کسپرسکای جزو اولین آنتی ویروسهایی بود که این رو تشخیص داده . و اینقدر قوی هستش که بتونه اونو حتی از داخل 3 زیپ بکشه بیرون و پاک کنه.نوشته شده توسط unknow
AdWare.AzSearch.c
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کسپرسکای جزو اولین آنتی ویروسهایی بود که این رو تشخیص داده . و اینقدر قوی هستش که بتونه اونو حتی از داخل 3 زیپ بکشه بیرون و پاک کنه.نوشته شده توسط unknow
AdWare.AzSearch.c
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام من حدوده يک ماهه برنامه اewido را نصب کردم و انتظار داشتم وروده هر جاسوسی را بگيره بعد از يک ماه گذاشتم سيستم توسطهewido اسکن بشه و ديدم نزديکه 38 infection پيدا کرد ميخواستم ببينم نبايد جلوي وروده اونهارو ميگرفت؟و آيا انتی سپيوره بهتری سراغ داريد ممنون ميشم اگه کسی کمک کنه
من نظر شخصی خودم رو در مورد Real Time آنتی سپای ویر ها اینجا بیان میکنم.
به نظر من که تقریبا میتونم بگم اکثر آنتی سپی ویر ها رو امتحان کردم و همین الانم دارم از 8/9 تای اونا استفاده میکنم هیچ کدومشون Real Time قوی ندارند و نمیتونند که جلوی ورود سپای ویر ها رو بگیرند. و تنها رقابتی که با هم دیگه دارند در Database و سرعت اسکانشون هست. Ewido Security Suite 3.5 نیز از این قاعده خارج نیست به همین دلیل من خودم شخصا اون رو از ستارت آپ سیستمم خارج کردم تا که Ram بیخودی مصرف نکنه و فقط هر جند وقت یک بار توسطش سیستم رو سکان میکنم.
من پر خطرترین سایتهایی رو که خودم 100 درصد مطمئنم که نه تنها سپای ویرو دارند بلکه حاوی تروجان و ویروس نیز میباشند رو با خیال راحت میرم . و این به خاطر تنظیمات شخصی سیستم و Browser و همچنین تنظیمات فایروال میباشد.
به دلیل اینکه راه ورودی سپای ویرها و یا تروجانها رو خود طرف اگر ببنده دیگه از چه طریقی میخوان وارد بشن...
من به طور خلاصـــــــــــــه اینجا چندین تنظیم رو بیان میکنم و دوستان دیگری نیز هستند که شاید بعدا به نکات دیگری نیز اشاره بکنند.
بیشترین و معمولی ترین راه ورود سپای ویر ها و جک و جونورهای دیگه که اسمشون تروجان است از طریق کوکی ها وارد میشن ... پس وقتی که ما این رو میدونیم چرا کوکی هامون رو به کل نبندیم تا حداقل از این بابت خیالمون راحت باشه. ولی بستن تمام کوکی ها لود شدن بعضی سایت ها رو کند میکنه و بعضی مشکلات دیگه رو هم فراهم میکنه پس اینجا مشکل رو چطور حل کنیم...
خب خیلی راخته از فایروالی استفاده کنید که کوکی سایتهایی رو که بهشون اطمینان دارید رو باز کنه. چند فایروالی که توسط اون میشه بر روی کوکی ها نظارت داشت Kerio Personal Firewall .... Zone Alarm Pro.... Agnitum Outpost Firewall Pro است که البته فایر والهای دیگری نیز هستند ولی این 3 تا فایروال نظارت بیشتری رو میتونند که بر روی کوکی ها داشته باشند.
یکی از راه های دیگه ورود سپای ویر ها اجرا شدن Active X های مخربی است که به محض ورود به یک سایتی که قبلا این نوع Active X در اون برنامه ریزی شده وارد اجرا میشوند و باعث فرستاده شدن اطلاعات سیستم قربانی و یا اجرا کردن یک فایل دیگه و با بعضی اوقات نیز باعث اینستال شدن کامل یک سپای ویر در سیستم میشود و به راحتی جای خودش رو خوش میکنه که برای جلوگیری کردن از اجرا شذن ActiveX ها دقیقا مثل روشی که در بالا گفته شد میتونید عمل کنید یعنی توسط یک فایروال خوب و یا حتی توسط Windows XP از طریق Control Panel میتونید کلا Active X هاتون رو ببندید که خیالتون از این بابت نیز راحت بشه. اما برای بستن ActiveX ها من یک فایروال مطمئن رو به جای استفاده کردن از خود ویندوز ترجیح میدم . چون که سیستم های عامل مایکروسافت در حال حاضر آنقدر باگ دارند که به راحتی میشه از این باگ ها استفاده کرد و ActiveX را در اون اجرا کرد. به همین دلیل یک فایروال قوی و مطمئن بدون شک خیلی کارساز تر از خود سیستم عامل میتونه عمل بکنه.
اما باز هم بستن تمامی ActiveX ها در سیستم باعث بوجود آمدن مشکلاتی میشه که من در اینجا چون مختصر توضیح میدم به آنها اشاره ای نمیکنم. مثلا بعضی از سایتها هستند که برای اینکه بتونبد برنامه مورد نظرتون رو از طریق خود سایت دانلود و اینستال کنید احتیاج به این دارند که ActiveX ی رو بر روی سیستم شما نصب کنند و تا این ActiveX مورد نظر که ضرری هم نداره نصب نشود موفق به دریافت برنامه مورد نظرتون نخواهید بود. اما برای رفع این مشکل و باز کردن AxtiveX هایی که بهشون اطمینان داریم چه باید کرد....
باز هم مساله روشن و واضع است که شما باید از طریق یک فایروال که بشه توسط اون ActiveX های بعضی از سایتها رو باز کرد میتونید عمل بکنید. مثلا فایروال زون آلارم فقط توانایی این رو داره که ActiveXرو ببنده ولی شما نمیتونید سایت بخصــــــــوصی رو جدا از این قرار بدید. و همچنین تا جایی که من یادمه که قبلا از فایروال Kerio استفاده میکردم این فایروال نیز فقط میتونه جلوی اجرا شدن Active X ها رو بگیره و مانع از نصبشون بر روی سیستم بشه که خیلی هم قوی عمل میکنه ولی نمیشه که سایت بخصـــــــــوصی رو در لیست سفید قرار داد تا که ActiveXش اجرا بشه و اینجا کسانی مثل مهدی جان و سودا و یا دوستان دیگر اگر میدونند که میشه با کریو همچین کاری رو کرد خب اینجا اشاره خولهند کرد. ولی فایروالی که هم میتونه جلوی تمامی ActiveX ها رو بگیره و همچنین بعضی از سایتها رو طوری تنظیم کنه که از این دستور خارج باشه Outpost Pro است که کار رو برای کاربر راحت تر میکنه.
بطور مثال میتونید به این عکس پایین نگاه کنید که من شخصا در تنظیمات کلی فایروال همه Active X ها رو بطور کل بستم...
و همچنین فایروال Outpost قسمتی رو داره که شما میتونید سایتهایی رو که مورد نظرتون هست رو از این قاعده خارج کنید. که مثلا من سایت یاهو رو در پایین مثال زدم.که اگر شما به گزینه های سمت راست در عکس پایین توجه کنید میبینید که Use Global Settings رو در داخل پرانتز نوشته Block یعنی اینکه در اصل ActiveXها رو من بستم ولی اگر به شماره 3 نگاهی بندازید متوجه خواهید شد که من اجازه نصب ActiveX ها رو به سایت یاهو دادم البته این فقط مثاله وگرنه در اصل همون بلوکه...,بهر حال توضیح من و آوردن مثال فقط برای بهتر متوجه شدن موضوع بود نه بیشتر....
بهر حال با توجه به توضیحات بالا اگر شما فایروالی رو میشناسید و باهاش بخوبی آشنایی دارید بهتون توصیه میکنم که این نوع تنظیمات مهم امنـیتی رو حتما برای سیستم خودتون در نظر بگیرید.
*********************''
حالا با توجه به مطالبی که در بالا اشاره کردم دیگر هیچ سپای ویر و یا تروجانی از طریق کوکی ها و یا اجرا شدن ActiveX ها نمیتونه در سیستم شما نفوذ کنه. که شما برای بهتر پی بردن به این دو مساله بهتون پیشنهاد میکنم که یک سر به سایت online.securityfocus بزنید که در آنجا توضیحات بیشتری همراه با عکس نشان داده شده که این سایت یکی از سایتهای عالی از نظر پی بردن به مسائل امنیتی اینترنت و Software میباشد.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اما ما تا حالا فقط بعضی از این درهای و راههای ورودی رو بستیم و نقاط دیگه ای نیز همچنان باقی مانده که هر روز نیز به تعدادشان اضافه میشه پس بهتره که برای پیش گیری کردن هر چه زودتر اقدام کنید. پیش گیری کردن بسیار بهتر از دوای بعد از مرض است.
یکی دیگه از نقاط بسیار مهمی که یک کاربر اینترنتی باید بهش توجه کنه Scrip ها هستند که توسط زبان برنامه نویسی Visual Basic نوشته میشود و در انجمن پی سی ورد نیز دوستان برنامه نویس ما به این موضوع آشنایی کامل رو دارند.
بطور کلی هر گونه کد منبعی که توسط زبان برنامه نویسی چه سطح بالا مثل C و چه سطح پایین اسمبلی یا زبانهای برنامه نویسی مفسر ویا واسطه مثل JAVA Scrip تهیه شوند به منظور ضربه زدن یا نفوذ یا تهیه ابزارهای مخرب چه ترجمه شده باشند و یا نشده باشند را کدهای مخرب میگویند . پس به زبان ساده تر هر گونه کدی میتواند نوعی از Black Code باشد . حتی یک رشته از کد HTML نیز که به منظور دزدی اطلاعات یا ضربه زدن یا هر هدف خرابکارانه دیگری که تهیه شود یک کد مخرب است.این نوع کدها میتوانند Spyware ها ...Backdoor ها ... ٍExploit ها ....Hostile ActiveX , Hostile Java,Hostile Scrip وحتی میشه این نوع کدها رو طوری برنامه ریزی کرد که پورت های باز سیستم طرف رو تا حد امکان بازرسی بکنه. وخیلی از مشکلات امنیتی دیگه رو که به وجود میاره که من فقط به بعضی از آنها در بالا اشاره کردم.
این نکته را در مسائل امنیتی هـــــــــرگز فراموش نکنید.که اولین تلاش شما برای بالا بردن امنیت سیستم شما میتواند آخرین تلاشتان نیز باشد. پس وقتی یک مسئله امنیتی در کار است باید تا حد امکان رعایت شود و بعد از ویروسی شدن و یا هک شدن سیستمتان نیازی به غم و غصه خوردن نداشته باشد![]()
چون بحث ما فعلا نحوه عمل کردن Scrip ها و انواع و اقسام آنها نیست توضیحات بالا فکر کنم برای شناختنشان کافی باشه اما برای جلوگیری کردن از اجرا شدن این نوع کدهای مخرب و حتی قاتل که بهشون Killer Code نیز گفته میشه چه باید کرد.
در اینجا ما باید جلوب اجرا شدن این نوع کدها رو که چه از طریق Browser ها و چه از راه های دیگه ممکنه وارد بشن را باید بگیریم و برای این کار نیز باز ما به یک فایروال قوی که بتونه جلوی اجرا شدن Scrip ها رو بگیره احتیاج پیدا میکنیم. که برای این کار من شخصا فایروال Kerio و Outpost Pro رو میتونم نام ببرم . البته این را هم متذکر بشم که شما شخصا باید به تنظیمات فایروال خود رفته و این نقاط رو فعال کنید چونکه در حالت Default و یا عادی این گونه تنظیمات انجام نشده. البته فایروال زون آلارم هم میتونه جلوی Scrip ها رو بگیره ولی گزینه ای رو که در فایروال زون آلارم برای بستن ActiveX و Scrip ها بکار رفته همراه JAVA میباشد . یعنی اگر شما بخواهید که ActiveX هاتون رو ببندید حتما باید JAVA رو هم با اون Block کنید که در اینجا زون آلارم مردم رو سر کار گذاشته . چون که ما اگر بخواهیم این کار رو انجام بدیم بسیاری از صفحات وبی رو که با JAVA لود میشن رو دیگه نمیتونیم ببینیم و در اصل به نظر من زون آلارم به طور غیر مستقیم بستن Active X ها رو برای کاربرش بسته. به شکل زیر توجه کنید تا بیشتر متوجه این قضیه بشید .
همانطور که در عکس بالا میبینید این فایروال به تنهایی اجازه بستن یک گزینه رو نمیده و گزینه ها رو با 2 انتخاب اجباری آورده و همانطور که در بالا هم اشاره کردم شما اگر بخواهید فقـــــــــــط ActiveX هاتون رو ببندید مجبـــــــــــــــــــوری د که JAVA رو هم باهاش بلوک کنید. به این میگن یک اجبار نه انتخاب دوستان عزیز.
اما کسانی که میخواهند از یک فایروال خوب برای بستن این گونه کدها استفاده کنند حتما این نکته رو در نظر داشته باشند که کار ما فقط با بستن Scrip ها و یا ActiveX های معمولی تمام نمیشه بلکه 1 >>> ما باید بتونیم سایتهایی رو که به آنها اطمینان داریم را از این قاعده و تنظیماتی که انجام میدیم خارج کنیم و 2 >>> باید بتونیم که Scripting AxtiveX ها رو که با یک ActiveX معمولی فرق زیادی داره رو نیز ببندیم. مثلا سایتهایی مثل Gmail و یا سایتهای دیگه باید از این تنظیم خارج بشن و فایروالمون باید جایی رو برای همچین سایتهایی اختصاص داده باشه و ما رو مجبـــــــــــور به انتخاب های از پیش تعیین شده نکنه. البته فایروال هایی که کاربرش رو از هر لحاظ راضی نگه داره تعدادشون خیلی کمه ولی من اینجا برای روشن شدن مسئله و چگونگی بستن این نوع کدها از فایروال Outpost Pro استفاده کرده ام. به عکس پایین و گزینه هایی رو که کاملا آزادانه در اختیار کاربر قرار داده شده رو دقت کنید که گزینه هایی رو جلوشون با فلش مشخص نمودم از لحاظ امنیتی و مطلبی که در بالا بهش اشاره شده باید بسته باشند.
طبق عکسی که بالا دیدید ما VBScrip,Scripting ActiveX و Hidden Frameها رو بستیم ولی اگر ما بخواهیم که در باز کردن صفحاتی که میشناسیم و به آن اطمینان کافی رو داریم دچار مشکل نشویم به این احتیاج داریم که سایت های مخصوص رو در لیست سفید قرار بدیم و یا کلا برای هر سایت یک نوع تنظیمات رو ایجاد کنیم. برای مثال به عکس پایین نگاه کنید...
قبلا نیز در بالا در مورد Use Global Settings توضیح دادم که این قسمت که در عکس بالا شماره 5 میباشد تنظیمات اصلی فایروال رو نشون میده که چه انتخابی برای آن شده و در شماره 6 در بالا تنظیمی که فقـــــــــــط برای سایت Gmail انتخاب شده رو نشان میده.
ادامه دارد .....
من چيز زيادي از انتي ويروس سرم نميشه براي همين يك سوال برام پيش اومد
كدام انتي ويروس نكات زير را دارا مي باشد ؟
خيلي قوي باشه و تموم ويروس ها را بشناشه.
سرعت سيستم را پايين نياورد.
بتونم اپديتش كنم.
اگه چنين انتي ويروسي سراغ داريد لينك دانلود مستقيم و كرك و سريالش را بدهيد
با تشكر
taraneh00 جان سلام
اولا باید guard اون فعال باشه
دوما بعضی از اسپایوارها به صورت ناشناس وارد میشن وهیچ انتی اسپای یا انتی ویروسی نمیتونه اوتها را شناسائی کنه تا زمانیکه فعال بشن ویا درسیستم اجرا بشن
ثالثا اگر هر انتی ویروس یا انتی اسپای میتونست جلوی همه ویروسهاوتروجانها را میگرفت دیگه اسکن کردن سیستم لازم نبود پس این نشون میده که این بد وارها به ترفندهای مختلف میتونند به سیستم نفوذ کنند ولازم هست که سیستم اسکن بشه تا اونها راپیداکنه
چهارما بعضی از بد وارها بعد از ابدیت شدن انتی اسپای یا انتی ویروس قابل شناسائی هستند وممکنه امروز یه بد وار قابل شناسائی نباشه ولی فردا که برنامه های امنیتی ابدیت شد اون بدوارها شناسائی وپیدا بشن
در مورد سئوال دوم هم باید بگم یه تایپیک در این مورد به نام معرفی وبحث در مورد انتی ویروسها داریم که در اونجا در مورد انتی اسپای ها هم بحث شده به نظر من ewideo حرف نداره البته spyware doctor و spy sweeper هم عالیند
از همگی براي اظهار نظراتون ممنونم
آقا نمي دونم اينو كسي گفته يانه ولي دقت كردين به سايت بيت ديفندر عدد تعداد ويروسهاي قابل شناسايي توسط اين ضد ويروس در بخش دانلود آپديت خيلي وقته رويه 174878 ثابت مونده
البته وقتي دانلود ميكني بالاي اين مقداره ولي تو سايتش اين عدد رو زده نظرتون چيه
سودا جان فكر ميكنم اون عددي كه شما گفتي و توي لينك زير ديده ميشه اگه توجه كني براي همه ورژنها ثابته ولي بقيه توي فايل cumulative.zipنوشته شده توسط soda
هست چون مال من الان تعدادش خيلي از اين حرفا بيشتره![]()
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
Home users deserve the same high quality protection as businesses. Protect your PC year round with an expert antivirus solution specially created for home users.
With Kaspersky Anti-Virus Personal, you can surf the Internet and send email without any worries. The program offers reliable protection against all known threats, including Internet worms, Trojans and viruses, and can scan file attachments in all of the most commonly used formats. The user-friendly interface, exceptional detection rates, and regular antivirus database updates make Kaspersky Anti-Virus Personal a clear choice for home users.
easy to install and use, even for less experienced users
scans all incoming and outgoing mail
scans attached and compressed files
heuristic analyser protects against all viruses, even the most recent
iChecker technology optimises program performance
professional, round the clock support
User-friendly security
Kaspersky Anti-Virus Personal is easy to install and use. The clear interface and automated functions make the program the right choice even for inexperienced computer users.
Reliable virus protection
Trojans, worms, viruses, and other malware all attack home PCs via email, flash ROMs, and the Internet. Kaspersky Labs experts have developed Kaspersky Anti-Virus to protect you all day, every day.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
كركي جان ممنونم .استفاده بردم از مقاله اي كه نوشتي.اميدوارم موفق باشي.
هم اکنون 3 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 3 مهمان)