یک دردسر پادویش برای من
ارسال شده: چهارشنبه ژوئن 29, 2016 4:33 pm
سلام
من از همان ابتدای آشنایی با پادویش به سازندگان آن پیشنهاد کردم(البته این جمله را از سر غرور من نبینید و حتما میدانید که من سواد کامپیوتری بسیار کمی دارم و رشته تحصیلی ام هم چیز دیگری بوده و تنها تجربه استفاده از آنتی ویروس های مختلف را دارم) مانند آنتی ویروس avira این امکان وجود داشته باشد که کاربر حتی برای یک شناسایی قطعی بتواند تلاش آنتی ویروس را رد و یا در مورد ignore و رها کردن آن و یا اضافه به استثناها بصورت مستقیم آزادی عمل داشته باشد. اما به دلایلی که سازندگان پادویش بهتر از من میدانند صلاح ندیدند همچین قابلیتی را در پادویش قرار دهند و امروز برای اولین بار بخاطر نداشتن این قابلیت در پادویش اذیت شدم.(حداقل اگر گزینه ای در تنظیمات بود مثل nod32 که مود فعلی را به مود پیشنهادی من تغییر میداد دردسرها خیلی کمتر بود)
داستان این است که همانطور که در پست آخر این صفحه میبینید>>
http://forum.amnpardaz.com/showthread.p ... 3#post4993
[quote]
سلام. ببخشید این دو فایل که برایتان ارسال میکنم پس از نصب نرم افزاری با نام wps office 2016 توسط پادویش شناسایی شد. این نرم افزار اگر اشتباه نکنم مربوط به شرکت kingsoft که ظاهرا شرکتی چینی است بوده و به عنوان مشابهی رایگان برای microsoft office معرفی شده است.
آیا این تشخیص اشتباه پادویش بوده یا واقعا اینها بدافزار هستند؟
پادویش اینها را با نام packer.js.base64.char می شناسد.[/QUOTE]
پشتیبان پادویش در مورد فایل های من گفتند
[quote]سلام
فایل های شما بررسی شدند و سالم می باشند.
ولی چون از روش مخفی سازی که اصولا بدافزار ها استفاده می کنند در این فایل ها استفاده شده به کاربر برای استفاده از این نوع فایل ها هشدار داده می شود .
با تشکر[/QUOTE]
تصور من از این پیغام این بود که احتمالا پادویش به جای تشخیص قطعی این فایل ها به عنوان بدافزار، در آپدیت امروز مثلا به عنوان یک فایل مشکوک با این فایل ها برخورد میکند و با ظاهر شدن پیغامی میتوانم آنها را وارد لیست استثنا کنم و خلاص شوم. اما ظاهرا (برداشت خود من) این رفتار مخفیانه این فایل های سالم که به بدافزار شبیه هستند و پشتیبان هم اعلام کرده اند، باعث میشود در زمان نصب این برنامه که توضیحاتش در آن تاپیک بالا آمده، بصورت بدافزار قطعی شناسایی شوند و حتی فولدری که این فایل ها در آن قرار داشتند و در پروسه نصب برنامه مورد نظر تولید میشوند هم نابود شده!!!!!!!! حالا اگر شما بخواهید در چنین وضعیتی فایل را از قرنطینه برگردانید!!!! ناموفق خواهید بود. چون پادویش به دلیل پاک شدن فولدر اصلی جایی برای برگرداندن آن فایل ها نمی شناسد!!!!
تنها راه باقی مانده کاری غیر استاندارد است که ای کاش آخرین راه نبود و آن هم اینکه برنامه را که نصب شده پاک کنم. پادویش را بر خلاف خواستم غیر فعال کنم، آن برنامه را نصب کنم و بروم جای آن دو فایل را از طریق گزارشات قبلی در پادویش پیدا کنم!!! و به استثنا ها معرفی کنم و سپس بتوانم پادویش را فعال کنم!!!!!!!!!!!!!!!
واقعا طولانی و عذاب آور نبود؟
واقعا راه بهتری هم هست؟؟؟؟؟؟؟؟!!!!
