست یا مخرب ؟؟؟

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

shahram20
03-01-2013, 00:20
سلام

دوستان این فایل اجرایی یه برنامه هست میشه بررسی کنید ببینید سالم هست یا مخرب ؟؟؟

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

درود

فایل اجرایی که فرموده بودین رو با دو تا سایت معتبر تست کردم و نتیجه این شد:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 0b306bf9a68a89/analysis/1357159372/

و

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لطفا" بررسی کنید.

GhesseyeAmir
03-01-2013, 04:54
سلام

دوستان این فایل اجرایی یه برنامه هست میشه بررسی کنید ببینید سالم هست یا مخرب ؟؟؟

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کسپر که چیزی پیدا نکرد.فقط یه سری مشخصات داد.شما بهتر میدونید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] %20Final%204.JPG

noproblem
03-01-2013, 12:44
سلام

دوستان این فایل اجرایی یه برنامه هست میشه بررسی کنید ببینید سالم هست یا مخرب ؟؟؟

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با عرض سلام.

در این سایت ثبت نام کنید : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و فایل مورد نظر رو جهت آنالیز به این آدرس بفرستید :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
جواب بعد از چند دقیقه (ممکنه بعد از نیم ساعت ) به ایمیل شما ارسال میشه.

xman681
03-01-2013, 13:43
کسپر که چیزی پیدا نکرد.فقط یه سری مشخصات داد.شما بهتر میدونید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] %20Final%204.JPG


سلام

چطوری برنامه ای که ما تولید کرده ایم و هنوز پخش نشده است 10000 کاربر کسپر استفاده میکنند ؟؟؟؟!؟!؟!؟!؟!؟!؟!؟؟!؟!؟!؟ :n04::n04:

تازه توی آفریقا و روسیه و ...

بعضی مواقع حرف هایی در مورد این شرکت زده میشه ولی من باور نمیکردم ....

satansilent
03-01-2013, 14:48
چندتا حالت بیشتر نداره یا شباهت اسمی بوده packet1.exe یا رفتارش شبیه همچین چیزی بوده و در نهایت یه چیزی پرونده بگه ما هم هستیم :n09:
به هر حال در نهایت این کاربره که باید مواظب سیستم خودش باشه و نرم افزارهای امنیتی فقط کمک کننده هستند :n11:

noproblem
03-01-2013, 14:49
سلام

چطوری برنامه ای که ما تولید کرده ایم و هنوز پخش نشده است 10000 کاربر کسپر استفاده میکنند ؟؟؟؟!؟!؟!؟!؟!؟!؟!؟؟!؟!؟!؟ :n04::n04:

تازه توی آفریقا و روسیه و ...

بعضی مواقع حرف هایی در مورد این شرکت زده میشه ولی من باور نمیکردم ....

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

milad_gta
03-01-2013, 14:52
اگه بتونم اجراش میکنم و نتیجه رو میزارم ، فعلا سیستم برا این کار ندارم ... [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

نتیجه Norton و Malwarebytes :


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

shahram20
03-01-2013, 15:12
واسه تست این فایل اجرایی دو تا آنالیز از دو سایت معتبر گذاشته بودم که دوستان توجه نکرده بودند:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 0b306bf9a68a89/analysis/1357159372/

و

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


اینم یه تست و آنالیز متفاوت دیگه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


سپاس بابت توجهتون

jolan57
03-01-2013, 15:13
تو سیستم من اجرا نشد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

noproblem
03-01-2013, 15:21
تو سیستم من اجرا نشد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سلام
مهندس دلشون نیومده برنامه رو به صورت کامل بزارن :دی .

xman681
03-01-2013, 15:34
سلام
مهندس دلشون نیومده برنامه رو به صورت کامل بزارن :دی .

سورس برنامه را که نمیشه گذاشت :n02:

مگه نمیدونید اینجا ایرانه یه لحظه غفلت = یه عمر پشیمانی :n01:

آخه بیت دیفندر به عنوان مخرب میشناخت ما مشکوک شدیم

گفتم ارسال کنیم ببینم این فایل اصلی اجراییش مشکلی نداشته باشه که خدا را شکر به نظر میرسه مشکلی نیست داخلش

البته برای امسی ارسال شده که اگر فالس باشه برطرف میکنه ازش

ممنون یه دنیا از شما دوستان گلم

jolan57
03-01-2013, 15:48
سورس برنامه را که نمیشه گذاشت :n02:

مگه نمیدونید اینجا ایرانه یه لحظه غفلت = یه عمر پشیمانی :n01:

آخه بیت دیفندر به عنوان مخرب میشناخت ما مشکوک شدیم

گفتم ارسال کنیم ببینم این فایل اصلی اجراییش مشکلی نداشته باشه که خدا را شکر به نظر میرسه مشکلی نیست داخلش

البته برای امسی ارسال شده که اگر فالس باشه برطرف میکنه ازش

ممنون یه دنیا از شما دوستان گلم
خب اگر قرار به بررسی فایل باشه باید فایل رو اجرا کرد و رفتارش رو زیرنظر داشت وگرنه ویروس توتال هم میتونه فایل رو اسکن کنه اونم با 42 آنتی ویروس :دی
حالا این جالبه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگه امسی سافت چه ورژن 6 باشه و چه ورژن 7 قاعدتا باید بشناسه :دی

shahram20
03-01-2013, 15:55
خب اگر قرار به بررسی فایل باشه باید فایل رو اجرا کرد و رفتارش رو زیرنظر داشت وگرنه ویروس توتال هم میتونه فایل رو اسکن کنه اونم با 42 آنتی ویروس :دی
حالا این جالبه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگه امسی سافت چه ورژن 6 باشه و چه ورژن 7 قاعدتا باید بشناسه :دی


آره منم باهات موافقم.

ضمن اینکه این در مورد آنتی ویروس GDATA هم صادقه چون اونم از دوتا انجین واسه ویروس یابی استفاده میکنه دیگه باقی ماجرا هم معلومه.

xman681
03-01-2013, 18:10
خب اگر قرار به بررسی فایل باشه باید فایل رو اجرا کرد و رفتارش رو زیرنظر داشت وگرنه ویروس توتال هم میتونه فایل رو اسکن کنه اونم با 42 آنتی ویروس :دی
حالا این جالبه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگه امسی سافت چه ورژن 6 باشه و چه ورژن 7 قاعدتا باید بشناسه :دی

کلا ویروس توتال با امسی مشکل داره تا حالا چندین بار اینطوری شده من متوجه مشکلش نشدم :n13::n13:

GhesseyeAmir
03-01-2013, 20:02
کلا ویروس توتال با امسی مشکل داره تا حالا چندین بار اینطوری شده من متوجه مشکلش نشدم :n13::n13:

مگه این فایلای مشکوک میذارن شما به قلعه 3 برسید! :n02: یه سری آنتی ویروسا نمیدونن ما تو ایرانیم و بیشتر برنامه هامون کرکیه و رحم نمیکنن بهشون و این واسه ما زیاد چیز خوبی نیست.
حالا اسمشو عوض کنید تا شباهت اسمی وجود نداشته باشه. :n02:

GhesseyeAmir
03-01-2013, 23:38
جای تعجب داره چرا امسی سافت نمیشناسه ولی دوتا موتور جداگانش به تنهایی میشناسن.چون تو تستای قدیمی تعداد شناساییش بالا بوده.
ویروسای 206 تایی که چند صفحه قبلتر بودن به تعداد باقیمانده ها

emsisoft 17
avira 21
bitdefender total 23
gdata 25
kaspersky internet security 30
avast 31
norton 32
comodo & kaspersky pure 2 33
doctor web 34
kaspersky pure 1 36

******************************
واسه ویروسای 224 تایی هم فکر کنم امسی باقیمونده هاش 14 تا بود که بیشترین تعداد شناسایی رو داشت یا تو سطر دوم بود.
چجوریاست؟ :n13:

aylar6888
04-01-2013, 01:45
سلام دوستان گلم :
خواهش دارم دوستانی که از دیسک نجات کمپانیهای مختلف بخصوص بیت و کسپر و آویرا و نورتون استفاده کردن برای پاکسازی سیستم به دو سه تا سوال ابتدایی من جواب بدن.ممنون:n16:
1-کدوم یکی از این محصولات رو میشه حتی با تغییر ورزن باز هم استفاده کرد.چون شنیدم بعضیهاشون با تغییر ورژن غیرفعال میشن و باید دوباره دانلود بشن.خداییش ظلمه هر بار مثلا 400 مگ دیسک بیت رو بخوای دانلود کنی...:n02:
2-وقتی از محیط بوت اجرا میشن برای بروزرسانی فایلهای آپدیتشون رو کجا ذخیره میکنن و اینکه میشه اون آپدیتها رو داشت و دوباره باهاشون یه دیسک نجات بروز شده رایت و استفاده کرد؟؟آخه سیستم عامل که بوت نشده پس این فایلها رو کدوم مسیر ذخیره میکنه؟حالا سی دی رو نمیدونم اما مثلا کسپر که روی فلش هم ذخیره میشه (البته همشون میشن) مثلا فایلهای آپدیتشو توی همون فلش مموری ذخیره میکنه؟
3-دیسک نجات شناساییش کلا بر اساس دیتابیسه یا از تکنولوژی های دیگه هم میتونه استفاده بشه؟(چون توی محیط بوت ویروسها فعال نیستن و اصولا سیستم عاملی نیست که مثلا بخواد ویروسها رو از روی رفتار یا هوش مصنوعی بشناسه)
ببخشید که سوالم زیاد مرتبط نیست اما جای بهتری ندیدم واسه پرسش.:n01:

GhesseyeAmir
04-01-2013, 04:02
سلام.آواتار جدید مبارک. :n02:
من زیاد از دیسک نجات کسپرسکی استفاده نکردم.منم کنجکاوم.وقتی دیسک نجاتو میذارم یه پوشه به اسم دیسک نجات تو درایو \:C ظاهر میشه که گویا فابل آپدیتم درون اون وجود داره.بازم دوستانی که بیشتر آگاهی دارن باید بگن.ولی قابلیت آپدیت آفلاین داره.
فکر کنم غیر از آپدیت دیتابیس هسته آنتی ویروسم آپدیت میشه.
بازم باتجربه ها باید توضیح بدن

noproblem
04-01-2013, 08:36
Win32.Spy.Agent


نکته جالب درباره این جاسوس افزار این هست که بیشتر از 10000 نفر از کاربران کسپرسکی از ازش استفادهمیکنن!!.



لینک اسکن توسط ویروس توتال ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 7dd403ed165515/analysis/)




لینک دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد :123

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Hidden-Hunter
04-01-2013, 11:04
Win32.Spy.Agent


نکته جالب درباره این جاسوس افزار این هست که بیشتر از 10000 نفر از کاربران کسپرسکی از ازش استفادهمیکنن!!.



لینک اسکن توسط ویروس توتال ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 7dd403ed165515/analysis/)




لینک دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد :123

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



سلام مهدی جان

این فقط یک adware هست نه یک جاسوس افزار !

پس یک جاسوس افزار نمی باشد !:n09:

noproblem
04-01-2013, 12:47
سلام مهدی جان

این فقط یک adware هست نه یک جاسوس افزار !

پس یک جاسوس افزار نمی باشد !:n09:

فکر نمیکنم ادوار باشه ولی به هر صورت کسپر من که حتی اعلام نکرد ادوار هست!
اویرا که میگه تروجانه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ای وی جی میگه بک دور هست!
نود 32 میگه جاسوس افزار هست
شما هم که میگی ادوار هست :دی
حالا کدومش ؟؟؟:n13:

Hidden-Hunter
04-01-2013, 13:02
فکر نمیکنم ادوار باشه ولی به هر صورت کسپر من که حتی اعلام نکرد ادوار هست!
اویرا که میگه تروجانه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ای وی جی میگه بک دور هست!
نود 32 میگه جاسوس افزار هست
شما هم که میگی ادوار هست :دی
حالا کدومش ؟؟؟:n13:

سلام

من به شناسایی MBAM اعتماد می کنم :31:

xman681
04-01-2013, 13:22
سلام

من به شناسایی MBAM اعتماد می کنم :31:

سلام

یه Adware نیست امیر جان یه تروجان با خطر سطح بالاست عزیز

MBAM هم پایگاه داده اصلی نیست تا وقتی دیتابیس های معروف دنیا حرفی دیگر دارند

ESET-NOD32 Win32/Spy.Agent.NMM
BitDefender Trojan.Generic.3083935
AntiVir TR/Gendal.IS.548484
[Avast Win32:PUP-gen [PUP
AVG BackDoor.Agent.AGZT
McAfee-GW-Edition Generic.tfr!bw
TrendMicro-HouseCall TROJ_GEN.R4FH1H7

مخرب بودن این فایل کاملا تابلوست
و اینکه کسپراسکای نمیشناسه دلیلی برای ساده بودن یا اینکه Adware بودن نیست

موارد زیادی دیده شده که کسپراسکای فایل های مخرب را تعدادی زیادی از کاربرانش استفاده میکنند

ولی باز هم شاید بنده اشتباه میکنم و اساتید حرفه ای تر هستند و بنده آماتور :n01:

jolan57
04-01-2013, 13:35
این فایل به نظر میرسه یک فایل کره ای باشه حالا چه کاری انجام میده دیگه نمیدونم چون هم اعتبارسنجی کسپر اینو نشون میده که 85 درصد از کاربرانی که از این فایل استفاده میکنند کره ای هستند و هم قصد اتصال به ای پی از کره جنوبی رو داره
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

آوست ما هم میگه Adware هست پس شک نکنید همونه که آوست میگه :دی

ویرایش : الان که با آوست اسکن کردم نتیجه ای غیر از ویروس توتال داره پس شک نکید این فایل یک dropper است :دی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

A M ! N
04-01-2013, 13:47
سلام :n29:

خود این فایل که خطرناک نیست ولی چیزایی که میخواد دانلود کنه ممکنه خطرناک باشه.

این سایتش که کوئری گرفته میشه ازش، چک کنید خودتـــــون با آنتـی ویروس ،

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


این هم آنالیز کومودو

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] fae3d3cc3a067dd403ed165515


بشتر به یک افزونه ی مرورگر میخوره
ولی به نظر نمیاد چیز خاصی باشه ، حدس میزنم.:n16:

Jadda
04-01-2013, 13:47
سلام دوستان. و ضمن خوش آمد گویی دوباره به آقا مهدی.

منم هوس کردم اجراش کنم. یکسری تنظیمات را از طریق رجیستری و ... تغییر میده و در نهایت خودش را از سیستم پاک میکنه..... اسمش برام مهم نیست. در حد یک جاسوس افزار است. هرچند بعدا میتونه در نقش یک تروجان هم ظاهر بشه.....

یک ویدئو هم تهیه کردم میتونید ببینید....

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
04-01-2013, 15:23
این فایل به نظر میرسه یک فایل کره ای باشه حالا چه کاری انجام میده دیگه نمیدونم چون هم اعتبارسنجی کسپر اینو نشون میده که 85 درصد از کاربرانی که از این فایل استفاده میکنند کره ای هستند و هم قصد اتصال به ای پی از کره جنوبی رو داره
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

آوست ما هم میگه Adware هست پس شک نکنید همونه که آوست میگه :دی

ویرایش : الان که با آوست اسکن کردم نتیجه ای غیر از ویروس توتال داره پس شک نکید این فایل یک dropper است :دی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سلام

عباس جان آخرش چی شد ؟؟؟ :n02: ما نفهمیدیم


سلام :n29:

خود این فایل که خطرناک نیست ولی چیزایی که میخواد دانلود کنه ممکنه خطرناک باشه.

این سایتش که کوئری گرفته میشه ازش، چک کنید خودتـــــون با آنتـی ویروس ،

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


این هم آنالیز کومودو

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] fae3d3cc3a067dd403ed165515


بشتر به یک افزونه ی مرورگر میخوره
ولی به نظر نمیاد چیز خاصی باشه ، حدس میزنم.:n16:


سایتش را امسی اتومات بلاک کرد

خود فایل را دیتابیس بیت شناسایی میکنه به عنوان تروجان با High Risk


سلام دوستان. و ضمن خوش آمد گویی دوباره به آقا مهدی.

منم هوس کردم اجراش کنم. یکسری تنظیمات را از طریق رجیستری و ... تغییر میده و در نهایت خودش را از سیستم پاک میکنه..... اسمش برام مهم نیست. در حد یک جاسوس افزار است. هرچند بعدا میتونه در نقش یک تروجان هم ظاهر بشه.....

یک ویدئو هم تهیه کردم میتونید ببینید....

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پس در اخر نتیجه میشه حداقل یک Adware نیست حالا هر چی باشه :n05:

jolan57
04-01-2013, 15:41
محمد جان در آخر مشخص شد که این فایل یک فایل خطرناک است به خصوص حرکت آخرش که خودش رو از روی سیستم پاک میکنه بسیار مشکوکه
یا شاید یه چیزی مثل این آدرس یاب هایی که سایت های موزیک و فیلم ایرانی تو سایتشون میذارن باشه از نوع کره ایش :دی
اینم یه خبر جالب : بیش از 18000 سایت phishing پی بال در دسامبر 2012 شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Jadda
04-01-2013, 16:39
سلام

عباس جان آخرش چی شد ؟؟؟ :n02: ما نفهمیدیم

سایتش را امسی اتومات بلاک کرد

پس در اخر نتیجه میشه حداقل یک Adware نیست حالا هر چی باشه :n05:

سلام

چی مشخص نشد؟؟ همه چیز مثل روز روشنه.....

تغییرات و دسترسی به سرویس DNS/RPC و تنظیمات شبکه و ....از طریق رجیستری و.... در واقع فایل یک ماموریتی داره که میاد روی سیستم شما انجام میده و بعد با حذف خودش میره پی کاره و همه چیز تمام میشه.
اما بعداً چه اتفاقاتی میتونه بیفته مهمه :n25: از دسترسی به سیستم بگیر تا دانلود .... تا ارسال اطلاعات و حتی نویسندگانش، همینطور که توی پیغام کومودو هم اومده، میتونند بعدا از سیستمهایی که با این فایل آلوده کردند به عنوان یک زامبی (گروه زامبی تشکیل میشه) بدون اینکه شما خبر داشته باشید و بعد یک حمله عظیم DDos علیه یک سرور تدارک ببینند و غیره و غیره و غیره..... حالا شما دنبال اسم باش. من که نیستم. به نظر من مخرب مخربه.

ولی اگر دوست دارید براش اسم بزارید برای ابتدای کار( یعنی ابتدای داستانی که تعریف کردم) این فایل میشه گام اول، پس یک Dropper است.

البته شایدم اونها بچه های خوبی باشند و کارهای خطرناک نکنند...... ولی دیگه دستشون بازه!، اودار باشه یا عامل خرابکاری شدیدتر.... دیگه با اونهاست. کفش نقش ادوار رو بازی میکنه و تهش هم دست نویسندگانش

مجددا خلاصه: فایل یکسری تغیییراتی انجام میده و میمیره. ولی داستان بعدا ادامه داره......

Hidden-Hunter
04-01-2013, 17:04
سلام

یه Adware نیست امیر جان یه تروجان با خطر سطح بالاست عزیز

MBAM هم پایگاه داده اصلی نیست تا وقتی دیتابیس های معروف دنیا حرفی دیگر دارند

ESET-NOD32 Win32/Spy.Agent.NMM
BitDefender Trojan.Generic.3083935
AntiVir TR/Gendal.IS.548484
[Avast Win32:PUP-gen [PUP
AVG BackDoor.Agent.AGZT
McAfee-GW-Edition Generic.tfr!bw
TrendMicro-HouseCall TROJ_GEN.R4FH1H7

مخرب بودن این فایل کاملا تابلوست
و اینکه کسپراسکای نمیشناسه دلیلی برای ساده بودن یا اینکه Adware بودن نیست

موارد زیادی دیده شده که کسپراسکای فایل های مخرب را تعدادی زیادی از کاربرانش استفاده میکنند

ولی باز هم شاید بنده اشتباه میکنم و اساتید حرفه ای تر هستند و بنده آماتور :n01:

سلام اقا محمد گل

محمد جان درسته ما کاربر کسپر هستیم ولی بی منطق نیستیم .

این جوابیه کسپرسکی :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

که میگه فایل مورد نظر مخرب نیست ولی منم با کسپر تست کردم خیلی کارها میکنه که بیشتر به یک میزبان میاد .

ولی نمیدونم ، جاسوس افزار هست یا نه ! ولی چیزی که مسلم هست اونی که عقلت میگه درسته !:n23: اسب تروا

xman681
04-01-2013, 19:54
سلام اقا محمد گل

محمد جان درسته ما کاربر کسپر هستیم ولی بی منطق نیستیم .

این جوابیه کسپرسکی :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

که میگه فایل مورد نظر مخرب نیست ولی منم با کسپر تست کردم خیلی کارها میکنه که بیشتر به یک میزبان میاد .

ولی نمیدونم ، جاسوس افزار هست یا نه ! ولی چیزی که مسلم هست اونی که عقلت میگه درسته !:n23: اسب تروا

سلام

ما غلط بکنیم به شما استاد جسارت کنیم

منظور از جمله "موارد زیادی دیده شده که کسپراسکای فایل های مخرب را تعدادی زیادی از کاربرانش استفاده میکنند" شبکه کاربری کسپر بود نه شما دوست عزیز:n01::n12:

خوشحالم که بحث هامون باعث افزایش آگاهی و دانسته هامون میشه :n06:

Hidden-Hunter
04-01-2013, 21:45
سلام

ما غلط بکنیم به شما استاد جسارت کنیم

منظور از جمله "موارد زیادی دیده شده که کسپراسکای فایل های مخرب را تعدادی زیادی از کاربرانش استفاده میکنند" شبکه کاربری کسپر بود نه شما دوست عزیز:n01::n12:

خوشحالم که بحث هامون باعث افزایش آگاهی و دانسته هامون میشه :n06:

سلام محمد


ما غلط بکنیم به شما استاد جسارت کنیم

این حرفو نزن عزیز دل :40:

من خودم در جریان هستم که کسپر گاهی اوقات سوتی میده و اگر هم سوتی بده یکم ضایع هست و قبول دارم .:31:

ولی چه میشه کرد همین سوتی ها و محافظت های بجا هست که سوییت های مورد استفاده را بالا یا پایین میبره.

فدات شم عزیز:n16::n19:

Hidden-Hunter
05-01-2013, 22:07
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/

pcsoft
05-01-2013, 22:26
رمز فایل پست بالا: 123

Shahroozs2
05-01-2013, 22:31
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/

کسپرسکی شناسایی کرد:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

xman681
05-01-2013, 23:13
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/


سلام

خسته نباشید دوستان

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

jolan57
05-01-2013, 23:21
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/
شناسایی با یه چیزی تو مایه های هوش مصنوعی و رفتارشناسی و کلود و همه این صحبت ها :دی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Jadda
05-01-2013, 23:33
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/


جیگرم شکارش کرد......:4:

من میگم دیتابیس مستقر بر کلاینتها دیگه مرده:n02:، اینم دلیل:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اینم لینک اطلاعات بیشتر، رفتار شناسی آنلاین است.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کومودو دو نوع رفتار شناسی داره:

Online Heuristic Analysis

Local Heuristic Analysis

====


با عباس آقا پست در پست شدم، عیبی نداره.....

GhesseyeAmir
06-01-2013, 00:05
سلام

این هم یک نمونه Zero Day که باید از خانواده Fake VA ها باشد

لینک دانلود : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اسکن با توتال : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357410775/

واقعا شرمسارم.نشناخت؟؟؟؟؟؟؟؟؟؟؟ ؟؟چرا کسپر دوستمون شناخت؟ :n03:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] %20Final%205.JPG

pedram_01
06-01-2013, 00:08
جیگرم شکارش کرد......:4:

من میگم دیتابیس مستقر بر کلاینتها دیگه مرده:n02:، اینم دلیل:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اینم لینک اطلاعات بیشتر، رفتار شناسی آنلاین است.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کومودو دو نوع رفتار شناسی داره:

Online Heuristic Analysis

Local Heuristic Analysis

====


با عباس آقا پست در پست شدم، عیبی نداره.....

ولی اگه به اینترنت وصل نباشی کلا نمیشناسه

حتی اگه اجرا هم بکنی نمیشناسه

Shahroozs2
06-01-2013, 01:07
واقعا شرمسارم.نشناخت؟؟؟؟؟؟؟؟؟؟؟ ؟؟چرا کسپر دوستمون شناخت؟ :n03:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] %20Final%205.JPG
به خاطر اینکه به اینترنت وصل نیستی.
این فایل مخرب zero Day هست و شما به اینترنت وصل نیستی برای همین نشناخته چون هنوز وارد دیتابیس نشده.

shahram20
06-01-2013, 01:47
درود دوستان

متأسفانه نتونستم تو آپلود سنتر خود سایت، عکس ها رو آپ کنم. به همین دلیل از شما عزیزان معذرت میخوام.

اینم نتایج اسکن توسط Norton Internet Security و Malwarebytes' Anti-Malware:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

pedram_01
06-01-2013, 02:23
اینم نتیجه جدید ویروس توتال

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9105a3048a5830/analysis/1357426337/

pcsoft
06-01-2013, 10:08
جیگرم شکارش کرد......:4:

من میگم دیتابیس مستقر بر کلاینتها دیگه مرده:n02:، اینم دلیل:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اینم لینک اطلاعات بیشتر، رفتار شناسی آنلاین است.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کومودو دو نوع رفتار شناسی داره:

Online Heuristic Analysis

Local Heuristic Analysis

====


با عباس آقا پست در پست شدم، عیبی نداره.....

سلام
برای کومودو فرستاده شد. این کلود کلا با من مشکل داره.:n02:

Jadda
06-01-2013, 19:04
سلام
برای کومودو فرستاده شد. این کلود کلا با من مشکل داره.:n02:

سلام

آقا رضا، با اتوسندباکس(BB) فعال تست کن ببین از طریق پردازش ابری میشناسه؟

البته من توی این تست اتوسندباکسم غیر فعال بود، فایل را اجرا کردم که ابتدا (به محض اجرا) از طریق کلود نشناخت، بعد فایل شروع به فعالیت کرد و من چند تا از پیغامهای Hips را بلوک کردم که ناگهان کلود تشخیص داد.

پردازش ابری با BB فعال بهتر کار میکنه. اگر هم BB غیرفعاله، و با Hips قراره به جنگ مخرب ها برید باید فایل اجرا بشه( البته پیغامها را بلوک کنید) تا کومودو فرصت و زمان کافی برای پردازش داشته باشه، تا مخرب شناسایی بشه.

GhesseyeAmir
06-01-2013, 22:21
سلام دوستان.این 16 تا رو میشه بررسی کنید ببینید مخربن؟

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

shahram20
06-01-2013, 23:51
درود من با Norton Internet Security و Malwarebytes' Anti-Malware و SUPERAntiSpyware Professional اسکن کردم که چیزی پیدا نکردند.

ولی تو دو تا سایت امنیتی آپلود کردم که نتیجه شون این شد:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9bf525d40e1eeb/analysis/1357502592/

و

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


و یک آنالیز ریپورت هم واستون میذارم که حتما" مطالعه کنید:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

موفق باشید.

Shahroozs2
06-01-2013, 23:54
سلام دوستان.این 16 تا رو میشه بررسی کنید ببینید مخربن؟

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

با کسپر که چک کردم اونو به عنوان TRUSTED به حساب اورد.
فک نکنم چیز خاصی باشه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

GhesseyeAmir
07-01-2013, 01:08
با کسپر که چک کردم اونو به عنوان TRUSTED به حساب اورد.
فک نکنم چیز خاصی باشه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

آخه از اون موقع که نصب کردم یه سری مشکلات جزئی واسم پیش اومده.گفتم شاید خرابکاری کرده
:n30:

کسپر منم اونو نشناخت و امن تشخیص داد

xman681
07-01-2013, 01:36
سلام دوستان.این 16 تا رو میشه بررسی کنید ببینید مخربن؟

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


سلام

فایل ها سالم هستند

مشکلشون چیه ؟؟؟

GhesseyeAmir
07-01-2013, 02:03
سلام

فایل ها سالم هستند

مشکلشون چیه ؟؟؟

نه کسپر چیزی پیدا کرد نه اسکنر آنلاین بیت دیفندر.ولی اسکنر آنلاین امسی حرفی واسه گفتن داشت.18 تا بود .دوتاشو پاک کرد و 16 تا رو پیشنهاد antimalwar برای پاکسازی داد.در ضمن بعد از نصب اختلالی تو مرورگرم پیش اومده.
با اینکه صفحه لود میشه لودینگ فایرفاکس همچنان دور خودش میچرخه.بعضی موقع ها هم گیر میکنه.
تو ویروس توتال چند تا از آنتی ویروسا تشخیص دادن.

GhesseyeAmir
07-01-2013, 02:20
واسه این مشکوک شدم.از طرفی متوجه مشکلاتی در مرورگرم شدم.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
07-01-2013, 10:23
نه کسپر چیزی پیدا کرد نه اسکنر آنلاین بیت دیفندر.ولی اسکنر آنلاین امسی حرفی واسه گفتن داشت.18 تا بود .دوتاشو پاک کرد و 16 تا رو پیشنهاد antimalwar برای پاکسازی داد.در ضمن بعد از نصب اختلالی تو مرورگرم پیش اومده.
با اینکه صفحه لود میشه لودینگ فایرفاکس همچنان دور خودش میچرخه.بعضی موقع ها هم گیر میکنه.
تو ویروس توتال چند تا از آنتی ویروسا تشخیص دادن.

آنتی ویروس را بطور کلی از روی سیستم خود پاک کنید

این تمیز کننده را دانلود کنید و سیستم خود را دو بار کامل اسکن کنید و بعد اقدام به نصب آنتی ویروس کنید مشکل شما حل میشه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بازم مشکلی پیش آمد اطلاع دهید

امسی سافت بنده تمام فایل ها را سالم اعلام کرد

بطور حتم فایل های اجرایی امسی دچار مشکل شده اند

پیشنهاد شرکت اینه که همیشه پاکسازی بشه سیستم و بعد آنتی ویروس نصب بشه چون آنتی ویروس در مراحل ابتدایی نصب گارد حفاظتی تشکیل نمیده و احتمال آسیب دیدنش هست

موفق باشید



واسه این مشکوک شدم.از طرفی متوجه مشکلاتی در مرورگرم شدم.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

League OF Legends
07-01-2013, 10:33
:n19::n19:سلام ویروس رو دانلود کردم الان چیکار کنم روش کلیک کردم دیگه اینترنتم کار نمیکنه:n19::n19:

چرا ویروس گزاستی فک کردم انتی ویروس هستش

pedram_01
07-01-2013, 13:05
:n19::n19:سلام ویروس رو دانلود کردم الان چیکار کنم روش کلیک کردم دیگه اینترنتم کار نمیکنه:n19::n19:

چرا ویروس گزاستی فک کردم انتی ویروس هستش

کدام ویروس رو دانلود و اجرا کردید. بعد اینجا تایک دانلود ویروس و تروجان هست . نه تاپیک دانلود انتی ویروس .

