بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » چهارشنبه فوریه 03, 2016 11:43 pm

سلام
این فایل اندروید رو توی سایت jott's فقط حدود چهار ،پنج انتی ویروس مخرب شناسایی کرد

http://s7.picofile.com/file/8236916176/AppCool.apk.html

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » پنج‌شنبه فوریه 04, 2016 9:12 am

اینجا رو بد نیست یه نگاه بندازید.

http://ashiyane.org/forums/showthread.p ... -Uploaders

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » یک‌شنبه فوریه 07, 2016 4:07 pm

[quote="saman"]اینجا رو بد نیست یه نگاه بندازید.

http://ashiyane.org/forums/showthread.p ... -Uploaders[/QUOTE]


سلام

ممنون از پیشنهادتون

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه فوریه 09, 2016 9:21 pm

یک مسئله عجیب.
اینکه آنتی ویروس آوست روی سیستمی که دو ویندوز نصب شده ، روی درایوی که ویندوز دیگر نصب است(خود آوست در ویندوز 10 نصب شده و ویندوز دیگر ویندوز 7 است) فایلی را در درایو d که فایلی سیستمی است به عنوان بدافزار میشناسد>>

در تصویر مشخص است>>
فایل ضمیمه pagefile.jpg دیگر موجود نیست
این فایل سیستمی نزدیک 2 گیگ حجم داشت!!! که پس از زیپ کردن در حدود 226 مگ شد و این فایل را برای شما آپلود کردم تا بررسی بفرمایید>>

http://uplod.ir/gx9kaa6ioqns/pagefile.zip.htm
پیوست ها
pagefile.jpg

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » چهارشنبه فوریه 10, 2016 9:51 am

[quote="saman"]یک مسئله عجیب.
اینکه آنتی ویروس آوست روی سیستمی که دو ویندوز نصب شده ، روی درایوی که ویندوز دیگر نصب است(خود آوست در ویندوز 10 نصب شده و ویندوز دیگر ویندوز 7 است) فایلی را در درایو d که فایلی سیستمی است به عنوان بدافزار میشناسد>>

در تصویر مشخص است>>

[ATTACH=CONFIG]421[/ATTACH]

این فایل سیستمی نزدیک 2 گیگ حجم داشت!!! که پس از زیپ کردن در حدود 226 مگ شد و این فایل را برای شما آپلود کردم تا بررسی بفرمایید>>

http://uplod.ir/gx9kaa6ioqns/pagefile.zip.htm[/QUOTE]


سلام

فایل ارسالی شما (pagefile.sys( virtual memory از فایل های سیستمی می باشد که به تنهایی قابل بررسی نمی باشند .
احتمالا مشکل از ویندوز دیگر شماست .برای بررسی دقیق باید دسترسی ریموت داشته باشیم که شرایط آن در خصوصی برای شما فرستاده می شود .

با تشکر

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » چهارشنبه فوریه 10, 2016 3:59 pm

[quote="saeed753"]سلام
این فایل اندروید رو توی سایت jott's فقط حدود چهار ،پنج انتی ویروس مخرب شناسایی کرد

http://s7.picofile.com/file/8236916176/AppCool.apk.html[/QUOTE]


سلام

فایل شما توسط کارشناس مربوطه در حال بررسی است . به زودی نتیجه اعلام می گردد.

با تشکر از شکیبایی شما

نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » یک‌شنبه فوریه 21, 2016 11:09 pm

سلام
من با یک درجه افزایش سطح حساسیت پادویش برنامه های در حال اجرای رایانه خودمو اسکن کردم واقعا باید به موتور هوش مصنوعی پادویش امیدوار بود چون یه فایل رو به عنوان مشکوک شناسایی کرد که با نرم افزار Zemana AntiMalware اون رو اسکن کردم و مشکلی نداشت ولی چون به قدرت پادویش شک ندارم این فایل رو توی سایت jott's اسکن کردم و نتیجه اینکه اکثر انتی ویروس ها شناساییش کردن رمز فایل :123
[attachment=1]Capture.JPG[/attachment]

