بروي چشم . انشاالا در اسكنهاي بعدي .
ممنون
22 مخرب جدید
برای اینکه حجم مخربها زیاد نشه و دوستان بتونند دانلود کنند این دفعه سعی کردم تعداد مخربها رو کمتر کنم. داخل این بسته انواع و اقسام مخرب وجود داره از کرم و تروجان و ویروس بگیر تا Rootkit TDL3 و Fake AV.
برای دانلود میتونید یکی از لینک های زیر را انتخاب کنید.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
Last edited by M E H R A N; 13-11-2010 at 21:33.
سلام
avast :
فايلهاي شناخته نشده :
=========================
Avira :
شناسايي نشده ها :
كمودو رو هم دوستان لطف كنند .
Last edited by FAR_FA; 13-11-2010 at 23:15.
با سلام
نتایج comodo :
بعد از scan کردن پوشه 21 را شناخت.
و ان مخربی را که نشناخت بعد از اجرا در sand box اجرا کرد و مشکلی برای سیستم به وجود نیامد(البته این مخرب را برای comodo فرستادم. امید است در اپدیت بعدی شناسایی بشه).
البته هیچ ضد ویروس دیگری هم تا کنون این مخرب را شناسایی نکرده
نام مخرب : taskkill.exe
نگارش اپدیت : 6707کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مهران جان از زحماتت متشکرم.
با تشکر
سلام مهران جان
من این پک رو به همون روشی که شما فرمودید اکسترکت کردم و در همین حال آنتی ویروس مرتب پیام میدادو من هم ناچار OK میکردم
بعد از اتمام ( دقیقا 22 بار ) پوشه رو اسکن کردم که هیچ موردی رو نشون نمیداد و این هم تصویر بعد از انجام مراحل .
توضیحات با شما دوست و استاد عزیز
![]()
Last edited by amir.7; 14-11-2010 at 00:39.
این موردش جالب بود. 43 آنتی ویروس نتونستند شناسایی کنند
بعد از اجرا کردن این نمونه برای نیم دهم ثانیه CMD رو باز میکنه اما چون داخل سند باکسه نمیتونه کاری بکنه و زود بسته میشه.
من هم برای Avira فرستادم. جالبه حتی CIMAS هم تشخیص نمیده. ببینیم جوابشون چی میشه.
---------- Post added at 11:40 PM ---------- Previous post was at 11:39 PM ----------
ممنون امیر جان.
یعنی taskkill.exe را هم شناسایی کرد؟ در vt که چیزی نشون نمیده.
Trojan Dialer
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
4 مخرب جدید.
نتایج اسکن تا این لحظه در VT
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دانلود از طریق یکی از لینک های زیر
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دیالر را کمودو با اسکن نشناخت.
از اون چهار تا هم فقط
FalcoRedShapeSetup.exe را با اسکن تشخیص داد.
7 مخرب جدید.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپسورد: 123کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)