تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 546 از 946 اولاول ... 46446496536542543544545546547548549550556596646 ... آخرآخر
نمايش نتايج 5,451 به 5,460 از 9459

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #5451
    پروفشنال edi2's Avatar
    تاريخ عضويت
    Jan 2010
    محل سكونت
    hogwarts
    پست ها
    650

    پيش فرض

    سلام

    3 نمونه( نمیدونم ویروسن یا نه ):

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    پسورد: 123
    نتیجه اسکن با KASPERSKY
    به ظاهر یکی از فایل ها سالم هست






  2. 8 کاربر از edi2 بخاطر این مطلب مفید تشکر کرده اند


  3. #5452
    Banned
    تاريخ عضويت
    Jul 2009
    محل سكونت
    اصـــــــــــــفهان وضعیت:Deactivated
    پست ها
    2,517

    پيش فرض

    سلام
    اوست:

    این باقی موند:
    in_aac043001.exe

    توی ویندوز مجازی اجراش کردم کار خاصی نکرد.
    سوال: این امکان وجود داره که ویروس محیط مجازی رو بشناسه واصلا کاری نکنه؟ این مطلب رو توی یه سایتی خوندم. برام اولش عجیب بود ولی فکرمو مشغول کرد بهش.
    نظر خودم منفی هست.
    یادمه همین بحث را بایکی دوستان داشتیم...نظر من مخالف نظر شماست

    مخرب وقتی ران بشه و در محیط مجازی باشه و بشناسه که در یک محیط بسته و مجازی قرار داره که بدور از سیستم اصلی هست ، یا اصلا اجرا نمیشه یا اینکه اگر هم اجرا بشود و بعد از فهمیدن در محیط مجازی ، خودشون را ترمینیت میکنند !

    گاهی وقتا شده که مخرب را در سند باکس اجرا میکنید مثلا کسپر یا کومودو یا سندباکسیس ، و تا مخرب را اجرا میکنید یهو میبینید مخرب غیر فعال شده / اینجا مخرب خودش را ترمینیت میکنه.


    البته بستگی به محیط مجازی که مخرب در ان اجرا میشه هم هست که برای اجرا کردن یک فایل چه محدودیت هایی را به صورت پیش فرض در نظر گرفته باشه !

    اطلاعات من در همین حد هست / کافی نبود / شرمنده !

  4. 9 کاربر از Karkas20 بخاطر این مطلب مفید تشکر کرده اند


  5. #5453
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض


    روم نمیشه بگم ولی در مورد مخرب بودن فایل in_aac043001 باید بیشتر تحقیق کنیم :43:
    سلام

    نظر کمودو



    امیر، چه فایلی را ران کردی و اون پیغامهای فایروال کمودو ظاهر شد!

  6. 8 کاربر از Jadda بخاطر این مطلب مفید تشکر کرده اند


  7. #5454
    Banned
    تاريخ عضويت
    Jul 2009
    محل سكونت
    اصـــــــــــــفهان وضعیت:Deactivated
    پست ها
    2,517

    پيش فرض

    سلام

    نظر کمودو



    امیر، چه فایلی را ران کردی و اون پیغامهای فایروال کمودو ظاهر شد!
    سلام علی جان

    این مخرب این الرت

    insomnia












    برای این مخرب slide-fotos03





    دیفنس هم که خاموش بود و هشداری شاهد نبودم.


    هشدار نورتون در مورد فایلی که گفتم شاید سیف باشد:

    Last edited by Karkas20; 13-02-2012 at 22:21.

  8. 9 کاربر از Karkas20 بخاطر این مطلب مفید تشکر کرده اند


  9. #5455
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض

    سلام
    in_aac043001.exe

    توی ویندوز مجازی اجراش کردم کار خاصی نکرد.
    سوال: این امکان وجود داره که ویروس محیط مجازی رو بشناسه واصلا کاری نکنه؟ این مطلب رو توی یه سایتی خوندم. برام اولش عجیب بود ولی فکرمو مشغول کرد بهش.
    نظر خودم منفی هست.
    سلام

    من هم نظر خودم را بدم:

    بستگی داره که شما به چه محیطی بگید مجازی!

    اگر فایل را در سندباکس اجرا بکنید فایل احتمالا دچار محدودیت میشه و نمیتونه درست و حسابی اجرا بشه و خودبخود فعالیتش متوقف میشه.... ترمینیت شدن فایل به این دلیل نیست که فایل محیط مجازی را تشخیص داده. بلکه به این دلیل متوقف میشه که اون محیط مجازی خوب طراحی نشده!!!!! و فایل نمیتونه آزاد اجرا بشه.

    یعنی اون محیط مجازی به خاط محدودیتهایی که داره جلوی اجرای فایل را گرفته، که البته نباید به این گونه باشد و یک محیط مجازی باید واقعی طراحی بشه تا فایلها بتونند در اون محیط به طور آزاد اجرا بشن.... ولی بعضی وقتها شرکتهای ارائه دهنده این محیطها نمیتونند یک محصول مناسب را ارائه بکنند....


    در این مورد سوالی بود در خدمتم!

    ====

    اما بحثVM با سندباکس کمی فرق میکنه.

    در VM شما تا حد زیادی با یک سیستم مجازی ولی در عین حال واقعی طرفید و تستهای شما روی ویندوز مجازی تا حد زیادی قابل قبول است و فایلها به درستی اجرا میشوند..... برای همین من همیشه تست در VM را به اجرای فایل در سندباکسها ترجیح میدم.

  10. 8 کاربر از Jadda بخاطر این مطلب مفید تشکر کرده اند


  11. #5456
    Banned
    تاريخ عضويت
    Jul 2009
    محل سكونت
    اصـــــــــــــفهان وضعیت:Deactivated
    پست ها
    2,517

    پيش فرض

    بعد از یه هفته امدیم سیستم را اسکن بکنیم و دیدیم گویا الوده شُدِیم !


    خدا برکت به سیستمم بده !


    پر از روتکیت و بکدور و تروجان و دروپر شده !






    البته بگم اگر الوده شده سیستم / سوییت ها مقصر نیستند / بازیگوشی بندس که مخرب ران میکنم و سوییت ها را غیرفعال میکنم : دی

    البته سوییت از نظر فایروال و پروتکشن یعنی نورتون اکی هست

    الودگی ترسی ندارد !


    یه نصیحت از من :

    این برنامه را دانلود و اجرا و اسکن بکنید / هر چند روز یک بار نسخه جدیدش اپدیت میشه !
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Last edited by Karkas20; 13-02-2012 at 22:42.

  12. 7 کاربر از Karkas20 بخاطر این مطلب مفید تشکر کرده اند


  13. #5457
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    سلام
    توی ویندوز مجازی اجراش کردم کار خاصی نکرد.
    سوال: این امکان وجود داره که ویروس محیط مجازی رو بشناسه واصلا کاری نکنه؟ این مطلب رو توی یه سایتی خوندم. برام اولش عجیب بود ولی فکرمو مشغول کرد بهش.
    نظر خودم منفی هست.
    البته در این مورد خاص فایل سالم است ( طبق نظر نورتون , کسپر , کمودو , پاندا و ...) و مسلما رفتار مخربی از خودش نشون نداده ( یک پلاگین برای winamp است )
    من هم جایی این مطلب رو خوندم که این امکان وجود داره که ویروس محیط مجازی رو بشناسه و خودش رو ترمینت کنه که من هیچی رو غیر ممکن نمیدونم
    در مورد سندباکس هم این نظر منه :
    سلام

    من هم نظر خودم را بدم:

    بستگی داره که شما به چه محیطی بگید مجازی!

    اگر فایل را در سندباکس اجرا بکنید فایل احتمالا دچار محدودیت میشه و نمیتونه درست و حسابی اجرا بشه و خودبخود فعالیتش متوقف میشه.... ترمینیت شدن فایل به این دلیل نیست که فایل محیط مجازی را تشخیص داده. بلکه به این دلیل متوقف میشه که اون محیط مجازی خوب طراحی نشده!!!!! و فایل نمیتونه آزاد اجرا بشه.

    یعنی اون محیط مجازی به خاط محدودیتهایی که داره جلوی اجرای فایل را گرفته، که البته نباید به این گونه باشد و یک محیط مجازی باید واقعی طراحی بشه تا فایلها بتونند در اون محیط به طور آزاد اجرا بشن.... ولی بعضی وقتها شرکتهای ارائه دهنده این محیطها نمیتونند یک محصول مناسب را ارائه بکنند....


    در این مورد سوالی بود در خدمتم!

    ====

    اما بحثVM با سندباکس کمی فرق میکنه.

    در VM شما تا حد زیادی با یک سیستم مجازی ولی در عین حال واقعی طرفید و تستهای شما روی ویندوز مجازی تا حد زیادی قابل قبول است و فایلها به درستی اجرا میشوند..... برای همین من همیشه تست در VM را به اجرای فایل در سندباکسها ترجیح میدم.

    نقل قول نوشته شده توسط Karkas20;6841182
    یه نصیحت از من :

    این برنامه را دانلود و اجرا و اسکن بکنید / هر چند روز یک بار نسخه جدیدش اپدیت میشه !
    [URL="http://support.kaspersky.com/downloads/utils/tdsskiller.zip"
    tdsskiller[/URL]
    ایـــــــــــــــنه
    Last edited by jolan57; 13-02-2012 at 22:49.

  14. 9 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  15. #5458
    Banned
    تاريخ عضويت
    Jul 2009
    محل سكونت
    اصـــــــــــــفهان وضعیت:Deactivated
    پست ها
    2,517

    پيش فرض

    سلام عباس جان

    من هم جایی این مطلب رو خوندم که این امکان وجود داره که ویروس محیط مجازی رو بشناسه و خودش رو ترمینت کنه که من هیچی رو غیر ممکن نمیدونم

    فکر کنم دلیل اصلی اینکه مخرب محیط مجازی را میشناسه : محدودیت داشتن محیط مجازی همون سندباکس باشه...

    یادمه من یه مخرب را در Sandboxie ران کردم که ترمینیت شد ولی همون مخرب در سندباکس کسپر راحت ران و به کارش ادامه داد.

    پس یه سوال پیش میاد :


    مگه نمیگیم ویروس محیط سندباکس را میشناسه ، پس چرا در برنامه Sandboxie خودش را ترمینیت کرد ولی در سندباکس کسپر راحت ران شد ؟

    در صورتی که هر دو محیط مجازی بودن !!!

    من میگم دلیل اینکه ویروس ترمینیت میشه ، باعث و بانیش محیط محدود کننده سندباکس هست !!!

    درست میگم یا نه؟


    اون محیط سندباکس هست که به مخرب هوش میده ، خودش را ترمینیت کنه و نه اینکه : خوده ویروس هوش داشته باشه و بداند که در یک محیط مجازی هست و باید خودش را ترمینیت بکنه !


    ایـــــــــــــــنه

    خودشه


    یه تشکر از رضا جان بابت اینکه بحث گرمی را شروع کرد
    Last edited by Karkas20; 13-02-2012 at 22:53.

  16. 9 کاربر از Karkas20 بخاطر این مطلب مفید تشکر کرده اند


  17. #5459
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض

    ویروس هوش
    خب من فکر کنم در پست قبلیم کل مطالب را گفتم ...

    یه اشاره دیگه بکنم. ویروس هم یه فایله دیگه! اینکه بخواد هوش داشته باشه و تشخیص بده که در سندباکس قرار داره برام کمی سخت است!!

    یه مثال بزنم متوجه بشیم:

    به فرض شما فقط از یک HIPS استفاده میکنید==> خب، یک فایلی اجرا میشه و بعد HIPS شروع میکنه به پیغام دادن و شما هم به اون اندازه که پیغامهای HIPS را بلاک کنید فضا را برای اجرای فایل تنگتر میکنید و برای مثال اگر همه پیغامها را بلاک کنید فایل متوقف میشه!! درسته. آیا فایل خودش متوقف شده بود؟ خیر. بلکه با جلوگیری از دسترسی های فایل به قسمتهایی که مد نظر فایل بود، اونوقت فایل خودبخود متوقف میشه..... آیا فایل هوش داشت؟ خیر

    اگر یک سندباکس نتونه یک محیط مجازی کامل را در اختیار فایل برای اجرا شدن قرار بده، اونوقت فایل یا اجرا نمیشه یا ناقص اجرا میشه..... تقصیر فایل نیست، این وسط سندباکس مقصره!

    بنابراین برای همیشه زمان => سندباکسها باید متکاملتر بشوند . . . .

  18. 6 کاربر از Jadda بخاطر این مطلب مفید تشکر کرده اند


  19. #5460
    حـــــرفـه ای *Batman*'s Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    Virtual Environment
    پست ها
    5,203

    پيش فرض

    سلام.
    برای شناسایی سندباکسها میشه از روشهای ساده مثل لیست کردن فرایندها،کلیدهای رجیستری، بررسی فرایند والد و ... استفاده کرد.
    در مورد Sandboxie که به سادگی میشه محیط ایزوله رو تشخیص داد اما در مورد کومودو من با مشکل مواجه شدم!

  20. 6 کاربر از *Batman* بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 2 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 2 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •