ببخشید شما دقیقا دارید چکار میکنید
کمودو نصب میکنی و پاک میکنی و میگی قیدشو زدم زون الارم نصب میکنی پاک میکنی بعد میری درباره کاسپر و بیت و ام سی سافت سوال میکنی و دوباره کمودو نصب میکنی
یکم مشکوک میزنی![]()
ببخشید شما دقیقا دارید چکار میکنید
کمودو نصب میکنی و پاک میکنی و میگی قیدشو زدم زون الارم نصب میکنی پاک میکنی بعد میری درباره کاسپر و بیت و ام سی سافت سوال میکنی و دوباره کمودو نصب میکنی
یکم مشکوک میزنی![]()
سلام
از دوستان عزیز خواهش میکنم یک نفر 1 توضیح کامل بده در مورد اینکه:
وقتی یک فلش رو به سیستم متصل میکنیم باید چه تنظیماتی روی کومودو انجام بدیم تا احیانا اگه ویروسی درون فلش وجود داره و ما بیخبریم اجازه فعالیت پیدا نکنه... همینطور چجوری باید نسبت به پاکسازی ویروس یا تروجان توسط کومودو اقدام کرد؟...از کجا مطمئن بشیم ویروس پاک شده؟ فکر میکنم توضیحات مصور و دقیقی باید در مورد این سوالات داده بشه چرا که میتونه سوال خیلی از دوستان باشه... با تشکر.
![]()
وقتی فلش رو به کامپیوتر وصل کردی توی فلش نمیری اول رو فلش کلیک راست میکنی و اسکن میکنی هرچی ویروس پیدا کرد پاکسازی بزنید و بعد اتوسندباکس و hips هم فعال باشه تمام که وقتی ویروس ناشناخته خواست اجرا بشه جلوش گرفته بشه
به همین بخش hips اضاف کردم ولی نشد.کلا به همه ی فایل ها گیر داده. در ضمن سیستم آلوده نیست.![]()
اولین کاری که من پیشنهاد میکنم غیرفعال کردن خاصیت اتوران فلش هست. از طریق گزینه AutoPlay در کنترل پنل.
وقتی فلش ویروسی زده میشه اینطوری دیگه اجرا نمیشه. وقتی هم که فلش زده شد با آنتی ویروس و HIPS روشن به راحتی وارد فلش بشید. اگر آنتی وروس بشناسه که توی 80-90 درصد میشناسه و تمام. اگر هم نشناخت HIPS میاد جلو و از شما برای اجرای فایلی با اسم غیر معمول مثل fgdgdg.exe اجازه میگره و شما هم بلاک می کنید.
تمام رول های داخل بخش Applications Rules در HIPS رو پاک کنید. بعد سیستم رو ریستارت کنید. ضمنا HIPS رو دقت کنید روی Safe Mode تنظیم شده باشه. بعد از ریستارت، هر برنامه امنی برخورد کردید که کومودو پیغام میده گزینه Allowed بزنید و تیک Remember هم بزنید. در واقع هر برنامه رو فقط از طریق Alert به کومودو امن بشناسونید.
Last edited by pcsoft; 23-04-2013 at 13:37.
چرا.تمام مراحل رو انجام دادم.یکی از مراحل گفته بود فایل inspect.sys رو پاک کنید تا بعد کومودو دوباره خودش بسازه...
منم پاک کردم ولی کومودو خراب شد و نتونست خودش رو تعمیر کنه.مجبور شدم دوباره نصبش کنم...
نتیجه رو نمیتونم بگم چون گاهی اوقات صفحه آبی میومد و اونم مربوط به کومودو بود.
به حر حال مشکل از کومودو هست و امیدوارم مشکل حل بشه.
