البته بهتر اینطور بگیم که این اتفاق فقط در مورد فایلهای RAR میفته.
Batman عزیز یعنی نورتون میتونه وقتی ویروسی کدهای خودشو به فایل های EXE تزریق کرد فقط کدهای آلوده رو از داخل EXE ها پاک بکنه؟
یا اینکه میتونه فقط فایل آلوده را از داخل فایل های فشرده شده ی دیگه مانند Zip, ISO و یا bin پاک کنه و به فایل های سالم کاری نداشته باشه؟
البته درسته که پست شما رو نقل قول کردم اما این صحبت من در مورد همه آنتی ویروسهاست. اگر آنتی ویروسی نتونه یک فایل فشرده شده ساده رو که فقط 1 فایل آلوده توشه از وجود آلودگی پاک کنه, آیا فکر نمیکنید زمانی که سیستم شما به ویروسها و کرمهای خطرناکی آلوده شد خیلی دیر شده باشه و همه فایل های مهمتون رو از دست بدید و در آخر هم با نصب دوباره ویندوز همان آنتی ویروس قبلی را نصب کنید.
توانایی آنتی ویروسها در پاک کردن فایل ها و یا کدهای آلوده از داخل فایل های سالم معمولا Disinfect یا Repair گفته میشه اما بعضی آنتی ویروسها حتی با انجام قرنطینه نیز میتونند همچین کاری را بکنند.
برای اینکه این موضوع روشن بشه من یک تست خیلی ساده و ابتدایی را پیشنهاد میکنم انجام بدید. در این تست کدهای آلوده به فایل های سالم تزریق نشدند و EXE ها سالم هستند, بنابراین بیرون کشیدن 2 فایل آلوده از داخل فایل های سالم باید برای آنتی ویروسها عمل ساده ای باشه.
من 2 فایل با فورمت های Zip و EXE درست کردم. عکس زیر...

محتوای داخل هر دو فایلی که در عکس میبینی مشابه است و هیچ فرقی با هم نمیکنند. محتواشون در عکس زیر معلومه...

دو فایلی که با فلش قرمز مشخص کردم هر دو فایل آلوده هستند و هر دو نیز توسط دیتابیس نورتون شناسایی شدند. بقیه فایل ها شامل عکس و فایل های سیستمی سالم با فورمت های مختلف هستند.
تستی که شما باید انجام بدید...
اول یک کپی از هر دو فایل یعنی هم فایل Zip و هم EXE را جایی کپی کنید تا در صورت بروز اشتباهی دوباره مجبور نشید اونها رو دانلود کنید.
بعد روی فایل Zip و EXE شده کلیک راست کنید و اون رو توسط آنتی ویروستون اسکن کنید. آنتی ویروسها باید قادر باشند که فقط 2 فایل آلوده را از داخلشون پاک کنند و نه فایل های دیگه رو.
اگر افراد دیگه ای با آنتی ویروسی به غیر از نورتون امتحان کردند و یکی از 2 فایل آلوده را آنتی ویرسشون شناسایی نکرد مهم نیست. کافیه که فقط یکی را تشخیص بده و در پاک کردن همان موردی که تشخیص داده موفق باشه نه اینکه کل فایل EXE یا Zip شده را پاک کنه.
بطور مثال Avira Antivir در هیچ کدام از نسخه هاش نمیتونه حتی فایل آلوده داخل Zip را پاک بکنه چه برسه به EXE. نتیجه در عکس زیر معلومه...

هر چند که Avira Antivir از لحاظ هوش مصنوعی, دیتابیس, پرفورمنس و کم مصرف کردن منابع سیستم همیشه جزو TOP3 ها قرار میگیره اما من این آنتی ویروس را برای سیستمی که از قبل آلوده شده باشه و بخواهید آلودگی هایی مانند ویروس های Sality, Virut یا Jeefo را باهاش پاک کنید به هیچ وجه پیشنهاد نمیکنم چون قادر به Disinfect کردن فایل های EXE و فایل های دیگه نمیباشد و کل فایل آلوده شده را پاک میکنه.
البته عمل Disinfect کردن را حتی آنتی ویروسهایی که ادعا میکنند قادر به این کار هستند گارانتی نمیکنند و در واقعیت همیشه شاهد این بودیم که بعضی فایل های EXE بعد از Disinfect شدن توسط آنتی ویروس قادر به استفاده شدن نبودند اما با این وجود در اکثر مواقع بعضی آنتی ویروسها موفق بودند و اکثر فایل های سالم را را که به ویروس و یا کرم آلوده شده بودند از آلودگی پاک کردند.
نتیجه ی این تست همه چیز را بخوبی روشن میکنه.gif)
موفق باشید.
در داخل فایل rar شده ی زیر هر دو فایل zip و exe قرار دارند. فقط برای فایل rar پسورد گذاشته شده و فایل های zip و exe بدون پسورد میباشند.
دانلود از لینک زیر.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: 123