بدافزارهایی که پادویش نمی شناسد

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » سه‌شنبه آگوست 02, 2016 8:32 pm


نمایه کاربر
akbar
پست: 308
تاریخ عضویت: چهارشنبه اکتبر 30, 2013 3:32 pm

پست توسط akbar » چهارشنبه آگوست 03, 2016 2:49 pm

[quote="akbar"]لطفا این فایلهارو بررسی کنید:

MD5 : 505efd8af72e36fea8b5bbacf06710ba
SHA1 : 560ec73f9f3e5a500baf44cd5144528174abd0d6
Size : 4.65 MB

رمز: asandl.com
[/QUOTE]

اینا یادتون رفته؟

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » چهارشنبه آگوست 03, 2016 4:16 pm

[quote="saman"]2 مورد

http://s2.picofile.com/file/8262208200/2.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل های شما بررسی و به عنوان بدافزار شناسایی شدند .
در به روز رسانی صبح پنج شنبه 14.5.95 به پایگاه داده پادویش اضافه خواهند شد .

با تشکر

--- ویرایش شده ---

[quote="akbar"]اینا یادتون رفته؟[/QUOTE]

سلام

فایل های شما در حال بررسی هستند و به محض اتمام , نتیجه اعلام می گردد .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » پنج‌شنبه آگوست 04, 2016 12:28 pm

یک نمونه

http://s1.picofile.com/file/8262416176/1.zip.html

رمز: ندارد

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » پنج‌شنبه آگوست 04, 2016 12:48 pm


a.parijaee
کارشناس بدافزار
پست: 12
تاریخ عضویت: چهارشنبه فوریه 25, 2015 10:58 am

پست توسط a.parijaee » پنج‌شنبه آگوست 04, 2016 5:11 pm

[quote="nimaarek"]Office exploit .doc (Not macro)

CVE-2015-1650 and CVE-2015-1770 Remote Code Execution
The latest works for windows XP to Windows7 + office 2007 2010 2013 and
Windows 8 & Windows 8.1 + office 2007 2010



فایل نهایی که از این اکسپلویت ساخته میشه رو پادویش شناسایی نمیکنه ولی از اونجایی که از فایل واسط به اسم decoy_document.doc استفاده میکنه فکر کنم بشه شناساییش کرد[/QUOTE]

سلام
فایل های شما مورد بررسی قرار گرفتند. در حال بررسی و اضافه کردن روش تشخیص فایلهای ایجاد شده توسط builder (اکسپلویت) به پادویش می باشیم.
همچنین روش پیشنهادی شما، به دلیل اینکه امکان اجرای فایل تولید شده بدون وجود فایل decoy_document وجود دارد، نمی تواند روش خوبی برای شناسایی فایل تولید شده باشد.
با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » جمعه آگوست 05, 2016 11:54 am


davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

پست توسط davarian » شنبه آگوست 06, 2016 12:15 pm

[quote="saman"]4 مورد

http://s1.picofile.com/file/8262418934/4.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل های شما بررسی و هر ۴ فایل بدافزار تشخیص داده شدند.
در به روز رسانی ظهر شنبه 16.5.95 به پایگاه داده پادویش اضافه خواهند شد .

با تشکر

--- ویرایش شده ---

[quote="saman"]1 مورد

منبع: www.malshare.com

http://s2.picofile.com/file/8262532192/1.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل بررسی و بدافزار تشخیص داده شد .
در به روز رسانی ظهر شنبه 16.5.95 به پایگاه داده پادویش به عنوان بدافزار اضافه خواهد شد .

با تشکر

--- ویرایش شده ---

[quote="saman"]یک نمونه

http://s1.picofile.com/file/8262416176/1.zip.html

رمز: ندارد[/QUOTE]

سلام

فایل بررسی و بدافزار تشخیص داده شد .
در به روز رسانی ظهر شنبه 16.5.95 به پایگاه داده پادویش به عنوان بدافزار اضافه خواهد شد .

با تشکر

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » شنبه آگوست 06, 2016 10:47 pm


saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

پست توسط saman » یک‌شنبه آگوست 07, 2016 12:57 am

این دو مورد مشکوک هستند

http://s2.picofile.com/file/8262759842/2.zip.html

رمز: ندارد

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”