تبلیغات :
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دانلود فیلم جدید
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




صفحه 818 از 947 اولاول ... 318718768808814815816817818819820821822828868918 ... آخرآخر
نمايش نتايج 8,171 به 8,180 از 9461

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #8171
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی Hidden-Hunter's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    اصفهان
    پست ها
    1,189

    پيش فرض

    سلام

    بنده این مخرب Facebook.exe را که بنظر میاد دست ساز یک ایرانی باشه را با کسپرسکی روی حالت HIPS تست کردم و طی مراحلی که پیش میرفتم از آن هم فیلم گرفته شده و مبنای کار هم گذاشتم باید هر درخواست Allow داده شود تا حرکات و دسترسی کامل مخرب را زیر نظر بگیرم ، گرچه اگر مبنای کار بروی Blocked باشد با چند درخواست مخرب بی حرکت می ماند و یا پروسه ان حذف می شود.
    که این وسط کسپرسکی هم با کمک Application Control , System Watcher توانست حرکات رو زیره نظر بگیره و با هشدار هایی که به کابر می داد او را از دسترسی به فایل ها و ریجستری اگاه می کرد.فیلم حدود 15دقیقه هست که اگر به صورت عادی اجرا می شد حداکثر 15ثانیه عملیاتی را انجام می داد ولی چون باید دیده می شد قصد این فایل چی هست یکم برای تست طول کشید.

    لینک دانلود فیلم که حجم واقعی با کیفیت خوب بود که 55 مگ بایت هست ولی با 37 مگ تونستم براتون اپلود بکنم که کیفیت هیچ تفاوتی ندارد .

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    موفق باشید

  2. 12 کاربر از Hidden-Hunter بخاطر این مطلب مفید تشکر کرده اند


  3. #8172
    اگه نباشه جاش خالی می مونه rafaelmehraban's Avatar
    تاريخ عضويت
    Mar 2013
    پست ها
    330

    پيش فرض

    سلام

    بنده این مخرب Facebook.exe را که بنظر میاد دست ساز یک ایرانی باشه را با کسپرسکی روی حالت HIPS تست کردم و طی مراحلی که پیش میرفتم از آن هم فیلم گرفته شده و مبنای کار هم گذاشتم باید هر درخواست Allow داده شود تا حرکات و دسترسی کامل مخرب را زیر نظر بگیرم ، گرچه اگر مبنای کار بروی Blocked باشد با چند درخواست مخرب بی حرکت می ماند و یا پروسه ان حذف می شود.
    که این وسط کسپرسکی هم با کمک Application Control , System Watcher توانست حرکات رو زیره نظر بگیره و با هشدار هایی که به کابر می داد او را از دسترسی به فایل ها و ریجستری اگاه می کرد.فیلم حدود 15دقیقه هست که اگر به صورت عادی اجرا می شد حداکثر 15ثانیه عملیاتی را انجام می داد ولی چون باید دیده می شد قصد این فایل چی هست یکم برای تست طول کشید.

    لینک دانلود فیلم که حجم واقعی با کیفیت خوب بود که 55 مگ بایت هست ولی با 37 مگ تونستم براتون اپلود بکنم که کیفیت هیچ تفاوتی ندارد .

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    موفق باشید
    متوجه شدید که دقیقا چه کاری انجام میده؟
    من اطلاعات چندانی ندارم ولی تا جایی که من متوجه شدم یه برنامه ای نصب میشه که یه سری کوکی رو از کامپیوتر ما می فرسته.حالا نمی دونم با اون کوکی ها میشه کاری کرد یا نه؟در ضمن موقع اجرا(از شدت فضولی بالاخره ترس رو کنار گذاشتم و اجراش کردم) من نورتونو غیرفعال کردم ولی یادم نبود zemana فعال بود و جلوشو گرفت و مجبور شدم تست رو تکرار کنم.

  4. 4 کاربر از rafaelmehraban بخاطر این مطلب مفید تشکر کرده اند


  5. #8173
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Mar 2013
    محل سكونت
    پشت بوم خونه کــــاغذی
    پست ها
    295

    پيش فرض

    درسته دستاز ایرانیه. دیشب با es3t sm4rt sicurity 5 تستش کردم جواب داد. آخر شب بود این فایلم اجرا کردم به نظر می آد می خواد خودشو به یه چیز دیگه ای نشون بده ولی es3t جلوشو گزفت... آخر شب بود حوصله عکس گرفتن نداشتم دوباره اجراش می کنم.... ترسی نداشته باشید.... خطری نداره و نمی دونم چه کاری میی کنم.... حالا چس کار می کنه؟ بد افزاره؟ یکی edit ش کنه ببینه جریانش چیه ؟ با سوییچ .BAT کار می کنه؟ با رجیستری؟ باپسوندای دیگه امتهانش کننین ببینید جواب چی میشه؟؟؟؟؟

    و اینکه جواب می خوام

  6. 2 کاربر از Harvest_moon_majid بخاطر این مطلب مفید تشکر کرده اند


  7. #8174
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Mar 2013
    محل سكونت
    پشت بوم خونه کــــاغذی
    پست ها
    295

    پيش فرض

    یکی با ضد بد افزار Imen تستش کنه چه نتیجه ای می گیره؟

  8. #8175
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی Hidden-Hunter's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    اصفهان
    پست ها
    1,189

    پيش فرض

    متوجه شدید که دقیقا چه کاری انجام میده؟
    من اطلاعات چندانی ندارم ولی تا جایی که من متوجه شدم یه برنامه ای نصب میشه که یه سری کوکی رو از کامپیوتر ما می فرسته.حالا نمی دونم با اون کوکی ها میشه کاری کرد یا نه؟در ضمن موقع اجرا(از شدت فضولی بالاخره ترس رو کنار گذاشتم و اجراش کردم) من نورتونو غیرفعال کردم ولی یادم نبود zemana فعال بود و جلوشو گرفت و مجبور شدم تست رو تکرار کنم.
    سلام

    من موقع اجرا به یک فای facebook.bat برخوردم که داخل ان وصل شدن به یک سری فروم های ایرانی و گوگل و یاهو و بینگ دیده میشد.و اینکه بنظر میومد فایل میخواد توسط cmd به سرورها وصل بشه و حالت پینگ گونه بود و اخر هم یک دستور شات دان شدن سیستم ولی چیزی من مشاهده نکردم دسترسی این فایل facebook.exe و یک سری .exe های دیگری که زیر شاخه فایل اجرا شونده بودند به کوکی ها بود..و اینکه بعد از اجرا شدن زیر شاخه های ه فایل hac*k facebook.bat بود فکر کنم که دستور call facebook.exe داخل ان نوشته شده بود.و زیر شاخه ها در این چند مکان بودند به صورت هیدن

    C:\Windows
    C:\Windows\SysWOW64
    و در این قسمت تو یکی از فلدرها بود فکر کنم
    C:\Users\amir\AppData\Local

    و یکم هم در ریجستری و قسمت Win Sock دستری پیدا می کنه و قسمت های مربوط به tcp اگر اشتباه نکنم.

    این هم محتویات facebook.bat


    تو خوده فیلم بیشتر میشه فهمید.
    Last edited by Hidden-Hunter; 16-05-2013 at 12:17.

  9. 8 کاربر از Hidden-Hunter بخاطر این مطلب مفید تشکر کرده اند


  10. #8176
    اگه نباشه جاش خالی می مونه rafaelmehraban's Avatar
    تاريخ عضويت
    Mar 2013
    پست ها
    330

    پيش فرض

    سلام

    من موقع اجرا به یک فای facebook.bat برخوردم که داخل ان وصل شدن به یک سری فروم های ایرانی و گوگل و یاهو و بینگ دیده میشد.و اینکه بنظر میومد فایل میخواد توسط cmd به سرورها وصل بشه و حالت پینگ گونه بود و اخر هم یک دستور شات دان شدن سیستم ولی چیزی من مشاهده نکردم دسترسی این فایل facebook.exe و یک سری .exe های دیگری که زیر شاخه فایل اجرا شونده بودند به کوکی ها بود..و اینکه بعد از اجرا شدن زیر شاخه های ه فایل hac*k facebook.bat بود فکر کنم که دستور call facebook.exe داخل ان نوشته شده بود.و زیر شاخه ها در این چند مکان بودند به صورت هیدن

    C:\Windows
    C:\Windows\SysWOW64
    و در این قسمت تو یکی از فلدرها بود فکر کنم
    C:\Users\amir\AppData\Local

    و یکم هم در ریجستری و قسمت Win Sock دستری پیدا می کنه و قسمت های مربوط به tcp اگر اشتباه نکنم.

