kaspersky 2013
![]()
kaspersky 2013
![]()
ولی اگه هر کی ویروسی میخواست که کاسپر نشناسه بهم بگه بهش لینک میدم!{به طوره پ.خ}
محتوای مخفی: اسکن کومودو
باقیمانده ها:
محتوای مخفی: باقیمانده ها ...کمودو
محتوای مخفی: باقیمانده های اسکن با کومودو
احساس نمیکنید دیتابیس یکم ضعیفه؟؟؟
من با کمودو کلود آنتی تست زدم 5 تا شناختمحتوای مخفی: باقیمانده های اسکن با کومودو
با آپدیت 8 روز پیش
سلام دیشب تست زدم اگر اشتباه نکنم 3 تا تشخیص میداد یا دو تا دقیق یادم نیست
ولی الان 5 تا شناسایی میکنه
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بخش قرمز رنگ : قابل توجه عزیزانی باشد که فکر میکنند همه شناسایی امسی روی میخ بیت دیفندر هست
یطور حتم دیتابیس اختصاصی خود امسی سافت یکی از بهترین های در نمونه های خاص و Zero Day هاست
البته شما یک هفته دیگه تست کنید همش را میزنه بیت دیفندر چون امسی مشابه ها را از دیتابیس خودش حذف میکنه و حذف از دیتابیس بیت امکان نداره
فایل باقی مانده هم یه Adware هست و احتمالا بعضی از دیتابیس ها تشخیص ندهند
MUKTD.exe
Kaspersky not-a-virus:AdWare.Win32.Agent.aeph
Last edited by xman681; 15-08-2013 at 10:56.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کومودو
یک مورد باقی مانده:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
باقی مانده:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
=====
نکته: همانطور که قبلا در تاپیک کومودو عرض کردیم، آنتی ویروس کومودو تنظیماتی داره که این اختیار را به شما میده که فایلهای فشرده را اسکن بکنید یا نکنید.
توی این نمونه هایی که عباس آقا قرار دادند چند فایل Compressed قرار داره، اگر طبق تنظیمات اسکن دستی، این موارد UnPack نشوند، فایلهای داخلش هم اسکن نمی شوند... ولی بعد از اجرا شناسایی میشن.
یه نمونه:
اینجا گفتم این موارد را UnPack نکنه، بنابراین فایلهای قرار گرفته و Compressed شده توسط کومودو برای اسکن Decompress نمیشن....
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اما با همین تنظیمات وقتی خودمون فایل را Decompress کنیم و اسکن دستی کنیم... شناسایی میشن:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
منتها با همین تنظیمات وقتی روش دابل کلیک کنیم... چون عمل UnPack رخ میده، بنابراین دوباره شناسایی میشن: روش دابل کلیک کردم: (یا در واقع قصد دارم فایل را از حالت فشرده خارج کنم)
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
حالا این تنظیمات کجا قرار دارند:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اگر فعالش کنیم... میشه همون تستی که یکی باقی موند.... اگر فعالش نکنیم... باید فایلهای باقی مونده را اجرا کنیم... که باز هم یکی باقی میمونه. بنابراین در نتیجه ی تست هیچ ثاتیر و فرقی نداره. چون در نهایت یک فایل باقی میمونه..... البته این موارد را برای کاربران کومودو گفتم، تا این 47 مورد را با کومودو اسکن/تست کردند و فایلها را هم اجرا نکردند نفرمایند که شما چرا نتیجه تستت با ما فرق میکنهواسه شما یکی موند واسه ما 5 تا!!...(خب شما اون گزینه ات غیر فعاله + باقی مونده را اجرا هم نکردید) یا باید اون گزینه را فعال کنید باقی مونده را اجرا کنید.
نکته: تنظیم اون قسمت دست خودتونه: من روی سیستم اصلیم تیک اون قسمت را برداشتم.... آخه توی حفاظت تاثیری نداره....( سوالی بود در خدمتیم)
Last edited by Jadda; 16-08-2013 at 07:56.
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)