سلام
دوستان قرار نیست اینجا فایل ها برای شرکت ها ارسال بشه
باید بدون ارسال قدرت و سرعت شناسایی سوییت ها محک بخوره
با ارسال فایل ها که دیگه چه نیازی به این تست ها داریم ما ها !!!
سلام
دوستان قرار نیست اینجا فایل ها برای شرکت ها ارسال بشه
باید بدون ارسال قدرت و سرعت شناسایی سوییت ها محک بخوره
با ارسال فایل ها که دیگه چه نیازی به این تست ها داریم ما ها !!!
بله ولی سرعت عکس العمل پشتیبانی و ... هم محک میخوره و شاید هم از دید یک تیم فنی ، فایل واقعا مخرب نباشه و نیاز به کاری نداشته باشه.
سلام
اینجا که ما نمیخواهیم سرعت بین ارسال فایل تا وارد شدن به دیتابیس را محک بزنیم ، ما میخواهیم قدرت یه نرم افزار را در شناسایی متکی به خودش بسنجیم
البته ارسال فایل برای شناسایی عکس العمل و سرعت شرکت ها و همچنین نظرشون را هم میشه تست زد ولی بعد از اینکه تست شناسایی به پایان رسید و حداقل 24 تا 36 ساعت بعد از قرار گرفتن فایل مورد نظر در انجمن نه بلافاصله پس از قرار گرفتن
موفق باشید
بچه ها من نظرم رو حرف های xman681 هست. چون خیلی از بد افزار ها با تغییر کد از یه بدافزار دیگه نوشته میشن.و این که ما بیایم هر فایلی رو ارسال کنیم و بعد 2 ساعت بیاد تو دیتابیس اصلا منطقی نیست.
ویروس کش باید در مرحله اول قبل اجرای یک مخرب جلوشو بگیره و در نهایت در صورت جدید بودن پس از اجرا تشخیص بده که مثلا داره کار خطایی انجام میده یا نه مثل سونار نورتون.
حالا سوال اصلی من:همونطور که میدونید من عاشق تست کردن این ویروس ها و محک زدن ویروس کش هام هستم.از موقعی که بتمن گفته که shadow defender نمی تونه جلوی آسیب به رایانه رو بگیره من دیگه تستی انجام ندادم.
از چه برنامه ای استفاده کنم که در حین تست هم نتایج صحیح باشه و هم آسیب نبینم.
با تشکر
سلام خدمت شما و تمامی دوستان گرامی و عزیزم
همواره در نظر داشته باشید که هیچ گونه راه حل قطعی وجود نداره که بتونه پس از اجرای بد افزار سیستم شماره همچنان پاک نگه داره .
صفحات ابتدایی تاپیک رو بررسی کنید از این گونه ویروس ها رو پیدا میکنید همانند tdl4 که آنتی ویروس اون رو شناسایی میکرد ! اما در صورتی که انتی ویروس رو غیر فعال میکردید و ویروس رو اجرا میکردید پس از اجرا توسط آنتی ویروس شناسایی نمیشد.
بهترین راه استفاده از سیستم مجازی هست فعلا ( به نظر من ) و همانطوری که دوستان گرامیم هم اینجا گفتن.
انگار این جا مثل قبل فعال نیست ... روزی بالغ بر چندین صفحه میرفت جلو ها...
عزیزانی که علاقه مند به دانلود ویروس و تروجان هستن میتونن وارد این سایت امن بشن : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این سایت معمولا جدید ترین وبسایت های آلوده و لینک بدافزار ها رو در اختیار افراد قرار میده . حالا تصمیم گیری با کاربر هست میتونه ویروس رو دانلود کنه و میتونه بیخیال یشه...
راستی آقا عباس شما میخواستی روی کسپر رو کم کنی؟؟ این چی بود گزاشتی ! کسپر نشناخت اما توسط اپ کنترل محدود میشه ... و از اونجایی که ویروس مد نظر شما اختیارات زیادی رو لازم داره برای اجرا و عمل کردن به نحو احسن ... نتونست توی سیستم ما کاری کنه .
راستی لطف کن و دعا کن خدمت مقدس دستشو از سر ما کوتاه کنه حاجی.
چرا این فایل رو سیستم من اجرا نمیشه حتی انتی ویروس هم رو سیستم مجازی ندارم.
یک نمونه 14 کیلوبایتی که به نظر میرسه خیلی کارها میکنه !
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
پسورد همیشگی
بولگارد که پس از اجرا ویروس شناخت (بدون سندباکس)
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
Last edited by jolan57; 04-06-2013 at 12:23.
سلام
من مخرب رو تو سیستم مجازی (ویندوز 7- 32 بیت )اجرا کردم
بعد از اجرا اپ کنترل یه انالیز کوتاه انجام داد و این هشدار داد(تنظیمات پیشفرض)
یک فایل با سطح خطر بالا و بدون امضای دیجیتالی می خواد اجرا بشه
من هم گزینه restrict انتخاب کردم مخرب وارد گروه high restrict شد
فعالیت های مهم برنامه ها تو این گروه مسدود میشه از جمله دسترسی به شبکه و نقاط حیاتی سیستم و .....
این هم یه سری از گزارش های مسدود شده برنامه
![]()
به نظر میرسه مخرب تروجان باشه و به جز تغییراتی در کانکشن اینترنت شما کار خاصی رو انجام نمیده و احتمالا بعد از اتصالش به اینترنت هست که کارش تازه شروع میشه
قصد داره به این ای پی که از ایسلند هست وصل بشه
![]()
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)