تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 716 از 946 اولاول ... 216616666706712713714715716717718719720726766816 ... آخرآخر
نمايش نتايج 7,151 به 7,160 از 9460

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #7151
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    سلام

    چند تا سوال تخصصی که به جوابش نیاز دارم

    1- در چه مواقعی آنتی ها قادر به حذف مخرب های شاخته شده توسط خودشان نیستند ( یعنی در گزارش هست ولی قادر به حذف نیستند ) ؟؟؟

    2- در بعضی مواقع دستور ریستارت میدهند و در حین لود شدن ویندوز اقدام به حذف آلودگی میکنند چه ارتباطی بین آن و مواردی که کلا قادر به حذف نیستند ؛ می باشد ؟؟

    3- آنتی ویروس ها برای حذف مخرب ها از دستوری غیر از دستور Shift+Del ویندوز استفاده میکنند ؟؟؟

    4- در حالت Safe Mode میتوانند مخرب ها اجرا شوند ؟؟؟ چون از نامش اینگونه برداشت میشه همیشه امن هست !!!!

    کلا اگر اطلاعاتی در این باره بدهید ممنون میشم

  2. 6 کاربر از xman681 بخاطر این مطلب مفید تشکر کرده اند


  3. #7152
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    سلام

    چند تا سوال تخصصی که به جوابش نیاز دارم

    1- در چه مواقعی آنتی ها قادر به حذف مخرب های شاخته شده توسط خودشان نیستند ( یعنی در گزارش هست ولی قادر به حذف نیستند ) ؟؟؟

    2- در بعضی مواقع دستور ریستارت میدهند و در حین لود شدن ویندوز اقدام به حذف آلودگی میکنند چه ارتباطی بین آن و مواردی که کلا قادر به حذف نیستند ؛ می باشد ؟؟

    3- آنتی ویروس ها برای حذف مخرب ها از دستوری غیر از دستور Shift+Del ویندوز استفاده میکنند ؟؟؟

    4- در حالت Safe Mode میتوانند مخرب ها اجرا شوند ؟؟؟ چون از نامش اینگونه برداشت میشه همیشه امن هست !!!!

    کلا اگر اطلاعاتی در این باره بدهید ممنون میشم

    درود..


