تاریخ اپدیتش برای همین امروز هست بعید دونستم اپدیتش ساعته برای بیت دیفندر رفته باشه.
-----------------
دیگه خیلی بیخود شد که : دی
تاریخ اپدیتش برای همین امروز هست بعید دونستم اپدیتش ساعته برای بیت دیفندر رفته باشه.
-----------------
دیگه خیلی بیخود شد که : دی
New Trojan
نتیجه ی آنالیز و اسکن آنلاین.
دانلود تروجانکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: mehranکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
Trojan / ZEUS
این تروجان تا حالا فقط توسط 1 آنتی ویروس و اون هم به اسم Sunbelt ارائه دهنده آنتی ویروس Vipre شناسایی شده. بقیه آنتی ویروسها فعلا![]()
نتیجه ی آنالیز تا این لحظه...
تروجان دومی که با همین تروجان بالایی در یک فایل قرار دادم اسمش usow.exe است و تا حالا توسط 8 آنتی ویروس که در نتیجه ی زیر مشخصه شناسایی شده. متاسفانه آنتی ویروسی نمیبینم که در این انجمن زیاد ازش استفاده بشه. جالبه اونهایی شناسایی کردند که اصلا اسمشون سر زبونها نیست.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دانلود دو تروجان بالا...کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: mehranکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کسی اینارو برای کسپر هم میفرسته؟>؟
یا بسته زبون باید خودش بگرده پیدا کنه؟
از ما که قبول نمیکنه وقتی براش میفرستیم
فقط یه ایمیل میده میگه شما این فایل رو برای انالیز فرستادین
بعدش دیگه جوابی نمیده
New Trojan Downloader
این تروجان دانلودر توسط اکثر آنتی ویروسهای معروف قابل شناسایی نیست. هر کس خواست میتونه اونو برای آنتی ویروسهای مورد علاقه اش ارسال کنه.
نتیجه ی اسکن تا کنون.
دانلود تروجان.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
پسورد: mehranکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعدش دیگه جواب نمیده با توی دیتابیس بعد از فرستادن ثبت نشد فرق میکنه.
شما بعد از فرستادن فایل و دریافت ایمیل جهت اطمینان فایلتون رو روز بعدش در سایت Virustotal و یا سایت کسپرسکی دوباره از نو اسکن کنید و از اسکن های بقیه استفاه نکنید. اینطوری بهتر متوجه میشید که فایل شما بعنوان یک فایل آلوده در دیتابیسشون ثبت شده یا خیر.
در ضمن برای فرستادن فایل های آلوده از طریق ایمیل از پسوردهای شخصی استفاده نکنید. یا برای فایلتون پسوردی نزارید و یا اینکه پسورد اون رو virus یا infected بزارید. در غیر این صورت ایمیل شما بعنوان اسپم در سطل آشغال آنتی اسپمشون قرار خواهد گرفت.
از طریق سایت کسپرسکی یعنی سایت زیر هم میتونید فایل های آلوده را برای کسپرسکی بفرستید.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر از طریق لینک بالا خواستید فایلی را بفرستید آنرا اول فشرده کنید و برای آن پسورد virus را انتخاب کنید.![]()
مرسی منم دقیق همین کارو میکنم ولی..
اگه یادتون باشه از خودتون هم یبار پرسیدم چرا جواب نمیده
گفتین پسورد infected بزار
منم میزارم ولی ..مثله اینه drhaniball راست میگن اصلا شاید به ایران جواب نمیده
من تازه بدون پسورد هم فرستادم ولی جوابی نگرفتم
حالا بازم امتحان میکنم
ممنون بابت راهنمایی![]()
مهران جان این مورد رو الان دیدم جالبه اینجا بگم.
چند وقت پیش می خواستم ارسال ویروس کسپر رو چک کنم یک ویروس توی همین تاپیک انتخاب کردم ارسال کردم از نتیجه این شده:
در این تاریخ ارسال کردم:Sent: 30.06.2010 1434
در این تاریخ جواب اومده: July 13, 2010 9:43 PM
متن کامل پیام اتوماتیک بعد از گذشت این زمان:
این پست رو انتخاب کردم:Hello,
This notification is generated by automatic letter processing system.
left-right-up-down.exe
No malicious code was found in this file.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
>> From:
>> Sent: 30.06.2010 1434
>> To: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
>> Subject: [VirLabSRF][Malicious program description][M:1][LN:EN][L:0]
>>
>>
>> LANG: en
>> email:
>>
>> description:
>> joke virus
>>
>> uploaded files:
>> left-right-up-down.exe
نمیدونم حالا باید بگیم بقیه فالس آلارم داشتن یا نه ! خیلی جالب تر شد.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مهران جان من قبلا از همین ایران خودمون که ویروس ارسال میکردمدر عرض نیم ساعت آپدیت رو ارسال میکرد و در عرض 2 روز این پیامی که بالا گذاشتم رو ارسال میکردند. یعنی آپدیت اول فوری می اومد بعد پیام تشکر و توضیح بعدا ارسال میکرد. مشخصه توی چند وقت اخیر خیلی فرق کرده.
ویرایش:
البته این فایل رو از همین لینک ارسال کرده بودم.
Last edited by Dr Hannibal; 14-07-2010 at 20:18.
سلام
دست به تشکرش خوبه
ولی جواب نمیده؟>؟
تازه ایمیل هم که میده میگه این فایل چند کیلوبایت بوده و همه مشخصات رو میده
ولی نه جواب میده
نه تویه دیتا بیس ثبت میکنه؟>؟
هوش مصنوعیش هم که تشخیص نمیداد
اگه تا چند روز دیگه جواب نده میرم طرف اویرا
ولی باید همه فایل های کامپیوترم رو به عنوان
فالس الارم براش بفرستم
چون به کرک یکی از بازی هام هم گیر میداد
منم فرستادم توتال
دیدم هیچ خبری نیست!
تازه کرک dll هم بود البته به فایل اجرایی بازی که DLL رو هم اجرا میکرد کاری نداشت؟>؟
اینم نتیجه توتال کرکه هست:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
البته جالبه دیگه اویرا نمیشناستش !!!!!!!
شاید براش به عنوان تشخیص اشتباه مثله همیشه
که زیاد تشخیصمیده فرستادن
الان فقط ESAFE ویروس میشناستش![]()
اینم یه ویروس که خیلی وقت پیش اپلود کردم
اونموقع کسپر نمیشناخت
براش فرستادم همون که امضای دیجیتال داره
ولی هنوز تشخیص نمیدهپسوردش همکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
123
شما هم بفرستین یکی که Vپی N
داره هم بفرسته.
ممنون
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)