View Full Version : چرا آنتي ويروس ها اينقدر حساس اند؟!!
mostafag
سه شنبه 06 مهر 1389, 00:02 صبح
سلام دوستان
من از آنتي ويروس هاي زيادي استفاده كرده مثل nod32 و kaspersky و avira و bitdefender
همه اينها رو هم ورژن هاي آخرشون رو استفاده كردم.
مشكل اينجاست كه اين آنتي ويروس ها به نرم افزارهاي كاربردي ديگه گير ميده و اونها رو به اطلاح قرنطينه ميكنه و اجازه اجراي اونها رو نميده!!! (البته شايد به خاطر كرك بودن اين نوع نرم افزارهاست!)البته خيلي وقتها هم شده كه اون ها رو پاك كرده بدون هيچگونه اطلاعي!!
يا مثلا فايل هاي setup نرم افزارهاي ديگه رو همينطوري پاك يا قرنطينه ميكنه. در صورتي كه من قبلا از اونها استفاده كردم مطمئنم كه مشكلي ندارن!! :گیج:
يا فايل هاي كرك رو به عنوان تروجان يا ويروس ميشناسه!
در صورتي كه وقتي ورژن هاي قديمي اين نرم افزارها رو نصب ميكني مثل بچه آدم فقط ويروس ها رو ميگيره!!!
اما ميدونيد ديگه با توجه به اينكه هر روز ويروسهاي جديدي ساخته ميشن كه ديگه ورژن هاي قديمي اين نرم افزارها اونها رو نميشناسه و سيستم به مشكل برميخوره!
در كل ميخواستم بپرسم كه آيا ميشه آنتي ويروس ها رو طوري تنظيم كرد كه فقط و فقط ويروس ها و تروجان ها رو بشناسن و به بقيه چيزا كار نداشته باشن يا نميشه!!؟؟؟
اگه ميشه چجوري و با كدوم نرم افزار و اگه نميشه چرا؟؟!! :متفکر:
پيشاپيش از همتون تشكر ميكنم:لبخندساده:
مهران رسا
سه شنبه 06 مهر 1389, 10:14 صبح
در كل ميخواستم بپرسم كه آيا ميشه آنتي ويروس ها رو طوري تنظيم كرد كه فقط و فقط ويروس ها و تروجان ها رو بشناسن و به بقيه چيزا كار نداشته باشن يا نميشه!!؟؟؟ببینید آنتی ویروس ها بر اساس یکسری پارامتر ها و به کمک دیتابیسی که دارند تشخیص میدن فایلی آلوده هست یا نه . روی پیشونیه فایل ننوشته ویروس که . بلآخره آنتی ویروس بر اساس یکسری بررسی ها به این نتیجه میرسه که مثلاً Snifferی که شما دارید ازش استفاده میکنید مشکوک هست . حالا شما باید بهش بفهمونید که این زبون بسته ویروس نیست . واسه همین معمولاً آپشنی در نظر گرفته شده به نام Exceptions که بتونید برنامه های مورد نظرتون رو به آنتی ویروس به عنوان یک برنامه امن معرفی کنید .
xxxxx_xxxxx
سه شنبه 06 مهر 1389, 11:34 صبح
سلام،
به این خاطر هست که آنتی ویروس ها فقط از دیتابیسشون برای شناسایی ویروس ها استفاده نمی کنند و بلکه از شیوه Heuristic analysis (تجزیه و تحلیل اکتشافی) هم برای پیدا کردن برنامه مخرب استفاده می کنند. مثلاً یک Application رو در نظر بگیرید که بعضی اوقات این برنامه بسته به یک شرایط خاص، keylogging میکنه. عمل keylogging از نظر آنتی ویروس ها فی نفسه عمل قبیحی هست (واژه دیگه ای پیدا نشد :لبخند:) اما چون این عمل خطرناک در یک برنامه بزرگ داره انجام میشه و سایر اعمال این Application خطرناک تشخیص داده نشده، به همین خاطر کل برنامه رو زیر سؤال نمیبره و مخرب تشخیص نمیده و آلارمی داده نمیشه. حالا اگر همین برنامه قسمت های دیگه شو حذف کنیم، به طوری که فقط یک keylogger باقی بمونه، صد در صد برنامه مخرب تشخیص داده میشه و به کاربر آلارم میده. این یعنی تجزیه و تحلیل اکتشافی. البته فقط یک مثال بود، و در این فرآیند پارامترهای زیادی دخیل هستند.