GhesseyeAmir
07-01-2013, 21:08
آنتی ویروس را بطور کلی از روی سیستم خود پاک کنید

این تمیز کننده را دانلود کنید و سیستم خود را دو بار کامل اسکن کنید و بعد اقدام به نصب آنتی ویروس کنید مشکل شما حل میشه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بازم مشکلی پیش آمد اطلاع دهید

امسی سافت بنده تمام فایل ها را سالم اعلام کرد

بطور حتم فایل های اجرایی امسی دچار مشکل شده اند

پیشنهاد شرکت اینه که همیشه پاکسازی بشه سیستم و بعد آنتی ویروس نصب بشه چون آنتی ویروس در مراحل ابتدایی نصب گارد حفاظتی تشکیل نمیده و احتمال آسیب دیدنش هست

موفق باشید

من که امسی رو نصب نکردم.همون اسکنر 1 دقیقشه.تا دانلود کردم باهاش اسکن کردم و 18 تا پیدا کرد.یعنی مشکل داشته امسی.
الان تمیز کننده رو دانلود کنم یا اینترنت سکیوریتی امسی رو؟چون سکیوریتیشو دارم.آزمایشیشو البته.

GhesseyeAmir
07-01-2013, 21:12
:n19::n19:سلام ویروس رو دانلود کردم الان چیکار کنم روش کلیک کردم دیگه اینترنتم کار نمیکنه:n19::n19:

چرا ویروس گزاستی فک کردم انتی ویروس هستش

این سعادت کمتر نصیب بچه های این تاپیک میشه.خوشا به سعادتت.
حالا اگه میخوای دوستان کمکت کنن بگو کدوم ویروسو دانلود کردی.بچه های حرفه ای زیادن

xman681
07-01-2013, 21:52
من که امسی رو نصب نکردم.همون اسکنر 1 دقیقشه.تا دانلود کردم باهاش اسکن کردم و 18 تا پیدا کرد.یعنی مشکل داشته امسی.
الان تمیز کننده رو دانلود کنم یا اینترنت سکیوریتی امسی رو؟چون سکیوریتیشو دارم.آزمایشیشو البته.

شما تمیز کننده را دانلود کنید و سیستم خود را دوبار اسکن کامل بگذارید بعد از اون برنامه را نصب کنید

موفق باشید

GhesseyeAmir
07-01-2013, 23:36
شما تمیز کننده را دانلود کنید و سیستم خود را دوبار اسکن کامل بگذارید بعد از اون برنامه را نصب کنید

موفق باشید

شرمنده آقا محمد.واسه دانلودش باید فردا تمدید حجم کنم.واسه همین Emsisoft Internet Security Pack رو نصب کردم.چون سیستم کند شده.یه نگاه بنداز.بیشتر پیدا کرد.تازه اسکن سریع کردم نه اسکن کامل.همش زیر سر اون 16 تاست.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
07-01-2013, 23:51
شرمنده آقا محمد.واسه دانلودش باید فردا تمدید حجم کنم.واسه همین Emsisoft Internet Security Pack رو نصب کردم.چون سیستم کند شده.یه نگاه بنداز.بیشتر پیدا کرد.تازه اسکن سریع کردم نه اسکن کامل.همش زیر سر اون 16 تاست.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آهان اینها چیز خاصی نیستند عزیز

رد پاها که امسی سافت پاک میکنه در واقع راهکاری برای آلوده نشدن دوباره سیستم در اون مکان هاست

اگر توجه کنید به عنوان خطر سطح متوسط شناسایی شده اند در نتیجه زیاد خاص نیست و بعضی از آنتی ویروس ها کلا اهمیتی به این موارد نمیدهند

راستی بهتر هست در تاپیک خود امسی سافت بحث ادامه پیدا کنه

تاپیک اختصاصی محصولات Emsisoft ( راهنمای تاپیک در پست اول و دوم ) ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

xman681
09-01-2013, 14:58
سلام

خسته نباشید

عباس جان موردی داری که بشه باهاش قدرت بازسازی رجیستری واستارت آپ و کلا تعمیر آنتی ویروس را تست کنیم ؟؟؟

یعنی بزنه کلا رجیستری را داغون کنه بعد اسکن کنیم ببینیم چی میشه :n01:

ali.reihani
09-01-2013, 19:53
سلام دوستان!
من چند تا ویروس قدرتمند را ریختم روی فلش{آنتی ویروس غیر فعال بود} و میخوام بدونم اگه من فلش را بزنم به کامپیوتر و آن را با برنامه
sandboxie اجرا کنم, کامپیوتر ویروسی نمیشود یا نه!!!!؟؟؟
خیلی ممنونم اگه جواب بدید!!

aylar6888
09-01-2013, 20:27
پیش بینی ناامنی های مجازی سال 2013 :
منبع : بایت خراسان شماره 255


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
09-01-2013, 20:29
سلام دوستان!
من چند تا ویروس قدرتمند را ریختم روی فلش{آنتی ویروس غیر فعال بود} و میخوام بدونم اگه من فلش را بزنم به کامپیوتر و آن را با برنامه
sandboxie اجرا کنم, کامپیوتر ویروسی نمیشود یا نه!!!!؟؟؟
خیلی ممنونم اگه جواب بدید!!

سلام :
نه آلوده نمیشه سیستمت.سندباکس برای همینه دیگه .اگه قرار باشه آلوده بشه که فایده ای نداره:n02:

jolan57
09-01-2013, 22:49
سلام

خسته نباشید

عباس جان موردی داری که بشه باهاش قدرت بازسازی رجیستری واستارت آپ و کلا تعمیر آنتی ویروس را تست کنیم ؟؟؟

یعنی بزنه کلا رجیستری را داغون کنه بعد اسکن کنیم ببینیم چی میشه :n01:
سلام محمد جان
راستش اولین جایی که همه مخرب ها نشونه میگیرن ریجستری هست
الان بهترین ویروس برای تست گندزدایی به نظر ویروس zeroaccess هست که مسعود همین تاپیک گذاشت
الانم موقع امتحانات هست و کمتر وقت ویروس بازی هست

ali.reihani
10-01-2013, 09:48
سلام!
ویروس فیلم کسی ندارد میخواهم توی فلش بریزم!
اون ویروس هایی که توی فلش ریخته بودم انگار تخصصشون برای کامپیوتر است نه برای فلش!
ممنون!

hasan2560
10-01-2013, 12:01
ویروس جدید مثل فلم میخوام کسی داره برای دانلود بزار
:n16:

jolan57
13-01-2013, 22:08
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123

Shahroozs2
13-01-2013, 22:50
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123
ای جون.میخوامت.داشتم از خماری میمردم:n02:
نتیجه با کسبر:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

DVB4IR
13-01-2013, 23:20
سلام دوستان ویروسی

میگم یه ویروس میخوام انتی ویروس نشناسه واسه سوزوندن هارد یا پاک کردن کل اطلاعات هارد ، یه مسئله مهمی هست !! متاسفانه !! :(

Shahroozs2
13-01-2013, 23:34
سلام دوستان ویروسی

میگم یه ویروس میخوام انتی ویروس نشناسه واسه سوزوندن هارد یا پاک کردن کل اطلاعات هارد ، یه مسئله مهمی هست !! متاسفانه !! :(
همچین ویروسی که اینقدر خطرناک باشه به نظر شما انتی ویروسی هست که نشناستش!!!

DVB4IR
13-01-2013, 23:58
:n30:گفتم شاید اینجا ویروس هم مینویسید !! مسائله مرگ و زندگیست !

xman681
14-01-2013, 01:04
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123

اولین تست امسی سافت در سال 2013:n02:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

فعلا بی خیال اجرا شدم :n01::n01:

از منظر ویروس توتال

.DS_Store کاملا سالم
7ACFE81F71E166364C90BFE156250DA6_gigggaaa.exe.ViR کاملا سالم
B29967D0CB4308807E6834116EB41958_cBUkN9.exe.ViR کاملا سالم
C266E8A1662D137D1E39F508F2ED69B1_yN0J.exe.ViR کاملا سالم


توجه کنید دقیقا باقی مانده های کسپر و امسی یکی هست جلل خالق :n04::n04: یکبار نشده بود دو تا سوییت شناسایی یکسان داشته باشند


:n30:گفتم شاید اینجا ویروس هم مینویسید !! مسائله مرگ و زندگیست !

سلام

شما باید تشریف ببرید کلانتری اگر موضوع مرگ و زندگی هست .

aylar6888
14-01-2013, 01:12
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123
سلام عباس جان.نمیتونم دانلود کنم....میگه این صفحه وب یافت نشد...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

jolan57
14-01-2013, 01:57
سلام عباس جان.نمیتونم دانلود کنم....میگه این صفحه وب یافت نشد...
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آدرس رو در دانلود منیجرت کپی کن
اینم یک ادرس دیگه
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
14-01-2013, 02:38
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123

نورتون انتی ویروس 2012.ورژن 19.9.0.9-فایلهای باقیمانده :


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

amirfakhrian
14-01-2013, 08:44
نتیجه با bitdefender

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

dara0
14-01-2013, 10:44
سلام


نتیجه اسکن با کومودو -27- مورد شناسایی شد.

الباقی : 4مورد

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

hsj110
14-01-2013, 14:53
با کومودو 6 و کسپر 2013نتیجه یکی بود ... 4 فایل باقی میمونند که آنها رو هم با ویروس توتال اسکن کردم که هیچ آنتی ویروسی فایلهای باقیمانده رو ویروس تشخیص نداد

pedram_01
16-01-2013, 15:34
به نظر شما این ویروسه؟:n28:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

hsj110
16-01-2013, 16:21
من این پک ویروس رو که با کومودو 6 و کسپر 2013 اسکن کرده بودم با زوم آلارم هم اسکن کردم ..همگی فایلهای مخرب رو پاک کردند ولی یک اختلاف فاحش در نحوه ویروس کشی وجو داشت .. تو کسپر به محض انپک کردن فایل ویروسها یکی یکی شناسایی و پاک شدند ..در کومودو باید دستی اسکن کنید یا وارد فایل بشید .. جاتون خالی با زوم آلارم تو فایل رفتم یه دوری هم با بر و بچ ویروس زدیم تازه نرم افزار یادش اومد باید فایل مورد اسکن قرار بگیره ... به نظرم شما با کسپر خاطر جمعید که ویروس امون پیدا نمیکنه تحرکی داشته باشه .
اگر نظرم اشتباه هستند دوستان اصلاح کنند ..
موفق باشید

hsj110
16-01-2013, 16:22
جناب پدرام
فایلی وجود نداره دوباره آپ کنید تا تست کنیم

pedram_01
16-01-2013, 16:33
من اپش نکردم چون نیمشه تو فایل فشرده بزارمش و حذف هم نمیشه هیچ کاری باهاش نمیتونم بکنم فلش رو فرمت کردم. درست شد

dara0
16-01-2013, 16:54
من این پک ویروس رو که با کومودو 6 و کسپر 2013 اسکن کرده بودم با زوم آلارم هم اسکن کردم ..همگی فایلهای مخرب رو پاک کردند ولی یک اختلاف فاحش در نحوه ویروس کشی وجو داشت .. تو کسپر به محض انپک کردن فایل ویروسها یکی یکی شناسایی و پاک شدند ..در کومودو باید دستی اسکن کنید یا وارد فایل بشید .. جاتون خالی با زوم آلارم تو فایل رفتم یه دوری هم با بر و بچ ویروس زدیم تازه نرم افزار یادش اومد باید فایل مورد اسکن قرار بگیره ... به نظرم شما با کسپر خاطر جمعید که ویروس امون پیدا نمیکنه تحرکی داشته باشه .
اگر نظرم اشتباه هستند دوستان اصلاح کنند ..
موفق باشید


سلام

این مواردی که شما عرض کردید همه از عوارض نصب چند انتی مختلف رو یک سیستم هست که نه تنها کمکی نمیکنه بلکه از کارایی واقعی انتیها هم کم میکنه در واقع کسپر و کومودو هر کدام به تنهایی دارای رئال تایم اسکن پیشرفته وسریعی هستند که می توانند امنیت 99 در صدی را برای سیستم پذیرنده به ارمغان بیاورند

موفق باشید

pcsoft
16-01-2013, 17:29
سلام

این مواردی که شما عرض کردید همه از عوارض نصب چند انتی مختلف رو یک سیستم هست که نه تنها کمکی نمیکنه بلکه از کارایی واقعی انتیها هم کم میکنه در واقع کسپر و کومودو هر کدام به تنهایی دارای رئال تایم اسکن پیشرفته وسریعی هستند که می توانند امنیت 99 در صدی را برای سیستم پذیرنده به ارمغان بیاورند

موفق باشید

سلام
یک نکته درباره مواردی که فرمودین. عرض میکنم.
اگر دو یا چند اسکنر Real Time با هم فعال باشند که سیستم هنگ می کند! شاید منظور دوستمون اسکن دستی یا On demand Scan هست. تداخل دو یا چند اسکنر فعال محسوس و باعث مشکل در سیستم می شود ولی تداخل دیفنس دو آنتی ویروس فقط موقع تست ویروس یا اجرای برنامه قابل مشاهده هست. که در این موقع، هر دو محافظ سوئیت ،تداخل ایجاد می کنند و من برای تست این کار رو انجام دادم و نتیجه این شد که ویروس براحتی اجرا شد.:n01:
موفق باشید.:n12:

hsj110
16-01-2013, 17:38
سلام

این مواردی که شما عرض کردید همه از عوارض نصب چند انتی مختلف رو یک سیستم هست که نه تنها کمکی نمیکنه بلکه از کارایی واقعی انتیها هم کم میکنه در واقع کسپر و کومودو هر کدام به تنهایی دارای رئال تایم اسکن پیشرفته وسریعی هستند که می توانند امنیت 99 در صدی را برای سیستم پذیرنده به ارمغان بیاورند

موفق باشید
پیش داوری کردید دوست عزیز من در سیستمهای مختلف این پک رو تست کردم و در هر سیستم فقط یکی از این انتیها نصب بوده .
موفق باشید

dara0
16-01-2013, 19:51
سلام
یک نکته درباره مواردی که فرمودین. عرض میکنم.
اگر دو یا چند اسکنر Real Time با هم فعال باشند که سیستم هنگ می کند! شاید منظور دوستمون اسکن دستی یا On demand Scan هست. تداخل دو یا چند اسکنر فعال محسوس و باعث مشکل در سیستم می شود ولی تداخل دیفنس دو آنتی ویروس فقط موقع تست ویروس یا اجرای برنامه قابل مشاهده هست. که در این موقع، هر دو محافظ سوئیت ،تداخل ایجاد می کنند و من برای تست این کار رو انجام دادم و نتیجه این شد که ویروس براحتی اجرا شد.:n01:
موفق باشید.:n12:


سلام

البته اینی که شما فرمودین هم بله یکی ازتبعات نصب چند اسکنر فعال هم زمان هست که شامل هنگ کردن مکرر- کندی سیستم - وتداخل در عملکرد صحیح انتی ویروس ها {غیر فعال شدن رئال تایم اسکنر......}است که میزان بروزاین عوارض هم در مورد همنشینی انتیهای مختلف متغییر هست چه برسه از لایه های مشترک دفاعی مشابهی همچون {دیفنس }بهرهمند باشند .حتی این عوارض در بعضی اسکنر های مکمل ( اسپایور بلاستر.اداویر....) محسوس هست در حال حاضر اکثر برنامه های امنیتی در توصیه های قبل از نصب خود بر حذف هرگونه برنامه امنیتی مشابه تاکید دارند:n16:

و دوست عزیزم hsj110

مطلب بنده فقط صرف جهت شخص شما نبود هدف طرح یکسری گفتمان کمک کننده جهت رفع هر گونه مشکلات احتمالی در اینده بود که ثمره این مباحث اشتراک اطلاعات وتجربیات تمام کاربران این انجمن هست

پیروز باشید .

xman681
17-01-2013, 17:56
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 605a3ce306ef9b/analysis/1358432557/

کسپراسکای علاقه زیادی به شناسایی بعضی از مخرب ها کلا ندارد :n02::n02:

Shahroozs2
17-01-2013, 18:00
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 605a3ce306ef9b/analysis/1358432557/

کسپراسکای علاقه زیادی به شناسایی بعضی از مخرب ها کلا ندارد :n02::n02:
اگه کرک بوده که اره .اصلا به کرک و کیجن کاری نداره.

aylar6888
18-01-2013, 03:32
کلیک کنید :
توصیه‌هایی برای مقابله با بدافزارها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

================================================== ================================================== ======

خبر مهم: انتشار نخستین ویروس سیاسی جهان با نام red octobr ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

MOHAMMAD_ASEMOONI
18-01-2013, 06:20
سلام دوستان . به نظرتون کسانی که ویروس 20 mb شعله رو ساختند چطوری و با چه ترفندی اون رو واردِ کامپیوترها میکردند ؟ 20 mb حجم کمی نیست .

