با Emsisoft Emergency Kit سیستم رو اسکن کن.نقل قول:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای اینکه پسورد هات سرقت نشه نیاز به یک آنتی کیلاگر خوب هست که بهتون Emsisoft Online Armor پیشنهاد میدم.
Printable View
با Emsisoft Emergency Kit سیستم رو اسکن کن.نقل قول:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای اینکه پسورد هات سرقت نشه نیاز به یک آنتی کیلاگر خوب هست که بهتون Emsisoft Online Armor پیشنهاد میدم.
تاپیک این 2تا آنتی ویروس رو پیدا نکردم اینجا میزارم که کسی خواست استفاده کنه
escan internet securityikarusکد:
DKGR-EQGL-EUXH-FOFL-ELHL-BOEQ-QDTJ-QE
BPEW-CVEQ-CZWH-DTDQ-CQFQ-ATCP-VIUH-VC
GOJV-HUJP-HYVH-ISIP-HPKP-ASHP-UJWH-XK
کد:http://s3.picofile.com/file/7479870963/ikarus.rar.html
تست با آنتی ویروس ماکروسافت قبل از آپدیت روی 324 ویروس [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
14 نمونه ویروس جدیدمناسب برای Dynamic Test و بررسی رفتارشناسی سوئیت های شما
میتونید برای این کار از Shadow Defender و سندباکس استفاده کنید
سعی کردم اکثر ویروس ها رو نام گذاری کنم تا با آنها قبل از اجرا آشنا بشین
تست زدم ولي فكر كنم ويروسي شدم
كومودو 9 مورد رو با انتي ويروس شناخت ( ديتابيس آنتي ويروس آپديت 1 ساعت قبل از تاريخ پست بالا بود )
3 تا هم با كلود اسكنر
[IMG] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [/IMG]
بعد از اونايي كه موند همه رو متوقف كرد جز 3 تا يعني وقتي اون 3 تا رو اجرا كردم نه پيغامي از طرف سندباكس اومد نه فايروال نه ديفنس ( دقيقا از همين 3 تا ميترسم ) كه اينا بودن
zbot - zboot - zero win 32
هر كي ميخواد تست بزنه پيشنهادم اينه كه از همه بيشتر مراقب اون fake AV باشه اينم عكسش
[IMG] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [/IMG]
اون فايل zero day win 32 رو هم كلا safe ميدونست مراقب اونم باشيد
تست باMBAM
13مورد پاکسازی قبل از اجرا
1.exeباقی موند که بعد از اجرا این پیغام اومد(is not valid win32 application)و مخرب حذف نشد
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
نه این فایل کاملا ویروسی است و فایلی در مسیر زیر میسازه که ویروس اصلی استنقل قول:
AppData\Roaming\Xuby\opjax.exe
البته الان دیگه [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] فایل رو میشناسند دیشب فقط کسپر میشناخت
از سندباکس یا shadow defender استفاده نکردین ؟
ممنون میشم اگه یه نفر به من توضیح بده برای تست آنتی ویروسم (کسپر) چیکار کنم؟
منظورم اینه که شماها چجوری ویروس رو تست میکنید ولی ویروسی نمیشه؟
با سلامنقل قول:
دوست عزیز برای تست ویروسها بهتر هست از محیطهای مجازی و برنامه های مخصوص این کار مثل sandboxie استفاده کنید و یا shadow defender که سیستم رو به حالت فریز شده در میارن
تایپیک مجازی سازی رو ببینید متوجه میشید
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سلامنقل قول:
با آنتی ویروس امسی سافت بدون فایروال آنلاین آرمور
11 تا را با دیتابیس شناخت
2 تا را رفتار بلاک کرد
1 موند و عکس العملی نداشت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
باقی مانده : Dropper.exe
که نصب شد متاسفانه حالا باید ببینم چیکار میکنه