بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
adrin
پست: 78
تاریخ عضویت: شنبه دسامبر 12, 2015 8:15 pm

پست توسط adrin » جمعه دسامبر 18, 2015 12:51 pm

2 تا کی لاگر که راحت میشه دانلود کرد از سی نت رو برای آزمایشگاتون فرستادم.

MD5 : 971d69e6d5340b8a9aac950e3cd8a241
SHA1 : f1b8c733955a2955ec0a16ce9d4a1dd87dcd292b
فایل ضمیمه ScreenShot_20151218165446.jpg دیگر موجود نیست
پیوست ها
ScreenShot_20151218165446.jpg

نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » جمعه دسامبر 18, 2015 3:12 pm

سلام
یک فایل در یک پوشه درون program file می خواست به اینترنت اتصال برقرار کنه که دیوار اتش پادویش دربارش ازم سوال کرد ولی این نرم افزار اشنا نبود چند تا از فایل های درون این پوشه رو با سایت jotti's چک کردم و دیدم انتی ویروس های معروفی مثل کسپراسکی و نود32 و چند انتی ویروس دیگه اونو ویروسی میشناسن ولی پادویش شناسایی نمی کنه کل پوشه رو فشرده کردم و اینجا می زارم تا بررسی بشه
اگه میشه بگین این نرم افزار چیه و مربوط به چی می شه ؟



http://s3.picofile.com/file/8228587550/KMSpico.rar.html

نمایه کاربر
omidabedi839
پست: 118
تاریخ عضویت: سه‌شنبه سپتامبر 02, 2014 6:16 pm

پست توسط omidabedi839 » جمعه دسامبر 18, 2015 3:59 pm

[quote="saeed753"]سلام
یک فایل در یک پوشه درون program file می خواست به اینترنت اتصال برقرار کنه که دیوار اتش پادویش دربارش ازم سوال کرد ولی این نرم افزار اشنا نبود چند تا از فایل های درون این پوشه رو با سایت jotti's چک کردم و دیدم انتی ویروس های معروفی مثل کسپراسکی و نود32 و چند انتی ویروس دیگه اونو ویروسی میشناسن ولی پادویش شناسایی نمی کنه کل پوشه رو فشرده کردم و اینجا می زارم تا بررسی بشه
اگه میشه بگین این نرم افزار چیه و مربوط به چی می شه ؟



http://s3.picofile.com/file/8228587550/KMSpico.rar.html[/QUOTE]
درود این کرک ویندوز می باشد

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » شنبه دسامبر 19, 2015 1:48 pm

[quote="saman"]روی یک کامپیوتر ، آنتی ویروس خارجی فایل زیر را بعنوان بدافزار شناسایی کرده>>

http://s3.picofile.com/file/8228396684/ ... e.zip.html

رمز: ندارد

تصویر jotti

[ATTACH=CONFIG]376[/ATTACH][/QUOTE]


سلام

فایل شما بررسی و به عنوان بدافزار (Adware) شناسایی شد و
در به روز رسانی ظهر امروز 28.9.94 به پایگاه داده پادویش اضافه شد .

با تشکر

--- ویرایش شده ---

[quote="saeed753"]سلام
یک فایل در یک پوشه درون program file می خواست به اینترنت اتصال برقرار کنه که دیوار اتش پادویش دربارش ازم سوال کرد ولی این نرم افزار اشنا نبود چند تا از فایل های درون این پوشه رو با سایت jotti's چک کردم و دیدم انتی ویروس های معروفی مثل کسپراسکی و نود32 و چند انتی ویروس دیگه اونو ویروسی میشناسن ولی پادویش شناسایی نمی کنه کل پوشه رو فشرده کردم و اینجا می زارم تا بررسی بشه
اگه میشه بگین این نرم افزار چیه و مربوط به چی می شه ؟



http://s3.picofile.com/file/8228587550/KMSpico.rar.html[/QUOTE]



سلام

فایل های شما بررسی شدند . این برنامه یک کرک برای ویندوز ها و محصولات آفیس بوده که بعضی از نسخه های آن را
تعدادی از آنتی ویروس ها مثل نود و کسپر به نام hacktool شناسایی میکنند و تا کنون مورد مشکوکی از این برنامه رویت نشده است .
پادویش فایل هایی را که صرفا کرک هستند و کار مخربی انجام نمی دهند بدافزار در نظر نمی گیرد .

با تشکر

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » شنبه دسامبر 19, 2015 3:24 pm

[quote="adrin"]2 تا کی لاگر که راحت میشه دانلود کرد از سی نت رو برای آزمایشگاتون فرستادم.

