سلام
مطمئنید که CIS را دانلود کردید؟؟
من فکر میکنم که شما دیتابیس کمودو را دانلود کردید!
لینک دانلود آخرین ورژن کمودو اینه، یکبار لینک را چک بکنید:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
COMODO Internet Security 5.9.221665.2197
==========
سلام علیکم
1) به نکته خوبی اشاره کردید؛ CCE برای سیستمهای آلوده طراحی شده و خواستند که برای این محصول میزان شناسایی را بیشتر بکنند، تا در اسکن سیستمهای آلوده تا حد ممکن فایلهای مخرب و مشکوک را شناسایی بکنه. .این امر باعث میشه که گاهی میزان شناسایی CCE از CIS بیشتر باشه و به همین اندازه هم گاهی تشخیص اشتباه داره....
همینطور که میدونید روتکیتها با توجه به ماهیتی که دارند بعد از استقرار در سیستم به شدت در برابر شناسایی شدن و پاکسازی مقاومت میکنند. CCE تونسته روتکیت مخوف TDL4 را کاملا پاکسازی بکنه و تستهایی شده که CCE توانسته حتی روتکتهایی که در دیتابیسش نبود را شناسایی و با موفقیت پاکسازی بکنه.
2) فایلهای dat مربوط به فایلهای دیتا میشه و مشکلی نیست. ولی شاید گاهی اوقات آلوده هم بشوند. اگر CCE اونو آلوده میشناسه و وقتی با CIS اسکن میکنید چیزی تشخیص نمیده، میتونید بزارید به حساب تشخیص اشتباه (FP) از جانب CCE.