من از همان ابتدای آشنایی با پادویش به سازندگان آن پیشنهاد کردم(البته این جمله را از سر غرور من نبینید و حتما میدانید که من سواد کامپیوتری بسیار کمی دارم و رشته تحصیلی ام هم چیز دیگری بوده و تنها تجربه استفاده از آنتی ویروس های مختلف را دارم) مانند آنتی ویروس avira این امکان وجود داشته باشد که کاربر حتی برای یک شناسایی قطعی بتواند تلاش آنتی ویروس را رد و یا در مورد ignore و رها کردن آن و یا اضافه به استثناها بصورت مستقیم آزادی عمل داشته باشد. اما به دلایلی که سازندگان پادویش بهتر از من میدانند صلاح ندیدند همچین قابلیتی را در پادویش قرار دهند و امروز برای اولین بار بخاطر نداشتن این قابلیت در پادویش اذیت شدم.(حداقل اگر گزینه ای در تنظیمات بود مثل nod32 که مود فعلی را به مود پیشنهادی من تغییر میداد دردسرها خیلی کمتر بود)
داستان این است که همانطور که در پست آخر این صفحه میبینید>>
http://forum.amnpardaz.com/showthread.p ... 3#post4993
[quote]
سلام. ببخشید این دو فایل که برایتان ارسال میکنم پس از نصب نرم افزاری با نام wps office 2016 توسط پادویش شناسایی شد. این نرم افزار اگر اشتباه نکنم مربوط به شرکت kingsoft که ظاهرا شرکتی چینی است بوده و به عنوان مشابهی رایگان برای microsoft office معرفی شده است.
آیا این تشخیص اشتباه پادویش بوده یا واقعا اینها بدافزار هستند؟
پادویش اینها را با نام packer.js.base64.char می شناسد.[/QUOTE]
پشتیبان پادویش در مورد فایل های من گفتند
[quote]سلام
فایل های شما بررسی شدند و سالم می باشند.
ولی چون از روش مخفی سازی که اصولا بدافزار ها استفاده می کنند در این فایل ها استفاده شده به کاربر برای استفاده از این نوع فایل ها هشدار داده می شود .
با تشکر[/QUOTE]
تصور من از این پیغام این بود که احتمالا پادویش به جای تشخیص قطعی این فایل ها به عنوان بدافزار، در آپدیت امروز مثلا به عنوان یک فایل مشکوک با این فایل ها برخورد میکند و با ظاهر شدن پیغامی میتوانم آنها را وارد لیست استثنا کنم و خلاص شوم. اما ظاهرا (برداشت خود من) این رفتار مخفیانه این فایل های سالم که به بدافزار شبیه هستند و پشتیبان هم اعلام کرده اند، باعث میشود در زمان نصب این برنامه که توضیحاتش در آن تاپیک بالا آمده، بصورت بدافزار قطعی شناسایی شوند و حتی فولدری که این فایل ها در آن قرار داشتند و در پروسه نصب برنامه مورد نظر تولید میشوند هم نابود شده!!!!!!!! حالا اگر شما بخواهید در چنین وضعیتی فایل را از قرنطینه برگردانید!!!! ناموفق خواهید بود. چون پادویش به دلیل پاک شدن فولدر اصلی جایی برای برگرداندن آن فایل ها نمی شناسد!!!!
تنها راه باقی مانده کاری غیر استاندارد است که ای کاش آخرین راه نبود و آن هم اینکه برنامه را که نصب شده پاک کنم. پادویش را بر خلاف خواستم غیر فعال کنم، آن برنامه را نصب کنم و بروم جای آن دو فایل را از طریق گزارشات قبلی در پادویش پیدا کنم!!! و به استثنا ها معرفی کنم و سپس بتوانم پادویش را فعال کنم!!!!!!!!!!!!!!!
واقعا طولانی و عذاب آور نبود؟
واقعا راه بهتری هم هست؟؟؟؟؟؟؟؟!!!!