کومودو
هنگام اکسترکت dinle.exe شناسایی شد
اسکن هیچی
msnplayer.exe در سندباکس شناسایی شد
دو فایل exe باقیمانده پیغام
could not be recongized داد
دو pdf هم هیچ
کومودو
هنگام اکسترکت dinle.exe شناسایی شد
اسکن هیچی
msnplayer.exe در سندباکس شناسایی شد
دو فایل exe باقیمانده پیغام
could not be recongized داد
دو pdf هم هیچ
این عکس نشون میده وضعیت نورتون
میشه گفت به سه تاشون گیر داد
دوتا پی دی اف هیچی حتی بازشون کردم گیر نداد
اونdinleهم باز گیر نداد!
راستی چرا گیر نداد به این در حالی که بقیه بش گیر دادن؟
Last edited by smohsen; 08-12-2011 at 15:20.
سلام و یک نکته,
فایلهایی که در سندباکس شناسایی میشن از دو طریق هستند یا از طریق رفتار شناسی هستند که اصطلاحا روش اکتشافی نامیده میشن و یا از طریق پردازش ابری و که همون اسکن و برسی آنلاین است که باید به اینترنت وصل باشیم.
من خودم اکثر اوقات سندباکسم خاموشه ولی از هر دو ماژول بهره میبرم. چون هر دو ماژول در +Defense قرار داره و بدون سندباکس هم کار میکنهدر مورد کشف از طریق رفتار فایل که عکسشو در پست قبلیم در همین تاپییک قرار دادم و الان هم یک نمونه برای کلاد اسکن بدون سندباکس که در مورد همون فایلیه که دوستمون اشاره کردند. خوبیش هم اینه که اگر حتی فایل با این روشها هم شناسایی نشه باز HIPS هست و همه چیز کاملا تحت کنترل کاربر هست.
شما فقط کافیه روی فایل دابل کلیک کنید(بدون سندباکس حتی) در طرفه العینی فایل بررسی آنلاین میشه، یعنی حتی قبل از اجرا:
و کمودو با این پیغام کاربر را مطلع میکند:
![]()
کوییک هیل هچکدومشو شناسایی نکرد حتی با اجرای مخربها
Hello,
appletvconverter.exe_, natefinderinst.exe_, oi_rs64_en_5.exe_, pokebot.exe_, target.exe_
No malicious code were found in these files.
jc.jpg_ - [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
photo692531_640x480.EXE_ - Trojan.Win32.VkHost.tvv,
rt.exe_ - Trojan.Win32.FraudPack.czcc
These files are detected at this moment. Please update your antivirus bases.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
Best regards, Dmitry Ivanov
Virus Analyst
سلام دوستان خودتون میدونین که چیکار کنین!
http://www.uploadbaz.com/uiun37jtyb7h
قابل توجه دوستایی که آویرا دارن حتما تست کنین.
Take Care
دوست عزیز خوبی
این مخرب نیست ولی اویرا نمیدونم چرا مخرب مبشناسه![]()
سلام
مرسی
این یک فایلی هست که قبلا ویروس Virut روش بوده و توسط Virut cleaner پاک شده ولی آویرا هنوز بهش گیر میده
همچنین norton download insight سریعا پاکش میکنه در صورتی که نتیجه ی سایت Vrisusscan یه چیز دیگه ای میگه , که هیچ کدوم از برنامه ها به جز آویرا و پاندا نمیشناسن به عنوان ویروس
که میشه به عنوان یک False alarm برای آویرا و پاندا ثبت کرد اینو
موفق و مؤید باشین
اسکن فایل زیپ با Emsisoft
![]()
هم اکنون 2 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 2 مهمان)