سلام بجه ها
1-یه فایلی رفته تو سند باکسم نمیدونم برای چیه،میشه به من تو تشخیص این فایل کمک کنید؟
2-فرق Unrecognize با Sand Box چیه؟منظورم اینه که خوب کومودو وقتی آنتی ویروسش فایلی رو نمیشناسه و بهش مشکوکه خود به خود میبره تو حالت Defence(اگه درست گفته باشم)و بعدش یکی از حالت های Unrecognize یا Run In Sandbox پیش میاد،حالا سوال من اینه که چه فرقی بین Unrecognize با Sand Box هست؟یعنی فایل هایی که تو Unrecognize اند اجرا نمیشن؟
3-همون طور که تو عکس میبین تو Unrecognize من برنامه های معروفی رفتن حالا بهتره که من به اینا رو از اینجا در بیارم درسته؟

سلام
+ Defence کومودو تمامی فایل های اجرایی یا فایل هایی که شما قصد اجرای اون رو داشته باشید را اگر توی دیتابیسش نباشد، به عنوان فایل های ناشناخته یا unrecognized می دونه و اونها رو در بخش unrecognized files ثبت می کنه (شما 8 تا فایل به این صورت دارید).
کلا" هر کدام از این فایل ها که اجرا بشوند (چه توسط کاربر و چه خودکار) اتوماتیک داخل sandbox اجرا می شوند (فایل آخر شما، یعنی btmshell که به نظر می آید مربوط به شرکت Motorola باشه و فایل اجرایی ناشناخته ای برای دیتا بیس کومودو هست و لذا چون خواسته که اجرا بشه (حالا یا توسط شما و یا اتوماتیک) توسط کومودو داخل sandbox اجرا شده است.gif)
اگر به فایل مشکوک نیستید
که از sanbox درش بیارید و به عنوان یک فایل ایمن به کومودو ی خودتان معرفی کنید. شیوه ی کار در پست زیر:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
خوب حالا فرض می کنیم شما به فایل مورد نظر مشکوک باشید! چی کار باید کرد:
راه اول: ارسال فایل برای شرکت کومدو جهت آنالیز و بررسی و اعلام نتیجه از سوی شرکت کومدو که توی پست زیر می توانید ببینید:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
راه دوم: (من معمولا" راه دوم را بیشتر می پسندم) : بررسی فایل مورد نظر در سایت زیر که با دیتابیس بیش از 40 سوییت امنیتی
بررسی انجام شده و اعلام نتیجه می شود.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
در پستی که بالا معرفی کردم در مورد ارسال فایل به سایت فوق هم شرح داده شده است.
برای نمونه نتیجه ی یک بررسی رو می توانید در پست زیر ببینید.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
موفق باشید