نه
فقط به خاطر حرف های یکی از کاربر های متعصب اوت پست
روی هارد قدیمی یه ویندوز ریختم و اوت پست نصبیدم از صفحه 170 تا اینجا هر چی ویروس بود روش امتحان کردم
چیزای خنده دار و بسیار جالبی ازش دیدم که به معنی کلمه یک سویت ضعیف وبه درد نخورده
نه
فقط به خاطر حرف های یکی از کاربر های متعصب اوت پست
روی هارد قدیمی یه ویندوز ریختم و اوت پست نصبیدم از صفحه 170 تا اینجا هر چی ویروس بود روش امتحان کردم
چیزای خنده دار و بسیار جالبی ازش دیدم که به معنی کلمه یک سویت ضعیف وبه درد نخورده
روی سیستم حقیقی نصب کردین یا مجازی؟؟؟؟؟؟
شکی نیست
اون فقط یه فایرواله و بیشتر تنظیماتش رو به صورت شخصی باید انجام بدین
دیتا بیس قوی هم نداره خب
ولی در هر صورت اینم ببینید ضرری نداره:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همه چی طبیعی
در اخر هارد رو فرمت می کنم![]()
این بر میگرده به اینکه شما از کدوم ورژن N360 استفاده می کنید و چه تنظیماتی رو اعمال کردید.
جناب Karkas20 در چند پست متفاوت نحوهی پاکسازی رو توضیح دادن.
سلام.کسی میدونه اولین انتی ویروسی که این fake جدید رو شناخت کدوم بود؟
من در اون لحظه که پست رو دیدم،دانلودش کردم، کومودو با db آنتی ویروسش نشناخت،ولی با cloud scanner شناساییش کرد....
nod32..,.,..
با سلام
البته من زیاد با حرف شما موافق نیستم.
اگر در کنار سوئیت امنیتی outpost نرم افزار sandboxie را نصب کنیم.
اگر در کنار سوئیت امنیتی outpost نرم افزار mbam را نصب کنیم.
اگر در کنار سوئیت امنیتی outpost نرم افزار super anti spy ware را نصب کنیم.
اگر در کنار سوئیت امنیتی outpost نرم افزار comodo clud scaner را نصب کنیم.
و تمام ان ها هم به روز باشند شاید بشود به این سوئیت امنیتی اعتماد کرد.
البته نرم افزار mbam در کنار کومودو هم توصیه می شود اما به دلیل وجود sandbox لازم نیست.
لینک دانلود comodo cloud scaner free
----------------------کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
در مورد این مخرب fake av باید بگم :
من کومودو را بر روی یک سیستم نصب کردم و بدون به روز رسانی و در حالت offline این مخرب را اجرا کردم.
مخرب کاملا اجرا شد و نتوانست به سیستم صدمه بزند و من خودم ان را terminate کردم.
ان مخرب توانسته بود خود را به صورت DeActive در ادرس زیر کپی کند :
البته من این مخرب را برای کومودو submit کردم و امید است در به روز رسانی بعدی بشناسد.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اما مهم برای من این بود که با وجود این که comodo av ان را نشناخت و من ان را کامل اجرا کردم نتوانست به سیستم من صدمه وارد کند.
با تشکر
خوب برم سر اصل مطلب
مدتی بود که یکی از کاربرهای اینجا به شدت از سویت اوتپست دفاع میکرد و نوعی باعث و بانی تشنج های اخیر تاپیک کمودو بودطوری از قابلیتهای اوت پست تعریف میکرد که انگار ساخته دست موجودات فرا زمینیه
این کارا منو خیلی کنجکاو کرد که ببینم این سویت چیه یه هارد قدیمی تو کمدم داشتم اوردمش یه ویندوز روش نصبیدم آخرین نسخه اوت پست رو نصب کردم و از اونجایی که بیشترین تاکید این دوستمون روی قابلیت ها ولایه های دفاعی اوت پسته دیتا بیسش رو آپدیت نکردم تا عملکردش رو مقابل ویروس ها ناشناخته ارزیابی کنم یه ریستور پوینت هم درست کردم تا بعد از ویروسی شدن یه تنظیمات اولیه برگردم
از صفحه 170 این تاپیک هر چی ویروس بود دانلود کردم کردم که حدو 80 تا شد که به ترتیب اونا رو روی اوت پست تست کردم از اونجایی که تعداد ویروس ها زیاد بود شاید جزئیات عملکردیشون رو یادم رفته باشه ولی تمام سعی ام رو کدم تا از وقایع عکس بگیرم و حتی در بعضی جاها امکان عکس گرفتن اصلا وجود نداشت به خاطر ویروسی شدن و من مجور شدن از موبایلم استفاده کنم و از صفحه نمایشگر عکس بگیرم
پک اولشامل 18 مخرب ابتدا یه تست اولیه تا ببینم از رو هوش مصنوعی می تونه و دیتا بیس قبلیش می تونه چیزی رو کشف کنه
تنظیمات کاملا روی پیش فرضه
6 مورد شناسایی شد و بقیه رو اجرا کردم
محتوای مخفی: عکس1
شروع به اجرا کردن مخرب ها جالبه در طی اجرا بعضی از مخرب ها پیغامی مثل پیغام زیر میومد که گفتم شاید داره به نوعی مخرب رو محدود می کنه و بعد از ریست شدن مخرب کار خودشو کرده بود
محتوای مخفی: عکس2
بعد از اجرا کردن اوت پست همنجوی نگاه میکرد بعد پیغام داد که سیستم ویروسی شده (واقعا خستهنباشه خودم هم می دونم ویروسی شد)
محتوای مخفی: عکس3
محتوای مخفی: عکس4
محتوای مخفی: عکس5
محتوای مخفی: عکس6
اوت پست همش پیغام میداد سیستم ویروسی شده باید اسکن بشه خوب منم می زاشتم اسکن بشه ماشاالله کلی هم ویروس پیدا کرد ولی نمی دونم چرا اصلا گذاشت اینا کار خودشون رو بکنن
محتوای مخفی: عکس7
خوب خودم هم از اون ور درایو c به صورت دستی اسکن کردم جالبه نتیجه اسکن با این بالایی فرق میکرد
چیز جالبه دیگه من به اینترنت وصل نبودم ولی بنده خدا توهم زده بود می گفت آپدیت جدید موجوده آپدیت بشه یا نه؟
محتوای مخفی: عکس8
فکر کنم طبق اتصال قبلی اینو میگفت
خوی در این پک اون مخرب هایی رو که باقی مونده بود اجرا کردم که سیتم کاملا ویروسی شد
ریست هم کردم بله سیستم کاملا میروسی شده بود خوبی با یه ریستور به حالت اولیه بر میگردم
پک2
محتوای مخفی: عکس9
19 تا مخرب با اسکن 9 تا رو شناخت
بقیه رو اجرا کردم بازم اوت پست مثه شلغم نگاه میکرد سیستم آلوده شدجالبه بازم بعد از آلودگی اوت پست پیغام می داد سیستم آلوده شده (خوب چرا کاری نکردی
)
محتوای مخفی: عکس10
بعد از ریست شدن سیستم دیگه کاملا آلوده بود
دوباره ریستور کردم
پک3
12مخرب 9 تا شناسایی شد و بقیه رو اجرا کردم
محتوای مخفی: عکس11
سیستم دوباره آلوده شداین بار برای اولینبار یه پغام متفاوت داد که این پروسه می خواد یه کارایی بکنه می خوای جلوشو بگیر و من دی این لحظه کلی زوق زده شدم و اشک ذوق تو چشمام جمع شد که اوت پست بالاخره موفق شد جلوی یکی رو بگیره
محتوای مخفی: عکس12
محتوای مخفی: عکس13
ولی وقتی برگشتم دیدم اونیکی مخرب ها که اجرا کرده بودم با موفقیت اجرا شدن(آیکن هاشون پاک شده بود) اشکهام خشک شد
و یه نگاه خشمگینی به اوت پست کردم
و سیستم بازم آلوده شد
خوب تست تموم شد ولی بازم ویروس دارم اونا رو هم تست می کنم
اوت پست در این تست ها کاملا شکست خورد
هیچ خبری از لایه های دفاعی نبود به راحتی ویروس های ناشناخته اجرا می شدن و اوت پست نگاه میکرد
اوت پست در زمینه امنیتی بسیار ضعیف عمل کرد
اول میزاشت سیستم آلوده بشه و بعد اعلام می کرد سیستم آلوده اس
در این تست عمدا دیتابیس آپدیت نشد تا لایه های دفاعی این سویت سنجیده بشه
یه چیز جالب حس کردم اوت پست در اسکن خودش (همون اتوماتیکه) ویروس هاو مخرب هایی رو شناسایی میکرد که اونا رو اصلا اجرا نکرده بودم مثل تصویر زیر بعد از ریستور کردن یه دونه مخرب جدید رو اجرا کردم با موفقیت اجرا شد بلا فاصله این پیغام اومد که سیستم الوده اس و این چیزا رو پیدا کردن در شاخه systeme32 پیدا کرد درحالی که فکر نکنم کار فقط یه مخرب باشه که وقتی به صورت دستی پوشه سیستم 32 رو اسکن کردم چیزی پیدا نکرد (شبیه همینو برای مخرب های دیگه نشون می داد) اینو باید بررسی کنم فیک نباشه؟؟؟؟؟؟؟
فعلا بای
![]()
Last edited by mehdi_08; 07-02-2011 at 23:24.
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)