نتایج متفاوت پادویش و سندباکس

قفل شده
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

نتایج متفاوت پادویش و سندباکس

پست توسط saman » دوشنبه آگوست 18, 2014 8:11 pm

این فایل در جورگ سالم تشخیص داده می شود اما در پادویش به عنوان بدافزار شناسایی می شود

http://s5.picofile.com/file/8135782118/Patch.exe.html

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه آگوست 19, 2014 7:18 am

نام بدافزاری که توسط پادویش شناسایی می شود هم 13959270 malware.subld است.

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » سه‌شنبه آگوست 19, 2014 6:47 pm

سلام
فایلی که فرستادید نیاز به dotNet Framework 4 داشته است و به همین علت در جورگ اجرا نشده و در نتیجه رفتار بدافزاری خود را بروز نداده است. (این مساله را در تصویر صفحه نمایش که در آخرین برگه جورگ نمایش داده می‌شود می‌توانید ببینید)

ضمنا این نکته کلی در مورد فناوری سندباکس را نیز باید خاطرنشان شوم:
اصولا سندباکس نمی‌تواند به شما «سالم» بودن یک فایل را نشان دهد، بلکه می‌تواند رفتارهای مشکوک و بدافزار بودن را مشخص کند.
درست مثل یک دوربین مخفی که می‌تواند رفتار یک دزد یا خرابکار را نمایان کند، اما هرگز نمی‌تواند درستکار بودن یک فرد را برای شما ثابت کند. (چرا که ممکن است به هر علتی رفتار خرابکارانه خود را نمایش ندهد)

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه آگوست 19, 2014 10:02 pm

[quote="Naficy"]سلام
فایلی که فرستادید نیاز به dotNet Framework 4 داشته است و به همین علت در جورگ اجرا نشده و در نتیجه رفتار بدافزاری خود را بروز نداده است. (این مساله را در تصویر صفحه نمایش که در آخرین برگه جورگ نمایش داده می‌شود می‌توانید ببینید)

ضمنا این نکته کلی در مورد فناوری سندباکس را نیز باید خاطرنشان شوم:
اصولا سندباکس نمی‌تواند به شما «سالم» بودن یک فایل را نشان دهد، بلکه می‌تواند رفتارهای مشکوک و بدافزار بودن را مشخص کند.
درست مثل یک دوربین مخفی که می‌تواند رفتار یک دزد یا خرابکار را نمایان کند، اما هرگز نمی‌تواند درستکار بودن یک فرد را برای شما ثابت کند. (چرا که ممکن است به هر علتی رفتار خرابکارانه خود را نمایش ندهد)[/QUOTE]

شاید این انتظار به این علت وجود داشته که سربرگی در جورگ موجود است که مثلا می نویسد هیچ بدافزاری شناسایی نشده.(اگر درست یادم باشد سربرگ دوم از سمت چپ)

بله حق با شماست. اسکرین شات نشان میدهد در جورگ اجرا نشده

قفل شده

بازگشت به “ضدویروس پادویش”