امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ویروس از شما آنتی از من !
نویسنده پیام
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #1
ویروس از شما آنتی از من !
دوروود.
اگه سیستمتون به ویروس یا تروجان خاصی آلوده که اجازه نصب آنتی ویروس رو نمی ده یا اینکه آنتی ویروس به هر دلیل قادر به شناسایی اون نیست می تونید تو این تاپیک یک نسخه از اون رو برام ارسال کنین تا در اسرع وقت براتون آنتی اون رو بنویسم.

پیوست:
به ویروسها و تروجانهای دست ساز خودتون ترتیب اثر داده نمیشه ، پس ویروس ها و تروجانهایی که حالت عمومی دارن (مثل اتوران ساز ها و ...) رو در این قسمت می تونید ارسال کنید.

بدروود.

۱۴-تير-۱۳۸۹, ۱۲:۲۵:۲۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, HoseinVig, sarv, Di Di, naatamam, jaber, اشک
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #2
RE: ویروس از شما آنتی از من !
سلام ممنون از شما
آنتی ویروس من هم که قبلا دوستان در جریانش بودند رو دارم به روز رسانی میکنم
همچنین قابلیت شناسایی و معرفی ویروسهای خودتون و سایر .... رو بهش در نسخه جدیداضافه کردم که امید وارم به کارتون بیاد ...
انشا ... تا اواخر تیر ماه آماده میشه

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۱۴-تير-۱۳۸۹, ۲۰:۲۷:۱۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, HoseinVig, Di Di, jaber, اشک
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #3
RE: ویروس از شما آنتی از من !
دوروود.
مبنای اسکن رو بر چک کردن CRC32 فایل گذاشتین؟

آخه منم دارم رو آنتی ویروس کاسیت کار می کنم.

۱۵-تير-۱۳۸۹, ۰۹:۴۰:۳۲
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : اشک
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #4
RE: ویروس از شما آنتی از من !
نه مبنا قبلا این بود الان بر حسب md5 جستجو میکنه !
تو فایل دیتابیس هم موجوده امضاي ویروسها

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۱۶-تير-۱۳۸۹, ۱۱:۳۶:۱۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #5
RE: ویروس از شما آنتی از من !
منظورم هش نبود
منظورم این بود که CRC رو چک می کنه یا روش دیگه ای واسه کار داره؟
CRC به مجموع بایت های تشکیل دهنده یه فایل اطلاق میشه.

۱۷-تير-۱۳۸۹, ۱۶:۵۴:۲۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, اشک
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #6
RE: ویروس از شما آنتی از من !
منم منظورتون رو فهمیدم گفتم قبلا بر مبناي crc چک میکرد و بانکش هم بر اساس crc 32 بود اما الان بانک بر حسب md5 هست و جستجو هم همینطور
آنتی های جدید بر حسب SHA 1 , 2 کار میکنند

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۱۸-تير-۱۳۸۹, ۱۳:۳۰:۲۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, اشک
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #7
RE: ویروس از شما آنتی از من !
بازم منظورم رو متوجه نشدین!
میدونم از MD5 واسه بانک استفاده کردی منتها می خوام بدونم که کل بایتهای فایل ویروس رو به MD5 تبدیل کردی و در بانک قرار دادی یا روش دیگه ای به کار بردی؟ (مثلا قسمت خاصی رو به MD5 تبدیل کردی و در بانک قرار دادی)
چون اگه این کار رو کردی برای انجین برنامت به مشکل می خوری.
مثلا اگه بخوای یه پسورد سندر رو به بانکت بدی انجام این کار برات غیر ممکنه چون ممکنه که اون پسورد سندر یه فایل رو بایند کرده باشه و یا با آیکون های مختلفی ساخته شده باشه بنابر این کل بایتها تغییر می کنه و طبیعتا MD5 هم ثابت نخواهد بود. هش کردن CRC32 (کل فایل) این مدل تروجان ها به روش CRC اصولا غیر استاندارد و غیر ممکنه .