[ATTACH]433[/ATTACH]
[ATTACH]435[/ATTACH]

فقط جالبه که در تصویر سایت jott's انتی ویروس بیت دیفندر این فایل رو ویروس تشخیص داده ولی وقتی با اسکن آنلاین بیت دیفندر اسکن کردم (قبل از آپلود و اسکن در سایت jott's) هیچ ویروسی در کامپیوترم شناسایی نکرد چرا ؟؟

Capture1.JPG
پیوست ها
5aca3.rar
(17.49 کیلو بایت) 295 مرتبه دانلود شده
e554c.rar
(11.84 کیلو بایت) 291 مرتبه دانلود شده
Capture.JPG

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » دوشنبه فوریه 22, 2016 12:08 pm

[quote="saeed753"]سلام
من با یک درجه افزایش سطح حساسیت پادویش برنامه های در حال اجرای رایانه خودمو اسکن کردم واقعا باید به موتور هوش مصنوعی پادویش امیدوار بود چون یه فایل رو به عنوان مشکوک شناسایی کرد که با نرم افزار Zemana AntiMalware اون رو اسکن کردم و مشکلی نداشت ولی چون به قدرت پادویش شک ندارم این فایل رو توی سایت jott's اسکن کردم و نتیجه اینکه اکثر انتی ویروس ها شناساییش کردن رمز فایل :123
[ATTACH=CONFIG]432[/ATTACH]

[ATTACH]433[/ATTACH]
[ATTACH]435[/ATTACH]

فقط جالبه که در تصویر سایت jott's انتی ویروس بیت دیفندر این فایل رو ویروس تشخیص داده ولی وقتی با اسکن آنلاین بیت دیفندر اسکن کردم (قبل از آپلود و اسکن در سایت jott's) هیچ ویروسی در کامپیوترم شناسایی نکرد چرا ؟؟


[ATTACH=CONFIG]434[/ATTACH][/QUOTE]

سلام

هردو فایل شما بررسی و بدافزار می باشند .
در به روز رسانی ظهر دوشنبه 3.12.94 این فایل ها با درجه حساسیت پایین هم توسط پادویش شناسایی خواهند شد .

با تشکر

نمایه کاربر
saeed753
پست: 181
تاریخ عضویت: پنج‌شنبه ژوئن 04, 2015 7:47 am

پست توسط saeed753 » دوشنبه فوریه 22, 2016 8:53 pm

[quote="davarian"]سلام

هردو فایل شما بررسی و بدافزار می باشند .
در به روز رسانی ظهر دوشنبه 3.12.94 این فایل ها با درجه حساسیت پایین هم توسط پادویش شناسایی خواهند شد .

با تشکر[/QUOTE]

واقعا کارایی پویش بلادرنگ ابری تون عالیه
بعد از اینکه این فایل ها رو براتون فرستادم حتی قبل از اینکه پادویش رو آپدیت کنم این فایل ها رو تشخیص می داد و قبل از اسم ویروس می نوشت cloud یعنی توسط سیستم ابری تشخیص داده شده و وقتی که پویش بلادرنگ رو غیر فعال می کردم بدون اپدیت این فایل ها قابل شناسایی نبودن
یعنی با وجود سیستم ابری دیگه اپدیت در ساعت خاص معنی نمیده و هر لحظه که ویروس جدیدی توسط سرور های پادویش شناسایی بشه در همون لحظه بدون اپدیت کردن دیتا بیس انتی ویروستون اون ویروس رو شناسایی می کنه این عالیه

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه فوریه 23, 2016 11:26 pm

ببخشید از روی یک سیستم دیگه(کامپیوتر خودم نبود) برداشتم. و آنتی ویروس غیر پادویش که روی اون سیستم بود به این فایل گیر داده بود>> نمیدونم پادویش میشناسه یا نه؟

http://s6.picofile.com/file/8240361468/ ... r.zip.html

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”