الحالة
مغلق و غير مفتوح للمزيد من الردود.
ارجو الارسال للتجربة على الباندا كلاود "حماية حسب الطلب" لكن الشركة تقول ما يحتاج تحديث لقاعدة التعريفات !
 

ارجو الارسال للتجربة على الباندا كلاود "حماية حسب الطلب" لكن الشركة تقول ما يحتاج تحديث لقاعدة التعريفات !


تم الارسال
بانتظار نتائجك :d:
 
توقيع : افراح الروح
ياليت احد من المتواجدين


يرسل لى عالخاص بجرب

Avira Premium Security Suite8

.....
 
توقيع : عـاشـق وهـم
نتائج الفحص بباندا كلاود والنتيجة اكتشاف 11 فقط والنسخة لا زالت بيتا والبرنامج لا يعتمد عليه كمضاد فيروسات "الفحص عند الطلب فقط"

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


47904164.png



79414531.png
 
jpg


i9738_20090430154624.png


ممكن يكون فية تفسير ان الكاسبر والافيرا يكتشفو كام فيرس باسم واحد او بمسمى واحد وبيجمعوهم كلهم مع بعض تحت ملف واحد ومسمى واحد ومش معقولة دة نتيجة الافيرا او الكاسبر وبالزات الافبرا اللى مش بيسيب فيرس لحالة
ههههههه
راح فيها الكاسبر
مسكين :hh:
 
توقيع : Mr.Najem
السلام عليكم

ياجماعه انتوا من جدكم تتكلمون :cr:

هذي مو فيروسات علشان تقيس قوة المكافح فيها :f:

افسرها لكم ... وانا واثق من كلامي 200% لاني دارس الشغله هذي وبحثت فيها كثير جدا جدا

اولا .. بشرحها لكم بشرح مبسط :)

لنعتبر انه الفايروس ... هو سياره

وعلشان يشتغل الفايروس ..اللي هو السياره

لازم تكون فيها بطاريه ( ملف الاوتورن )

المعنى

هذي ملفات لـ تشغيل الفيروسات فقط ... وليست فيروسات يعني Launcher فقط

و 90% من الفيروسات اللي يعتمد على ملفات الاوتورن هم الـWorm او الدوده الالكترونيه

يعني علشان تكون ضارة بالجهاز ... لازم يكون الملف التنفيذي ( الفايروس ) موجود في نفس الملف الي فيه الـ Autorun

طيب ... ليه المكافح يكتشفها على اساس انها فيروسات ؟؟

لانها بالعاده تحتاج الي فعل من المستخدم لتبدأ العمل

بمعنى

انها لو كانت في USB فلاش ... وجاء اليوزر وضغط دبل كليك على ايقونة الفلاش ... راح تشتغل الدوده وتدمر الجهاز حتى لو كانت مكتشفه من المكافح

لانها انتشرت بأمر المستخدم

فـ بعض المكافحات يلجأ اللي حذف ملف التشغيل ( الاوتورن ) علشان حتى لو ضغط المستخدم على الفلاش مثلا . ماتشتغل الدوده في الجهاز لفائدتين :

-تفادياً لسرعة تشغيلها والصلاحيات اللي راح تستخدمها ( لانه تم تشغيلها بأمر من المستخدم " دبل كليك " )

- تفاديا لضرر الجهاز في حال انه كانت الدوده مشفرة عن برنامج الحمايه او لم يتم التعرف عليها مسبقا

فيلجأ المكافح لحذف ملف الاوتورن تفاديا للمشاكل :)

وهذا دليل من تجربتكم


وهنا برضو تشوفون كلام واضح

i9741_4.JPG

مابي اتفلسف عليكم

لكن وش مكتوب تحت كل ملف ؟؟

معلومات الاعداد ... يعني ملف فيه كلام فقط لاغير

والاحرى انه مكتوب فيه Start *********a ( النجوم اسم الفايروس او الدوده )

وبرضو اللي يثبت كلامي

الحجم

1kb !!