Hidden-Hunter
18-01-2013, 10:33
سلام حمید

این هم بیانیه کاسپرسکی : [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ge_Network_Targeting_Diplomatic_and_Government_Age ncies

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] tage_of_Attack


این ماشینه همچین لوکس هم نبوده :دی

Hidden-Hunter
18-01-2013, 13:47
سلام

یک برنامه برای محافظت مرورگر شما در مواقع مواجهه شدن با اسیب پذیری های zero day

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
Minimum installation requirements



Current version: 0.8.1 beta.
Windows 8, Windows 7, Windows Vista or Windows XP.
ExploitShield runs as both 32bit and native 64bit.
Hard disk space: 10MB.
This beta 0.8.1 expires March 31, 2013. Check back to download a new version once expired.


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
Detection testingThe type of malicious behavior we are interested in testing is basically malicious drive-by download infections from exploit kits (Blackhole Exploit Kit, Phoenix, Incognito, Eleonore, Sakura, etc.). These type of exploit kits incorporate a variety of exploits for different vulnerable applications such as the browsers themselves, Java, Acrobat Reader, etc.
TESTING SETUP: We recommend running detection tests under a Virtual Machine. To ease detection testing beta testers might want to create a VM with older versions of vulnerable applications (IE, FF, Java, WMP, Acrobat, etc.) which can be downloaded from oldapps.com.
HOW TO TEST: In order to test exploits we recommend visiting exploit kits in-the-wild. Every day we post some fresh exploit kit URLs in our Malicious / Drive-by URLs forum ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]). Note that in-the-wild URLs are short-lived, thus only a handful of the most recent entries might try to infect reliably. In order to test ExploitShield more reliably against vulnerability exploits we recommend using Metasploit. In order to reproduce in-the-wild exploits from drive-by Exploit Kits, the “windows/download_exec” payload should be used under Metasploit. To join the ExploitShield Corporate Edition ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) private beta which blocks meterpreter and reverse shells type payloads please contact us.
WHAT NOT TO TEST: ExploitShield blocks exploitation of vulnerabilities by shielding applications. We do not intend to replace the antivirus or security suite but rather to complement and enhance it. Therefore manually downloading and executing a PE file (EXE, DLL, etc.) is not a valid test as it is the job of the antivirus to detect malicious binaries. The only exception are maliciously crafted PDF/DOC/XLS/PPT/etc documents that do exploit vulnerabilities in the host application (Acrobat Reader, Microsoft Word, Excel, etc.) and which should be blocked by ExploitShield Corporate Edition ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) upon execution.

xman681
18-01-2013, 14:32
اگه کرک بوده که اره .اصلا به کرک و کیجن کاری نداره.

سلام

به نظرتون نتایج ویروس توتال اثری از کیجن یا کرک در خودش داره ؟؟؟

تعدادی به عنوان یه Dropper تشخیص دادند :n05:

Hidden-Hunter
18-01-2013, 14:38
سلام

به نظرتون نتایج ویروس توتال اثری از کیجن یا کرک در خودش داره ؟؟؟

تعدادی به عنوان یه Dropper تشخیص دادند :n05:

سلام محمد جان

خوب مرد مومن اگر فایل را داری میفرستادی برای کسپرسکی ...اصن یه وضعی:n02:

Shahroozs2
18-01-2013, 15:55
سلام

به نظرتون نتایج ویروس توتال اثری از کیجن یا کرک در خودش داره ؟؟؟

تعدادی به عنوان یه Dropper تشخیص دادند :n05:
راست میگیا:n02:
سه شو بگیر:n02:

1zzz
18-01-2013, 21:00
با سلام در مورد ویروس TR/Kazy.52256.22 که اویرا تشخیص می دهد راهنمایی بفرمایید

MOHAMMAD_ASEMOONI
19-01-2013, 08:18
سلام دوستان .
برنامه ی adob flash player هر یکی دو ماه هی پیام میده آپدیتِ جدید هست و وقتی اوکی میزنی کلی طول میکشه تا آماده ی نصبِ آپدیت بشه . کلی اطلاعات هم با کامپیوتر مبادله میکنه .
به نظر مشکوک میاد .
به نظرتون امکان داره سازمانهایِ جاسوسیِ دنیا با استفاده از این برنامه ها و حتی آپدیتِ خودِ ویندوز از کاربرها اطلاعات سرقت کنند ؟
آیا این حفره هایِ امنیتی که توسط کاربرانِ سوپر حرفه ای کشف میشه در حقیقت درگاههائی نیست که توسطِ خود ویندوز یا اندروید ایجاد شده برایِ جاسوسی و سرقت اطلاعات از کاربران ؟

milad_gta
19-01-2013, 09:17
سلام دوستان .
برنامه ی adob flash player هر یکی دو ماه هی پیام میده آپدیتِ جدید هست و وقتی اوکی میزنی کلی طول میکشه تا آماده ی نصبِ آپدیت بشه . کلی اطلاعات هم با کامپیوتر مبادله میکنه .
به نظر مشکوک میاد .
به نظرتون امکان داره سازمانهایِ جاسوسیِ دنیا با استفاده از این برنامه ها و حتی آپدیتِ خودِ ویندوز از کاربرها اطلاعات سرقت کنند ؟
آیا این حفره هایِ امنیتی که توسط کاربرانِ سوپر حرفه ای کشف میشه در حقیقت درگاههائی نیست که توسطِ خود ویندوز یا اندروید ایجاد شده برایِ جاسوسی و سرقت اطلاعات از کاربران ؟

الان من بگم بله ولی نه به این واضحی ممکنه خیلی ها شاکی بشند ، ولی در کل بله ... ( البته درباره ویندوز ، آندروید رو اطلاع ندارم )

درباره جنبش نرم افزار آزاد تحقیق کنید به نتایج جالبی میرسید . البته این موضوع فلش پلیرتون ممکنه از موارد مختلفی نشات بگیره .

در کل تمام نرم افزار های انحصاری اطلاعات جمع آوری میکنند ، ممکنه برای موارد مفید استفاده کنند یا ...

mehrshadmmm
19-01-2013, 13:00
سلام دوستان .
برنامه ی adob flash player هر یکی دو ماه هی پیام میده آپدیتِ جدید هست و وقتی اوکی میزنی کلی طول میکشه تا آماده ی نصبِ آپدیت بشه . کلی اطلاعات هم با کامپیوتر مبادله میکنه .
به نظر مشکوک میاد .
به نظرتون امکان داره سازمانهایِ جاسوسیِ دنیا با استفاده از این برنامه ها و حتی آپدیتِ خودِ ویندوز از کاربرها اطلاعات سرقت کنند ؟
آیا این حفره هایِ امنیتی که توسط کاربرانِ سوپر حرفه ای کشف میشه در حقیقت درگاههائی نیست که توسطِ خود ویندوز یا اندروید ایجاد شده برایِ جاسوسی و سرقت اطلاعات از کاربران ؟

يکي از مواردش ممکنه به خاطر نحريم شدن باشه که حتي اجازه دانلود رو از سايتش نميده.ولي خوب براي جاسوسي حتما نياز نيست که شما برنامه رو آپديت کنين...خودش پورت هاي مورد نيازش رو دور از چشم شما باز مي کنه و ارتباطش رو برقرار مي کنه.ولي در کل اگه سايتش رو هم بخواين باز کنين خيلي طول ميکشه...

Sent from my GT-S5830 using Tapatalk 2

vooroojack1989
28-01-2013, 23:07
سلام چرا این پست از رونق افتاده بابا 2تا ویروسی چیزی بذارین دمتون گرم

kases
29-01-2013, 05:06
چندتا مخرب


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Shahroozs2
29-01-2013, 10:24
چندتا مخرب


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


رمز فایل 123 هست.
نتیجه تست با eset smart security 6:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

جالبه فایل شما یک رو به عنوان فایل کاملا سالم شناخته و هفت ساله که تو دیتابیس eset قرار داره.


کسپر فعلا دم دست نبود.اگه کسی نتیجشو نذاشت تا بعدازظهر میذارم.

aylar6888
30-01-2013, 01:44
چندتا مخرب
سلام :
اینترنت سکوریتی نورتون 20.2.1.22 با تنظیمات و سونار اگرسیو مد و ویندوز 32 بیت هفت :::::
فایلهای باقیمانده :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

E.K.H
01-02-2013, 00:49
سلام
بی زحمت یه چک میکنین ببینین این فایل ویروسه یا نه؟؟؟؟
pass:123
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
01-02-2013, 01:14
چندتا مخرب
سلام :
بیت دیفندر اینترنت سکوریتی 2013...ویندوز ایکس پی مجازی (ویرتوال باکس)سرویس پک 3 :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
01-02-2013, 01:35
سلام
بی زحمت یه چک میکنین ببینین این فایل ویروسه یا نه؟؟؟؟
pass:123
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلام :
چرا دو بار تودر تو فشرده ش کرده بودی؟؟؟
موردی نداره..فایل چه برنامه ای یه ؟؟؟
لینک نتیجه اسکن ویروس توتال :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] f2914d110ddf14/analysis/

*Batman*
01-02-2013, 04:47
سلام :
چرا دو بار تودر تو فشرده ش کرده بودی؟؟؟

پست اول تاپیک


╣═══ مقررات تاپيك ════╠


روش گذاشتن ويروس و ... :




فایل آلوده را با برنامه winrar آرشیو کنيد.
فایل آرشیو شده جدید را درون پوشه ای قرار داده و یک بار دیگه این بار با پسورد آرشیو کنيد.
فایل مورد نظر را با توضیحات و پسورد قرار داده شده در تاپیک قرار بديد.

aylar6888
01-02-2013, 19:17
پست اول تاپیک


╣═══ مقررات تاپيك ════╠


روش گذاشتن ويروس و ... :




فایل آلوده را با برنامه winrar آرشیو کنيد.
فایل آرشیو شده جدید را درون پوشه ای قرار داده و یک بار دیگه این بار با پسورد آرشیو کنيد.
فایل مورد نظر را با توضیحات و پسورد قرار داده شده در تاپیک قرار بديد.


سلام:
ممنون
منظورم از تودر تو این بود مسعود جان :
بار اول که اکسترکت میکردی توش هم خود فایل بود و هم دوباره نسخه فشرده ش که واسه همین اخطار میداد و کامل اکسترکت نمیشد...البته من با وین رار ریپیرشم کردم چون ارور میداد....واسه همین دوستان دیگه هم تستش کنن تا خیال دوستمون راحت بشه.....

inceptro
01-02-2013, 19:47
31 نمونه برای رونق تاپیک :دی
دانلود
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])پسورد : 123

نتیجه اسکن با Avast 70.1474 :از31 مورد 27 تاش رو شناسایی و بلافاصله حذف کرد ولی 4مورد رو بیخطر تشخیص داد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ali.reihani
02-02-2013, 23:35
سلام!
آغاز Hacker Cup فیسبوک ۲۰۱۳، یک رقابت ده هزار دلاری
جایزه ای ۱۰هزار دلاری برای برنامه نویسانی که بتوانند مشکلات را به سرعت حل کنند!مسابقه سالیانه هکر کاپ ۲۰۱۳ فیس بوک هم چندی است که آغاز شده است. این شبکه اجتماعی در توضیح این رقابت ها می گوید: «یک مسابقه سالیانه برنامه نویسی و جایی که هکرها برای کسب شهرت، ثروت و افتخار با یکدیگر رقابت می کنند.» و البته یک جایزه جذاب ۱۰هزار دلاری.در مرحله اول به صورت آنلاین افراد پالایش شده و گروهی از آنها انتخاب می شوند. ثبت نام در این مسابقه رایگان است. پس از آن افرادی که از خان اول بگذرند، اطلاعات لازم در خصوص دیگر مراحل را کسب خواهند کرد. به گفته David Alves یکی از مهندسان نرم افزار تیم موبایل فیسبوک، رقابت های کدنویسی با عمق بیشتری در فیسبوک برگزار می شود: «گروهی از ما رقابت های برنامه نویسی را در گذشته پشت سر گذارده ایم و از انجام آن با باهوشترین کدنویس های دنیا لذت می بریم. حالا وقت چالش ها و دوئل های کدنویسی است. ما کاپ هکر فیسبوک را به این دلیل راهانداختیم که از چالش با چنین افراد خوشفکری لذت می بریم و برخی از این رقبا هم ممکن است از همکاران آینده ما در فیسبوک باشند.»مهندسان فیسبوک برای رقابت ها، پازلهایی را طراحی می کنند و شرکت کنندگان زمان محدودی را برای حل آن در اختیار خواهند داشت. در مراحل متوالی، مسایل سخت تر می شوند، و تنها کدنویس های خبره و پیشرفته به مرحله فینال راه می یابند. مرحله پایانی قرار است در دفتر مرکزی فیسبوک در کالیفرنیا برگزار شود.به گفته Alves، زبان های جاوا و سی پلاس پلاس، در مرحله فینال بیش از همه مورد استفاده هستند. زیرا این مهم است که زبان مورد استفاده شما تا حد ممکن سریع باشد. وی همچنین اشاره می کند که مراحل اولیه معمولا تنوع بیشتری دارند و شامل زبان های جاوا، پیتون و رابی هم می شوند. البته چنین سرعتی در کدنویسی از خصیصه ها و علایق مهندسان فیسبوک هم هست.وی می گوید: «توانایی حل مسایل به شیوه های خلاقانه و اجرای ایده های خودتان در کدنویسی های سریع و صحیح یکی از مهارت های مهم و اصیلی است که برای کار در شرکتی با سرعت حرکتی مانند فیسبوک به آن نیاز دارید.»
مِنبَع:negahbaan.com

jolan57
04-02-2013, 14:31
20 نمونه جدید

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد : 123

xman681
04-02-2013, 15:47
20 نمونه جدید

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد : 123


سلام


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


باقی مانده ها

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

هر سه امضای دیجیتال دارند :n13:

ali.reihani
04-02-2013, 15:55
سلام!
اینم نتیجه ی تست با نود32{17 مورد{بدون اسکن}:
بقیه سالم بودنند!!!!!!!!
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]ب

Shahroozs2
04-02-2013, 20:54
نتیجه با kaspersky internet security 203:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

Jadda
04-02-2013, 20:58
20 نمونه جدید

دانلود ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد : 123



سلام


کومودو 16 مورد با اسکن شناخت:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

4 مورد باقی موند که از این 4 مورد دو مورد را مخرب تشخیص داد و یک مورد را امن تشخیص داد و فقط در مورد یک فایل به نتیجه نرسید و ناشناخته باقی ماند.

