تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 711 از 946 اولاول ... 211611661701707708709710711712713714715721761811 ... آخرآخر
نمايش نتايج 7,101 به 7,110 از 9460

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #7101
    آخر فروم باز kases's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    2,012

    پيش فرض

    سوتی دادم نه!

    راستش دقیق نمیدونستم چی کارس و چجوری باید تستش کرد!

    ممنونم ازتون بابت راهنمایی و توضیحات کاملا دقیق و منطقی

    ما اول راهیم! انشاالله بهترم میشیم

    متشکرم

    پ.ن: باید آنتی ویروسمون رو غیرفعال کنیم بعد تست کنیم؟ (البته تو سیستم مجازی که دوست گرامی علی جان گفتن)
    خیر سوتی ندادی
    در پستی که مخرب قرار گرفته بود توضیح داده شده بود که این مخرب برای تست گندزدایی و Self-Protection هست
    اول هدف شما از تست بایدمشخص بشه که چه بخشی از انتی ویروس رامی خواهید تست کنید دیتابیس ,رفتار ,گند زدایی ,دفاع از خود و ........... بعدش تنظیمات و عملیات مناسب انجام بدید
    در این تست هدف گند زدایی بود پس باید گارد دفاعی انتی ویروس خاموش می بود /البته هر کسی به فراخور تجربیات خود از این تستها بهره میبره!!!
    بله در سیستم مجازی تست کنید این ویروسها جان سخت هستند و به این راحتیها از رو سیستم پاک نمیشن حتی اگه پاک هم بشن ممکنه اثرات تخریبی بر جای بزارن

  2. 6 کاربر از kases بخاطر این مطلب مفید تشکر کرده اند


  3. #7102

  4. 5 کاربر از kases بخاطر این مطلب مفید تشکر کرده اند


  5. #7103
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض

    سوتی دادم نه!

    راستش دقیق نمیدونستم چی کارس و چجوری باید تستش کرد!

    ممنونم ازتون بابت راهنمایی و توضیحات کاملا دقیق و منطقی

    ما اول راهیم! انشاالله بهترم میشیم

    متشکرم

    پ.ن: باید آنتی ویروسمون رو غیرفعال کنیم بعد تست کنیم؟ (البته تو سیستم مجازی که دوست گرامی علی جان گفتن)
    سلام علیکم

    اسم این تستها اینه:

    Malware Removal/Cleaning

    ================

    نکاتisinfection (گندزدایی) یک قابلیت در آنتی ویروسهاست. که البته تست این قابلیت که معمولا به شکل مجزا انجام میشه زیر مجموعه همین تست malware removal/cleaning هست. (مثلا اون تستی که چند روز پیش انجام دادم و به مسعود خان عرض کردم که این تست گندزدایی نیست)
    و اما روش تست: malware removal/cleaning

    ابتدا یک سیستم کاملا پاک و غیر آلوده توسط مخربها ( هر نوعی که قرار محصولات در برابر پاکسازی اونها محک بخورند) آلوده میشه و بعد آنتی ویروس نصب میشه و شروع میکنند به پاکسازی.

    *در تست removal/cleaning نمونه ها را باید آنتی ویروسها بشناسند تا بتونند پاکسازی کنند.
    * در کل دو نوع تست کلی داریم: محافظت. پاکسازی. تست محافظت را که بلدیم. تست پاکسازی را هم که توضیح دادیم.
    Last edited by Jadda; 30-09-2012 at 20:38.

  6. 7 کاربر از Jadda بخاطر این مطلب مفید تشکر کرده اند


  7. #7104
    حـــــرفـه ای *Batman*'s Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    Virtual Environment
    پست ها
    5,203

    پيش فرض

    سلام.
    با تشکر از دوستانی که مخربها رو اجرا و تست کردن.
    Zeroaccess یکی از سر سخت ترین و مقاوم ترین مخرب هاست.
    من با آنتی ویروس نورتون و Norton Power Eraser هم نتونستم کاملا پاکش کنم!
    بخشی از آلودگی رفع شد و خطر احتمالی به حداقل رسید اما مخرب همچنان سعی میکرد خودش رو باز تولید و با مقصد ارتباط برقرار کنه.
    مهم ترین جزء این ویروس یک dll به نام n هست و فایلی با نام @ وظیفه ارتباط با IP های مقصد رو داره.
    آنتی ویروس تونست جلوی ارتباط رو بگیره تا مخرب نتونه پلاگین و برنامه های خودش رو دانلود کنه اما هر بار مجدداً تولید و حذف میشد.
    Zeroaccess خودش رو با استفاده از دایرکتوری CLSID و مشخصاً در Recycler مخفی میکنه.
    در انواع مختلف این مخرب فایلهای explorer و services و desktop.iniدستکاری میشن.
    حتی تولید کننده های Zeroaccess به سایرین پیشنهاد پول برای هر نصب موفق میدن!این مبلغ بسته به نام کشور و سطح دسترسی کاربر متغیره!
    نمونه هایی از FakeAV مشاهده شده که Zeroaccess نصب میکنن! جالب اینجاست که خود Zeroaccess باز ممکنه یه FakeAV دانلود کنه.
    بیشترین میزان آلودگی در آمریکا،کانادا،بریتانیا و استرالیا دیده شده.
    گفته شده Zeroaccess ارتباط نزدیکی با TDSS داره و هر جایی که Zeroaccess نصب بشه ابتدا آثار به جامانده از TDSS رو جستجو و اونا رو پاک میکنه!
    Last edited by *Batman*; 30-09-2012 at 22:43.

  8. 9 کاربر از *Batman* بخاطر این مطلب مفید تشکر کرده اند


  9. #7105
    كاربر فعال انجمن آنتی‌ويروس
    (كارشناس COMODO)
    Jadda's Avatar
    تاريخ عضويت
    Feb 2007
    محل سكونت
    اندر مقام توحید
    پست ها
    2,090

    پيش فرض

    سلام علیکم

    من یک لینک براتون میزام که توضیحاتی در مورد این نمونه پر خطر داده و نحوه پاکسازی رو بیان کرده. (که البته خیلی مشکل هست. مایکروسافت این مواقع میگه باید یک ویندوز جدید نصب بشه)

    نکته ای که جالبه( و آقا مسعود فرمودند) این نمونه (ها) حتی میتونه خودش را آپدیت بکنه ابزارها و فایلهای خطرناک دیگری (مثل FakeAV) دانلود کنه و یا خودش رو تعمیر کنه و یا عملکرد خودش را بهبود ببخشه و ارتقا بده.حتی از طریق شبکه های peer-to-peer

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  10. 7 کاربر از Jadda بخاطر این مطلب مفید تشکر کرده اند


  11. #7106
    ناظر انجمن آنتی‌ویروس و نرم‌افزارهای امنیتی Captain's Avatar
    تاريخ عضويت
    Jan 2012
    پست ها
    2,293

    پيش فرض

    346 ویروس جدید

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Password:
    sg
    Last edited by Captain; 02-10-2012 at 00:19.

  12. 3 کاربر از Captain بخاطر این مطلب مفید تشکر کرده اند


  13. #7107
    ناظر انجمن آنتی‌ویروس و نرم‌افزارهای امنیتی Captain's Avatar
    تاريخ عضويت
    Jan 2012
    پست ها
    2,293

    پيش فرض

    126 Virus

    Password : sg

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  14. 3 کاربر از Captain بخاطر این مطلب مفید تشکر کرده اند


  15. #7108
    ناظر انجمن آنتی‌ویروس و نرم‌افزارهای امنیتی Captain's Avatar
    تاريخ عضويت
    Jan 2012
    پست ها
    2,293

    پيش فرض

    112 Virus

    Password:
    sg

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  16. 3 کاربر از Captain بخاطر این مطلب مفید تشکر کرده اند


  17. #7109
    آخر فروم باز kases's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    2,012

    پيش فرض

    346 ویروس جدید

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Password:
    sg
    126 Virus

    Password : sg
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    112 Virus

    Password:
    sg
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    سلام
    نتایج نورتون

    پک 126 تایی 11 مورد باقی ماند

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    پک 346 تایی 168 مورد باقی ماند

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    پک 112 تایی هم کاملا نابود شد
    Last edited by kases; 02-10-2012 at 07:06.

  18. 6 کاربر از kases بخاطر این مطلب مفید تشکر کرده اند


  19. #7110
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    سلام.
    با تشکر از دوستانی که مخربها رو اجرا و تست کردن.
    Zeroaccess یکی از سر سخت ترین و مقاوم ترین مخرب هاست.
    من با آنتی ویروس نورتون و Norton Power Eraser هم نتونستم کاملا پاکش کنم!
    بخشی از آلودگی رفع شد و خطر احتمالی به حداقل رسید اما مخرب همچنان سعی میکرد خودش رو باز تولید و با مقصد ارتباط برقرار کنه.
    مهم ترین جزء این ویروس یک dll به نام n هست و فایلی با نام @ وظیفه ارتباط با IP های مقصد رو داره.
    آنتی ویروس تونست جلوی ارتباط رو بگیره تا مخرب نتونه پلاگین و برنامه های خودش رو دانلود کنه اما هر بار مجدداً تولید و حذف میشد.
    Zeroaccess خودش رو با استفاده از دایرکتوری CLSID و مشخصاً در Recycler مخفی میکنه.
    در انواع مختلف این مخرب فایلهای explorer و services و desktop.iniدستکاری میشن.
    حتی تولید کننده های Zeroaccess به سایرین پیشنهاد پول برای هر نصب موفق میدن!این مبلغ بسته به نام کشور و سطح دسترسی کاربر متغیره!
    نمونه هایی از FakeAV مشاهده شده که Zeroaccess نصب میکنن! جالب اینجاست که خود Zeroaccess باز ممکنه یه FakeAV دانلود کنه.
    بیشترین میزان آلودگی در آمریکا،کانادا،بریتانیا و استرالیا دیده شده.
    گفته شده Zeroaccess ارتباط نزدیکی با TDSS داره و هر جایی که Zeroaccess نصب بشه ابتدا آثار به جامانده از TDSS رو جستجو و اونا رو پاک میکنه!
    سلام

    خسته نباشید

    حالتون خوبه ما چند روزی نبودیم خوش گذشته

    امروز تست میکنم این زیرو دی را ببینیم چه اتفاقاتی میفته

    فعلا تا ظهر

    موفق باشید

  20. این کاربر از xman681 بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •