کامپیوتر من دوکو 2 گرفته

قفل شده
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

کامپیوتر من دوکو 2 گرفته

پست توسط saman » سه‌شنبه ژولای 14, 2015 7:58 pm

واقعا عجیبه
واقعا عجیب

باور کنید من نه دانشمند هسته ای هستم نه خبرنگار اعزامی به وین!!!!!!!!!!

من هر روز سیستمم را اسکن میکنم(بییشتر از روی عادتی که برای تست پادویش در نسخه های قبلی در من باقی مانده!!!)
اینجا را نگاه کنید>>
فایل ضمیمه ajib.jpg دیگر موجود نیست
از این حالت ها خارج نیست>>

1- این تشخیص اشتباه پادویش است

2- این مدت ها روی کامپیوتر من بوده و چون جدیدا به پادویش اضافه شدهف شناسایی شده(که اگر اینطور باشد احتمالا نصف کامپیوتر ها در ایران دوکو 2 دارند!!!!!!! که فاجعه بار است)

3- امروز با سایت ها و اخبار مذاکرات و فایل هایی که ملت برای هم میفرستند منتقل شده که البته من دانلود خاصی نداشتم . (چرا در پوشه ی برنامه idm وجود دارد؟)
امروز adobe flash player را برای مرورگر ها از سافت گذر دانلود کردم

یا با airdroid به گوشی متصل شدم و یک فایل عکس را دانلود کردم

و دانلود خاص دیگری امروز نداشتم.


راستی . امروز درایور کارت صدا و یک درایور دیگر را با برنامه driver booster آپدیت کردم
پیوست ها
ajib.jpg

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه ژولای 14, 2015 9:17 pm

با اسکن درایو c یک نمونه دیگر پیدا شد ، آن هم در پوشه اصلی internet download manager
فایل ضمیمه ajib2.jpg دیگر موجود نیست
پیوست ها
ajib2.jpg

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه ژولای 15, 2015 4:11 pm

از دوستان امن پرداز خواهش میکنم من رو راهنمایی بفرمایند.

چطور میتوان فهمید عامل ورود چه بوده؟
آیا میتوان idm را متهم کرد؟؟؟؟؟؟ اگر پاسخ مثبت باشد برای همیشه internet download manager را از کامپیوترم حذف میکنم.

لطفا راهنمایی بفرمایید. ممکن است یک تشخیص اشتباه در پادویش بوده؟

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » چهارشنبه ژولای 15, 2015 6:01 pm

سلام
متاسفانه امضای Trojan.Win32.ThreadDuqu2.mdP تشخیص اشتباه هستند که در پایگاه امضای ساعت ۱۵ دیروز به وجود آمده و در پایگاه امضای ساعت ۱۳ امروز درست شده‌اند.
این امضا برای تطبیق در شرایط خاصی در حافظه تهیه شده و نباید با فایل تطابق پیدا می‌کرده است.
به نظر می‌رسد یکی از الگوریتم‌های موجود در idm در دوکو نیز به کار رفته و همین باعث این اشتباه شده است.
از بابت این مساله پوزش می‌طلبیم.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » چهارشنبه ژولای 15, 2015 6:03 pm

[quote="Naficy"]سلام
متاسفانه امضای Trojan.Win32.ThreadDuqu2.mdP تشخیص اشتباه هستند که در پایگاه امضای ساعت ۱۵ دیروز به وجود آمده و در پایگاه امضای ساعت ۱۳ امروز درست شده‌اند.
این امضا برای تطبیق در شرایط خاصی در حافظه تهیه شده و نباید با فایل تطابق پیدا می‌کرده است.
به نظر می‌رسد یکی از الگوریتم‌های موجود در idm در دوکو نیز به کار رفته و همین باعث این اشتباه شده است.
از بابت این مساله پوزش می‌طلبیم.[/QUOTE]


خواهش میکنم اما با این تفاسیر من فایل های قرنطینه شده idm را بازگردانم؟؟؟؟؟؟؟؟؟ سالم هستند؟

Naficy
مدیر کل
پست: 1320
تاریخ عضویت: چهارشنبه آگوست 07, 2013 11:27 am

پست توسط Naficy » سه‌شنبه ژولای 21, 2015 9:15 am

[quote="saman"]خواهش میکنم اما با این تفاسیر من فایل های قرنطینه شده idm را بازگردانم؟؟؟؟؟؟؟؟؟ سالم هستند؟[/QUOTE]
سلام
بله سالم هستند، برگردانید.

قفل شده

بازگشت به “ضدویروس پادویش”