    در جواب به 1 & 2 & 3 - یک کلینیگ قطعی موقعی اتفاق میفته که علاوه بر Signature یک ویروس، تکنولوژی پاکسازی اون هم در داخل دیتابیس موجود باشه.. بله خیلی پیش میاد که یک آنتی ویروسی یک Malware رو شناسایی کنه ولی قادر به حذفش نیست.
    دلیلهای متعددی داره... مثلا وقتی یک ویروس از طریق تکنولوژی اکتشافی شناخته میشه، مسلما امضاش موجود نیست و یا در بهترین وضعیت دارای مقداری شباهت با الگوریتم خانواده های همسان خودش هست. که باعث میشه آنتی ویروس
    در پاکسازی اون موفق نباشه. این یک حالتش بود..
    حالت بعدی که زیاد دیدین احتمالا اینه که یک سیستم آلوده شده و سپس شما آنتی ویروس رو روی سیستم آلوده نصب میکنید و به دلیل اینکه malware مورد نظر در حال پردازش هست و سطح ring 3 کاملا در اختیار malware هست ، آنتی ویروس قدرتی نداره و میبایست اول Startup رو خالی کنه و سپس ریستارت بشه و حالا که ویروس نیمه فعال هست اقدام به پاکسازی انجام بده.. اگه باز نتونه Startup رو ویرایش کنه میره سراغ متوقف سازی در هنگام بوت. که میدونید همه ی آنتی ویروس ها این تکنولوژی رو ندارند.. اگه یادتون باشه یک تست برگزار شد که یک سری از بزرگترین محصولات در حین بوت نتونسته بودن از لود شدن مخرب جلوگیری کنن.
    گاهی ویروس ها از شگرد نهان سازی استفاده میکنن و واقعا آنتی ویروس رو زجر میدن !! همین که یک آنتی ویروس اجازه داره یک فایل رو بخونه باید از یک تابع ( مثلا تابع Readfile ) ویندوز استفاده کنه، حالا اگه ویروس فایلهای مربوط به api و در پی اون فایلهایی که درخواست های خوندن رو جواب میدن رو تزریق کد کنه ، میتونه هر نوع درخواست خواندن فایل رو خودش انجام بده. ( گاها دیدید که وقتی ویروس فعاله آنتی ویروس اجرا نمیشه ) سپس وقتی آنتی ویروس میخواد یک فایل آلوده رو بخونه ویروس میتونه این وسط ( با توجه به اینکه تابع خوندن فایل رو modify کرده ) کارهای لازم رو انجام بده.. مثلا به آنتی ویروس اجازه ی خوانده شدن فایل مورد نظر رو نده... یا اینکه درخواستن خواندن رو به روی یک ورژن سالم از فایل تغییر جهت بده.. در این مواقع بهترین کار اینه که مثلا چندتا سیستم عامل داشته باشین و توسط یک سیستم عامل سالم لود کنید و کلینینگ رو اونجا انجام بدین مثلا KNOPPIX یکی از بهترین انتخابها هست. خوشبختانه نکته ی مثبت دیگر این است که اگه حتی آنتی ویروس در مقایسه بین فایلهای سیستمی پتچ شده و فایلهای سیستمی سالم ناتوان باشه، ویندوز و توسط ابزار system file checker به راحتی میتونه فایلهای خودش رو تشخیص بده .. هشهای فایلهای سیستمی یک ویندوز داخل خود اون ویندوز موجوده و پس از اجرای دستور Sfc به سرعت فایلهای پتچ شده رو تشخیص میده.
    پس در مورد دوم که ویروس در حال پردازش باشه آنتی ویروس ناتوان هستش، مثلا ویروسهای چندمنظوره متشکل از چندین قابلیت هستند هم سالیتی هم نهان شونده هم تروجان با هم ترکیب شده و چسبیده به فایل سیستمی و کل لایه ی ring 3 را تحت اختیار خودش گرفته.. ویروسهای چندریختی و دگر ریختی از بدترین نوع ویروسها هستند ، که در نوع اول ویروس با نوع انکریپت شده ی خودش وارد مرحله ی آلوده سازی میشه و در نوع دوم ویروس در آلودگی هرفایل از یک سری کدخاص استفاده میکنه و خودش رو کاملا از نو مینویسه و تزریق میکنه.
    البته تکنولوژیهای پیشرفته ی آنتی ویروس امروزه فقط امضای فایلهای مخرب رو به همراه ندارن بلکه اونها امضای فایلهای سالم و همچنین سیستمی رو هم به همراه خودشون دارن تا به کار خودشون سرعت و دقت بیشتری بدن این قضیه در مورد موتور Heuristic هم صدق میکنه... نورتون یکی از آنتی ویروسهایی هست که قابلیت شناسایی هم فایل مخرب و هم فایل سالم رو داره و به همین دلیل دارای سرعت زیاد در اسکنهای خودش هست.

    پرسیدین که آنتی ویروسها از چه دستوری برای پاکسازی ویروس استفاده میکنن... آنتی ویروس در ویندوز به هرحال یک برنامه ای هست که تحت ویندوز کار میکنه و به طبع باید از دستورهای ویندوز تبعیت کنه به این ترتیب تمامی اعمالی که انجام میده تحت دستورات ویندوز هستش و خودش مستقیما کاری رو انجام نمیده. به این معنی که اون هم درست باید مثل هر برنامه ی دیگه ای برای حذف کردن یک فایل از دستور Del استفاده کنه.



    نکته ای که نیاز به توضیح داره این هست که Ring های امنیتی چی هستند... به عکس پایین نگاه کنید




    هرسطح دسترسی امنیتی در هر دستگاه متشکل از سخت افزار و نرم افزار به یک Ring بسط داده میشه. به طور کلی همون ارتباط بین سخت افزار و نرم افزار..
    سطح Ring 0 دارای بیشترین سطح دسترسی به سخت افزار هستش که به لایه ی کرنل معروف هستش.. همون لایه ای که ویندوز درش فعالیت میکنه مثلا ارتباط
    CPU با توابع ویندوزی. هرچی عدد لایه افزایش پیدا کنه سطح دسترسی محدود تر میشه. تعداد این لایه ها کاملا بستگی به نوع معماری سخت افزار داره ولی در ویندوز
    به هر شکلی هم که باشه فقط دو لایه وجود داره ، Ring 0 و Ring 3 ، حلقه ی صفر که همون حلقه ی کرنل هستش و حلقه ی 3 که به حلقه ی User mode شناخته میشه.
    تقریبا تمام برنامه هایی که ما اجرا میکنیم در رینگ 3 محدود میشن.. وقتی برنامه ی شما که در رینگ سه قرار داره درخواست یک عملکردی رو میده ، اون عملکرد مستقیما به
    سخت افزار منتقل نمیشه ، بلکه اول به سطح اختیاری ممتاز درخواست فرستاده میشه و سپس به فضای کرنل یعنی جایی که کدهای امن سیستم عاملی به سخت افزار ارسال
    میشن فرستاده میشه و سپس ازون طریق در صورت همسان بودن با کدهای ایمن درخواست مورد نظر به اجرا در میاد.. البته هنوز بنده اطلاع دقیقی از هیچ شرکت امنیتی نگرفتم که
    آیا محصول شرکت X در کدام لایه ی دسترسی امنیتی قرار داره..


    سوال 4 -
    در این مورد میتونم بگم بله میتونه آلوده بشه ، ینده خودم سابقه ی آلوده کردن Safe mode رو داشته ام.. ولی یه فرق اساسی داره.. وقتی شما سیف مود رو آلوده کنید ویروس مورد نظر
    به فرض خودش وارد استارت آپ شده و یا حتی یک فایل سیستمی رو آلوده کرده... ولی ساختار Safe mode تقریبا مثل وقتی هست که دارین از Deep freeze استفاده میکنید، یعنی هربلایی که به سر
    سیف مود بیارین باز پس از ریستارت به حالت عادی خودش درمیاد.. البته نه دیگه هربلایی !!

    یه توضیح کوچولو اینجا درمورد سیف مود داده بودم که اگه بخونید جواب بقیه سوالهاتون درمیاد

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]


    باسپاس
    Last edited by A M ! N; 07-10-2012 at 02:34.

  4. 13 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  5. #7153
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    خیلی خیلی خیلی ممنون

    راسیاتش من به دو مسئله خیلی جالب برخوردم که براتون بگم که بیشتر آگاه بشم از مسئله

    چند وقت پیش فلاشی بدستمون رسید که ویروسی شده بود بد فرم

    امسی سافت اسکن میکرد و شناسایی داشت ولی موقع حذف دستور ریستارت میداد و در حین ریستارت هم نمیتونست پاکسازی کنه
    با کسپر که اسکن گذاشتیم شناسایی داشت ولی موقع حذف کسپر قفل میکرد و کلی سیستم قفل میکرد

    با ابزار های دیگه هم امکان نداشت

    دوباره چند روز پیش یه فلاش دیگه چنین اتفاقی با امسی سافت براش افتاد و امسی قادر به پاکسازی موارد شناسایی شده نبود ؛ جالب این بود Nod32 بدون هیچ گونه مشکلی شناسایی و حذف کرده بود

    حالا من موندم مگر دستور حذف در این دو آنتی ویروس تفاوتی داره ؟؟؟
    اگر تفاوت داره چرا در مورد اول کسپر هم نتونسته بوده حذف کنه ( منظورم اینه که Nod32 تونسته باید کسپر هم بتونه دیگه ) ؟؟؟
    Nod32 چی داره که قادر به پاکسازی بوده واین دو تا ندارند ؟؟؟

    ممنون

  6. 3 کاربر از xman681 بخاطر این مطلب مفید تشکر کرده اند


  7. #7154
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    خواهش..

    این حالت هم چند دلیل بیشتر نداره..

    - اولیش اینه که ویندوزی که داخل اون نمیتونین ویروسهای فلش درایو رو پاک کنید ، خودش آلوده باشه. که برمیگرده به بحث قبلی که پروسس های ویروس باز هست.

    - حالت دوم هم استفاده از امکانات Api و یا گاها باگهای ویندوز برای ساخت ویروس..
    تنها امکاناتی که میتونم نام ببرم همون Write protect بودن فلش هست که برخی ویروسها اینکار رو انجام میدن.. اگه اشتباه نکنم ویروس funny.exe این قابلیت رو داشت.
    اما استفاده از باگهای ویندوز...
    برای شروع باید بگم احتمالا میدونید که در ویندوز یه سری فایلها غیر قابل ساخته شدن هستن مثلا دارای نامهای :

    CON, PRN, AUX, NUL, COM1, COM2, COM3, COM4, COM5, COM6, COM7, COM8, COM9, LPT1, LPT2, LPT3, LPT4, LPT5, LPT6, LPT7, LPT8, LPT9

    و همچنین کاراکترهایی مثل \ داخل اسم فایل.


    وقتی شما به حالت دستی میخواین این فولدر رو از طریق محیط ویندوز بسازین این کار نشدنیه.
    ولی از طریق خط فرمان با یک حیله ی کوچیک میتونید این فولدر رو بسازین.. منتها وقتی این رو میسازین چون اسم این فولدر توسط NT ممنوع شده هست لذا توسط NT پاک هم نخواهد شد.

    برای ساخت یک فولدر با نام CON میتونید اینطوری اقدام کنید :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


    با اجرای این دستور شما در مسیر روت درایو C یک فولدر میسازین به نام CON که توسط راست کلیک و Delete پاک شدنی نیست( و احتمالا با یکی از بدوبیراه های ویندوز مواجه میشین )) )

    البته بگم اینو که این یه راه حل مستقیم برای ساخت فایل یا فولدر پاک نشدنی نیست، بلکه تنها یک استفاده از باگ موجود در سیستم Character و NameSpace موجود در ویندوز هستش ( که البته در ویندوز 7 هم این وجود داره )

    برای ساخت یک فولدر با نام Mohammad که پاک نشدنی باشه اینطوری اقدام کنید :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    حالا برین داخل دسکتاپتون.. یک فولدر با نام محمد ایجاد شده که پاک نمیشه Rename نمیشه و بهتون هشدارهای بدی میده

    در دستور آخری اگه دقت کرده باشین آخر اسم فایل یک فاصله گذاشتم.. به هرشکل هر مسیر داس برای قابل اجرا بودن در محیط NT باید به مسیر NT , Unicode تبدیل بشه، تابع RtlDosPathNameToNtPathName_U اینکار رو انجام میده. این تابع فاصله های مسیر رو Strip نمیکنه و به حال خودشون باقی میزاره ، ولی جالب اینجاست که تابع RtlGetFullPathName_Ustr فاصله های موجود در مسیر رو Strip میکنه ، و در واقع این ناهماهنگی بین این دوتابع ( با توجه به درنظر گرفتن سوءنیت ما ) باعث به وجود اومدن این خطاها در هنگام پاک کردن یا تغییر نام دادن این فولدر میشه.

    پس این شد از باگ مربوط به سیستم نام گذاری ویندوز و خط فرمان.. که اگه آنتی ویروس ها این خودشون این تکنولوژی رو نداشته باشن و این باگ براشون تعریف نشده باشه ، مسلما نتیجه ی اون ناتوان ماندن در حذف چنین فایلها یا فولدرهایی هست.


    گاهی هم وقتی یک فایل پاک نمیشه به این دلیل این هست که یک dll از Api که Handler مخصوص به اون فایل هست ( اصطلاحا Hook کردن یک Api ) درحال فعالیت هست و باید اول اون بسته بشه.

    پس اگه بخواین همون فایل ویروس رو با آرگومان اولیه ( یعنی وقتی که ساخته شده بوده ) از بین ببرید ، میتونید از طریق خط فرمان با سوییچ S اینکار رو انجام بدین.
    به شرط اینکه بدونید نام دقیق اولیه ی فایل چی بوده.

    مثال میزنم ، شما این فایل رو میسازید :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد برای پاک کردن همین فایل میزنید :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    پیام میده که همچین فایل یا فولدری وجود نداره.

    ولی اگه با آرگومان اولیه اش بزنید :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    اون فولدر پاک میشه.



    نتیجه گیری کلی..

    یه سری آنتی ویروس ها این تکنولوژی رو دارن ، یه سری ها ندارن ، اتفاقا برای خودم بارها این قضیه وقتی از اویرا استفاده میکردم اتفاق افتاده که میگفت باید ریستارت کنی تا ویروسهای فلش پاک بشه ولی حتی با ریستارت هم باز پاک نمیشد.

    قبلا یک اسکریپت وی بی نوشته بودم که از همین باگ استفاده میکرد و خاصیت پاک نشدنی و تغییر نام داده نشدنی به هرفایل مورد نظری میداد.. منتها الان بهش دسترسی ندارم توی هارد قبلیم بوده. اگه باز تونستم بنویسمش یا پیدا کنمش میدمش بهتون.


    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  8. 14 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  9. #7155
    اگه نباشه جاش خالی می مونه holyboy's Avatar
    تاريخ عضويت
    Jul 2011
    محل سكونت
    far far away
    پست ها
    388

    پيش فرض

    دوستان اگر امکان داره با انتی ویروس هاتون این فایا رو برام بررسی کنید
    ببینید سالمه یا نه؟پسورد:123
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  10. #7156
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    خواهش..


    نتیجه گیری کلی..

    یه سری آنتی ویروس ها این تکنولوژی رو دارن ، یه سری ها ندارن ، اتفاقا برای خودم بارها این قضیه وقتی از اویرا استفاده میکردم اتفاق افتاده که میگفت باید ریستارت کنی تا ویروسهای فلش پاک بشه ولی حتی با ریستارت هم باز پاک نمیشد.

    قبلا یک اسکریپت وی بی نوشته بودم که از همین باگ استفاده میکرد و خاصیت پاک نشدنی و تغییر نام داده نشدنی به هرفایل مورد نظری میداد.. منتها الان بهش دسترسی ندارم توی هارد قبلیم بوده. اگه باز تونستم بنویسمش یا پیدا کنمش میدمش بهتون.


    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    خیلی خیلی عالی دستت درد نکنه کلی اطلاعات بدرد بخور کسب کردیم

    ولی در مورد ریستارت و فلش دیسک ها بگم خدمتتان که اگر اشتباه نکنم فلاش دیسک ها تا وقتی ویندوز لود نشه اجرا نمیشند به همین خاطر هست در حالت ریستارت قادر به حذف نمیشند ؛ درسته ؟؟؟

    وگرنه به شخص در مورد امسی توی بخش های هارد هر موقع دستور ریستارت داده به راحتی مخرب های هارد را پاکسازی کرده ولی در مورد فلاش دیسک ها نه که شاید به خاطر همون عدم لود شدن آن ها باشه





    دوستان اگر امکان داره با انتی ویروس هاتون این فایا رو برام بررسی کنید
    ببینید سالمه یا نه؟پسورد:123
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Emsisoft

    سالمه مشکلی نیست از لحاظ دیتابیس

    ولی فایروال در مورد اون اخطار داد و بخاطر ناشناخته بودن مجبور به بلاک شدم

    مشکوک هست حالا من ارسال کردم تا آپدیت های بعدی معلوم میشه سیف هست یا نه

    البته از دیتابیس های معروف فقط سیمانتک و مکافی شناختند

    موفق باشید

  11. 3 کاربر از xman681 بخاطر این مطلب مفید تشکر کرده اند


  12. #7157
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    خیلی خیلی عالی دستت درد نکنه کلی اطلاعات بدرد بخور کسب کردیم

    ولی در مورد ریستارت و فلش دیسک ها بگم خدمتتان که اگر اشتباه نکنم فلاش دیسک ها تا وقتی ویندوز لود نشه اجرا نمیشند به همین خاطر هست در حالت ریستارت قادر به حذف نمیشند ؛ درسته ؟؟؟

    وگرنه به شخص در مورد امسی توی بخش های هارد هر موقع دستور ریستارت داده به راحتی مخرب های هارد را پاکسازی کرده ولی در مورد فلاش دیسک ها نه که شاید به خاطر همون عدم لود شدن آن ها باشه
    امیدوارم اینطور باشه عزیز جان.

    ممکنه به خاطر بایوز و تنظیماتش در حین ( قبل از بوت ) فلش شناسایی نشه ، مثلا گزینه ی USB legacy خاموش باشه یا اصلا وجود نداشته باشه.
    ولی به هرحال در حین بوت ، فلش هم وقتی به سیستم وصل باشه دقیقا نقش هارد دیسک رو بازی میکنه.. احتمالا مشکل همونطوری که گفتم برمیگرده
    به اینکه ویروسی که روی فلش کپی میشده پاک نشونده هست، ولی ویروس های روی هارد اونایی که پاک نمیشن، احیانا بهمون ویروس آلوده هستین. پس
    باید ریستارت بشه و بعد از بین بره.

    اگه بتونم این رو به یکی متخصصین اویرا مطرح میکنم ببینم چرا همچین مشکلی رو دارن.. چون اویرا در این زمینه زبانزد هستش.

  13. 3 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  14. #7158
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    امیدوارم اینطور باشه عزیز جان.

    ممکنه به خاطر بایوز و تنظیماتش در حین ( قبل از بوت ) فلش شناسایی نشه ، مثلا گزینه ی USB legacy خاموش باشه یا اصلا وجود نداشته باشه.
    ولی به هرحال در حین بوت ، فلش هم وقتی به سیستم وصل باشه دقیقا نقش هارد دیسک رو بازی میکنه.. احتمالا مشکل همونطوری که گفتم برمیگرده
    به اینکه ویروسی که روی فلش کپی میشده پاک نشونده هست، ولی ویروس های روی هارد اونایی که پاک نمیشن، احیانا بهمون ویروس آلوده هستین. پس
    باید ریستارت بشه و بعد از بین بره.

    اگه بتونم این رو به یکی متخصصین اویرا مطرح میکنم ببینم چرا همچین مشکلی رو دارن.. چون اویرا در این زمینه زبانزد هستش.
    اوکی

    پس کلام شما درسته

    حالا من توی اولین فرصت این مسئله را توی فروم امسی هم مطرح میکنیم ببینم اونها چی جواب میدند

    نتیجه را گزارش خواهم داد در صورتی که بدستم رسید

    ممنون علی جان بابت اطلاعات عالی و کاملت

    موفق باشید

  15. 3 کاربر از xman681 بخاطر این مطلب مفید تشکر کرده اند


  16. #7159
    ناظر انجمن آنتی ویروس و نرم افزارهای امنیتی aylar6888's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    تکه ای از زمین
    پست ها
    1,065

    پيش فرض

    خیلی خیلی خیلی ممنون

    راسیاتش من به دو مسئله خیلی جالب برخوردم که براتون بگم که بیشتر آگاه بشم از مسئله

    چند وقت پیش فلاشی بدستمون رسید که ویروسی شده بود بد فرم

    امسی سافت اسکن میکرد و شناسایی داشت ولی موقع حذف دستور ریستارت میداد و در حین ریستارت هم نمیتونست پاکسازی کنه
    با کسپر که اسکن گذاشتیم شناسایی داشت ولی موقع حذف کسپر قفل میکرد و کلی سیستم قفل میکرد

    با ابزار های دیگه هم امکان نداشت

    دوباره چند روز پیش یه فلاش دیگه چنین اتفاقی با امسی سافت براش افتاد و امسی قادر به پاکسازی موارد شناسایی شده نبود ؛ جالب این بود Nod32 بدون هیچ گونه مشکلی شناسایی و حذف کرده بود

    حالا من موندم مگر دستور حذف در این دو آنتی ویروس تفاوتی داره ؟؟؟
    اگر تفاوت داره چرا در مورد اول کسپر هم نتونسته بوده حذف کنه ( منظورم اینه که Nod32 تونسته باید کسپر هم بتونه دیگه ) ؟؟؟
    Nod32 چی داره که قادر به پاکسازی بوده واین دو تا ندارند ؟؟؟

    ممنون
    سلام.من قبلا نود استفاده میکردم اما الان بهیچ عنوان .اما همه اینو اذعان دارن که هوش مصنوعی نود برای شناسایی خیلی بالاست.ویروس باید اول شناسایی بشه مثل دکتر خوبی که اول باید دردو خوب بشناسه بعد داروی مناسب دادن خیلی راحته و از روی کتابم میتونه تجویز کنه.اما 90 درصد شناساییه 10 درصد درمان یا اعلام نقص.بعد ضد مخرب باید تشخیص بده که این حتما مخربه و حذف اون به جایی صدمه نمیزنه که نود با حماقت تمام تو این مورد برعکس شناساییه عالیش اونو میفرسته به جهنم و کلی فایل سیستمو هم داغون میکنه.اما کسپرسکی چون یکی از بهترین قابلیتهای ریپیر و ترمیم فایلهای ویروسی رو داره شک میکنه که اگه پاک کنم چی میشه.یا میخاد پاک کنه و چون فایل احتمالا قابل ترمیم نیست هنگ میکنه.امسی سافتو نمیدونم چون امتحان نکردم.البته این نظر من بود.با کسب اجازه از باتجربه ها

  17. #7160
    پروفشنال ali.reihani's Avatar
    تاريخ عضويت
    Oct 2012
    پست ها
    669

    پيش فرض

    سلام.
    نود بهتر است یا کاسپرسکای.
    من میدونم که شاید از نظر قدرت کاسپرسکای بهتر باشد ولی کاسپرسکای دو بدی بزرگ دارد یکی این است که حجم آپدیت هایش خیلی خیلی یا بسیار بالاست و هم این که سرعت کامپیوتر را میگیرد!
    برای همین من اون نصب نمیکنم.
    حال سوالم از اساتید این است که نود بهتر است یا کاسپرسکای البته با در نظر گرفتن آخرین ورژن های آنها { نود32 ورژن 5.2.9.1 و کاسپرسکای 2012} لطفا با دلیل پاسخ دهید!؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •