صفحه 1 از 1

دو پرونده مشکوک

ارسال شده: پنج‌شنبه ژوئن 26, 2014 2:30 pm
توسط رضا
با سلام.من قبلا دو پرونده با نام های cdsx32r4.dll و cdsxntr4.dll در قسمت بارگذاری پرونده مشکوک بارگذاری کردم اگر در حال حاظر وجود داشته باشد. این دو پرونده مربوط به یک نرم افزار چندرسانه ای است که در حال حاظر برای اجرای این نرم افزار از روی cd این دو پرونده را در فهرست استثنائات قرار داده ام تا اجرا شود .خواهشمند است بررسی کنید این دو پرونده ویروس است یا نه و اگر نیست اصلاح کنید.

ارسال شده: سه‌شنبه ژولای 08, 2014 9:56 pm
توسط Naficy
سلام
تحلیل این دو پرونده بسیار وابسته به سایر برنامه‌هایی است که از آنها استفاده می‌کنند و نظر دادن درباره آنها به تنهایی ساده نیست.
چیزی که فعلا مشهود است تلاش بسیار این پرونده‌ها در مخفی کردن و پیچیده کردن کدشان، آنهم به روش‌هاییست که معمولا در بدافزارها استفاده می‌شود. با این حال نظر قطعی درباره آنها بدون دانستن محیط و نرم‌افزاری که از آنها استفاده می‌کند میسر نیست.
لطفا نام نرم‌افزار مربوطه و نسخه آن را نیز بگویید تا بهتر بتوانیم کمک کنیم. (جستجو در وب یا اطلاعات موجود در خود این فایل‌ها نتیجه‌ای در پی نداشت)

ارسال شده: سه‌شنبه ژولای 08, 2014 10:39 pm
توسط رضا
با سلام.این دو پرونده مربوط به نرم افزار مبلغ خانواده است که به صورت یک cd تهیه کرده بودم که فکر نکنم رایگان باشد.با این حال از پیگیری شما و همکارانتان سپاسگزارم.

ارسال شده: جمعه ژولای 18, 2014 4:56 pm
توسط khonakdar
با سلام،
اگر برای شما مقدور می‌باشد فایل‌های اجرایی (PE شامل exe, dll, sys, ocx, scr, drv, cpl) نرم افزار مذکور را از طریق ایمیل به آدرس ساپورت ارسال بفرمایید تا بیشتر بررسی کنیم. نیازی به ارسال لیسانس نرم افزار و فایل‌های داده‌ای آن نمی‌باشد.

ارسال شده: جمعه ژولای 18, 2014 5:53 pm
توسط رضا
سلام.درون نرم افزار همه ی پرونده ها با پسوند.datهستند و فقط یک پرونده مربوط به نصب و یکی مربوط به اجرای برنامه باپسوند EXE. هستند.با سپاس از پیگیریتان.

ارسال شده: جمعه ژولای 18, 2014 8:13 pm
توسط khonakdar
سلام،
لطفا همان پرونده‌های نصب و اجرای برنامه را با ایمیل بفرستید.