سلام هر آنتی ویروسی یه چیز تشخیص می ده یکی دیگه تروجان تشخیص داده بود برو توی سایت زیر و اسکن کن
نتیجه رو هم ببینکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام هر آنتی ویروسی یه چیز تشخیص می ده یکی دیگه تروجان تشخیص داده بود برو توی سایت زیر و اسکن کن
نتیجه رو هم ببینکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دوست عزیز به زحمت دانلود کردم با خودکشی Packed/FSG ویروس دارد
اطلاعات تکمیلی
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من که دیگه ** نمی شم
دوستان کرکی میخواستم برای آخرین ورژن این برنامه که واقعا کار کنه و پس از چند روز پیغام نده که این سریال تقلبی هست.
در ضمن روی ویستا هم کار کنه کسی میتونه کمک کنه.
پیشاپیش ممنون/
کسی میدونه چیکار باید کرد که Idm از مگا آپلود (megaupload.com) هم بتونه دانلود کنه ؟ ممنون میشم اگه کسی میدونه بگه
واسه من قبل از اینکه ویندوزم و عوض کنم از مگا اپلود دانلود میکرد الان نمیدونم چرا اینکار رو نمیکنه.
_
نمیدونم منظور شما از اینکه میگید به زحمت دانلود کردم چیست اما باید خدمت شما و کسانی که نمیدونند عرض کنم که
این KeyGen فقـــــط 44 کیلو بایت حجم داره. حالا اگه 44 کیلوبایت اینقدر زحمت داشت پس بزار داشته باشه من که کسی
رو به اجبار دعوت به دانلود کردن این فایل نکردم. این فایل رو درسته که من آپلود کردم اما کسانی که دانلودش میکنند با
تصمیم خودشون و بر حسب نیازشون است که اون رو دانلود میکنند. کسی هم که احتیاج نداشته باشه واسش فرقی
نمیکنه که این فایل رو چه کسی و با چه اسمی و یا حتی با چه حجمی آپلود کرده. اون افرادی که نیاز دارند زحمت کار
واسشون مهم نیست.
اما در مورد اینکه گفتید این KeyGen آلوده است من کمی شک دارم. طبق گفته شما آنتی ویروس McAfee این فایل رو با
اسم Packed/FSG جزو فایل های آلوده تشخیص میده. در یک پست پایین تر نیز آدرسی رو از سایت مک آفی قرار دادید که
در اونجا توضیحات لازم رو در مورد Packed/FSG داده. آدرسی هم که قرار دادید این است...
با توجه به توضیحات بالا ما فرض میکنیم که حرف شما درست است اما با کمی تردید به خاطر اینکه مطمئن تر بشیمکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
میریم کمی تحقیق میکنیم. تحقیق اول ما در مورد اسمی است که ادعا کردید این فایل آلوده با اون اسم تشخیص
داده میشه. در پست اول شما گفتید که این فایل با نام Packed/FSG شناخته میشه. دقیقا یک پست پایین تر آدرسی
رو که از سایت مک آفی داده بودید رو چک کردم و اونجا مک آفی توضیحاتی در مورد BackDoor-CIP قرار داده بود.
عکس پایین رو نگاه کنید...
با توجه به توضیحات سایت مک آفی و نامی که شما در پست اول تحت عنوان Packed/FSG قرار دادید یکی نیست و
از این جا معلوم میشه که کاملا این دو نام زمین تا آسمان با هم فرق دارند و 2 نوع Malware متفاوت هستند.
باز هم اگر به عکس سایت مک آفی دقت کنید متوجه میشید که در سایت مک آفی گفته شده که این تروجان در
نهمین ماه سال 2004 توسط مک آفی کشف شده. حالا روزشم نوشته اما چند روز این ور یا اون ور تفاوت زیادی رو
ایجاد نمیکنه.
حالا به Properties این KeyGen در عکس پایین دقت کنید. یعنی جزئیات همین فایلی که آپلود کردم.
فکر نکنم نیاز به توضیحات بیشتری باشه. این KeyGen با توجه به عکس بالا در سال 2006 نوشته شده و مک آفی در
سال 2004 اون رو تروجان تشخیص داده. قضیه جالبه نه!!!!
خب باز هم فرض میکنیم که یک همچین تروجانی در سال 2004 نوشته شده و کدهای آلوده در داخل این Keygen
در سال 2006 بازنویسی شده. یعنی با توجه به ضد و نقیض هایی که تا حالا وجود داشته اما باز هم ما حرف مک آفی
رو زمین نمیندازیم و میگیم باشه حرفتون درست. اما حالا این تروجان چی کار میکنه ؟
با همدیگه میریم و یک نگاهی به توضیحات سایت مک آفی بندازیم تا ببینیم واقعا ضرر این تروجان چیه .
خب در سایت مک آفی گفته شده که این کلید رو samb\mcsmss\mzu در این مسیر ایجاد میکنه...
HKEY_CURRENT_USER\Software\samb\mcsmss\mzu
مسیری رو که گفته من در سیستم خودم چک کردم و جوابش رو میتونید در عکس پایین مشاهده کنید.
همونطور که میبینید همچین کلیدی به هیچ عنوان در کامپیوتر من با وجود اینکه حدود 1 ساله دارم از این Keygen
استفاده میکنم ایجاد نشده. نه تنها این کلید بلکه تمام کلید هایی که در سایت مک آفی گفته شده رو چک کردم اما
هیچ کدام از این کلید ها در رجیستر سیستم ثبت نشده اند. حالا نه تنها این کلید ها بلکه من پورت 1056 رو نیز که
گفته شده توسط این تروجان باز میشه رو چک کردم اما نه فایروال و از طریق Netstat همچین پورتی باز دیده نمیشه.
خب تا حالا به این نتیجه رسیدیم که سیستم من بعد از اجرا کردن و استفاده کردن از این Keygen بعد از مدت حدود 1
سال به این تروجان آلوده نشده. آیا سیستم من فرق داره ؟ اگر آره پس چرا در سایت مک آفی به این مورد اشاره
نشده و گفته نشده که این تروجان بر روی سیستم Persian.Boy عمل نمیکنه.
امیدوارم که منظورم را تا حالا متوجه شده باشید. هر چند که من خودم بر روی سیستم ار 3 نوع آنتی ویروس و 2 تا
آنتی تروجان خیلی قوی دارم استفاده میکنم و از اولش هم میدونستم که این فایل به هیچ عنوان آلوده نیست و به
همین دلیل من اون رو آپلود کردم و در اینجا قرار دادم. اگر این فایل آلوده بود مطمئن باش که آپلودش نمیکردم. اما برای
اینکه حرفم رو ثابت کنم من این فایل رو توسط ده ها نوع آنتی ویروس و آنتی تروجان اسکن کردم. جوابش رو میتونید
در عکس پایین مشاهده کنید.
همانطور که در عکس بالا میتونید ببینید این فایل توسط آنتی ویروس های معتبر به هیچ عنوان آلوده تشخیص داده
نشده اما چند آنتی ویروس این فایل رو اون هم از روی هوش مصنوعی بعنوان فایل آلوده تشخیص دادند. امیدوارم که
فرق تشخیص دادن از روی هوش مصنوعی رو با تشخیص از روی Database رو بدونید. اگر قرار بود که این فایل توسط
هوش مصنوعی آنتی ویروسها آلوده تشخیص داده بشه انتظار داشتم که آنتی ویروسهایی مانند BitDefender,
Antivir, NOD32 اون رو تشخیص بدند چون این 3 آنتی ویروس که نام بردم با توجه به تمامی تست هایی که تا کنون
انجام شده بهترین هوش مصنوعی رو با کمترین تشخیص کاذب داشتند.
اما نکته مهم دیگری که در عکس بالا وجود داره اینه که حتی آنتی ویروس مک آفی نیز این فایل رو آلوده تشخیص نداده
حالا نمیدونم که شما با چه دلیلی میکید که این فایل آلوده است و حتی آدرس سایت مک آفی رو هم برای من در این
تایپک قرار دادید.
اما به نظر من ... این فایل کاملا سالم است و این سیستم خود شما است که آلوده است. زمانی که شما این فایل رو
دانلود کردید و وارد سیستمتون شده این فایل هم اتوماتیک در داخل سیستم شما آلوده شده. پس بهتره که شما اول
سیستمتون رو توسط یک آنتی ویروس خوب سکن کنید. ترجیجا Kaspersky ,BitDefender و یا NOD32 و Antivir.
حرف آخر .... این فایل کاملا سالم است و هر کسی که میخواد میتونه دانلود کنه و با مسئولیت من ازش استفاده کنه.
*******************************
Edit... توسط خودم.
این فایلی که آپلود کردم در حالت عادی 44 کیلوبایت است. اما در حالت فشرده شده فقط 11 کیلو بایت حجم داره.
Last edited by Persian.Boy; 20-07-2007 at 23:18.
سلام دوست عزیز من نگفتم مکافی تشخیص داده فقط اطلاعاتی که در سایت بود گذاشتم الان یادم نیست با چه آنتی ویروسی بود ولی برو توی سایتی که گفتم اسکن کن بعد خواهی دید که دروغ می گم یا راست!
اما درمورد دانلود چون در اون ساعت رپید گیر داده بود دانلود نمی شد دانلود منیجر من را کشت!!!!به هر حال شما با سایتی که دادم چک کن فقط یک آنتی ویروس شناسایی می کنه نمی دونم شاید هم به دلیل شباهت باشه
راستی دو تاش که نوشته مشکوک به تروجان!
این هم آدرس سایت
راستی من شما را خیلی قبول دارم به امید روزی که مدیر یا همکار انجمن شویدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
Last edited by shahedi; 21-07-2007 at 00:07.
Shahedi عزیز این سایتی رو که معرفی کردید سایت خوبی است. من قبلا هم این سایتو داشتم اما چون در سایت
Virustotal ار انجین های بیشتری استفاده میشه اونجا فایل رو اسکن کردم.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اما به خاطر شما باز هم فایل رو در virusscan.jotti نیز سکن کردم. اونجا هم فقط یک آنتی ویروس و اون هم آنتی
ویروسی به نام Virusbuster این فایل رو آلوده تشخیص میده. اما فقـــــــــــط از روی هوش مصنوعی.
در پست قبلیم به این موضوع اشاره کردم که اگر آنتی ویروسی بخواد فایل های آلوده رو از روی هوش مصنوعی
آلوده تشخیص بده انتظار دارم که آنتی ویروسهایی مانند NOD32, Antivir,Bitdefender این فایل رو آلوده تشخیص
بدند نه آنتی ویروسهایی که تشخیص کاذب اونا از 50 درصد بیشتره. شما میتونید به تست هوش مصنوعی آنتی
ویروسها مراجعه کنید تا جزئیات بیشتری دستتون بیاد.
بطور مثال اینو بگم که اگر ناد32 فایلی رو از روی هوش مصنوعی تشخیص بده 99 درصد تشخیصش میتونه درست
باشه اما آنتی ویروسی مانند Antivir شاید 90 درصد تشخیصش درست باشه چون Antivir تشخیص های کاذب
بیشتری رو نسبت به NOD32 داره.
حالا آنتی ویروسهایی مانند Virusbuster و یا VBA32 در حد آنتی ویروسهایی مانند NOD32.Bitdefender,Antivir
نیستند چون تشخیص اونا به 50 درصد هم نمیرسه. یعنی اگر فایلی رو آلوده تشخیص بدند 50 درصد ممکنه درست
باشه و 50 درصد ممکنه که اشتباه کرده باشند.
ُسلام Persian.Boy عزیـــــز
عالی بود ... دستت درد نکنه خیلی خوب کار می کنه ...
مال من :
IDM 5.11 Build 3
چند ساعت پیش هم بولد 4 اومد ... قطعا روی اون ورژن هم کار می کنه
![]()
Internet Download Manager 5.11 Build 4
ریلیز توسط تیم آنریل :
کرکر : AlphaPatcher
کرک هنوز کامل تست نشده . کسی تست کرد خبرمون کنه . ممنون .
راستي اون بست كيجني كه Persian.Boy عزيز داره جوششو براي شما ميزنه مال تيم Core هست ( اگه اشتباه نكنم ) و من اونجوري دست كاريش كردم
كيجن اصلي آيكون نداشت و من فقط بهش آيكون اضافه كردم و با FSG پكش كرده بودم .
خيالتون راحت مشكلي نداره .
------------------------------------------------------
ويرايش شده :
پچ آپديت شد .
آپديت شماره 2
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)