باقی مانده ها این 4 مورد بودند:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فایل 9527 بعد از اجرا....:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فایل instalador5 ناشناخته باقی موند؛

فایل netpass را کومودو امن میدونه ( در بخش گزارش ها میتونید مشاهده کنید)؛

فایل security هم بعد از اجرا از طریق بررسی آنلاین:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

نگاهی به بخش گزارش:


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

inceptro
05-02-2013, 13:13
نتیجه اسکن با Norton Internet Security 2013:

15 مورد رو شناسایی و حذف کرد!!!!:n13:
تعداد5 فایل باقی ماند:n13: که هر کدوم رو بصورت جداگانه اسکن کردم و از طریق شبکه هم اسکن کردم ولی کاملا سالم شناخته شد.!

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

neda96
10-02-2013, 00:12
سلام
کسی از شما عزیزان میتواند یک سری از فایلهای تکست این تروجان ها را در اختیارم قرار دهد؟ برای تست الگوریتم میخواهم، بنده یک دانشجو ام نه مخرب! اگر لطف کنید ممنون میشوم

ali.reihani
13-02-2013, 16:17
..............................

jolan57
13-02-2013, 16:33
سلام!
اینم آدرس یک فایل لطفا تستش کنید!

این کار خیلی اشتباهه و انجمن توسط آنتی ویروس ها بلاک میشه سریع آدرس آلوده رو بردارین و در داخل یک فایل تکست قرار بدین
قوانین در صفحه اول رو بخونید

قوانين:




قرار دادن لینک سایت های آلوده ممنوع.
قرار دادن لینک مخرب به طور مستقیم ممنوع.

قرار دادن لینک آرشیو بدون پسورد ممنوع.

قرار دادن HTML.malware به صورت مستقیم در فروم ممنوع.

کاربران خطا کار به میزان تخلفی که انجام میدهند جریمه می شوند.

hasan2560
17-02-2013, 12:50
سلام خوبید بچه ها یک ویروس میخواستم مثل فلم باشه کسی داره بزاره :n11:

MOHAMMAD_ASEMOONI
17-02-2013, 13:52
سلام خوبید بچه ها یک ویروس میخواستم مثل فلم باشه کسی داره بزاره :n11:سلام . یه چیزی هست و حدود 90% کار فلیم رو انجام میده اما میشه بگین میخواین باهاش چکار کنید ؟

MOHAMMAD_ASEMOONI
17-02-2013, 14:06
سلام دوستان . تا حالا شده کسی یک بدافزار رو در یک فایل آهنگ یا فیلم یا عکس مخفی کنه . بنده فایل mp3 رو وقتی با کاسپر وارسی اسکن میکنم فقط یک فایل وجود داره و وقتی mp4 رو اسکن میکنم دو فایل وجود داره ( صدا - تصویر ) . آیا این معنیش اینه که اون فایل آلوده نیست ؟

hasan2560
17-02-2013, 18:07
سلام . یه چیزی هست و حدود 90% کار فلیم رو انجام میده اما میشه بگین میخواین باهاش چکار کنید ؟

فقز برای ازمایش میخوام برای کاری های مخرب نمیخوام اگه امکان داره برام اپلود کنید :n06:

MOHAMMAD_ASEMOONI
19-02-2013, 20:34
سلام . یه چیزی هست و حدود 90% کار فلیم رو انجام میده اما میشه بگین میخواین باهاش چکار کنید ؟

فقز برای ازمایش میخوام برای کاری های مخرب نمیخوام اگه امکان داره برام اپلود کنید :n06:

یه برنامه هست که خیلی از کارهای فلیم رو انجام میده و براتون حسابی جاسوسی میکنه اما چند تا عیب داره :
*تمام آنتی ویروسها دیگه میشناسنش و فقط قابل نصب در کامپیوتری هست که بدون آنتی ویروس باشه یا اینکه به آنتی ویروس بگین باهاش کاری نداشته باشه .
*اگر به نت وصل بشه اطلاعاتی رو که جمع آوری کرده میفرسته به جائی تو نت یعنی اگر تو کامپیوتر اطلاعات حساس باشه خطرناکه
*اگر پسوورد مخفی و ظاهر شدنش رو فراموش کنین دیگه خودتون هم پیداش نمیکنین .
بنده از این برنامه چند سال برای کنترل کامپیوترهای شرکت استفاده کردم و کلی اطلاعات در مورد کارمندانِ بازیگوش و یا خیانتکار ازش بدست آوردم .
البته کامپیوترها به نت وصل نبود و آنتی ویروس هم نداشت ( ده سال پیش )
اسمش گولدن آی هست .
چشم طلائی
خودتون اگه نصبش کردین میفهمین چه بر سر قربانی میاره و همه ی کارهائی رو که انجام میده ثبت و ضبط میکنه .
سایتها , برنامه هائی که استفاده کرده
یوزرها و پاسووردها
عکسهائی که دیده .
اسکرین شات هر چند ثانیه ( طبق تنظیم شما )

توی نت فراوونه .

هر کسی این برنامه رو دانلود کرد و متضرر شده بنده هیچ مسئولیتی ندارم .

aylar6888
20-02-2013, 16:58
۱۰ نفوذ امنیتی عجیب، خارق العاده و دیوانه وار

کلیک کنید :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
28-02-2013, 00:23
سلام

دوستان یه خبری از وضعیت آپدیت آنتی ویروس های مطرح بهمون میدید

به نظر میرسه از ایتدای 2013 شرایط و حجم آپدیت ها رقم بالایی را نشونه رفته

aylar6888
28-02-2013, 04:27
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مايکروسافت هم هدف حمله قرار گرفت
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Shahroozs2
02-03-2013, 16:27
سلام

دوستان یه خبری از وضعیت آپدیت آنتی ویروس های مطرح بهمون میدید

به نظر میرسه از ایتدای 2013 شرایط و حجم آپدیت ها رقم بالایی را نشونه رفته
من امروز روی کسبر که 22 ساعت ابدیت نشده بود امتحان کردم و یه مگ ابدیت کرد.
کلا حجم ابدیت های کسبر تغییری نکرده تو سال 2013 الیته از دید من

hasan2560
03-03-2013, 18:27
چند روزی من نبودم ویروس جدید هم نگزاشتید پس چند تا ویروس جدید بزارید برای تست :n18:

aylar6888
06-03-2013, 13:52
متخصصان امنيتي از جاوا قطع اميد کرده‌اند :

فلش را به‌روز و جاوا را حذف کنيد


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

*Batman*
06-03-2013, 15:56
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB

Serenity
06-03-2013, 16:26
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB




BullGuard Internet Security 2013

8 مورد شناسایی شد

بازماندگان :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Shahroozs2
06-03-2013, 17:57
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB


نتیجه تست با کسپر 2013:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

xman681
06-03-2013, 19:27
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB



سلام

امسی سافت

10 از 12

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

باقی مانده ها :
m
xrc6a61

Jadda
06-03-2013, 19:52
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB



سلام

کومودو تمام 12 مورد را شناسایی کرد!!

6 مورد با اسکن:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

6 مورد هم با اسکن/پردازش ابری:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

m3m68
06-03-2013, 22:25
12 نمونه جدید


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB



سلام
من نمی تونم دانلود کنم
مثل اینکه اکانت می خواد
چی کار کنم ؟
اینو میگه :
Archive is Encrypted or Password Protected

The file you attempted to download is an archive that is encrypted or password protected. MediaFire does not support unlimited downloads of encrypted or password protected archives and the limit for this file has been reached. MediaFire understands the need for users to transfer encrypted and secured files, we offer this service starting at $1.50 per month ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]).

We have informed the owner that sharing of this file has been limited and how they can resolve this issue.
Still have questions, or think we've made a mistake? Please contact support for further assistance.

Jadda
06-03-2013, 23:07
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123

Hidden-Hunter
06-03-2013, 23:24
سلام به همگی

حال و احوالا رو به راهه؟

اسپم زدیم اخر شبیه...

قربونتون:n16:

منصور قلی
06-03-2013, 23:51
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123

متاسفانه من نمیتونم عکس بذارم با کسپر فقط 1 (4).exe باقی موند.

Serenity
07-03-2013, 00:37
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123

BullGuard Internet Security 2013

4 مورد شناسایی شد

بازماندگان :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
07-03-2013, 01:14
12 نمونه جدید


Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
password = bat
Size = 3.5 MB



سلام :
دانلود نمیشه کرد :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
07-03-2013, 01:23
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123

سلام

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

aylar6888
07-03-2013, 01:39
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123
سلام :

امسی سافت آنتی مالور 7.0.0.18 آپدیت 1 نیمه شب امشب-ویندوز 7-32 بیت - تست در محیط ویندوز اصلی و غیر مجازی - و فایلهای باقیمانده -

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بولگارد اینترنت سکوریتی 2013 -ورژن 13.0.256.1 - محیط ویندوز 7 مجازی 32 بیت - آپدیت 21 ساعت پیش و فایلهای باقیمانده :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
07-03-2013, 02:28
بولگارد اینتر نت سکوریتی با آپدیت جدید 2 مورد دیگر به شناساییش اضافه شد :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Serenity
07-03-2013, 12:07
سلام

6 نمونه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پسورد: 123


Outpost Security Suite Pro 8

کلآ شناسایی نکرد !

من چندتا دیگه فایل ویروسی داشتم تست کردم، کلآ شناسایی خیلی ضعیف تری داره نسبت به آنتی ویروس های دیگه ...
الکی سریال 1 ساله نداده ! چون کسی طرفش نرفته با این قدرتش ! :n02:
کومودو به این نازنینی :n01:

xman681
07-03-2013, 13:21
سلام :

امسی سافت آنتی مالور 7.0.0.18 آپدیت 1 نیمه شب امشب-ویندوز 7-32 بیت - تست در محیط ویندوز اصلی و غیر مجازی - و فایلهای باقیمانده -






سلام

واقعا آپدیت لحظه ای که میگند یعنی این من حدود ساعت 1 و ربع تست زدم هر 6 تا را شناخت :n04:

Serenity
08-03-2013, 13:44
20 نمونه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

MB 7

پسورد : hhhh

ali.reihani
08-03-2013, 19:52
سلام!
من تازگی یک ضعف امنیتی در ie10 دیدم وقتی شما نام سافت98 را مینویسی و بعد go را میزنید وقتی سایت سافت98 میاد یک ویروس داخل کامپیوترت میشود!
دوستان هرکس ie10 دارد امتحان کنید ببیند ابین اتفاق می افتد یا نه؟؟!

Jadda
08-03-2013, 20:36
20 نمونه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

MB 7

پسورد : hhhh





سلام

کومودو :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

و:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

و:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


===========

پارسال من یک مبحثی را مطرح کردم به نام مشکل Signed malware که توی پستهایم هم عرض کردم که اگر مخربی احیانا! دارای امضای دیجیتالی باشه و کومودو آن را امن بدونه اتفاقی که میافته اینه که مخرب از کومودو رد میشه....

اما الان کومودو یک گزینه برای اینکار قرار داده، این گزینه:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


در مورد یکی از نمونه های این بسته w2n عزیز، وقتی این گزینه فعال باشه کومودو فایل را امن میدونه و اگر این گزینه را غیر فعال کنیم کومودو بهش گیر میده.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


نکنه: اینجا چون یک فروم عمومی است من میتونم به دوستان بگم که حتی میتونید برای استفاده روزمره این گزینه را فعال کنید(تیک بزنید)، اما حرفه ایهاش اگر دوست دارند میتونند این گزینه را غیر فعال کنند. عدم پافشاری من روی غیر فعال نمودن این گزینه فقط به دو دلیل است. 1- با فعال بودن اون گزینه و فرض گرفتار شدن کاربر در برابر یک نمونه امضا شده که کومودو هم اونو امن بدونه در دنیای واقعی زیر 1 درصد یا کمتر است. و مورد 2- اینکه 99 درصد این نمونه های امضا شده بسیار بسیار کم خطر هستند، در حد adware و نصب تولبار و .... هستند.


=====

غیر فعال بودن اون گزینه چیکار میکنه: دیگه فایلهای امضا شده که شرکتشان در لیست کومودو قرار داره را امن نمیدونه، فقط فایلهایی که توسط بررسی کومودو امن شناخته شدند وارد لیست فایهای امن میشوند. این باعث میشه پیغاهای بیشتری از بخش حفاظت پیشرفته دریافت کنید و بخشی از تشخیص امن بودن فایل ها از کومودو به کاربر سپرده میشه.

الان توی این عکسی که قرار دادم میبینید که فایلها بعد از بررسی کومودو امن شناخته میشن و بعد وارد لیست امن میشوند، حتی دارگون هم باید اول بررسی بشه.....


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

xman681
09-03-2013, 01:09
20 نمونه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

MB 7

پسورد : hhhh





سلام

امسی سافت

17 مورد تشخیص داده شده است

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

aylar6888
09-03-2013, 01:42
سلام ::n16:

بولگارد اینتر نت سکوریتی 2013 - ورژن 13.0.256.1 - آپدیت حدود 1 نیمه شب - ویندوز مجازی 7 - 32 بیت و فایلهای باقیمانده :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

Shahroozs2
09-03-2013, 13:53
20 نمونه

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



Download ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

MB 7

پسورد : hhhh




نتیجه با panda IS 2013:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

mssboy2000
09-03-2013, 19:02
بهترین آنتی ویروس که فوق العاده آپ تو دیته ، microsoft security essential
حتما امتحان کنید
ویروسی نیست که ازش رد بشه

pedram_01
09-03-2013, 19:41
بهترین آنتی ویروس که فوق العاده آپ تو دیته ، microsoft security essential
حتما امتحان کنید
ویروسی نیست که ازش رد بشه

باید بخندیم؟ جک گفتی الان دیگه نه

xman681
10-03-2013, 10:17
بهترین آنتی ویروس که فوق العاده آپ تو دیته ، microsoft security essential
حتما امتحان کنید
ویروسی نیست که ازش رد بشه


شما الان میخواهید مطلب ارائه کنید یا ما به امضا شما توجه کنیم

کلا قضیه چیه دوست عزیز ؟؟!!!

milad_gta
10-03-2013, 18:28
MSSE برا کسایی که میدونند چی کار میکنند بد نیست ... وگرنه جز یک دیتابیس نسبتا متوسط هیچ چیزی نداره !

aylar6888
11-03-2013, 02:49
هکرها به جاوا رسیدند....
جاوا در گرداب حفره های امنیتی :
منبع : کلیک جام جم
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


این روزها نرم‌افزار Java با حفره‌ها و نقاط ضعف جدید و ناشناخته‌ای مواجه شده كه با وجود تمام تلاش‌ها برای ترمیم این آسیب‌پذیری‌ها و به‌روز‌رسانی‌های منتشر شده، همچنان به‌صورت گسترده‌ای توسط هكرها مورد سوء‌استفاده و حملات خرابكارانه قرار می‌گیرد.


چند روز پیش، شركت امنیتی Security Explorations لهستان، خبر از شناسایی دو حفره امنیتی جدید در نرم‌افزار Java داد كه از این آسیب‌پذیری‌ها برای دور زدن امكانات امنیتی Sandbox در نرم‌افزار Java 7 و دسترسی غیرمجاز به سیستم‌های آسیب‌پذیر استفاده می‌شود. اگرچه Java چند روز پیش از انتشار این آسیب‌پذیری‌ها به‌روز شده بود (Java 7 update 15)، اما خبر وجود این دو حفره، بار دیگر آن را با چالش‌های جدی روبه‌رو كرد.
شركت Oracle كه حقوق انحصاری Java را برعهده دارد، برای ترمیم حفره‌های امنیتی این نرم‌افزار تلاش فراوانی داشته و با انتشار اصلاحیه‌های فوری و فوق‌العاده ـ Java 7 update 15 و Java 6 update 41 ـ سعی دارد اعتماد كاربران را جلب كند. ـ هرچند شركت اوراكل اعلام كرده است از فوریه 2013 دیگر به‌روزرسانی را برای نسخه 6 منتشر نخواهد كرد و از كاربران درخواست كرده است برای بهتر اجرا شدن جاوا و پیشگیری از حملات به واسطه نقاط ضعف نسخه 6 نسخه 7 را روی سیستم‌هایشان نصب كنند ـ سعی اراكل در اصلاح و برطرف‌كردن پنج نقطه ضعف جدید را كه در نسخه قبل Java فرصت ترمیم آنها وجود نداشت، می‌توان نمونه‌هایی از این تلاش بی‌وقفه دانست.
از پنج نقطه ضعف اصلاح شده جدید، چهار نقطه ضعف، قابل سوءاستفاده از طریق مرورگرها بوده كه از این چهار نقطه ضعف نیز سه مورد از آنها با درجه اهمیت 10، از بالاترین درجه‌بندی امنیتی شركت Oracle برخوردار هستند. نقطه ضعف پنجم نیز كه در نسخه‌های به‌روز شده Java ترمیم شده مربوط به بخش Java Secure Socket Extention است.
سه تا از این روزنه‌ها در دو حالت سرویس‌دهنده (Server) و سرویس‌گیرنده (Client) عمل می‌كنند كه در نتیجه به نفوذگران اجازه می‌دهند براحتی و توسط برنامه‌های وبی كه از جاوا استفاده كرده‌اند یا اینترفیس‌های وبی كه درخواست دریافت اطلاعات را از برنامه‌های مرتبط با جاوا دارند، به سیستم‌های سرویس‌دهنده یا سرویس‌گیرنده نفوذ كرده، اطلاعات آنها را دزدیده یا عملكردشان را دچار اختلال كنند.
پس از انتشار این اصلاحیه‌ها، مسئولان شركت Oracle اعلام كردند برای آن‌كه بتوانند عكس‌العمل سریع‌تری به تهدیدهای مرتبط با Java نشان دهند، فاصله‌های زمانی به‌روز‌رسانی Java را كه معمولا سالی دو یا سه بار است، كاهش خواهند داد.
اوراكل همچنین اعلام كرده است كه نسخه به‌روزرسانی جدید خود برای جاوا را در هجدهم ژوئن 2013 منتشر خواهد كرد.
دو هفته قبل نیز شركت Apple نرم‌افزار Java را برای كاربران سیستم‌عامل Mac OS X خود به‌روز‌رسانی كرد تا بتواند از نفوذ بیشتر به رایانه‌های شركت خود با سوء‌استفاده از یك نقطه‌ضعف موجود در این نرم‌افزار جلوگیری كند.
لازم به ذكر است كه شركت Apple به‌دلیل ضعف‌های امنیتی متعدد در نرم‌افزار Java آن را در سیستم‌‌های عامل‌ خود كنار گذاشته و كاربران نیز در صورت نصب Java روی سیستم‌هایشان باید خود به‌روز‌رسانی‌ها و رفع اشكالات این نرم‌افزار را از طریق شركت Oracle پیگیری كنند و شركت Apple هیچ اقدامی برای به‌روز‌رسانی Java روی سیستم‌های‌عامل جدید Lion یا Mountion Lion نخواهد كرد. به‌روز‌رسانی‌های منتشر شده نیز فقط برای كاربران سیستم‌عامل قدیمی Mac OS X 10.6است كه به نام Java for Mac OS X v 10.6 update 13 شناخته می‌شود و برای ترمیم 30 نقطه ضعف در Java 6 بوده و همچنین حاوی سه اصلاحیه جدید برای برطرف‌كردن نقاط‌ضعف جدیدی است كه اخیرا مورد سوء‌استفاده قرار گرفته و امكان دسترسی غیرمجاز را به سیستم‌های قربانی می‌دهد.
پائول داكلین، مدیر فناوری بخش آسیا و اقیانوسیه شركت Sophos اعلام كرد با توجه به خطرات رخ داده برای كاربران از سوی جاوا كه بمراتب بزرگ‌تر از آسیب‌پذیری‌های فایل‌های باینری یا اجرایی تحت سیستم عامل ویندوز است،‌دیگر كاربران علاقه‌چندانی به حفظ جاوا روی سیستم‌هایشان ندارند و به همین دلیل كاربرانی كه به اجرای برنامه‌های جاوا یا استفاده از پلاگین جاوا برای برنامه‌های تحت وب نیاز ندارند، جاوا را از روی سیستم‌هایشان پاك كرده‌اند.
پائول همچنین به تمامی كاربران توصیه می‌كند در صورتی كه به برنامه‌ای نیاز ندارید آن را روی سیستم خود نصب نكنید، حتی اگر جاوا باشد.
به‌‌رغم این توصیه مهم مدیر فناوری Sophos و دستورالعمل‌های بسیاری كه درخصوص نصب برنامه‌های مورد نیاز و به‌روزرسانی آنها وجود دارد، مطابق پژوهشی كه آزمایشگاه كسپرسكی انجام داده است، بیشتر كاربران تمایلی به به‌روزرسانی نرم‌افزارهای خود ندارند و بیم آن دارند كه با به‌روزرسانی دچار اشكالاتی شوند؛ هر چند به‌روزرسانی‌ها حیاتی و برطرف‌كننده خطرات امنیتی نرم‌افزارها باشد.
طبق این پژوهش اوراكل چهاردهم فوریه 2012، برای برطرف كردن آسیب‌پذیری‌های نسخه‌های 6 و 7 جاوا، به‌روزرسانی را منتشر كرد.
این شركت بیست‌وششم آوریل نیز به‌روزرسانی دیگری را منتشر كرده و در ادامه دوازدهم ژوئن همان سال نیز به انتشار به‌روزسانی اقدام كرد، اوراكل انتظار داشت پس از انتشار نسخه به‌روزرسانی چهاردهم فوریه، 54 درصد كاربرانی كه به واسطه آسیب‌پذیری‌های پیشین در معرض تهدید قرار داشتند، مشكلاتشان حل شود، اما این شركت دریافت پس از انتشار به‌روزرسانی دوازدهم ژوئن، 37 درصد كاربران در معرض تهدید، كاربرانی هستند كه هنوز نسخه به‌روزرسانی چهاردهم فوریه را روی سیستم‌هایشان نصب نكرده‌اند.
این گزارش همچنین می‌افزاید، هنوز 37 درصد از 800 رخنه آسیب‌پذیری كه سال گذشته میلادی افشا شده است، روی 10 درصد سیستم‌های دنیا وجود دارد.
پس به هوش باشید، زیرا هكرها مانند كاربران تنبل نیستند و آنها مترصد كوچك‌ترین رخنه‌ای هستند تا بتوانند نفوذ خود را انجام دهند.

منابع:


Java.com, Infomationweale.comSophos.comمحمدمهدی واعظی‌نژاد

pedram_01
12-03-2013, 01:25
50 عدد ویروس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

رمز 123

aylar6888
12-03-2013, 02:52
50 عدد ویروس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

رمز 123
سلام :
امسی سافت آنلاین آرمور و فایلهای باقیمانده -ویندوز 7 - 32 بیت -
موارد باقیمانده به امسی سافت ارسال شد...


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
12-03-2013, 03:04
50 عدد ویروس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

رمز 123
بولگارد اینترنت سکوریتی 2013 - ورژن 13.0.256.1 - ویندوز 7 مجازی 32 بیت - آپدیت 3 دقیقه قبل از اسکن .... و فایلهای باقیمانده : 13 مورد

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Shahroozs2
12-03-2013, 10:38
50 عدد ویروس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

رمز 123

KIS 2013:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

amirfakhrian
12-03-2013, 11:51
اسکن با بیت دیفندر
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
12-03-2013, 16:31
سلام :
نتایج بیت دیفندر کاملا مشابه بولگارده...تمام فایلهای باقیمونده هم یکی هستن...
تعجب میکنم چون با وجود انجین یکسان بولگارد آپدیتهاش خیلی خیلی از بیت کمتر و سبکتر و سرور آپدیتش سریعترین سرور آپدیت توی تمام محصولاتی که تست کردم هست (برعکس بیت که سرور خیلی کندی داره )...

Jadda
12-03-2013, 19:55
سلام

30 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


​پسورد: 123

*Batman*
12-03-2013, 22:22
سلام

30 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


​پسورد: 123

Norton Internet Security 2013
Scanner =9
SONAR=10

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

باقیمانده ها: 11
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
13-03-2013, 01:43
سلام
30 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
​پسورد: 123

سلام :

امسی سافت انی مالور-ورژن 7.0.0.18 - کاملا آپدیت -ویندوز 7 سیستم اصلی و محیط واقعی - 32 بیت ---- و 3 فایل باقیمانده ( شناسایی کامل در حین اکسترکت با رفتارشناسی انجام شد و با اسکن فایل مخربی شناسایی نشد و همون 3 فایل عکس باقی ماند...)

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aylar6888
13-03-2013, 01:47
سلام
30 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
​پسورد: 123

سلام :
بولگارد اینترنت سکوریتی 2013 - ورژن 13.0.257 - محیط ویندوز 7 مجازی 32 بیت -(تست در محیط ویندوز بدون مجازی سازی) - کاملا آپدیت و فایلهای باقیمانده...(شناسایی کاملا با هروستیک انجام شد و با اسکن فایلها مخرب یافت نشد )

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

amirfakhrian
13-03-2013, 06:34
نتایج بیت دیفندر

آپدیت شده در 12 ساعت پیش

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

آپدیت شده در 6 صبح

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

MILAD2799
13-03-2013, 08:36
اویرا اپدیت 2 ساعت پیش 27 تا شناخت

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Jadda
14-03-2013, 00:57
سلام

1 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

بعضی وقتها یه دونه میزارم!!

توی VT امسی و کسپر و یکی دو تا دیگه فقط شناختن......

اوست ، اویرا ، بیتی و احتمالاً اهلبیتش، پاندا ، کومودو ، نورتون و مک افی و ...... با دیتابیس نشناختن.

این نمونه ها بعد از اجرا اگر شناسایی شدند چه بهتر، و در بدترین حالت حداقل محصول امنیتی باید بتونه جلوی خرابکاری مخرب را بگیره، اگر نتونست، بهتره یک فکر اساسی بکنید.

aylar6888
14-03-2013, 01:50
سلام
1 نمونه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
پسورد: 123
توی VT امسی و کسپر و یکی دو تا دیگه فقط شناختن......
اوست ، اویرا ، بیتی و احتمالاً اهلبیتش، پاندا ، کومودو ، نورتون و مک افی و ...... با دیتابیس نشناختن.
این نمونه ها بعد از اجرا اگر شناسایی شدند چه بهتر، و در بدترین حالت حداقل محصول امنیتی باید بتونه جلوی خرابکاری مخرب را بگیره، اگر نتونست، بهتره یک فکر اساسی بکنید.
سلام :
امسی سافت من با آپدیت چند ساعت پیش نشناخت اما با آپدیت ( 14.3.2013----1:50 )الان شناخت....:n13:
هم با اسکن دستی و هم با اکسترکت فولدر...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

amirfakhrian
14-03-2013, 07:42
بیت با آپدیت در ساعت 7:40 شناخت. قبل از آپدیت نه.

xman681
14-03-2013, 09:09
سلام :

امسی سافت انی مالور-ورژن 7.0.0.18 - کاملا آپدیت -ویندوز 7 سیستم اصلی و محیط واقعی - 32 بیت ---- و 3 فایل باقیمانده ( شناسایی کامل در حین اکسترکت با رفتارشناسی انجام شد و با اسکن فایل مخربی شناسایی نشد و همون 3 فایل عکس باقی ماند...)

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سلام

خسته نباشید
aylar6888 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) عزیز این قضیه ارتباطی با رفتارشناسی نداره بلکه بخاطر محافظت لحظه ای قوی هست بهش میگند Real World Protection

خود امسی مدعی %100 بودن محافظت لحظه ایش هست

ببخشید قصد جسارت نداشتم شرمنده عزیز

Jadda
14-03-2013, 16:21
سلام :

امسی سافت انی مالور-ورژن 7.0.0.18 - کاملا آپدیت -ویندوز 7 سیستم اصلی و محیط واقعی - 32 بیت ---- و 3 فایل باقیمانده ( شناسایی کامل در حین اکسترکت با رفتارشناسی انجام شد و با اسکن فایل مخربی شناسایی نشد و همون 3 فایل عکس باقی ماند...)



سلام :
امسی سافت من با آپدیت چند ساعت پیش نشناخت اما با آپدیت ( 14.3.2013----1:50 )الان شناخت....:n13:
هم با اسکن دستی و هم با اکسترکت فولدر...




سلام

یه نکته ای که باید عرض کنم اینه وقتی شما حفاظت RealTime محصول تان فعال باشه (یعنی آنتی ویروس فعال باشه و دیسیبل نباشه) اونوقت وقتی دارید بسته مخرب را اکسترکت می کنید توسط اسکنر آنتی ویروس اسکن میشه و مثل اینه که شما فایلها را دستی اسکن کنید. بنابراین اگر بعد از اکسترکت؛ با اسکن دستی چیزی شناسایی نشد، کاملاً طبیعی است.
چون محصول امنیتی از طریق دیتابیس و هوش مصنوعی آنتی ویروس ( Heuristic scanning + Database) قبلا یکبار در زمان اکسترکت فایلها را اسکن کرده و نمونه هایی را که قادر به شناسایی بوده را شناسایی کرده، بنابراین در اسکن دستی موارد باقی مانده، دیگه آنتی ویروس نمیتونه چیزی کشف کنه.

رفتار شناسی در مواقع اجرای یک مخرب رخ میده. و برمبنای Heuristic Analysis استوار است. یا محصول امنیتی شما بوسیله ماژولهای موجود در خودش روی سیستم شما، این امکان براش تعریف شده یا از طریق آنالیز ابری و آنلاین روی سرورهای کمپانی مربوطه Cloud computing.