وش ذا الفايروس اللي ماله نفس :d:

طبعا هذي تحسب للنود ... لانه اخذها من طريق قصير زي مايقولون

يعني ... النود اذا تعرف على الدوده او ماتعرف عليها ... بيحذف الاوتورن ويفك نفسه من الشر :ok:

وبالنسبه لي ... انا صارت لي مشكله مع هالنوع من الملفات ... بوجود الكاسبر

جاني فايروس في الفلاش من النوع اللي يفرمت الجهاز في 5 ثواني فقط :q:

وركبت الفلاش ...وسهيت ... وشغلته

الكاسبر صاح ... وقال لي delete ضغطت على ok

وسويت ريستارت وليتني ماسويت ... مافيه ويندوز :hh:

مع انه الكاسبر اكتشفها ... بس ماقدر يوقفها ... وهذا يفسر سر حذف بعض المكافحات لملفات الاوتورن

بالوفيق للجميع :smile:
يا حبيبي
لو هذي مو فيروسات ليش الكاسبر كشف 11 ؟!!!
هذه فيروسات و ملفات خطيره و ليس كل ملف اوتورن يحذفه النود
لان العملية مو لعب :hh:
 
توقيع : Mr.Najem
السلام عليكم

ياجماعه انتوا من جدكم تتكلمون :cr:

هذي مو فيروسات علشان تقيس قوة المكافح فيها :f:

افسرها لكم ... وانا واثق من كلامي 200% لاني دارس الشغله هذي وبحثت فيها كثير جدا جدا

اولا .. بشرحها لكم بشرح مبسط :)

لنعتبر انه الفايروس ... هو سياره

وعلشان يشتغل الفايروس ..اللي هو السياره

لازم تكون فيها بطاريه ( ملف الاوتورن )

المعنى

هذي ملفات لـ تشغيل الفيروسات فقط ... وليست فيروسات يعني launcher فقط

و 90% من الفيروسات اللي يعتمد على ملفات الاوتورن هم الـworm او الدوده الالكترونيه

يعني علشان تكون ضارة بالجهاز ... لازم يكون الملف التنفيذي ( الفايروس ) موجود في نفس الملف الي فيه الـ autorun

طيب ... ليه المكافح يكتشفها على اساس انها فيروسات ؟؟

لانها بالعاده تحتاج الي فعل من المستخدم لتبدأ العمل

بمعنى

انها لو كانت في usb فلاش ... وجاء اليوزر وضغط دبل كليك على ايقونة الفلاش ... راح تشتغل الدوده وتدمر الجهاز حتى لو كانت مكتشفه من المكافح

لانها انتشرت بأمر المستخدم

فـ بعض المكافحات يلجأ اللي حذف ملف التشغيل ( الاوتورن ) علشان حتى لو ضغط المستخدم على الفلاش مثلا . ماتشتغل الدوده في الجهاز لفائدتين :

-تفادياً لسرعة تشغيلها والصلاحيات اللي راح تستخدمها ( لانه تم تشغيلها بأمر من المستخدم " دبل كليك " )

- تفاديا لضرر الجهاز في حال انه كانت الدوده مشفرة عن برنامج الحمايه او لم يتم التعرف عليها مسبقا

فيلجأ المكافح لحذف ملف الاوتورن تفاديا للمشاكل :)

وهذا دليل من تجربتكم


وهنا برضو تشوفون كلام واضح

i9741_4.jpg

مابي اتفلسف عليكم

لكن وش مكتوب تحت كل ملف ؟؟

معلومات الاعداد ... يعني ملف فيه كلام فقط لاغير

والاحرى انه مكتوب فيه start *********a ( النجوم اسم الفايروس او الدوده )

وبرضو اللي يثبت كلامي

الحجم

1kb !!

وش ذا الفايروس اللي ماله نفس :d:

طبعا هذي تحسب للنود ... لانه اخذها من طريق قصير زي مايقولون

يعني ... النود اذا تعرف على الدوده او ماتعرف عليها ... بيحذف الاوتورن ويفك نفسه من الشر :ok:

وبالنسبه لي ... انا صارت لي مشكله مع هالنوع من الملفات ... بوجود الكاسبر

جاني فايروس في الفلاش من النوع اللي يفرمت الجهاز في 5 ثواني فقط :q:

وركبت الفلاش ...وسهيت ... وشغلته

الكاسبر صاح ... وقال لي delete ضغطت على ok

وسويت ريستارت وليتني ماسويت ... مافيه ويندوز :hh:

مع انه الكاسبر اكتشفها ... بس ماقدر يوقفها ... وهذا يفسر سر حذف بعض المكافحات لملفات الاوتورن

بالوفيق للجميع :smile:


كلام جميل ويعطي امل لكل واحد ما عجبته نتيجة الانتي فايروس الي يحبه ( مثلي )
 
توقيع : FABs
على الخاص للمتوفرات لديه بارك الله فيكم
 
يا حبيبي
لو هذي مو فيروسات ليش الكاسبر كشف 11 ؟!!!
هذه فيروسات و ملفات خطيره و ليس كل ملف اوتورن يحذفه النود
لان العملية مو لعب :hh:
سبب حذف النود ذكره أخونا
طبعا هذي تحسب للنود ... لانه اخذها من طريق قصير زي مايقولون

يعني ... النود اذا تعرف على الدوده او ماتعرف عليها ... بيحذف الاوتورن ويفك نفسه من الشر :ok:

والكاسبر كذلك نفس السبب
لكن الكاسبر ما رصد غير 11 ،، والـ11 الأخرى لم يتعرف عليها
 
توقيع : برق العاصفة
السلام عليكم

ياجماعه انتوا من جدكم تتكلمون :cr:

هذي مو فيروسات علشان تقيس قوة المكافح فيها :f:

افسرها لكم ... وانا واثق من كلامي 200% لاني دارس الشغله هذي وبحثت فيها كثير جدا جدا

اولا .. بشرحها لكم بشرح مبسط :)

لنعتبر انه الفايروس ... هو سياره

وعلشان يشتغل الفايروس ..اللي هو السياره

لازم تكون فيها بطاريه ( ملف الاوتورن )

المعنى

هذي ملفات لـ تشغيل الفيروسات فقط ... وليست فيروسات يعني Launcher فقط

و 90% من الفيروسات اللي يعتمد على ملفات الاوتورن هم الـWorm او الدوده الالكترونيه

يعني علشان تكون ضارة بالجهاز ... لازم يكون الملف التنفيذي ( الفايروس ) موجود في نفس الملف الي فيه الـ Autorun

طيب ... ليه المكافح يكتشفها على اساس انها فيروسات ؟؟

لانها بالعاده تحتاج الي فعل من المستخدم لتبدأ العمل

بمعنى

انها لو كانت في USB فلاش ... وجاء اليوزر وضغط دبل كليك على ايقونة الفلاش ... راح تشتغل الدوده وتدمر الجهاز حتى لو كانت مكتشفه من المكافح

لانها انتشرت بأمر المستخدم

فـ بعض المكافحات يلجأ اللي حذف ملف التشغيل ( الاوتورن ) علشان حتى لو ضغط المستخدم على الفلاش مثلا . ماتشتغل الدوده في الجهاز لفائدتين :

-تفادياً لسرعة تشغيلها والصلاحيات اللي راح تستخدمها ( لانه تم تشغيلها بأمر من المستخدم " دبل كليك " )

- تفاديا لضرر الجهاز في حال انه كانت الدوده مشفرة عن برنامج الحمايه او لم يتم التعرف عليها مسبقا

فيلجأ المكافح لحذف ملف الاوتورن تفاديا للمشاكل :)

وهذا دليل من تجربتكم


وهنا برضو تشوفون كلام واضح

i9741_4.JPG

مابي اتفلسف عليكم

لكن وش مكتوب تحت كل ملف ؟؟

معلومات الاعداد ... يعني ملف فيه كلام فقط لاغير

والاحرى انه مكتوب فيه Start *********a ( النجوم اسم الفايروس او الدوده )

وبرضو اللي يثبت كلامي

الحجم

1kb !!

