بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » دوشنبه آپریل 11, 2016 10:16 pm


davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » سه‌شنبه آپریل 12, 2016 10:38 am

[quote="saman"]یک مورد

http://s6.picofile.com/file/8246829484/ ... p.zip.html

رمز ندارد[/QUOTE]


سلام

فایل شما بررسی و به عنوان بدافزار شناسایی شد .
در به روز رسانی ظهر سه شنبه 24.1.95 این فایل به پایگاه داده پادویش اضافه خواهد شد .

با تشکر

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » چهارشنبه آپریل 13, 2016 10:51 am

[quote="saman"]آنتی ویروس های زیادی این فایل را به عنوان بدافزار تشخیص میدهند>>

http://s7.picofile.com/file/8246793634/1.zip.html

رمز ندارد[/QUOTE]


سلام

فایل شما بررسی و بدافزار تشخیص داده شد .
در به روز رسانی ظهر چهارشنبه 25.1.95 به پایگاه داده پادویش اضافه خواهد شد .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » یک‌شنبه آپریل 17, 2016 2:21 pm


davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه آپریل 18, 2016 9:05 am

[quote="saman"]یک مورد

http://s7.picofile.com/file/8247565792/ ... 6.zip.html

رمز ندارد[/quote]

سلام

فایل شما بررسی و بدافزار شناسایی شد . (pua)
در به روز رسانی ظهر دوشنبه 30.1.95 به پایگاه داده پادویش اضافه خواهد شد .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » دوشنبه آپریل 18, 2016 9:12 am

سلام

ببخشید در مورد پست 565 نظری ندادید.

اصلا این نوع ارسال اطلاعات کمکی هست؟

اگر اینگونه ارسال اطلاعات مثل پست 565 ارزشی ندارد ، راهکار ارسال تهدیداتی به این شکل برای شما چیست؟

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه آپریل 18, 2016 12:01 pm

[quote="saman"]آنتی ملور خارجی این را به عنوان trojan.proxyhijacker شناخته که اطلاعاتش را برایتان ارسال کردم>>

http://s6.picofile.com/file/8246387768/trojan.zip.html

رمز ندارد. نام فایل را خودم proxyhijacker انتخاب کردم[/QUOTE]


سلام

فایل های ارسالی شما یک عکس و دو فایل رجیستری هستند .
این رجیستری ها اثر باقی مانده بدافزار روی سیستم می باشد . خود فایل آلوده نیستند .
برای بررسی لطفا فایل بدافزار را ارسال نمایید .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » دوشنبه آپریل 18, 2016 2:02 pm

[quote="davarian"]سلام

فایل های ارسالی شما یک عکس و دو فایل رجیستری هستند .
این رجیستری ها اثر باقی مانده بدافزار روی سیستم می باشد . خود فایل آلوده نیستند .
برای بررسی لطفا فایل بدافزار را ارسال نمایید .

با تشکر[/QUOTE]

دقیقا مشکل من هم همین است. چطور میتوانم با داشتن اطلاعات بالا، فایل مورد نظر را پیدا کنم؟
من مانند شما دانش آموخته رشته کامپیوتر نیستم و نمیدانم فایل مربوط به تهدید هایی مشابه این را چطور میتوان روی سیستم پیدا کرد.

شما فرض کنید همین اطلاعاتی که من فرستادم را در اختیار دارید. چطور میتوان فایل مورد نظر را پیدا کرد؟

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » سه‌شنبه آپریل 19, 2016 10:34 am

[quote="saman"]دقیقا مشکل من هم همین است. چطور میتوانم با داشتن اطلاعات بالا، فایل مورد نظر را پیدا کنم؟
من مانند شما دانش آموخته رشته کامپیوتر نیستم و نمیدانم فایل مربوط به تهدید هایی مشابه این را چطور میتوان روی سیستم پیدا کرد.

شما فرض کنید همین اطلاعاتی که من فرستادم را در اختیار دارید. چطور میتوان فایل مورد نظر را پیدا کرد؟[/QUOTE]

سلام

این اطلاعات برای پیدا کردن فایل بدافزار کافی نیست .
برای پیدا کردن فایل های مشکوک از روی سیستم نیاز به ابزار و دانش کامپیوتری می باشد .

با تشکر

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » سه‌شنبه آپریل 19, 2016 1:55 pm

[quote="saman"]دقیقا مشکل من هم همین است. چطور میتوانم با داشتن اطلاعات بالا، فایل مورد نظر را پیدا کنم؟
من مانند شما دانش آموخته رشته کامپیوتر نیستم و نمیدانم فایل مربوط به تهدید هایی مشابه این را چطور میتوان روی سیستم پیدا کرد.

شما فرض کنید همین اطلاعاتی که من فرستادم را در اختیار دارید. چطور میتوان فایل مورد نظر را پیدا کرد؟[/QUOTE]
سلام
من هم فایل‌ها را نگاه کردم؛ غیر از تصویر، دو فایل رجیستری چگونه بدست آمده‌اند؟ آیا خودتان آنها را ذخیره و ارسال کرده‌اید؟

متاسفانه اطلاعات موجود در فایل‌ها فقط یک CLSID و یک نام جنریک بدافزار است که هیچ یک قابل پیگیری نیست. اصولا اگر کامپیوتر آلوده باشد شما در زیر این کلید رجیستری یک مسیر فایل می‌بینید که همان فایل بدافزار است و قابلیت بررسی دارد.
اما MalwareBytes (و چند ابزار دیگر) خود کلیدهای رجیستری یا نام فولدر را به عنوان بدافزار می‌گیرند، بدون اینکه محتویات آن را بررسی کنند.
به هر صورت به نظر می‌رسد فایل‌های ارسالی شما پس از پاکسازی برداشته شده‌اند و به همین علت قابلیت پیگیری ندارد.

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”