بدافزارهایی که پادویش نمی شناسد
Petya ransoware
hash : af2379cc4d607a45ac44d62135fb7015
hash : af2379cc4d607a45ac44d62135fb7015
- پیوست ها
-
- 26b4699a7b9eeb16e76305d843d4ab05e94d43f3201436927e13b3ebafa90739.rar
- (116.12 کیلو بایت) 293 مرتبه دانلود شده
[quote="saeed753"]این موارد هنوز بررسی نشدن؟[/QUOTE]
سلام
این فایلها توسط موتور هوش مصنوعی و با درجه حساسیت بالاتر از پیشفرض تشخیص داده شدهاند و بدافزار قطعی نیستند.
در حال حاضر توصیه ما این است که از موتور هوشمند برای مصارف زیر استفاده شود:
۱- در سطح حساسیت پیشفرض برای کاربردهای معمولی و یافتن فایلهای بدافزار ناشناخته جدید.
۲- در سطوح حساسیت بالاتر، فقط برای زمانی که به وجود یک ویروس مشکوک هستید و میخواهید فایل آن را پیدا کنید. در واقع در این حالت موتور هوشمند به یافتن متهم از میان هزاران فایل کمک خواهد کرد.
مسلما در حالت دوم پیشنهاد نمیشود که فایلهای تشخیص داده شده را بدون توجه به سایر نکات حذف کنید و به همین علت ضدویروس بر روی حالت پرسش از کاربر و - نه برخورد اتوماتیک با این فایلها - تنظیم شده است.
اگر به فایلها شک دارید، میتوانید آنها را برای آزمایشگاه بدافزار (virus@amnpardaz.com یا در بخش فایلهای مشکوک) ارسال کنید تا بررسی شوند. با این همه همانطور که گفتم توصیه ما برای عموم کاربران این است که درجه حساسیت را از پیشفرض بالاتر نبرند.
با تشکر
سلام
این فایلها توسط موتور هوش مصنوعی و با درجه حساسیت بالاتر از پیشفرض تشخیص داده شدهاند و بدافزار قطعی نیستند.
در حال حاضر توصیه ما این است که از موتور هوشمند برای مصارف زیر استفاده شود:
۱- در سطح حساسیت پیشفرض برای کاربردهای معمولی و یافتن فایلهای بدافزار ناشناخته جدید.
۲- در سطوح حساسیت بالاتر، فقط برای زمانی که به وجود یک ویروس مشکوک هستید و میخواهید فایل آن را پیدا کنید. در واقع در این حالت موتور هوشمند به یافتن متهم از میان هزاران فایل کمک خواهد کرد.
مسلما در حالت دوم پیشنهاد نمیشود که فایلهای تشخیص داده شده را بدون توجه به سایر نکات حذف کنید و به همین علت ضدویروس بر روی حالت پرسش از کاربر و - نه برخورد اتوماتیک با این فایلها - تنظیم شده است.
اگر به فایلها شک دارید، میتوانید آنها را برای آزمایشگاه بدافزار (virus@amnpardaz.com یا در بخش فایلهای مشکوک) ارسال کنید تا بررسی شوند. با این همه همانطور که گفتم توصیه ما برای عموم کاربران این است که درجه حساسیت را از پیشفرض بالاتر نبرند.
با تشکر
در اینجا ، آدرس سایت هایی که بدافزار ارائه میدهند وجود دارد.
http://vxheaven.org/forum/viewtopic.php?id=2419
http://vxheaven.org/forum/viewtopic.php?id=2419
آنتی ملور خارجی این را به عنوان trojan.proxyhijacker شناخته که اطلاعاتش را برایتان ارسال کردم>>
http://s6.picofile.com/file/8246387768/trojan.zip.html
رمز ندارد. نام فایل را خودم proxyhijacker انتخاب کردم
http://s6.picofile.com/file/8246387768/trojan.zip.html
رمز ندارد. نام فایل را خودم proxyhijacker انتخاب کردم
یک مورد مشکوک به بدافزار
آویرا PUA/Systweak.sad
کسپرسکی not-a-virus:RiskTool.Win32.SystemTweaker.ag
ناد32 Win32/Systweak.U
سوفوس Generic PUA HN
فایل آپلود شده:
http://s7.picofile.com/file/8246589326/ ... p.zip.html
رمز ندارد
این فایل با هدف تعمیر یکی از فایل های سیستمی با نام Bscsisda.sys دانلود شده از اینجا
http://www.solvusoft.com/en/files/bsod- ... sisda-sys/
آویرا PUA/Systweak.sad
کسپرسکی not-a-virus:RiskTool.Win32.SystemTweaker.ag
ناد32 Win32/Systweak.U
سوفوس Generic PUA HN
فایل آپلود شده:
http://s7.picofile.com/file/8246589326/ ... p.zip.html
رمز ندارد
این فایل با هدف تعمیر یکی از فایل های سیستمی با نام Bscsisda.sys دانلود شده از اینجا
http://www.solvusoft.com/en/files/bsod- ... sisda-sys/
[quote="saman"]یک مورد مشکوک به بدافزار
آویرا pua/systweak.sad
کسپرسکی not-a-virus:risktool.win32.systemtweaker.ag
ناد32 win32/systweak.u
سوفوس generic pua hn
فایل آپلود شده:
http://s7.picofile.com/file/8246589326/ ... p.zip.html
رمز ندارد
این فایل با هدف تعمیر یکی از فایل های سیستمی با نام bscsisda.sys دانلود شده از اینجا
http://www.solvusoft.com/en/files/bsod- ... sisda-sys/[/quote]
سلام
فایل شما بررسی شد یک ابزار برای تعمیر رجیستری می باشد که به دلیل دستکاری کردن رجیستری ها pua شناسایی می شود .
با تشکر
آویرا pua/systweak.sad
کسپرسکی not-a-virus:risktool.win32.systemtweaker.ag
ناد32 win32/systweak.u
سوفوس generic pua hn
فایل آپلود شده:
http://s7.picofile.com/file/8246589326/ ... p.zip.html
رمز ندارد
این فایل با هدف تعمیر یکی از فایل های سیستمی با نام bscsisda.sys دانلود شده از اینجا
http://www.solvusoft.com/en/files/bsod- ... sisda-sys/[/quote]
سلام
فایل شما بررسی شد یک ابزار برای تعمیر رجیستری می باشد که به دلیل دستکاری کردن رجیستری ها pua شناسایی می شود .
با تشکر
آنتی ویروس های زیادی این فایل را به عنوان بدافزار تشخیص میدهند>>
http://s7.picofile.com/file/8246793634/1.zip.html
رمز ندارد
http://s7.picofile.com/file/8246793634/1.zip.html
رمز ندارد