(آخرین ویرایش در این ارسال: ۲۴-تير-۱۳۸۹, ۱۹:۲۳:۴۹، توسط veyskarami.)
۲۴-تير-۱۳۸۹, ۱۹:۱۸:۲۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, Scorpion, HoseinVig, اشک
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #8
RE: ویروس از شما آنتی از من !
http://www.iranled.com/forum/showthread....9#pid91799

(۲۴-تير-۱۳۸۹, ۱۹:۱۸:۲۶)veyskarami نوشته است: مثلا اگه بخوای یه پسورد سندر رو به بانکت بدی انجام این کار برات غیر ممکنه چون ممکنه که اون پسورد سندر یه فایل رو بایند کرده باشه و یا با آیکون های مختلفی ساخته شده باشه بنابر این کل بایتها تغییر می کنه و طبیعتا MD5 هم ثابت نخواهد بود. هش کردن CRC32 (کل فایل) این مدل تروجان ها به روش CRC اصولا غیر استاندارد و غیر ممکنه .


http://www.iranled.com/forum/showthread....4#pid91814
۲۴-تير-۱۳۸۹, ۱۹:۲۹:۵۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Scorpion, اشک
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #9
RE: ویروس از شما آنتی از من !
(۲۴-تير-۱۳۸۹, ۱۹:۱۸:۲۶)veyskarami نوشته است: بازم منظورم رو متوجه نشدین!
میدونم از MD5 واسه بانک استفاده کردی منتها می خوام بدونم که کل بایتهای فایل ویروس رو به MD5 تبدیل کردی و در بانک قرار دادی یا روش دیگه ای به کار بردی؟ (مثلا قسمت خاصی رو به MD5 تبدیل کردی و در بانک قرار دادی)
چون اگه این کار رو کردی برای انجین برنامت به مشکل می خوری.
مثلا اگه بخوای یه پسورد سندر رو به بانکت بدی انجام این کار برات غیر ممکنه چون ممکنه که اون پسورد سندر یه فایل رو بایند کرده باشه و یا با آیکون های مختلفی ساخته شده باشه بنابر این کل بایتها تغییر می کنه و طبیعتا MD5 هم ثابت نخواهد بود. هش کردن CRC32 (کل فایل) این مدل تروجان ها به روش CRC اصولا غیر استاندارد و غیر ممکنه .

خوب حالا این شد سوال !
بله این آنتی ویروسه من کل فایل رو بررسی میکنه و همون مشکلی که شما گفتین رو داره ! یعنی با تغییر 1 بیت مشکل بوجود میاد.
البته من این آنتی رو برای ویروسهایی مثل new folder که تک فایل هستند و خودشون رو روی سیستم ها تکثیر میکنن و مشابه اونها نوشتم که خوب روی اونها کار میکنه
بعدا هم یک الگوریتم برای فایلهای اتوران و بچ فایل به صورت اکتشافی و حساس به کلمه روش اضافه کردم ولی در باره فایلهای exe هنوز کار داره
فعلا که مونده خودم هم فعلا طیاد رغبت به ادامه ندارم تا ببینم کی حسش میاد.

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۵-تير-۱۳۸۹, ۰۰:۰۵:۴۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, salehjg, اشک
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #10
RE: ویروس از شما آنتی از من !
سلام
من فعل بیکار نیشتم و در موردش هم صحبت نمیکنم انتی ویروس شما ایا به هوش مصنوعی مجهزه؟
انتی ویروس شما میتونه فایل رو مانیتورینگ کنه ایا قابلیت داره تشخصیص بده فلان فایل داره رو کلید startup بنویسه ؟
خوب منم همچین چیزی میتونم تو یک فایل dll بنویسم بدم دوستان که از توابعش استفاده کنن
ایا انتی شما قابلیت تشخیص پکر رو دارد؟
ایا انتی ویروس شما سرویس داره ؟
اگر میخواهین حرفه ای کار کنید پس حرفه ای عمل کنید.
اسکورپین جان واسه انتیت یه قسمت اضافه کنه که وب را انالیز کنه و اسکریپتهای که پشت وبلاگ تروجان یا ... میزارن شناسایی کنه و وب را بلک لیست کنه این کارو کن تا انتیت بیشتر استفاده بشه
موفق باشید

