یک دردسر پادویش برای من

قفل شده
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

یک دردسر پادویش برای من

پست توسط saman » چهارشنبه ژوئن 29, 2016 4:33 pm

سلام

من از همان ابتدای آشنایی با پادویش به سازندگان آن پیشنهاد کردم(البته این جمله را از سر غرور من نبینید و حتما میدانید که من سواد کامپیوتری بسیار کمی دارم و رشته تحصیلی ام هم چیز دیگری بوده و تنها تجربه استفاده از آنتی ویروس های مختلف را دارم) مانند آنتی ویروس avira این امکان وجود داشته باشد که کاربر حتی برای یک شناسایی قطعی بتواند تلاش آنتی ویروس را رد و یا در مورد ignore و رها کردن آن و یا اضافه به استثناها بصورت مستقیم آزادی عمل داشته باشد. اما به دلایلی که سازندگان پادویش بهتر از من میدانند صلاح ندیدند همچین قابلیتی را در پادویش قرار دهند و امروز برای اولین بار بخاطر نداشتن این قابلیت در پادویش اذیت شدم.(حداقل اگر گزینه ای در تنظیمات بود مثل nod32 که مود فعلی را به مود پیشنهادی من تغییر میداد دردسرها خیلی کمتر بود)

داستان این است که همانطور که در پست آخر این صفحه میبینید>>

http://forum.amnpardaz.com/showthread.p ... 3#post4993
[quote]
سلام. ببخشید این دو فایل که برایتان ارسال میکنم پس از نصب نرم افزاری با نام wps office 2016 توسط پادویش شناسایی شد. این نرم افزار اگر اشتباه نکنم مربوط به شرکت kingsoft که ظاهرا شرکتی چینی است بوده و به عنوان مشابهی رایگان برای microsoft office معرفی شده است.

آیا این تشخیص اشتباه پادویش بوده یا واقعا اینها بدافزار هستند؟
پادویش اینها را با نام packer.js.base64.char می شناسد.[/QUOTE]

پشتیبان پادویش در مورد فایل های من گفتند

[quote]سلام

فایل های شما بررسی شدند و سالم می باشند.
ولی چون از روش مخفی سازی که اصولا بدافزار ها استفاده می کنند در این فایل ها استفاده شده به کاربر برای استفاده از این نوع فایل ها هشدار داده می شود .

با تشکر[/QUOTE]

تصور من از این پیغام این بود که احتمالا پادویش به جای تشخیص قطعی این فایل ها به عنوان بدافزار، در آپدیت امروز مثلا به عنوان یک فایل مشکوک با این فایل ها برخورد میکند و با ظاهر شدن پیغامی میتوانم آنها را وارد لیست استثنا کنم و خلاص شوم. اما ظاهرا (برداشت خود من) این رفتار مخفیانه این فایل های سالم که به بدافزار شبیه هستند و پشتیبان هم اعلام کرده اند، باعث میشود در زمان نصب این برنامه که توضیحاتش در آن تاپیک بالا آمده، بصورت بدافزار قطعی شناسایی شوند و حتی فولدری که این فایل ها در آن قرار داشتند و در پروسه نصب برنامه مورد نظر تولید میشوند هم نابود شده!!!!!!!! حالا اگر شما بخواهید در چنین وضعیتی فایل را از قرنطینه برگردانید!!!! ناموفق خواهید بود. چون پادویش به دلیل پاک شدن فولدر اصلی جایی برای برگرداندن آن فایل ها نمی شناسد!!!!

تنها راه باقی مانده کاری غیر استاندارد است که ای کاش آخرین راه نبود و آن هم اینکه برنامه را که نصب شده پاک کنم. پادویش را بر خلاف خواستم غیر فعال کنم، آن برنامه را نصب کنم و بروم جای آن دو فایل را از طریق گزارشات قبلی در پادویش پیدا کنم!!! و به استثنا ها معرفی کنم و سپس بتوانم پادویش را فعال کنم!!!!!!!!!!!!!!!

واقعا طولانی و عذاب آور نبود؟

واقعا راه بهتری هم هست؟؟؟؟؟؟؟؟!!!!

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » جمعه ژولای 01, 2016 11:31 am

سلام
حق با شماست و اضافه کردن امکان پرسش در مورد بدافزارهای قطعی، جزو برنامه ما برای پادویش ۹۵ بود که به علت فشردگی کارها از انتشار باز ماند. این مورد هنوز هم در برنامه ما هست.
در خصوص عدم پرسش در مورد فایل مذکور، این تغییر باید در بروزرسانی از دیروز اعمال شده باشد و نام تشخیص نیز به PUA.JS.Packer.Base64 تغییر کند. (احتمالا در بروزرسانی بامداد پنجشنبه تغییر انجام شده است)

قفل شده

بازگشت به “ضدویروس پادویش”