سلام
ببخشید که دخالت می کنم ممکنه که اشتباه میکنم در این صورت من رو متوجه کنید
ولی چیزی که من دیدم نورتون اگه سه چهار روز آپدیت نشه وضعیت سیستم نارنجی می شه بعد مدت دیگه ای هم قرمز میشه
ولی طبق عکسی که شما گذاشتین این طوری نیست
سپاس
سلام
ببخشید که دخالت می کنم ممکنه که اشتباه میکنم در این صورت من رو متوجه کنید
ولی چیزی که من دیدم نورتون اگه سه چهار روز آپدیت نشه وضعیت سیستم نارنجی می شه بعد مدت دیگه ای هم قرمز میشه
ولی طبق عکسی که شما گذاشتین این طوری نیست
سپاس
سلام
اگه اشتباه نکرده باشم این آنتی ویروس نصب شده ولی آپدیت نشده
وقتی که اول بار نصب میکنی قرمز نمیشه همون سبز هست![]()
آویرا 4 مورد , دو تا فایل VideoPlayerSetup و setup باقی موندن که امضای دیجیتالی دارن و به احتمال زیاد سالم هستند
![]()
سلام
خسته نباشید
Emsisoft
باقی مانده :
VideoPlayerSetup
فایل setup را هم
Drweb
bitdefender
Ikarus
eset
تشخیص مخرب دارند که سالم بودنش در هاله ابهام است البته ویروس توتال در درسترس نبود برام که بررسی دقیق تر بکنم
و از 6 تا فقط همون VideoPlayerSetup سالم هست به نظر بنده
موفق باشید
Last edited by xman681; 28-05-2012 at 00:46.
با سلام به دوستان
تو تستی که من با کسپر انجام دادم:
scanned: 61
threats:19
neutralizied: 20
و باقیمانده همون فایلهای تست جناب جولان هستن.
حالا سوالات اینه :
چرا در تست ایشون، کسپرسکی تعداد موارد اسکن شده را 60 مورد و در تست بنده 61 مورد اعلام کرده؟
چرا تعداد موارد کشف شده با توجه به فایلهای باقیمونده ثابت در دو تست اختلاف داره؟ (که اگر منطقی فکر کنیم تست اینجانب که بعد از ایشون هم انجام دادم احتمالا باید نتایج بهتری داشته باشه!)
در پی بررسیهای تخصصی انجام شده توسط كارشناسان مركز ماهر و در ادامه تحقیقات صورت گرفته پیرامون حملات هدفمند استاكس نت و دیوكیو، این مركز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می نماید.
شماره: IRCNE2012051505
تاریخ: 07/03/91
در پی بررسیهای تخصصی انجام شده طی چند ماه گذشته توسط كارشناسان مركز ماهر و در ادامه تحقیقات صورت گرفته از سال 2010 پیرامون حملات هدفمند سازمان دهی شده استاكس نت و دیوكیو، این مركز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می نماید.
این حمله توسط بدافزاری كه از این پس با نام Flame (شعله آتش) معرفی خواهد شد صورت می گیرد. این نام برگرفته از محتویات رمزگشایی شده فایل های اصلی بدافزار است. این بدافزار در واقع پلتفرمی است كه قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت های مختلف را داراست. در حال حاضر هیچ كدام از اجزای پرشمار تشكیل دهنده این بدافزار توسط بیش از 43 نرم افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی گیرند. با این وجود ابزار شناسایی و پاكسازی این بدافزار در مركز ماهر تهیه شده و از امروز در اختیار سازمان ها و شركتهای متقاضی قرار خواهد گرفت.
شماری از قابلیتهای مهم این بدافزار عبارتند از:
- انتشار از طریق حافظه های فلش
- انتشار در سطح شبكه
- پویش شبكه و جمع آوری و ثبت اطلاعات منابع شبكه و رمز عبور سیستمهای مختلف
- پویش دیسك كامپیوتر آلوده و جستجو برای فایلهایی با پسوندها و محتوای مشخص
- تهیه تصویر از فعالیتهای خاص كاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور كاربر
- ذخیره سازی صوت دریافتی از طریق میكروفن سیستم در صورت وجود
- ارسال اطلاعات ذخیره شده به سرورهای كنترل خارج از كشور
- دارا بودن بیش از 10 دامنه مورد استفاده به عنوان سرور C&C
- برقراری ارتباط امن با سرورهای C&C از طریق پروتكل های SSH و HTTPS
- شناسایی و از كار انداختن بیش از 100 نرم افزار آنتی ویروس، ضد بدافزار، فایروال و ...
- قابلیت آلوده سازی سیستمهای ویندوز XP، ویستا و ویندوز 7
- قابلیت آلوده سازی سیستمهای یك شبكه در مقیاس بالا
به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و كیفیت بالای عملكرد و همچنین اهداف مشابه این بدافزار، میتوان آن را محصولی از خانواده استاكس نت و دیوكیو دانست.
نشانه های یافت شده حاكی از آن است كه رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستمهای كامپیوتری نتیجه فعالیت یكی از اجزای این بدافزار میباشد.
با تحلیل انجام شده فهرستی از اجزای تشكیل دهنده این بدافزار شناسایی شده و در جدول زیر ارائه میگردد. این اطلاعات قابل ارائه به تولیدكنندگان عمده آنتی ویروس میباشد و از این پس اجزای این بدافزار میتواند مورد شناسایی آنتی ویروسها قرار گیرد.
علائم آلودگی و جزئیات اجزای تشكیل دهنده بدافزار
![]()
Trend Micro Titanium Maximum Security 2012 اصلا هیچی پیدا نکرد !!! واقعا این انتی ویروس شاهکاره !!!
من که دیگه دارم دیونه میشم میشه یه انتی ویروس سبک و درست حسابی بهم بگید نصب کنم ؟
هر کی تونست این مخرب گیر بیاره لطفا بزاره اینجا حال اساسی ببریماین حمله توسط بدافزاری كه از این پس با نام Flame (شعله آتش)![]()
سلام
چند نمونه مخرب
لینک دانلود: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد : 123
پس از بررسي تاپيك ، پستهاي اسپم و حاوي توهين برخي از اعضا حذف و اخطارهاي لازم داده شد
لازم به يادآوري نيست كه اينجا محلي براي به اشتراك گذاري و تكميل علم هست و نه جاي جدل و بحث و توهين
كاربران توهين كننده در ابتدا اخطار گرفته و در صورت ادامه در برخوردهاي بعدي با تعليق روبرو خواهند شد
احترام به هم رو اولين منش خودتون قرار بدين
موفق باشين
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)