Norton Antivirus 2012 beta
اینو نورتون هم شناسایی نکرد!
سلام.
دست شما درد نکنه.
من خیلی دوست دارم تستش کنم ولی دات نت 4.0 رو فعلا ندارم.
اگه امکان داره ویروس رو طوری بسازید که با نسخه های قدیمی تر هم اجرا بشه.(مثل 3 و 3.5)
باسپاس![]()
Norton Antivirus 2012 beta
اینو نورتون هم شناسایی نکرد!
سلام.
دست شما درد نکنه.
من خیلی دوست دارم تستش کنم ولی دات نت 4.0 رو فعلا ندارم.
اگه امکان داره ویروس رو طوری بسازید که با نسخه های قدیمی تر هم اجرا بشه.(مثل 3 و 3.5)
باسپاس![]()
سلام
در ادامه ی تست درجه ی لیمیت سندباکس کمودو ، من یک شبهه ویروسی رو تهیه کردم تا دوستانی که بخوان سندباکس درجه ی لیمیت رو تست کنند فایل هاشون آسیب نبینه. ویروس مسعود عزیز تمام فایل هارو هدف میگرفت و تستش توی ویندوز واقعی خطر ناک بود ،
- برای تست شما یک پوشه در ریشه درایو C به نام test ایجاد کنید. C:\test
- توی این پوشه برای آزمایش فایل های مختلف مثل فیلم عکس ورد پاورپینت و... کپی کنید.(اینجا فقط هدف ماست)
- بعد از اجرای فایل اجرایی زیر به مسیر پوشه test برید و فایل هارو نگاه کنید.
- این فایل فقط برای تست و بی خطر بوده ، به هیج وجه کاری با پوشه های دیگر شما ندارد.
- فایل در ویندوز 7 و XP تست شده.
موفق باشید.
ســلام.
ممنون دکتر.ساده و مفید بود.
باور کنید من این همه تلاش کردم اما آخرش نتونستم به این خوبی اصل مطلب رو بیان کنم.
نتیجه اش هم چند صفحه بحث شد و حوصله دوستان سر رفت.
اما برای اینکه بیشتر از این حوصله تون سر نره بنده یک فیلم زیبا و دیدنی تهیه کردم.:43:
جناب Jadda درست گفتن.ویروس F01.exe در ویندوز 7 برخلاف ویندوز XP کارایی نداره.
البته حذف فایلها در ویندوز 7 هم کار سختی نبود.
اما من ویروس را روی ویندوز XP تست میکردم و همین باعث شد یک سری تفاوتها بین ویندوزها را در نظر نگیرم.
چند نکته در مورد این آزمایش:
- در این فیلم ویروس قبلی ارتقا پیدا کرده و اسمش رو گذاشتیم F02
- حجم 3 درایو C,D,E در هر لحظه(قبل و بعد از اجرا) نمایش داده میشه.
- تو این تست یک گام فراتر گذاشته و به جای حالت Limited از حالت Restricted استفاده کردیم.
- فایل اجرایی ویروس، محفوظ و در نزد صاحبان امینش است!
دانلود فیلم:
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
با سلام
موقع اجرا اجازه دسترسی به cmd رو میخواد که با بلوک کاملا بسته میشه.
ولی با اجازه فعالیت تمام فایلهای داخل پوشه رو پاک میکنه.
با توجه به کدی که داره و اجازه دسترسی به cmd ، از خط فرمانهای cmd برای پاک کردن فایلهای داخل پوشه استفاده میکنه.
در واقع این هم یک متد یا روش دیگه برای پاک کردن فایلهاست.
تشکر فراوان
مسعود جان فکر میکنم f01 شما هم توی 7 کار میکنه اما با اندک تفاوتی در xp به هر حال سندباکس لیمیت تا الان دور زده شده اون شبه ویروس بالا یک نمونه ی خوب واسه دوستانی که بخوان صحت این گفته رو بررسی کنند خوبه که توی 7 کاملا جواب میده.
به نظر من که بحث خوب بوده ، اگه بزن بزن رخ نده : دی داریم به نکات جالبی میرسیم. من که از اون یکنواختی تاپیک خسته شده بودم
گفتن دور زدن Restricted یکم ترسناکه ، فیلم رو گذاشتم دانلود بشه تا ببینیم F02 چی کار میکنه ! اما قول بده دیگه سراغ untrusted نری !: دی
البته untrusted سندباکس کامله و نه شدنی هست و نه ارزش تست کردن داره.
راستی همونطور که توی پ خ گفتم من آمادگیشو دارم علت این اتفاق ( رد شدن از این لایه ها ) رو توضیح بدم البته در آخر وقتی که همه چی روشن شد.
دقت HIPS اوتپست مثل دقتش روی شبکه تحسین برانگیزه. حرفی نیست![]()
با سلام
ویروس مزبور رو برای کمپانی کسپر ارسال کردم
و جوابش هم به صورت عکس زیر هست
[
سلام, کارهای گفته شده را انجام دادم و پوشه ای با نام تست در درایو C ساختم
فایل رو اجرا کردم و طبق انتظار به سندباکس رفت
و تمام فایل های فولدر تست رو پاک کردند ایشون
البته وقتی بر روی ویروس کلیک راست گردم و اجرا با سندباکس را انتخاب کردم فایل نتونست کاری کنه و فرمان terminate داد
![]()
Last edited by jolan57; 29-08-2011 at 20:17.
سلام
2 نمونه جدید
پسورد:123
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام
بنده هم تست را در درجه لیمیت انجام دادم و نتیجه این شد که فایل های داخل پوشه Test پاک شدند.
تاپیک یه جون تازه ای گرفته،امیدوارم باز هم از این تست ها داشته باشیم.
فایل pdf توسط CounterSpy کشته شد !
اما فایل دومی شناسایی نشد در نتیجه تو سند باکس کومودو اجراش کردم که این صفحه اومد و هرکاریش کردم بسته نشد :
![]()
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)