اتفاق عجیب در پادویش

قفل شده
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

اتفاق عجیب در پادویش

پست توسط saman » شنبه سپتامبر 24, 2016 8:26 pm

سلام

در حال کپی فایل ها و پوشه ها بودم و هم زمان فایرفاکس هم باز بود

ناگهان پیغامی مشابه پیدا شدن بدافزار از پادویش در گوشه سمت راست ظاهر شد.

به بخش قرنطینه رفتم و متعجب شدم که چیزی وجود نداشت.

به بخش گزارش ها رفتم و در قسمت تهدید ها این مورد شناسایی شده بود

[IMG]http://s8.picofile.com/file/8268518326/cloud.jpg[/IMG]

پیگیری کردم ببینم این چه چیزی بوده که پادویش پیغام منع دسترسی داده( احتمالا همان زمان در حال کپی پوشه حاوی این فایل ها به داخل هارد اکسترنال بوده( سیستم در حال کپی فایل ها از هارد داخلی کامپیوتر به هارد اکسترنال من بود)

اما در این آدرس تنها فایل فشرده برنامه acronis true image 2014 دانلود شده از سافت گذر وجود داشت که از حالت فشرده درآوردم


[IMG]http://s8.picofile.com/file/8268518368/cloud1.jpg[/IMG]

که اینجا هم چیزی نبود و پویش سفارشی روی این پوشه بدافزاری نشان نمیداد و حتی در داخل کرک هم پادویش چیزی را شناسایی نمی کرد.

[IMG]http://s9.picofile.com/file/8268518376/cloud2.jpg[/IMG]

معنای این اتفاق

و بدافزار منع دسترسی شده ی win32.adware.elex.al چیست؟؟؟ که بصورت pua و cloud شناسایی شده

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » سه‌شنبه سپتامبر 27, 2016 4:31 pm

سلام

نرم افزار acronis true image 2014 کاملا بررسی و تست شد و مورد مشکوکی مشاهده نشد .
منع دسترسی به دلیل این است که برنامه احتمالا داخل فایل فشرده بوده است .
لطفا برای بررسی دقیق تر برنامه acronis true image 2014 را از روی سیستم خودتان برای ما ارسال نمایید .(که دقیقا با همان ورژن تست شود)

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه سپتامبر 27, 2016 6:08 pm

[quote="davarian"]سلام

نرم افزار acronis true image 2014 کاملا بررسی و تست شد و مورد مشکوکی مشاهده نشد .
منع دسترسی به دلیل این است که برنامه احتمالا داخل فایل فشرده بوده است .
لطفا برای بررسی دقیق تر برنامه acronis true image 2014 را از روی سیستم خودتان برای ما ارسال نمایید .(که دقیقا با همان ورژن تست شود)

با تشکر[/QUOTE]

[quote]منع دسترسی به دلیل این است که برنامه احتمالا داخل فایل فشرده بوده است .[/QUOTE]

بله برنامه همانطور که گفتم داخل فایل فشرده بود و فایل فشرده در حال کپی از هارد داخلی به اکسترنال یا بالعکس

اما تا حالا ندیده بودم که پادویش به کپی شدن هیچ فایل فشرده ی دیگری به این شکل عکس العمل نشان دهد و همانطور که فرمودید، این برنامه و حتی کرک هایش فاقد بدافزار است.

پس علتش چه بوده؟

حجم این برنامه حتی در حالت فشرده هم بالای 200 مگ است و من متاسفانه آپلود سنتری که بدون مشکل بتوان چنین فایلی را آپلود کرد نمی شناسم.

اگر واقعا لازم است و علت این مسئله برای شما مشخص نیست. بفرمایید کجا آپلود شود راحت تر است؟

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » چهارشنبه سپتامبر 28, 2016 9:00 am

سلام
علت مساله مشخص شد و نیازی به ارسال فایل نیست.
مساله در شرایط بسیار خاصی در پویش بلادرنگ ابری رخ می‌داده که در محدوده ۲۸ شهریور تا ۶ مهر برای تعدادی کاربران موجب تشخیص اشتباه (در شرایط نادر) شده بود.
مساله در شبکه ابری برطرف شده و تمهیداتی جهت جلوگیری از تکرار آن دیده شده است.
از اطلاع‌رسانی خوب شما متشکریم.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه سپتامبر 28, 2016 9:02 am

[quote="Naficy"]سلام
علت مساله مشخص شد و نیازی به ارسال فایل نیست.
مساله در شبکه ابری برطرف شده و دیگر رخ نخواهد داد.
از اطلاع‌رسانی خوب شما متشکریم.[/QUOTE]

خوشحالم کردید!
تشکر

قفل شده

بازگشت به “ضدویروس پادویش”