13 مخرب جدید
پسورد:123
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
13 مخرب جدید
پسورد:123
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
با سلام
با نورتون بعد از اکستراکت
اینها موندن
بعد از اجرا
اولی که حالت نصب داشت و من ادامه ندادم
DURUM1.EXE توسط نورتون شناسایی شد
و DROPDOWN توسط کومودو به سند بوکس رفت
من در CC.28.EXE عکس العملی نداشتم با CCE هم چک کردم ارور داشت و با KILL PROSSES از از بین رفت
و یک GUICK REPAIRE هم زدم اما چیزی تغییر پیدا نکرده مثل اینکه
![]()
Last edited by K1lou; 28-04-2012 at 16:14.
اينم اويرا كه دوتاش موند:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بولگارد 10 مورد با اسکن
اینها باقی موندند
فایل 126DRMbuster که سالمه
فایل loader هم پس از اجرا شناخته شد
![]()
نتیجه اسکن Kaspersky Internet Security 2012 :
که از این 13 مورد یک مورد تازه بیشتر 14 مورد پیدا کرد و جالب اینجا یک فایل نصبی دیگه مونده که من ادامه نصب ندادم. :
اینم باقیمانده :
Last edited by ALI . R; 28-04-2012 at 20:34.
Emsisoft 12/13
باقیمانده
126DRMBuster.exe
که سالمه
Norton Internet Security
10 مورد ، که همگی بعد از اکستراکت شناسایی شدند
بازماندگان :
![]()
12 نمونه ی خطرناک
تمامی نمونه های زیر رو میتونید به صورت ایمن داخل سندباکس اجرا کنید
برنامه ی سندباکسی گزینه ی خوبی هست.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این رو به خاطر این گفتم که صرفا به تستهای دیتابیس راضی نشین و نتایجی که با سندباکسی میگیرین هم مورد توجه خودتون قرار بدین.
برای اجرا تحت سندباکسی کافیست، روی فایل مالوار موردنظر راست کلیک کرده و گزینه ی Run sandboxed رو انتخاب کنید و بعد هم گزینه ی Default box رو انتخاب کنید ، و اجرا میشه ، درپایان داخل محیط سندباکسی به صورت ایزوله میتونید رفتارهای مالوار رو تحت نظر بگیرین ، نهایتا از داخل سندباکسی روی پروسس مورد نظر راست کلیک و گزینه ی Terminate رو بزنید.
البته این توضیحات رو مشخصا همه ی دوستان میدونن صرفا برای یاداوری خدمتتون عرض کردم.
لیست مالوارها
اولین تست من با کسپر
همه شناخته شدن , با تشکر
فایل WATERMARK.EXE یک ویروس virut بهش چسبیده بود که گندزدایی شد
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)