MD5 : 971d69e6d5340b8a9aac950e3cd8a241
SHA1 : f1b8c733955a2955ec0a16ce9d4a1dd87dcd292b

[ATTACH=CONFIG]378[/ATTACH][/QUOTE]

سلام

فایل های شما بررسی و به عنوان بدافزار (KeyLogger) شناسایی شدند .
در به روز رسانی صبح یکشنبه 29.9.94 به پایگاه داده پادویش اضافه خواهند شد .
و به صورت هشدار به کاربر خواهند بود . (بعضی از کاربران با اطلاع از Keylogger بودن تمایل دارند از اینگونه برنامه ها استفاده کنند.)

با تشکر

نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » یک‌شنبه دسامبر 20, 2015 12:01 am

QUOTE=davarian;3881]
سلام

فایل های شما بررسی شدند . این برنامه یک کرک برای ویندوز ها و محصولات آفیس بوده که بعضی از نسخه های آن را
تعدادی از آنتی ویروس ها مثل نود و کسپر به نام hacktool شناسایی میکنند و تا کنون مورد مشکوکی از این برنامه رویت نشده است .
پادویش فایل هایی را که صرفا کرک هستند و کار مخربی انجام نمی دهند بدافزار در نظر نمی گیرد .

با تشکر[/QUOTE]

سلام
با این وجود می خواستم بدونم حالا که ارتباط این نرم افزار رو با اینترنت قطع کردم و قرنطینش کردم آیا برای ویندوز و افیسم مشکلی پیش میاد؟
و آیا لزومی به این کارها است؟

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » یک‌شنبه دسامبر 20, 2015 9:25 am

[quote="saeed753"]سلام
یک ویروس اندروید دارم که پادویش اندروید بهش هیچ واکنشی نشون نمی ده موقع نصبش نه پیام میده امنه و نه میگه ویروسه!!!!!
اما پادویش کامپیوتر سریع شناساییش میکنه و cm security هم شناساییش میکنه لطفا بررسی کنین

[ATTACH=CONFIG]375[/ATTACH]

[ATTACH=CONFIG]373[/ATTACH]
[ATTACH]374[/ATTACH][/QUOTE]

سلام

بعد از تمام بررسی های لازم مشکل شناسایی و رفع شد .
در نسخه جدید که به زودی منتشر می شود مشکلی نخواهد بود .

با تشکر

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » یک‌شنبه دسامبر 20, 2015 11:56 am

[quote="saeed753"]quote=davarian;3881]
سلام

فایل های شما بررسی شدند . این برنامه یک کرک برای ویندوز ها و محصولات آفیس بوده که بعضی از نسخه های آن را
تعدادی از آنتی ویروس ها مثل نود و کسپر به نام hacktool شناسایی میکنند و تا کنون مورد مشکوکی از این برنامه رویت نشده است .
پادویش فایل هایی را که صرفا کرک هستند و کار مخربی انجام نمی دهند بدافزار در نظر نمی گیرد .

با تشکر[/quote]

سلام
با این وجود می خواستم بدونم حالا که ارتباط این نرم افزار رو با اینترنت قطع کردم و قرنطینش کردم آیا برای ویندوز و افیسم مشکلی پیش میاد؟
و آیا لزومی به این کارها است؟[/quote]

سلام

این برنامه برای فعال نگه داشتن ویندوز و آفیس نیاز به اتصال به اینترنت طی بازه های زمانی مشخص (این زمان برای ورژن های مختلف می تواند متفاوت باشد) دارد .
در صورت عدم دسترسی برنامه به اینترنت ویندوز و آفیس بعد از مدتی از حالت فعال خارج می شود . لزومی در قرنطینه و قطع اینترنت نمی باشد .

با تشکر

adrin
پست: 78
تاریخ عضویت: شنبه دسامبر 12, 2015 8:15 pm

پست توسط adrin » دوشنبه دسامبر 21, 2015 9:56 am

[quote="davarian"]سلام

فایل های شما بررسی و به عنوان بدافزار (KeyLogger) شناسایی شدند .
در به روز رسانی صبح یکشنبه 29.9.94 به پایگاه داده پادویش اضافه خواهند شد .
و به صورت هشدار به کاربر خواهند بود . (بعضی از کاربران با اطلاع از Keylogger بودن تمایل دارند از اینگونه برنامه ها استفاده کنند.)

با تشکر[/QUOTE]

تعداد بیشتری بود من 2 تا رو فرستادم بقیه رو هم میفرستم.
ولی توجه فرمایید که اکثر انتی ویروسها این موارد رو به عنوان تهید جدی یا مثلا تروجان میشناسن و کاربران ویژه که میخوان ازش استفاده کنند اون رو در لیست استثنا قرار میدن.

adrin
پست: 78
تاریخ عضویت: شنبه دسامبر 12, 2015 8:15 pm

پست توسط adrin » دوشنبه دسامبر 21, 2015 7:57 pm

MD5 : 909422fbd2c99f313e56dd6c23ad3bdb
SHA1 : aef53fb40627a73ce956b7b2cb650af941d83483

کی لاگر سری دوم دانلود از cnet البته تو joti زیاد شناسایی نشدن

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”