سلام
یک نکته ای را در باره پیغامها و نحوی پاسخ عرض کنم، اینکه وقتی شما "اجازه دادن" یا "مسدود کردن" را انتخاب میکنید، کومودو فقط همون عمل یا دسترسی را اجازه میده یا مسدود میکنه، و فایل میتونه به فعالیتش ادامه بده که البته باز پیغام پشت پیغام خواهید داشت، که البته خوب هست و میشه فایل را مدیریت کرد یا فعالیتهاشو زیر نظر گرفت..... که البته اینجا نمیخوام در مورد این قابلیت صحبت بکنم.(مثلا میشه یک ویروس/فایل ناشناخته را اجار کرد و دائماً پیغامها را مسدود کرد و در کنارش حرکات فایل را زیر نظر گرفت و تحلیل کرد، شما برای تست این کار را انجام بدین، و بینید چقدر مفید است...... خودتون یک انلایزر حرفه ای میشید!)
به هر حال، اینجا میخواهم عرض کنم که اگر میدونید فایل امن هست، برای اینکه در گیر پیغامهای بیشتر نشوید، باید به فایل یک قانون بدهید، برای این کار وقتی CIS پیغام داد از قسمت "انتخاب قوانین" قانون "مجاز" را برای فایل انتخاب کنید و تیک به خاطر داشتن را بزنید و تمام. اگر هم مطمئن نیستید فایل امن هست ک قبلا عرض کردم چه مسیری را طی کنید.
یکبار دیگر مرور بکنیم:
اولین پیغام که مربوط به اجرا شدن فایل/برنامه هست را فقط "اجازه دادن" را انتخاب کنید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در سوال دوم اگر فایل امن هست بهش قانون "مجاز" بدهید، تیک به خاطر داشتن را هم بزنید تا در بخش قوانین HIPS ثبت بشه:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
توجه: اینجا اگر "اجازه دادن" یا "مسدود کردن" را انتخاب کنید فقط برای همین دسترسی/عمل شما اجازه دادید و نه برای همه فعالیتهای اون فایل، بنابراین سوالها ادامه پیدا میکند:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مسدود کردن هم دو حالت دارد،
"فقط مسدود"=>از همان عمل مورد نظر که کومودو بهتون پیغام داده جلوگیری میشه
و مورد دیگر" مسدود و قطع فایل"=> علاوه بر جلوگیری و مسدود کردن فایل از انجام عمل مورد نظر، کومودو فایل را Kill میکنه، یعنی از رم پرت میکنه بیرون. و فایل دیگه اکتیو نیست
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
نکته: هر گاه تیک "پاسخ من را به خاطر داشته باش" را بزنید، اون پاسخ در قسمت قوانین HIPS ثبت میشه، و کومودو در مراحل بعدی با در اختیار داشتن جواب، دیگر از شما سوال نمیپرسه.
Last edited by Jadda; 23-04-2013 at 18:18.
سلام :
شما اول بگین روی ویندوز تمیز کومودو نصب کردین یا ویندوزی که اینجوری که من دیدم چند بار انتی ویروسهای مختلف نصب و عزل کردین؟؟
Last edited by aylar6888; 23-04-2013 at 18:14.
رو این ویندوز که وین 7 هست فقط یک بار زوم آلارم آنتی ویروس + فایروال نصب بود که بنده عزلش کردم و اقدام به نصب کومودو و دیگر هیچ .![]()
میخواستم بدونم چجوری میشه جوابی که به HIPS در مورد یه فایل دادیم رو تغییر داد؟ یعنی مثلا HIPS یه پیغام داده ما هم به جای اینکه قانون بسازیم برای فایل و گزینه های Allowed و windows system application و ... رو انتخاب کنیم اومدیم فقط برای اون عمل Allow یا Block رو انتخاب کردیم و تیک remember هم زدیم، حالا اگه خواستیم جوابمون رو تغییر بدیم ( مثلا allow زده بودیم حالا میخوایم Block رو بزنیم) چجوری باید این جواب رو تغییر بدیم؟چون تو HIPS در قسمت قوانین فایل ها فقط قوانینی ثبت شده که مربوط به 5 گروه Allowed و Blocked و restricted و ... هست و جواب های تکی که به فایل ها دادیم رو من توش ندیدم، قسمتی هست که این جواب ها رو به ما نمایش بده و ما بتوینم جواب هامون رو تغییر بدیم؟
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)