اگر این قابلیت اذیت کننده هست بعضی آنتی ویروس ها اجازه غیر فعال کردنش رو میدن. تصویر زیر نحوه غیر فعال کردن Heuristic Analysis در Kaspersky 2010 رو نشون میده.
http://support.kaspersky.com/images/support_new/kis2010_confimheuristics%28en%29.gif
mostafag
سه شنبه 06 مهر 1389, 15:45 عصر
از دوستاني كه پاسخ دادن واقعا ممنونم
اما يه سوال ديگه اينكه آيا كسي همين تنظيمات رو كه دوستمون براي kaspersky گفتن رو براي nod32 داره؟!! :متفکر:
ممنون ميشم اگه تنظيمات مربوط به آخرين ورژن nod32 رو بزارين چون واقعا برام مشكل ايجاد كرده!!
هر چي نرم افزار دارم رو قرنطينه كرده و هر وقت هم از قرنطينه خارج مي كنم
دوباره بعد از اجراي نرم افزار به حالت قرنطينه ميره!!!! يا مثلا بعضي نرم افزارها يا setup ها رو حتي پاك ميكنه!!!! :گیج:
و يه سوال ديگه اينكه از نظر شما بهترين آنتي ويروس كه مشكلاتي از اين قبيل نداشته باشه
يعني فقط ويروس بگيره و تروجان و .... چيه؟؟!!
بازم تشكر :لبخندساده:
eshpilen
سه شنبه 06 مهر 1389, 19:50 عصر
احتمالا نرم افزارهاتون واقعا آلوده هستن (مثلا به کدهای جاسوسی).
مهران رسا
سه شنبه 06 مهر 1389, 22:59 عصر
و يه سوال ديگه اينكه از نظر شما بهترين آنتي ويروس كه مشكلاتي از اين قبيل نداشته باشه
يعني فقط ويروس بگيره و تروجان و .... چيه؟؟!!برگشتیم سر خونه اول دوباره .
ببینید آنتی ویروس ها بر اساس یکسری پارامتر ها و به کمک دیتابیسی که دارند تشخیص میدن فایلی آلوده هست یا نه . روی پیشونیه فایل ننوشته ویروس که . بلآخره آنتی ویروس بر اساس یکسری بررسی ها به این نتیجه میرسه که مثلاً Snifferی که شما دارید ازش استفاده میکنید مشکوک هست . حالا شما باید بهش بفهمونید که این زبون بسته ویروس نیست . واسه همین معمولاً آپشنی در نظر گرفته شده به نام Exceptions که بتونید برنامه های مورد نظرتون رو به آنتی ویروس به عنوان یک برنامه امن معرفی کنید .
mostafag
سه شنبه 06 مهر 1389, 23:06 عصر
احتمالا نرم افزارهاتون واقعا آلوده هستن (مثلا به کدهای جاسوسی).
مثلا نرم افزارهايي مثل visual basic.net و Adobe Audition و winrar و adobe reader و چندين نرم افزار ديگه كه الان خاطرم نيست آلوده هستند؟؟؟!!!!!!!! :متفکر:
برگشتیم سر خونه اول دوباره .
نه منظور من نظر شخصيه هر كس بود!
ميخواستم ببينم دوستان چي پيشنهاد ميكنن!!! :متفکر:
حسین فلاحی
سه شنبه 06 مهر 1389, 23:16 عصر
مثلا نرم افزارهايي مثل visual basic.net و Adobe Audition و winrar و adobe reader و چندين نرم افزار ديگه كه الان خاطرم نيست آلوده هستند؟؟؟!!!!!!!! :متفکر:
امکانش هست. مثلا کرک یا patchی که برای اونها استفاده کردین.
نه منظور من نظر شخصيه هر كس بود!
ميخواستم ببينم دوستان چي پيشنهاد ميكنن!!! :متفکر:
بسیار در این مورد بحث شده و گفتند و می گن و خواهند گفت.
من خودم شخصا از kaspersky internet security 2011 استفاده می کنم. خیلی هم بهش اطمینان دارم.
xxxxx_xxxxx
سه شنبه 06 مهر 1389, 23:17 عصر
مثلا نرم افزارهايي مثل visual basic.net و Adobe Audition و winrar و adobe reader و چندين نرم افزار ديگه كه الان خاطرم نيست آلوده هستند؟؟؟!!!!!!!! :متفکر:اینطور که شما نام بردید، احتمالا اینها آلوده شده اند.
همیشه آنتی ویروس ها گیر بیخود نمیدن، بعضی وقتها فکر می کنیم که بیخود به یک چیز گیر میدن ولی ممکنه اون چیز واقعاً آلوده باشه. (آلوده شده باشه)
alirezabaghi
سه شنبه 06 مهر 1389, 23:21 عصر
امکانش هست. مثلا کرک یا patchی که برای اونها استفاده کردین.
بسیار در این مورد بحث شده و گفتند و می گن و خواهند گفت.
من خودم شخصا از kaspersky internet security 2011 استفاده می کنم. خیلی هم بهش اطمینان دارم.
من هم از كسپر استفاده مي كنم ، درسته سنگينه ولي ارزششو داره :لبخندساده:
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.