Jadda
14-03-2013, 21:51
سـلام

50 نمونه

JaddaVir_2013_03_15 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

Hidden-Hunter
14-03-2013, 23:10
سـلام

50 نمونه

JaddaVir_2013_03_15 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123


سلام علی جان

این نتیجه کسپرسکی

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
15-03-2013, 01:02
سـلام

50 نمونه

JaddaVir_2013_03_15 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123


سلام

ضد مخرب امسی سافت آپدیت همین الان :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

باقی مانده ها :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

آنتی ویروس یک مورد را هم مشکوک تشخیص داده که بصورت اتومات برای سرور ارسال شد

این سه مورد باقی مانده هم به نظر من که سالم هستند
نهایتا Adware هستند

موفق باشید

saeid_panah
15-03-2013, 20:00
آقا من که این کاره نیستم ولی یکی بگه این Malwarebyte چشه که کسی ازش استفاده نمیکنه؟ اگه ملاک شناسیی این بدافزارها باشه که تمام 30 نمونه رو شناسایی کرد و از 50 تا فقط 4 تاش موند.حالا اساتید خودشون بررسی کنن.:n16:
(راستی این شکلکم دوس دارم:n19: )

satansilent
15-03-2013, 21:13
malwarebytes برنامه فوق العاده ای هست اما جای سوئیت های امنیتی رو نمی گیره!
استفاده از malwarebytes با گارد غیر فعال رو در کنار کلیه سوئیت ها پیشنهاد می دم, می خواد bitdefender باشه یا هر چیزه دیگه ای :n09:
حتما هفته ای یکبار با این برنامه درایو c (ویندوز) خودتون رو full scan کنید.

Jadda
15-03-2013, 22:18
آقا من که این کاره نیستم ولی یکی بگه این Malwarebyte چشه که کسی ازش استفاده نمیکنه؟ اگه ملاک شناسیی این بدافزارها باشه که تمام 30 نمونه رو شناسایی کرد و از 50 تا فقط 4 تاش موند.حالا اساتید خودشون بررسی کنن.:n16:
(راستی این شکلکم دوس دارم:n19: )



سلام


Malwarebytes Anti-Malware محصول خوبیه. قدرت شناسایی مناسبی داره به همراه قدرت پاکسازی بسیار خوب، برای تعمیر و رفع اثرات و تغییرات ایجاد شده توسط مخرب ها میتونید روش حساب کنید.


یک قابلیت داره به اسم "آفتاب پرست" که بعد از آلودگی های خاص و شدید به کمک کاربر میاد و همه جوره RUN میشه!


قبلاً اینجا یک جمله اشتباهی خوندم=> که این محصول کنار سوییت ضعیف نصب میشه!! (اون لحظه این شکلک به یادم اومد=>:n02:)



اما واقعیت این است که این محصول یک مکمل است، مکمل هم برای Beginner users خوب است. بنابراین مالواربایتس نه برای یک سوییت ضعیف، بلکه برای کاربران ضعیف بسیار مناسب است.

من توصیه میکنم به کاربران خانگی همونهایی که راه این فروم ها را هم بلد نیستند، از MBAM استفاده کنند_رایگان هم که هست_، لزومی نداره هر روز آپدیت کنید، فقط ماهی دوبار آپدیت و اسکن سریع.

xman681
16-03-2013, 00:43
آقا من که این کاره نیستم ولی یکی بگه این Malwarebyte چشه که کسی ازش استفاده نمیکنه؟ اگه ملاک شناسیی این بدافزارها باشه که تمام 30 نمونه رو شناسایی کرد و از 50 تا فقط 4 تاش موند.حالا اساتید خودشون بررسی کنن.:n16:
(راستی این شکلکم دوس دارم:n19: )

REPAIR بسیار عالی شاخصه مهم این محصول قدرتمند هست . تعمیر و بهبود بسیار عالی ، که به فرموده استاد بزرگوار Jadda ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) عزیز برای کاربران غیر حرفه ای بهترین و مناسب ترین مکمل هست

aylar6888
16-03-2013, 02:21
سـلام

50 نمونه

JaddaVir_2013_03_15 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123


سلام :
نتیجه تست با - ترند میکرو تیتانیوم اینترنت سکوریتی 2013-ویندوز 7 مجازی 32 بیت...و فایلهای باقیمانده...(شناسایی صفر...:n08:)

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



1بسیار بسیار بوت سیستم رو کند میکنه
2-سرور آپدیت خیلی کند و آپدیتهای سنگینی داره
3- خنده داره اما موقع آپدیت گزینه اسکن راست کلیک خاموش میشه...:n02:
4- اصلا چیزی بنام تنظیمات فایروال و تنظیمات حتی ابتدایی توی این محصول من ندیدم...
5- چیزی بنام قرنطینه هم در اعتقادات این محصول نیست...
6- روی هر گزینه ای که باشه (کل الاجمعین دو تا گزینه برای دیلیت بعد از شناسایی و نمایش پیغام داره و مثلا یه گزینه انتخاب کاربر که من چیزی بنام انتخاب ندیدم) اصلا غیر از لوگ بعد از اسکن هیچی نداره...و بعد از اسکن سر خود یه تعدادی رو دیلیت و یه تعدادی رو ریپیر میکنه و هیچ انتخابی با کاربر نیست...:n02:
7- با لیک تست کومودو اندازه ویندوز سون بدون هیچ فایروالی نمره میاره
8- درصد شناسایی ریل تایمش وحشتناک پایین و شناسایی مخرب توی چند صد تا مخربی که تا الان روش تست کردم زیر 50 درصد بوده...
9- بعد از هر بار ریستارت آپدیت اتوماتیک ویندوز و یوزر اکانت کنترل ویندوز رو فعال و روی آخرین حد میذاره...
10- جالبه که یه گزینه خنده دار داره که برای حفاظت و سرعت بهتر اجازه دهید از فایروال ویندوز در کنار ترند میکرو استفاده شود....:n02::n02::n02:
11- نه فایروال ویندوز و نه ویندوز دیفندر رو اتوماتیک موقع نصب خاموش نمیکنه....
12- بجای تمام این تنظیمات یه گزینه برای تغییر پوسته با چند گزینه و امکان ساخت پوسته با عکس و مخلفات داره...:n04::n02::n09: (واقعا محصول امنیتی خارق العاده اییه)
و................................................

MILAD2799
16-03-2013, 07:37
اویرا اپدیت دیروز بزنم به تخته 47 تا رو شناسایی کرد .

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

saeid_panah
16-03-2013, 08:16
از همه حرفه ای ها ممنونم که پاسخ دادن :n16:
البته خود سایتشم گفته که به عنوان مکمل استفاده کنید ولی من این چیزا تو کتم نمیره:n02:
من زیاد تو خطر نیستم چون خودم فایلای مشکوک باز نمیکنم نهایتا چند تا فلش بندازم تو لپ تاپم اونم که Malwarebytes +USB Disk Security کافیه.یه McAfee Site Advisor هم نصب کردم(که البته این فروم رو فیلتر کرده:n02:). کلا همینا کارمو راه میندازه نیاز نیس یه غول سنگین مث سیمانتک نصب کنم که خودش بس که سنگینه یه جور ویروسه! یا کسپر که چپ و راست کلیداشو بلوک کنه و دردسر شه.
نمونه 30تایی:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
نمونه 50تایی:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
خیلیم شیک و مجلسی:n02:
:n19:

aylar6888
16-03-2013, 12:20
سلام

یه نکته ای که باید عرض کنم اینه وقتی شما حفاظت RealTime محصول تان فعال باشه (یعنی آنتی ویروس فعال باشه و دیسیبل نباشه) اونوقت وقتی دارید بسته مخرب را اکسترکت می کنید توسط اسکنر آنتی ویروس اسکن میشه و مثل اینه که شما فایلها را دستی اسکن کنید. بنابراین اگر بعد از اکسترکت؛ با اسکن دستی چیزی شناسایی نشد، کاملاً طبیعی است.
چون محصول امنیتی از طریق دیتابیس و هوش مصنوعی آنتی ویروس ( Heuristic scanning + Database) قبلا یکبار در زمان اکسترکت فایلها را اسکن کرده و نمونه هایی را که قادر به شناسایی بوده را شناسایی کرده، بنابراین در اسکن دستی موارد باقی مانده، دیگه آنتی ویروس نمیتونه چیزی کشف کنه.

رفتار شناسی در مواقع اجرای یک مخرب رخ میده. و برمبنای Heuristic Analysis استوار است. یا محصول امنیتی شما بوسیله ماژولهای موجود در خودش روی سیستم شما، این امکان براش تعریف شده یا از طریق آنالیز ابری و آنلاین روی سرورهای کمپانی مربوطه Cloud computing.
سلام علی جان :n12::
میدونم که باید موقع اکسترکت کلا شناسایی بشن اما اکثر سوییتهایی که من تست کردم بعد از اکسترکت مثلا روی پوشه ویروس کلیک میکنم یکی دیگه شناسایی میکنه و داخل پوشه هم که میرم و فایلها رو انتخاب و اسکن میکنم میبینی یکی دو تا دیگه هم پیدا کردن...تا امروز که اکثرا اینطور بوده اما دقیق یادم نیست کدوم محصولات که اسم بیارم...
توی قسمت دوم هم کاملا حق با شماست و من اشتباه گفته بودم اما بیشتر اشتباه سهوی بود...
ممنون :n16:

xman681
16-03-2013, 15:59
سلام :
نتیجه تست با - ترند میکرو تیتانیوم اینترنت سکوریتی 2013-ویندوز 7 مجازی 32 بیت...و فایلهای باقیمانده...(شناسایی صفر...:n08:)




( مزخرفترین و زبون نفهم ترین برنامه ای هست که توی محصولات امنیتی دیدم...
1بسیار بسیار بوت سیستم رو کند میکنه
2-سرور آپدیت خیلی کند و آپدیتهای سنگینی داره
3- خنده داره اما موقع آپدیت گزینه اسکن راست کلیک خاموش میشه...:n02:
4- اصلا چیزی بنام فایروال و تنظیمات حتی ابتدایی توی این محصول من ندیدم...
5- چیزی بنام قرنطینه هم در اعتقادات این محصول نیست...
6- زبون نفهم روی هر گزینه ای که باشه (کل الاجمعین دو تا گزینه برای دیلیت بعد از شناسایی و نمایش پیغام داره و مثلا یه گزینه انتخاب کاربر که من چیزی بنام انتخاب ندیدم) اصلا غیر از لوگ مسخره بعد از اسکن هیچی نداره...و بعد از اسکن سر خود یه تعدادی رو دیلیت و یه تعدادی رو ریپیر میکنه و هیچ انتخابی با کاربر نیست...:n02:
7- با لیک تست کومودو اندازه ویندوز سون بدون هیچ فایروالی نمره میاره (130)
8- درصد شناسایی ریل تایمش وحشتناک پایین و شناسایی مخرب توی چند صد تا مخربی که روش تست کردم زیر 50 درصد بوده...
9- بعد از هر بار ریستارت آپدیت اتوماتیک ویندوز و یوزر اکانت کنترل ویندوز رو فعال و روی آخرین حد میذاره...
10- جالبه که یه گزینه خنده دار داره که برای حفاظت و سرعت بهتر اجازه دهید از فایروال ویندوز در کنار ترند میکرو استفاده شود....:n02::n02::n02:
11- نه فایروال ویندوز و نه ویندوز دیفندر رو اتوماتیک خاموش نمیکنه....
12- بجای تمام این تنظیمات یه گزینه برای تغییر پوسته با چند گزینه و امکان ساخت پوسته با عکس و مخلفات داره...:n04::n02::n09: (واقعا محصول امنیتی خارق العاده اییه)
و................................................
حتی به لعنت خدا هم نمی ارزه...به نظر من :وقتتون رو برای دانلود و نصب و آپدیت این محصول خجالت آور تلف نکنین...حتی ارزش تست نداره....

سلام در مواردی صحبت های شما قبول هست ولی در بعضی از آنها خیر

بطور حتم آنتی ویروس شما اپدیت نشده است مطمئن باشید وگرنه ترند میکرو حداقل 45 تا شناسایی میکرد

این نرم افزار کلا بصورت اتومات برنامه نویسی شده است و تنظیمی برای کاربر نداره

توی فایروال کلا حرفی برای گفتن نداره ولی در شناسایی عالی هست

در تعمیر و بهسازی هم نه خوبه و نه بده

سرعت سیستم را وحشتناک میگیره و میتونم بگم سنگین ترین آنتی ویروس مطرح دنیاست

Jadda
16-03-2013, 22:46
سلام


Malware URL ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


10 لینک مخرب در یک فایل txt قرار دادم، برای تست مروگر را باز کنید (برای امنیت، ترجیحاً در سندباکس / محیط مجازی) بعد لینکها را به ترتیب در نوار آدرس مروگر کپی/پیست نمایید.....GO!

نتیجه را هم به ترتیب شماره قرار بدهید

کاربران کومودو اگر قصد تست دارند DNS کومودو را فعال بکنید. مروگر در سندباکس، اجرای مرورگر از طریق شورتکات مربوطه در ویجت کومودو.

aylar6888
16-03-2013, 23:00
سلام در مواردی صحبت های شما قبول هست ولی در بعضی از آنها خیر

بطور حتم آنتی ویروس شما اپدیت نشده است مطمئن باشید وگرنه ترند میکرو حداقل 45 تا شناسایی میکرد

این نرم افزار کلا بصورت اتومات برنامه نویسی شده است و تنظیمی برای کاربر نداره

توی فایروال کلا حرفی برای گفتن نداره ولی در شناسایی عالی هست

در تعمیر و بهسازی هم نه خوبه و نه بده

سرعت سیستم را وحشتناک میگیره و میتونم بگم سنگین ترین آنتی ویروس مطرح دنیاست
سلام محمد عزیز :
اما کاملا آپدیته (نزدیک 5 ساعت آپدیت اولیه ش طول کشید با اینه آخرین نسخه شو دانلود کردم )با پکهای مختلف امتحان کردم (نزدیک 7000 تا مخرب رو روش تست زدم ) شناساییش خوبه و ویروسهای زیرو دی و جدید براش مشکل دارن ولی توی ریل تایم خیلی خیلی ضعیف عمل میکنه و هوش مصنوعی ضعیفی داره (خیلی ضعیف)(حتی توی ویروسهای قدیمی ) اما خودمم گفتم با اسکن دستی شناساییش خوبه اما مثلا 30 تا ویروس پیدا میکنه و یهو میبینی که 27 تا رو ریپیر اتوماتیک میکنه و دست آدم رو توی تست میذاره تو پوست گردو...
اگه سوییت معروفی نبود برام زیاد مهم نبود اما ایراد من نسبت به آوازه ای هست که داره چون محصولات خیلی ضعیفتر هم دیدم اما شهرت و سابقه ترند رو نداشتن...
و من توی پستم هم گفتم و تاکید کردم که این نظرات شخصی منه....(هر چند توی پست تستهای اون شرکت روسی که دیروز خودتم گذاشته بودی ترند میکرو دو سه تا مونده به آخر شده)
در ضمن حتی اگه آپدیت هم نباشه با هوش کمش باید حد اقل چند مورد رو شناسایی میکرد....
کلا توی پکهایی که علی عزیز :n16:زحمتشو کشیدن و این روزها گذاشتن از حدود 100 تا مخرب احتمالی حدود 30 تا شون رو شناسایی کرد...اونهم توی یک پک بود...

alen sherif
16-03-2013, 23:24
متاسفم از 10 تا 5 تا را کو مودو جلوشو گرفت =فایل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

alen sherif
16-03-2013, 23:41
Jadda ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) عزیز توصیه می کنید در کنار کومودو نرم افزار امنیتی مکمل استفاده کنیم و اگر باید نصب کنیم اسم اون نرم افزار امنیتی چیه؟:n11:

Jadda
16-03-2013, 23:54
متاسفم از 10 تا 5 تا را کو مودو جلوشو گرفت =فایل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

سلام

بهتره با شماره لینک و عکس نتیجه تست را بزارید...

مثلاً اینجوری:

1-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

2-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

3-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

4-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

5-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

6-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

7-
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


و ....


====


Jadda ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) عزیز توصیه می کنید در کنار کومودو نرم افزار امنیتی مکمل استفاده کنیم و اگر باید نصب کنیم اسم اون نرم افزار امنیتی چیه؟:n11:

بله من توصیه میکنم کنار کومودو از یک مکمل استفاده بکنید و اون مکمل اسمش اینه: VirustotalUploader ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

Hidden-Hunter
17-03-2013, 07:52
سلام :
نتیجه تست با - ترند میکرو تیتانیوم اینترنت سکوریتی 2013-ویندوز 7 مجازی 32 بیت...و فایلهای باقیمانده...(شناسایی صفر...:n08:)

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


( مزخرفترین و زبون نفهم ترین برنامه ای هست که توی محصولات امنیتی دیدم...
1بسیار بسیار بوت سیستم رو کند میکنه
2-سرور آپدیت خیلی کند و آپدیتهای سنگینی داره
3- خنده داره اما موقع آپدیت گزینه اسکن راست کلیک خاموش میشه...:n02:
4- اصلا چیزی بنام فایروال و تنظیمات حتی ابتدایی توی این محصول من ندیدم...
5- چیزی بنام قرنطینه هم در اعتقادات این محصول نیست...
6- زبون نفهم روی هر گزینه ای که باشه (کل الاجمعین دو تا گزینه برای دیلیت بعد از شناسایی و نمایش پیغام داره و مثلا یه گزینه انتخاب کاربر که من چیزی بنام انتخاب ندیدم) اصلا غیر از لوگ مسخره بعد از اسکن هیچی نداره...و بعد از اسکن سر خود یه تعدادی رو دیلیت و یه تعدادی رو ریپیر میکنه و هیچ انتخابی با کاربر نیست...:n02:
7- با لیک تست کومودو اندازه ویندوز سون بدون هیچ فایروالی نمره میاره (130)
8- درصد شناسایی ریل تایمش وحشتناک پایین و شناسایی مخرب توی چند صد تا مخربی که روش تست کردم زیر 50 درصد بوده...
9- بعد از هر بار ریستارت آپدیت اتوماتیک ویندوز و یوزر اکانت کنترل ویندوز رو فعال و روی آخرین حد میذاره...
10- جالبه که یه گزینه خنده دار داره که برای حفاظت و سرعت بهتر اجازه دهید از فایروال ویندوز در کنار ترند میکرو استفاده شود....:n02::n02::n02:
11- نه فایروال ویندوز و نه ویندوز دیفندر رو اتوماتیک خاموش نمیکنه....
12- بجای تمام این تنظیمات یه گزینه برای تغییر پوسته با چند گزینه و امکان ساخت پوسته با عکس و مخلفات داره...:n04::n02::n09: (واقعا محصول امنیتی خارق العاده اییه)
و................................................
حتی به لعنت خدا هم نمی ارزه...به نظر من :وقتتون رو برای دانلود و نصب و آپدیت این محصول تلف نکنین...حتی ارزش تست نداره....

سلام

از نظر شرکت امنیتی دورانتاش یا دیسنا ، بهترین سوییت هست . ( شاید بخاطر فروش باشد )..

این شرکت فقط بر پایه کلود هست ، برای شناسایی و گاهی اوقات هم یه چندتا وویروس روانه دیتابیس می کنه. فکر کنم نزدیک به 200 میلیون رو با کلود ساپورت بکنه و محافظت بکنه ، البته این ها فقط روی کاغذ هست تا باید دید واقعا 200 میلیون نفر!

من تو این موندم و حیران این یه سوییت با چهارتا گزینه ، چگونه میخواهد از کاربر محافظت بکنه؟؟؟ پس نورتون 360..کسپرسکی پیور ، یا همین کومودو باید کشک باشند یا بعضی از سوییت ها.

درسته بقول بعضی سایت های غول امنیت هست ، ولی قرار نیست کاربر به دید غول امنیت هر نرم افزاری که از این شرکت خارج میشه رو ببینه .

این سوییت ، را باید با اجرا ویروس تست کرد هم در حالت افلاین و هم انلاین.

و در آخر بحث من برای شناسایی نیست بلکه این سوییت می تونه ، با کمترین امکانات بیشترین ، امنیت رو اجرا و ایجاد بکنه یا نه؟

خوشبختانه کاربران این دوره خوبی که دارند ، چشم بسته ، چیزی رو قبول نمی کنند.

Hidden-Hunter
17-03-2013, 08:01
سلام

کسپرسکی اپدیت الان :

از شماره 1 تا 9 را شناسایی و بلاک کرد

ولی شماره 10 شناسایی نکرد.

pedram_01
17-03-2013, 09:43
سلام محمد عزیز :
اما کاملا آپدیته (نزدیک 5 ساعت آپدیت اولیه ش طول کشید با اینه آخرین نسخه شو دانلود کردم )با پکهای مختلف امتحان کردم (نزدیک 7000 تا مخرب رو روش تست زدم ) شناساییش خوبه و ویروسهای زیرو دی و جدید براش مشکل دارن ولی توی ریل تایم خیلی خیلی ضعیف عمل میکنه و هوش مصنوعی ضعیفی داره (خیلی ضعیف)(حتی توی ویروسهای قدیمی ) اما خودمم گفتم با اسکن دستی شناساییش خوبه اما مثلا 30 تا ویروس پیدا میکنه و یهو میبینی که 27 تا رو ریپیر اتوماتیک میکنه و دست آدم رو توی تست میذاره تو پوست گردو...
اگه سوییت معروفی نبود برام زیاد مهم نبود اما ایراد من نسبت به آوازه ای هست که داره چون محصولات خیلی ضعیفتر هم دیدم اما شهرت و سابقه ترند رو نداشتن...
و من توی پستم هم گفتم و تاکید کردم که این نظرات شخصی منه....(هر چند توی پست تستهای اون شرکت روسی که دیروز خودتم گذاشته بودی ترند میکرو دو سه تا مونده به آخر شده)
در ضمن حتی اگه آپدیت هم نباشه با هوش کمش باید حد اقل چند مورد رو شناسایی میکرد....
کلا توی پکهایی که علی عزیز :n16:زحمتشو کشیدن و این روزها گذاشتن از حدود 100 تا مخرب احتمالی حدود 30 تا شون رو شناسایی کرد...اونهم توی یک پک بود...

دوست عزیز ترند میکرو اصلا هوش مصنوعی نداره که شما میگی هوش مصنوعیش ضعیف هست

دوم وقتی بلد نیستی با یک محصول کار کنی بهتره درمورد اون محصول نظر ندی من 6 ماه باهاش کاردم. تمام چیز هایی که شما گفتی اشتباه بود. ولی درکل انتی ویروسی هست که بدرد ما ایرانی ها نمیخوره به کرک و این چیزا ها خیلی خیلی گیر میده . کار باهاش سخته . اپدیت شدن برای اولین بار کمی کنده ولی بعد خیلی کم حجم و سریع اپدیت میشه ویروس شناسایی خوبی داره فایروال بدی نداره

منصور قلی
17-03-2013, 11:03
دوست عزیز ترند میکرو اصلا هوش مصنوعی نداره که شما میگی هوش مصنوعیش ضعیف هست

دوم وقتی بلد نیستی با یک محصول کار کنی بهتره درمورد اون محصول نظر ندی من 6 ماه باهاش کاردم. تمام چیز هایی که شما گفتی اشتباه بود. ولی درکل انتی ویروسی هست که بدرد ما ایرانی ها نمیخوره به کرک و این چیزا ها خیلی خیلی گیر میده . کار باهاش سخته . اپدیت شدن برای اولین بار کمی کنده ولی بعد خیلی کم حجم و سریع اپدیت میشه ویروس شناسایی خوبی داره فایروال بدی نداره
دوست عزیز اولا بهتره یکم توی لحن صحبت کردنت تجدید نظر کنی.بعدشم شما داری 6 ماهه با این برنامه کار میکنی این بندگان خدا که دارن تو این تاپیک به دوستان و امثال ما کمک میکنن مطمئنم از وقتی من یادمه که نسخه سال 2000 به اسم PC-CILIN بود و لوگوی این شرکت شبیه کپسول بود دارن با این سوییت های امنیتی دست و پنجه نرم میکنن.شایدم قبل تر.به هر حال احترامشون واجبه چون دارن کمک میکنن.بخدا من هیچ کدومشون رو نمیشناسم و فقط به عنوان کابر عادی که 2-3 ساله دارم تو این تاپیک میام و میرم دارم اینارو میگم.در آخر از خود شما هم خیلی ممنونم که اطلاعاتت رو در مورد این سوییت امنیتی در اختیار بقیه قرار میدی :)

Jadda
17-03-2013, 20:47
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:

منصور قلی
17-03-2013, 21:05
سلام

آخرین بسته سال 91؛ 170 نمونه



17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:
Emsisoft همه رو شناخت و پاک کرد. نمیدونم چرا عکس نمیتونم بذارم :(

mosi252
17-03-2013, 21:31
فایل باقیمانده با کسپرسکی

ولی بعد از اکسترکت نشناخت و وقتی اسکن رو زدم شروع به شناختن کرد

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

*Batman*
17-03-2013, 21:32
سلام
Malware URL ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
10 لینک مخرب در یک فایل txt قرار دادم، برای تست مروگر را باز کنید (برای امنیت، ترجیحاً در سندباکس / محیط مجازی) بعد لینکها را به ترتیب در نوار آدرس مروگر کپی/پیست نمایید.....GO!
نتیجه را هم به ترتیب شماره قرار بدهید
کاربران کومودو اگر قصد تست دارند DNS کومودو را فعال بکنید. مروگر در سندباکس، اجرای مرورگر از طریق شورتکات مربوطه در ویجت کومودو.
سلام
Norton Internet Security 2013
9 مورد از 10 تا شناسایی و مسدود شد.

1-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

2-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

3-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

4-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

5-شناسایی نشد

6-شناسایی شد (مشابه شماره 2 )

7-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

8-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

9-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

10-شناسایی شد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

xman681
17-03-2013, 23:04
Emsisoft همه رو شناخت و پاک کرد. نمیدونم چرا عکس نمیتونم بذارم :(
سلام

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])


اون 10 تا لینک مخرب را هم به جز مورد 9 که فایلش دانلود نمیشد و به سرور متصل نمیشد در بقیه موارد به محض دانلود مسدود میکرد


ویدیو گرفتم اگر کسی دوس داشت براش آپ کنم

موفق باشید

pedram_01
18-03-2013, 00:46
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:


اقا Jadda ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) وقتی ویروس میزاری خودت هم ویروس هارو تست کن چون کمودو داری منم فقط کمودو دارم دوست دارم ببینم نتیجه کمودو چیه و چکار میکنه در مقابل انتی های دیگه . خودم نمیتونم این کارو انجام بدم چون تو لپتاپم وسایل خیلی مهمی دارم نمیخوام کوچیک ترین ریسکی بکنم

چون اطلاعاتم برام خیلی مهمه میخواستم بیتدفندر بخرم که همون موقع شنیدم دارید نسخه فارسی کمودو رو بیرون میدید و از اون موقع که نسخه بتای فارسی بود و تا الان کمودو دارم و خیلی راضی هستم

من هر وقت یعنی هروقت کمودو نصب میکردم به مشگل بر میخوردم و کمودو کامپیوترم رو خراب میکرد و ویروس شناسی ضعیفی داشت و به خودم قول دادم تا هیچ وقت کمودو نصب نکنم ولی وقتی این کمودو نسخه 6 فارسی رو ریختم باور کن دیگه نمیتونم پاکش کنم الان خیلی دوست دارم اوست جدید رو تست کنم و یا کاسپر پور 3 رو تست کنم اما به هیچ عنوان دلم نمیاد به کمودو دست بزنم .

سال نو مبارک

AM4
18-03-2013, 02:41
کومودو 6 126 مورد شناسایی شد[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

aylar6888
18-03-2013, 02:46
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:

سلام :
سال نو شما هم مبارک..:n16::n12::n16:

اوست فری انتی ویروس ورژن 8-ویندوز 7 مجازی 32 بیت-آپدیت تاریخ 15.3.2013 یعنی آپدیت حدود سه روز پیش(شناسایی92 مورد که دو مورد اکسترکت نشدن و اخطار داد)...و باقیمانده ها....

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

AM4
18-03-2013, 02:57
168 مورد توسط نود6 شناسایی شد تصویر همراه با دو فایل باقیمانده[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

saeid_panah
18-03-2013, 06:58
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Hidden-Hunter
18-03-2013, 11:13
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:


سلام حاج علی

همچنین برای شما و خانواده تون :n16:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

یادمه پارسال برای سال تحویل یک گروه زدیم که کاربران این بخش ، بیان و یکی یکی به هم تبریک بگن و یک فضای خوبی رو ایجاد کرده بودیم ولی :n02: صاحاب گروه فوتید : دی و اگر اشتباه نکنم باید این گروه باشد ، هرکس خواست می تونه بیاد در تایپیک مخصوص تبریک سال تحویل و به دوستانش تبریکاتی ذکر کنه...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

یا اگر نخواستید یک گروه می زنیم برای سال تحویل . نظرتون چی هست؟؟

شاید یه روزی میرسه که هر کدوم ما بنا به زندگی و مشکلات نتونیم بیایم و بعد گذشت زمان برگشتیم میریم سره تبریک گفتن سال جدید که دوستان به هم گفتند و در دل می گیم ، یادش بخیر...

homayoon20
18-03-2013, 15:45
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Serenity
18-03-2013, 15:59
سلام

آخرین بسته سال 91؛ 170 نمونه

17_03_2013 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

پسورد: 123

سال 92 بر عزیزان انجمن آنتی مبارک

:n12:..بهترین آرزوها..:n12:



Norton Internet Security 2013

آپدیت شده با حالت Smart Definitions OFF ،که حدودآ 200 مگابایت آپدیت شد


تعداد شناسایی 169 عدد ، بعد از اکستراکت و بدون اجرا مخرب ها


بازمانده :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



سال نو رو پیشاپیش به همه دوستان تبریک میگم
سالی پر از از امید و سلامتی رو برای شما آرزو میکنم :n16::n12:

hasan2560
21-03-2013, 07:22
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این سایت رو برسی کنید به بینید ویروس بارگزای میکند :n19:

احساس میکتم میخواد به سیستم دست رسی غیر مجاز داشته باشه تست شود با تشکر

saeid_panah
21-03-2013, 12:59
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این سایت رو برسی کنید به بینید ویروس بارگزای میکند :n19:

احساس میکتم میخواد به سیستم دست رسی غیر مجاز داشته باشه تست شود با تشکر

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] b20836857591bd/analysis/1363858007/

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

امنه.

:n19:

*Batman*
22-03-2013, 23:30
این سایت رو برسی کنید به بینید ویروس بارگزای میکند
احساس میکتم میخواد به سیتم دست رسی غیر مجاز داشته باشه تست شود با تشکر



قوانين:



قرار دادن لینک سایت های آلوده ممنوع.
قرار دادن لینک مخرب به طور مستقیم ممنوع.

قرار دادن لینک آرشیو بدون پسورد ممنوع.

قرار دادن HTML.malware به صورت مستقیم در فروم ممنوع.

کاربران خطا کار به میزان تخلفی که انجام میدهند جریمه می شوند.


دیگه این کارو نکنید!

saeid_panah
23-03-2013, 10:34
سلام
پسورد 123
لینک ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])