۲۵-تير-۱۳۸۹, ۰۹:۲۷:۲۰
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #11
RE: ویروس از شما آنتی از من !
خوب من هم همه اینها رو میدونم که باید باشند
بعضی هاش از توانم حارجه و بلد نیستم و باید برم دنبالش و بعضی ها هم که میدونم هنوز نشده که پیاده سازی کنم این اواخر روی فایروال اینترنتی کار میکردم و پلاگین هاش که بنا به دلایلی و فوت یکی از اقوام و مسافرت ها فاصله افتاد و الان هم انگیزه ای ندارم .
اینهایی رو که گفتین تمام آنتی ویروسهای معروف و ساده دارند ولی اونها یه تیم هستند و نه 1 نفر و محصولشون رو بعد از کلی کار روانه بازار میکنند. من هم دوست دارم کم کم کاملش کنم اما اون زمان کی باشه و شرایطم چطور باشه تا بتونم مهمه که فعلا با این شرایط هنوز آمادگی تکمیل این قسمت های تا حدی مشکل را ندارم تا خدا چی بخواد.
از اونطرف هم اقذام کردم برای معافیت سربازی که اگر جور نشه 3 4 ماه دیگه باید برم که دیگه کلا به قولی این برنامه ها کن لم یکن خواهد شد !

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۵-تير-۱۳۸۹, ۱۱:۰۸:۲۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, HoseinVig, اشک


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  معرفی انتی ویروس comodo(کومودو) amirhasan.king 3 5,038 ۱۳-شهریور-۱۳۹۹, ۱۱:۴۴:۰۱
آخرین ارسال: mohadddeseh
  مشکل با ویروس.کمک gemlove 4 4,760 ۲۳-دى-۱۳۹۵, ۱۳:۰۵:۲۳
آخرین ارسال: javad917
  [سوال] ویروس تغییر فرمت عکس bime 1 2,592 ۲۴-آبان-۱۳۹۵, ۲۲:۰۹:۰۹
آخرین ارسال: NO DONGLE
  راه حل برای ویروس new folder.exe ahmad-md 12 17,450 ۱۶-دى-۱۳۹۴, ۱۹:۰۳:۱۲
آخرین ارسال: cctv1
  آنتی ویروس ساده akbar8 10 6,962 ۲۲-آذر-۱۳۹۳, ۱۷:۵۲:۰۱
آخرین ارسال: grimm
  [سوال] نحوه حذف کامل ویروس shorcut salehjg 3 4,143 ۲۴-اسفند-۱۳۹۲, ۰۹:۱۷:۱۶
آخرین ارسال: Di Di
  Kill کردن آنتی ویروس شید در User Mode بهروز عباسی 0 2,247 ۱۵-مرداد-۱۳۹۲, ۱۶:۳۹:۵۵
آخرین ارسال: بهروز عباسی
  [سوال] بین این دو انتی ویروس کدام را پیشنهاد میدهید؟ amirhasan.king 4 4,327 ۳۱-اردیبهشت-۱۳۹۲, ۱۱:۲۶:۳۹
آخرین ارسال: A.P-H@ck3r
  مشکل جدی با انتی ویروس اویرا amirhasan.king 13 12,990 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۲۲:۵۹
آخرین ارسال: A.P-H@ck3r
  کشورهای سازنده انتی ویروس ها amirhasan.king 1 5,038 ۱۵-بهمن-۱۳۹۱, ۱۵:۱۶:۴۵
آخرین ارسال: veyskarami

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS