بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » یک‌شنبه ژوئن 19, 2016 2:06 pm


saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » یک‌شنبه ژوئن 19, 2016 8:19 pm

این فایل را چند آنتی ویروس با اسامی
win32:eorezo-fa{pup}
Win32.Application.Agent.RGQHOU
Downloader.AdLoad

شناسایی می کنند.

http://s7.picofile.com/file/8256508342/setup.zip.html

رمز: ندارد

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه ژوئن 20, 2016 10:13 am

[quote="saman"]2 مورد

http://s6.picofile.com/file/8256453392/2.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل های شما بررسی و به عنوان بدافزار شناسایی شدند .
در به روز رسانی ظهر دوشنبه 31.3.95 به پایگاه داده پادویش اضافه خواهند شد .

با تشکر

--- ویرایش شده ---

[quote="saman"]این فایل را چند آنتی ویروس با اسامی
win32:eorezo-fa{pup}
Win32.Application.Agent.RGQHOU
Downloader.AdLoad

شناسایی می کنند.

http://s7.picofile.com/file/8256508342/setup.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل شما بررسی و به عنوان بدافزار شناسایی شد .
در به روز رسانی ظهر دوشنبه 31.3.95 به پایگاه داده پادویش اضافه خواهند شد .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه ژوئن 21, 2016 5:37 pm

این 2 فایل توسط آنتی ویروس خارجی با نام PUP.NeoBar/Variant شناخته می شود.

http://s7.picofile.com/file/8256793742/2.zip.html

رمز: ندارد

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » یک‌شنبه ژوئن 26, 2016 4:24 pm

[quote="saman"]این 2 فایل توسط آنتی ویروس خارجی با نام PUP.NeoBar/Variant شناخته می شود.

http://s7.picofile.com/file/8256793742/2.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل های شما بررسی شدند و مورد مشکوکی مشاهده نگردید .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه ژوئن 28, 2016 12:10 am

سلام. ببخشید این دو فایل که برایتان ارسال میکنم پس از نصب نرم افزاری با نام wps office 2016 توسط پادویش شناسایی شد. این نرم افزار اگر اشتباه نکنم مربوط به شرکت kingsoft که ظاهرا شرکتی چینی است بوده و به عنوان مشابهی رایگان برای microsoft office معرفی شده است.

آیا این تشخیص اشتباه پادویش بوده یا واقعا اینها بدافزار هستند؟
پادویش اینها را با نام packer.js.base64.char می شناسد.

رمز: ندارد

http://s6.picofile.com/file/8257716484/ ... r.zip.html

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » چهارشنبه ژوئن 29, 2016 3:41 pm

[quote="saman"]سلام. ببخشید این دو فایل که برایتان ارسال میکنم پس از نصب نرم افزاری با نام wps office 2016 توسط پادویش شناسایی شد. این نرم افزار اگر اشتباه نکنم مربوط به شرکت kingsoft که ظاهرا شرکتی چینی است بوده و به عنوان مشابهی رایگان برای microsoft office معرفی شده است.

آیا این تشخیص اشتباه پادویش بوده یا واقعا اینها بدافزار هستند؟
پادویش اینها را با نام packer.js.base64.char می شناسد.

رمز: ندارد

http://s6.picofile.com/file/8257716484/ ... r.zip.html[/QUOTE]

سلام

فایل های شما بررسی شدند و سالم می باشند.
ولی چون از روش مخفی سازی که اصولا بدافزار ها استفاده می کنند در این فایل ها استفاده شده به کاربر برای استفاده از این نوع فایل ها هشدار داده می شود .

با تشکر

نمایه کاربر
akbar
پست: 308
تاریخ عضویت: چهارشنبه اکتبر 30, 2013 3:32 pm

پست توسط akbar » یک‌شنبه ژولای 17, 2016 3:29 pm

لطفا این فایلهارو بررسی کنید، دو عدد فایل که مربوط به برنامه های شبکه ماهواره ای توشه در ماهواره یاهست است که از طریق این نرم افزار فایلهای دریافتی از ماهواره توشه رو اکسترکت یا کد گشایی مینماید و این دو فایل دقیقا همان نرم افزار میباشده.
آدرس فایلها:
MD5 : 44b596deb5e10ae539d30128ecf6a8dc
SHA1 : 1899573e293f9e2e25b3ab5b58448c4f0b10137c

http://www.uplooder.net/img/image/15/7c ... apture.JPG

نمایه کاربر
akbar
پست: 308
تاریخ عضویت: چهارشنبه اکتبر 30, 2013 3:32 pm

پست توسط akbar » دوشنبه ژولای 18, 2016 1:08 pm

بررسی کردین؟

نمایه کاربر
akbar
پست: 308
تاریخ عضویت: چهارشنبه اکتبر 30, 2013 3:32 pm

پست توسط akbar » سه‌شنبه ژولای 19, 2016 11:05 am

الو کسی نیست؟

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”