    این هم محتویات facebook.bat


    تو خوده فیلم بیشتر میشه فهمید.
    توضیحاتتون بسیار کامل و عالی هست.من از این چیزی که نوشتم بیشتر متوجه نشدم.ولی احتمال logger بودنش هم هست.چون zemana بهش گیر داده.اون آدرس فروم ها هم خیلی جالب بود.
    راستی با [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] هم چک شد و راحت شناخت و پاکش کرد.برنامه بسیار قوی که بتمن معرفیش کرد.حتما تست کنید عالیه.
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  11. 4 کاربر از rafaelmehraban بخاطر این مطلب مفید تشکر کرده اند


  12. #8177
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Mar 2013
    محل سكونت
    پشت بوم خونه کــــاغذی
    پست ها
    295

    پيش فرض

    درسته که اینجا یه مبحث دیگس ولی بیاین یه فروم چگونگی ساخت ویروس بزنید برای بچه ها ........

    دنبال یه تروجانم ولی پیداش نمی کنم....(WoW.bat) خیلی مرد بود لا مصب هر کی پیداش کرده واسه تست بذاره.... (:

  13. #8178
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Mar 2013
    محل سكونت
    پشت بوم خونه کــــاغذی
    پست ها
    295

    پيش فرض

    ... خیلی طرف مرد بوده اینو نوشته



    دیگه وقتی دستور echo داده معلمومه طرف چه زاقارتی بوده.....
    یا ابولفضه سوییچ color بهش داده بوده...
    چه خل و چلی بوده طرف......
    روی هم رفته خیلی خندیدیم جوک ویروس قشنگی بود


    نه ولی دور از خنده روی هم رفته طرف می تونسته ویروس هوشمندانه طری درست کنه(این دستورات ساده فقط وقت میگیره)

  14. #8179
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی Hidden-Hunter's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    اصفهان
    پست ها
    1,189

    پيش فرض

    توضیحاتتون بسیار کامل و عالی هست.من از این چیزی که نوشتم بیشتر متوجه نشدم.ولی احتمال logger بودنش هم هست.چون zemana بهش گیر داده.اون آدرس فروم ها هم خیلی جالب بود.
    راستی با [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] هم چک شد و راحت شناخت و پاکش کرد.برنامه بسیار قوی که بتمن معرفیش کرد.حتما تست کنید عالیه.
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    سلام رفیق

    والا من خودم این برنامه ای که پیشنهاد دادید رو تست کردم و دیتابیس خوبی هم داره و قدرت پاکسازی خوب،ولی این برنامه با کسپر یکم مشکل داره در لود شدن.

  15. 5 کاربر از Hidden-Hunter بخاطر این مطلب مفید تشکر کرده اند


  16. #8180
    اگه نباشه جاش خالی می مونه rafaelmehraban's Avatar
    تاريخ عضويت
    Mar 2013
    پست ها
    330

    پيش فرض

    سلام رفیق

    والا من خودم این برنامه ای که پیشنهاد دادید رو تست کردم و دیتابیس خوبی هم داره و قدرت پاکسازی خوب،ولی این برنامه با کسپر یکم مشکل داره در لود شدن.
    بله.درسته نصبش هم یکم طول کشیده حتما.ولی موقغ نصب برای من که نورتون دارم گفت جوری نصب شه که تداخل ایجاد نکنه.بعدش از اتوران حذفش کنید و فقط به عنوان مکمل و به صورت رایگان استفاده کنید.واقعا چیزه جالبیه.یه فلش محافظت شده دارم.تونست یه مخرب محافظت شده رو پاک کنه که حتی خیلی از این ویروس کش ها اون فلش رو خالی نشون می دادن.

  17. 3 کاربر از rafaelmehraban بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •