مهران جان
spy check رو با غیر فعال کردن کسپر دانلود کردم
بعد رفتم تو safe run کیپر تا نصبش کنم ببینم چه خبره
اما تا اکسترکت اولیه رو میکرد و نصب شروع میشد هی ارور میداد فایل msi اصلی پاک شده و نیست
خلاصه نصب نشد تا ببینم کسپر میشناسه یا نه![]()
مهران جان
spy check رو با غیر فعال کردن کسپر دانلود کردم
بعد رفتم تو safe run کیپر تا نصبش کنم ببینم چه خبره
اما تا اکسترکت اولیه رو میکرد و نصب شروع میشد هی ارور میداد فایل msi اصلی پاک شده و نیست
خلاصه نصب نشد تا ببینم کسپر میشناسه یا نه![]()
مهران جان از اون 13 مخرب کسپر 9 تا رو شناخت
بقیه هم اجرا کردم نشناخت
میگم services.exe چیز باحالی بود
سیستم کلا خوابید![]()
دوستان من امروز با virtual box شرکت sun یه xp رو سیستم نصبیدم و از امروز نتایج اسکن با nod 32 رو هم میزارم
خب اینم اولیش:
13 مخرب جدید آقای مهران
نود 4 تا شناخت
![]()
![]()
![]()
![]()
Last edited by jax2; 04-11-2010 at 00:20.
تست 2 نمونه خطرناک safesys و tdl که مهران عزیز گزاشته بودن
syfesys
نود با اسکن فایل رار دانلود شده همه ی فایل های داخلش رو شناخت به غیر از یکی به نام M1
tdl
شناخت
عزیز spycheck داخل سند باکس نمیتونه نصب بشه. کلا خیلی از تروجانها و ویروسها داخل سند باکس قابل اجرا شدن نیستند. فکر کنم این مورد رو قبلا توضیح دادم. اگر میخوای تست کنی داخل VM تستش کن. یعنی یک سیستم مجازی اما بیرون سند باکس.
آره این Services چیز باحالیه. بذار ببینم چیه..
هم کرم بود و هم تروجان, البته آنتی ویروسها فعلا از روی سیگناتورهای Generic تشخیص دادند و هنوز رسما در دیتابیس ثبت نشده. اما توضیحاتش رو برای نمونه های قبلی که وجود داشتند در سایت زیر نوشته.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدآنتی ویروس ناد32 رو غیر فعال کن... نمونه ها رو اجرا کن و بعد ناد32 رو فعال کن و سیستم رو یکبار ریستارت کن. بعد از ریستارت شدن سیستم فول اسکن کن ببین روتکیت رو داخل پوشۀ System32 تشخیص میده یا نه
اگر هر چیزی رو در پوشه های دیگه پیدا بکنه بدرد نمیخوره چون اصل روتکیت روی درایوهای سیستم داخل سیستم32 نشسته و حتی اگر تروجانهای دیگه ای رو که درست شده در پوشه ای غیر از سیستم 32 پیدا کنه و پاک کنه با یک بار ریستارت شدن سیستم دوباره فعال میشه. اصل کاری مادرشونه که باید ناد32 بتونه پیداش کنه و همچنین پاکش کنه.
راستی اون 26 نمونۀ قبلی را هم روی ناد32 تست کن ببین چندتاشو تشخیص میده.
26 نمونه در این پست... 4 روز گذشته تا حالا
برای اینکه بتونی مقایسه بکنی. کمودو از 26 تا 26 تاشو تشخیص میده.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
8 نمونه در این پست ... 6 روز پیش![]()
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اینم کمودو از 8 تا نمونه همۀ 8 تارو تشخیص میده
بقیه رو هم خودت میدونی دیگه... اگر این نمونه های قدیمی رو تشخیص نده دیگه هیچی .. البته به نظرم اگر باز بتونه 95 درصد نمونه ها رو تشخیص بده خوبه و بد نیست.
ولی خب یک مسئله ای هم هست که این نمونه ها قدیمی هستند و اگر نتونه تشخیص بده یک نکتۀ منفی حساب میشه. کابران صبر نمیکنند تا ناد32 هر وقت حال داشت اینا رو به دیتابیسش اضافه کنه. از کجا معلوم سیستم هزاران نفر تا حالا آلوده نشده باشه. پس امیدوارم ناد32 به فکر کاربران خودش باشه.
پس واسه همینه از کاربران ناد32 خبری نیست. این تاپیک شده مقایسۀ کسپرسکی, کمودو, بیت دفندر بعضی وقتها هم Batman عزیز لطف میکنند و نورتون رو شرکت میدند. دیگه هیچی... قبلا بهتر بود...![]()
Last edited by M E H R A N; 04-11-2010 at 02:45.
سلام دوباره
مهران جان نود 32 گل کاشت
از اون 26 نمونه 22 تا رو شناخت
از اون 8 تا نمونه هم 7 تا شناخت
---------- Post added at 01:48 PM ---------- Previous post was at 01:44 PM ----------
الان دو نمونه ی safesys و همچنین tdl رو تست کردم
بگو چی شد؟؟؟؟
tdl رو اول اجرا کردم مشکلی نداشت
ولی وقتی safesys رو اجرا کردم سریع هنگ کرد و بعد بلو اسکرین و ریسیت
دیگه اصلا ویندوز بالا نیومد(حتی سراغ بوت شدن هم نمیره)
کلا پوکید
بسی فیض بردیم![]()
بعضي از تروجان ها و ويروس ها خيلي با حالن- كل سيستم رو شخم ميزنن -
شخم نمی زنن . پارو می کنن و همه رو می خورننوشته شده توسط anahita2002_anahita2002 [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
![]()
در مورد شنایایی نمونه ها هر چند که عالی عمل نکرده اما بعنوان یک آنتی ویروس معمولی از لحاظ شناسایی قابل قبوله.یعنی از جمع 47 نمونه ای که تا حالا تست کردی Nod32 نتونسته 14 نمونه رو تشخیص بده. اگر به درصد بخوایم حساب کنیم Nod32 تونسته 70 درصد نمونه ها رو تشخیص بده.
آیا این 70 درصد تشخیص ناد32 در مقابل تست هایی که اعلام میکنند 99 درصد تشخیص داشته درست در میاد؟![]()
جالب بود.ولی وقتی safesys رو اجرا کردم سریع هنگ کرد و بعد بلو اسکرین و ریسیت
دیگه اصلا ویندوز بالا نیومد(حتی سراغ بوت شدن هم نمیره)
کلا پوکید
بسی فیض بردیممواضب باش سراغ خودت نیان
![]()
دوستان امروز آنتی ویروس کمودو با VirusBuster همراهی کرد و فایل نصب آنتی ویروس تقلبی SpyChck را که قبلا توضیح دادم در دیتابیس خودش ثبت کرد.
مخلصیم![]()
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)