stimulator32
زيزوومى مبدع
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

عطفاً على ما ذكرناه من أسباب تجعل هناك فارقاً بين كشوفات التوتال وكشوفات مكافحاتنا المكتبية:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يوجد سبب آخر دقيق نوعاً ما .. قلما يُنتبه إليه .. سنحاول دعمه بمثال عملي إن شاء الله ..

نعلم أنه في اكتشافات الهيوريستك .. هناك عدة قواعد يتم إدراجها من قبل الشركة لتدعم اكتشاف محرك بحث برنامجها .. فإذا ما حقق ملف ما هذه القواعد .. تم
اكتشافه .. وإن لم يحققها .. لم يكتشف .. وهذا معروف.
اكتشافه .. وإن لم يحققها .. لم يكتشف .. وهذا معروف.
لكن هناك نوع من أنواع القواعد التي تدرج لا تتوفر في موقع الفايروس توتال .. وبالتالي لن يستطيع المكافح اكتشافه ضمن ظروف الفايروس توتال .. ويكتشفه
في ظروف أخرى!
في ظروف أخرى!
مثال على هذا النوع من قواعد الهيوريستك ما يتعلق بطريقة تحميل الملف .. يعني:
مجموعة من القواعد تم إدراجها ضمن قاعدة بيانات الهيوريستك .. تتضمن قاعدة تحتوي على معلومات طريقة التحميل الملف أو الموقع الذي يتم
التحميل منه أو البورت الذي يدخل منه ..
التحميل منه أو البورت الذي يدخل منه ..
فالملف الذي يحقق هذه القواعد سيكتشف من قبل الهيوريستك ولا بد .. لكن إذا لم تتحقق قاعدة واحدة من جملة هذه القواعد .. انتفى التطابق .. وما
عاد بالإمكان اكتشافه بالهيوريستك!
عاد بالإمكان اكتشافه بالهيوريستك!
كيف ذلك ..؟
عندما يتم تحميل الملف من النت .. فإن هيوريستك المكافح سيطابق سلوك الملف (بما فيها بورتات الدخول مثلا) بمجموعة قواعد اكتشاف الملف عنده .. وفي
هذه الحالة سيتم التطابق .. ويكتشف الملف:
هذه الحالة سيتم التطابق .. ويكتشف الملف:

لكن هل هذه القواعد كلها متوفرة في حال تم فحص الملف بالتوتال؟ الجواب: كلا.
لأنه عند الفحص بالتوتال، لن يسلك الملف سلوك الملف عند تحميله من النت، وبالتالي انتفت إحدى قواعد الاكتشاف (وهي بيانات عن كيفية التحميل أو
بورتات دخول الملف للنظام وما إلى ذلك)، والدليل أنه عند رفع الملف للتوتال، لم يستطع المكافح اكتشافه:
بورتات دخول الملف للنظام وما إلى ذلك)، والدليل أنه عند رفع الملف للتوتال، لم يستطع المكافح اكتشافه:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
وحتى لو تم تعطيل برنامج الحماية، وتحميل الملف للجهاز، فعند فحصه لن يتم الاكتشاف أيضاً للسبب آنف الذكر:

طبعا قاعدة بيانات البرنامج حديثة، وهي نفسها سواء بالفحص اليدوي أو بوحدة حماية الشبكة العنكبوتية:


وبارك الله فيكم ..
