سلام به همه به خصوص استاد مهران ؛.gif)
امروز یه فلش رو به کامپیوتر زدم که میشه گفت مخزنی از ویروس بود البته ویروس شناخته شده ، 5 تاشو usb disk security پاک کرد گفتم با کمودو و آویرا یه اسکن کنم ببینم چی میشه ، با کمودو اسکن کردم که نوشت 4 فایل اسکن شده و هیچکدوم رو ویروس تشخیص نداد اما با آویرا که اسکن کردم 5 تا ویروس گرفت ! همشون هم شناخته شده بودند مثل newfolder.exe و recycler واز این جور چیزها ... واقعاً تعجب کردم از کمودو ، آنتی ویروسی که هوش مصنوعی خوبی در شناخت ویروس ها و مخرب های ناشناس داره نباید چندتا ویروس دست و پا افتاده رو بشناسه ؟
حمید جان اینکه آنتی ویروس کمودو و یا بقیه چند نمونه را کمتر یا بیشتر شناختند که جای تعجب نداره. تعجب من هم از این نیست که کمودو چرا نتونسته تشخیص بده بلکه بیشتر از این تعچب میکنم با توجه به این همه توضیحات و مطالبی که تا کنون حداقل در این تاپیک گذاشته شده چرا باز هم دوستان فکر میکنند آنتی ویروس کمودو باید همۀ نمونه ها رو تشخیص بده و یا همچنین تشخیص کاذب یا همون False Positive هم نداشته باشه؟
پست زیر رو بخونید...
سلام
M E H R A N عزیز . بعد از باز کردن فایل زیپ شده 29 تا ویروس ، علاوه بر فایل زیپ دوم یه فایل New Text Document
هم کنارش هست ، و من روش دابل کلیک کردم . نکه اشتباها" ویروس رو دابل کلیک کردم . اگه ویروس بود ، ویندوز عوض کنم .
راستی Avira Premium Security Suite 10.0.0.542 ، هجده تا تشخیص داده و avast Antivirus free 5.0.677 - Final هم 21
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
حالا آنتی ویروس کمودو 24 نمونه رو از 29 تا تشخیص داد یعنی 6 مخرب رو بیشتر از Avira و 3 مخرب را هم بیشتر از Avast تشخیص داده.
آنتی ویروس هایی که از روی دیتابیس و هوش مصنوعی سعی در تشخیص نمونه ها میکنند هیچ وقت نمیتونند همۀ نمونه های آلوده را تشخیص بدند و این قضیه برای همۀ آنتی ویروسهای موجود فعلی صدق میکنه و ربطی به کمودو بودن نداره. آنتی ویروس کمودو هم مثل همین نمونه ای که شما اشاره کردید ممکنه نتونه در بعضی جاها تشخیصی داشته باشه و در بعضی جاها هم میبینی خیلی عالی عمل میکنه اما باید قبول کنی که آنتی ویروس فقط نقش آنتی ویروس رو میتونه بازی کنه نه بیشتر و نه کمتر.
به همین دلیل لایه های دفاعی دیگه مانند HIPS, Behavior Blocker و یا Sandbox برای محافظت از سیستم گذاشته شدند. اگر قرار بود که آنتی ویروس کمودو اینقدر قوی باشه که بتونه حتی نمونه ای رو که هنوز نوشته هم نشده تشخیص بده, خب در اینصورت چه نیازی به این لایه های دفاعی بود؟
نکتۀ دیگه اینکه اگر روزی Avira,Avast یا Nod32 ویروسی را تشخیص ندند اون ویروس بعد از اجرا شدند راحت توی سیستمشون جا خوش میکنه و سیستم رو آلوده میکنه. اما همین نمونه هایی که شما گفتید آنتی ویروس کمودو تشخیص نداد رو سعی کردید اجرا کنید ببینید چه اتفاقی میوفته؟ .gif)
خب بذار من بهتون بگم, اولا که همشون در سند باکس اجرا میشدند. دوما توسط hips و یا Cloud Scanner امکان شناسایی بعضی هاشون وجود داشت.
راستی سعی کنید هر نمونه ای که آنتی ویروس کمودو تشخیص نمیده براش بفرستید تا سریعا به دیتابیس اضافه بشه. .gif)
موفق باشید.