با سلام خدمت دوستان
راستش من چند تا ویروس جدید رو که در پست زیر قرار دادرن رو که جناب jadda هم تست کرده بودن رو با کومودو تست کردم
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همانطور که دوست عزیزم اشاره کردن دو تا از ویروسها همون اول شناسایی میشن اما بقیه نه . در تست ایشون گویا دیفنس کومودو جلوی بقیه رو گرفته بو د اما در تست من هیچ پیامی از طرف دیفنس نشون داده نشد من در حالت run in comodo sandboxe اجرا کردم اما مثل اینکه ویروس تونسته در سیستم راه پیدا کنه ( این سیستم تست هست و مشکلی برام پیش نیاورده )
البته من هیچ مشکلی توی سیستم ندارم و فقط روی فلش ویروس رو می بینم چون فایلهای داخل فلش از هر کدوم یک shortcut ساحته شده و همچنین یک فایل به اسم recycler وجود داره که یکی از ویروسها داخلش هست . ویروسها داخل فلش در یک فایل فشرده رمز دار بودن و من داخل دسکتاپ از حالت فشرده خارج کردم . اما حالا این فایل وجود داره و وقتی اجراش میس کنی دوباره محتویات فلش رو میاره ( انگار که فلش رو دوباره باز کرده باشی )

من قسمت defense event رو که می بینم در زمان اجرای قبلی ( تست ویروسها ) اون ویروس حالت access memory رو داشته

اما دروقتی که الان از روی فلش ویروس رو اجرا می کنم بلاک میشن البته تنظیمات الان در حالت partially limited هست و قبلا در حالت limit بود

پوشه recycler رو پاک هم که می کنم و فلش رو از سیستم خارج می کنم دوباره که می زنم وجود داره
حالا سئوال اینجاست که این پوشه چرا در درایوهای ویندوز نیست ؟ اگه داخل ویندوز نیست چرا با زدن دوباره فلش به سیستم دوباره توی فلش ظاهر میشه حتما دوباره از سیتم میگیره –
چرا هیج نشونی از وجود ویروس توی سیستم نیست ؟ فایلهای مخفی نشون داده میشه . قسمت های مختلف ویندوز مثل gpedit.msc یا regedit کار می کنن پوشه هایی که در فلش هستن و به صورت مخفی در اومدن وقتی شکل پوشه و ایکون اونو تعییر می دم راحت می تونم از حالت مخفی دربیارم
البته عملکرد خود کومودو هم انگار دچار مشکل شده بود مثلا هیچ پیامی رو مبنی بر رفتن یک برنامه به سند بوکس یا حالتهای دیگه رو نشون نمی داد این حالت فکر می کنم درست از زمان اجرای اون دو تا ویروس پیدا شد
من هم ( بعد از نوشتن تمام قسمتهای بالا به فکرم اومد که کومودو رو حذف و دوباره نصب کنم ) کومودو رو یکبار کامل حذف و نصب کردم همون ابتدای کار بدون ابدیت افلاینی که داشتم همون فالی یا ویروس oqayam.exe رو برد توی سند بوکس .
من هم از توی سند بوکس delet رو زدم و فلش رو هم اسکن کردم همون ویروس داخل فلش رو هم شناخت یعنی recyeler\f4448e25.exe و اونو رو هم پاک کردم و فلش کاملا سالم شد

فقط توی event رو که نگاه می کنم می بینم باز هم اون ویروس oqayam.exe به مموری دسترسی داشته این چه معنی رو میده یعنی دسترسی داشتن به مموری دسترسی کامل به سیستم هست یا نه ؟

میشه دوستان نظر بدن که چطور کومودو قبل از حذف نتونست چیزی رو شناسایی یا در داخل سند بوکس محافظت کنه و بعد از حذف با همون ورژن و ابدیت اینطور عمل می کنه