بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه ژولای 19, 2016 11:16 am

فکر کنم پست شما را ندیده اند. به مدیر پست خصوصی بزنید به نظر من. احتمالا پست شما دیده نشده

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » سه‌شنبه ژولای 19, 2016 4:42 pm

[quote="akbar"]لطفا این فایلهارو بررسی کنید، دو عدد فایل که مربوط به برنامه های شبکه ماهواره ای توشه در ماهواره یاهست است که از طریق این نرم افزار فایلهای دریافتی از ماهواره توشه رو اکسترکت یا کد گشایی مینماید و این دو فایل دقیقا همان نرم افزار میباشده.
آدرس فایلها:
MD5 : 44b596deb5e10ae539d30128ecf6a8dc
SHA1 : 1899573e293f9e2e25b3ab5b58448c4f0b10137c

http://www.uplooder.net/img/image/15/7c ... apture.JPG[/QUOTE]

سلام

فایل های شما بررسی شدند و مورد مشکوکی مشاهده نشد .
در به روز رسانی صبح چهارشنبه 30.4.95 این فایل ها از لیست بدافزارهای پادویش حذف خواهند شد .

با تشکر

نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » جمعه ژولای 22, 2016 6:45 pm

سلام
این دو مورد که در یک فایل فشرده هستند توسط malwarebyte free شناسایی شدند البته فایل patch هستند ولی چون درصد بالایی از انتی ویروس ها در سایت jotti's مخرب شناساییش کردن برای بررسی بیشتر میزارمشون


http://s2.picofile.com/file/8260769650/2.rar.html

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » شنبه ژولای 23, 2016 2:03 pm

[quote="saeed753"]سلام
این دو مورد که در یک فایل فشرده هستند توسط malwarebyte free شناسایی شدند البته فایل patch هستند ولی چون درصد بالایی از انتی ویروس ها در سایت jotti's مخرب شناساییش کردن برای بررسی بیشتر میزارمشون


http://s2.picofile.com/file/8260769650/2.rar.html[/QUOTE]

سلام

فایل های شما بررسی و هر دو فایل صرفا کرک برنامه بوده و مورد مشکوکی ندارند .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » یک‌شنبه ژولای 24, 2016 9:53 am


davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه ژولای 25, 2016 10:31 am

[quote="saman"]4 مورد

http://s2.picofile.com/file/8260971442/4.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل های شما بررسی و بدافزار تشخیص داده شدند .
در به روز رسانی ظهر دوشنبه ۴.۵.۹۵ به پایگاه داده پادویش به عنوان بدافزار اضافه خواهند شد .

با تشکر

نمایه کاربر
akbar
پست: 308
تاریخ عضویت: چهارشنبه اکتبر 30, 2013 3:32 pm

پست توسط akbar » دوشنبه ژولای 25, 2016 3:21 pm

لطفا این فایلهارو بررسی کنید:

MD5 : 505efd8af72e36fea8b5bbacf06710ba
SHA1 : 560ec73f9f3e5a500baf44cd5144528174abd0d6
Size : 4.65 MB

رمز: asandl.com

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه ژولای 27, 2016 12:30 pm

یک نمونه بدافزار

http://s1.picofile.com/file/8261369892/ ... 1.zip.html

رمز:ندارد

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه آگوست 01, 2016 8:02 am

[quote="saman"]یک نمونه بدافزار

http://s1.picofile.com/file/8261369892/ ... 1.zip.html

رمز:ندارد[/QUOTE]

سلام

فایل شما بررسی و بدافزار تشخیص داده و توسط پادویش شناسایی می شود .

با تشکر

nimaarek
پست: 23
تاریخ عضویت: پنج‌شنبه دسامبر 10, 2015 12:41 am

پست توسط nimaarek » دوشنبه آگوست 01, 2016 9:27 am

Office exploit .doc (Not macro)

CVE-2015-1650 and CVE-2015-1770 Remote Code Execution
The latest works for windows XP to Windows7 + office 2007 2010 2013 and
Windows 8 & Windows 8.1 + office 2007 2010

[quote]http://bayanbox.ir/download/72152869347 ... xploit.rar[/QUOTE]

فایل نهایی که از این اکسپلویت ساخته میشه رو پادویش شناسایی نمیکنه ولی از اونجایی که از فایل واسط به اسم decoy_document.doc استفاده میکنه فکر کنم بشه شناساییش کرد

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”