وش ذا الفايروس اللي ماله نفس :d:

طبعا هذي تحسب للنود ... لانه اخذها من طريق قصير زي مايقولون

يعني ... النود اذا تعرف على الدوده او ماتعرف عليها ... بيحذف الاوتورن ويفك نفسه من الشر :ok:

وبالنسبه لي ... انا صارت لي مشكله مع هالنوع من الملفات ... بوجود الكاسبر

جاني فايروس في الفلاش من النوع اللي يفرمت الجهاز في 5 ثواني فقط :q:

وركبت الفلاش ...وسهيت ... وشغلته

الكاسبر صاح ... وقال لي delete ضغطت على ok

وسويت ريستارت وليتني ماسويت ... مافيه ويندوز :hh:

مع انه الكاسبر اكتشفها ... بس ماقدر يوقفها ... وهذا يفسر سر حذف بعض المكافحات لملفات الاوتورن

بالوفيق للجميع :smile:
:d: ماشاء الله عليك

تقوم الدودة او فيروسات الاتورن بإضافة سطر إلى سجل النظام يضمن لها التشغيل التلقائي في كل مرة يشتغل فيها النظام، ليس هذا فحسب؛ بل أنها تصنع لها ملف تشغيل تلقائي باسمها
Autorun.inf ويكون مخفياً، يجعل عملها يبدأ بمجرد النقر على القرص المصاب

اي بمعنى اكثر
إن ملف
Autorun.inf يستخدم بشكل واسع في أقراص البرامج المختلفة ولذلك لتشغيل برامج التثبيت الموجودة على هذه الأقراص بشكل تلقائي او لفتح هذه البرامج ولكن وجود هذا الملف على القرص الصلب يدل عادة على وجود فيروسات أو غيرها من البرامج ضارة هناك عدد من الفيروسات التي تستخدم خاصية الـ Autorunوذلك لتقوم بالأعمال التخريبية المختلفة (لتنسخ نفسها ولتؤدي عملها)، مثل فيروسات copy.exe & host.exe وبرامج مضادات الفيروسات قد تقوم بإزالة هذه الفيروسات ولكنها قد لا تستطيع إزالة ملف الـ Autorun.inf المزعج نظراً لأنه قد تعتبره كملف عادي (حيث أن مثل هذا الملف يستعمل في أقراص البرامج لتشغيل برامج التثبيت بشكل تلقائي)، كما أن ملف system Autorun.inf و hiddenو read onlyالمرافق للفيروسات ينزل بخصائص ؛ فلذلك قد تصعب إزالته.
 
اضافة للذي يتسأل لماذا برامج الحماية تقوم بكشف بعض هذه الملفات

اولا عند فتح احدى هذه الملفات يكون موجود امر لبدأ تشغيل الفيروس او لنسخه مثلا من احدى الملفات الموجودة يوجد سطر الاوامر التالي

[Autorun]
Open=SCVVHSOT.exe
Shellexe cute=SCVVHSOT.exe
Shell\Open\command=SCVVHSOT.exe
Shell=Open

لاحظ اسم scvvhost.exe
الاول هو امر لفتح الفيروس scvvhost وعن طريقها تكشف برامج الحماية هذه الملفات فقط بالاعتماد على اسم الفيروس الموجود
سوف اوضح اكثر قم بتغير اسم scvvhost في الامر السابق مثلا يصبح

[Autorun]
Open=1SCVVHSOT.exe
Shellexe cute=1SCVVHSOT.exe
Shell\Open\command=1SCVVHSOT.exe
Shell=Open
قمنا باضافة رقم واحد مع الاسم ثم قم بحفظها ومن ثم الفحص !! لاحظ ان برنامج الحماية لن يقوم بكشفها
اظن اتضح السبب :d:
 
يا حبيبي
لو هذي مو فيروسات ليش الكاسبر كشف 11 ؟!!!
هذه فيروسات و ملفات خطيره و ليس كل ملف اوتورن يحذفه النود
لان العملية مو لعب :hh:

ياحبيبي بينت لك السبب في الرد الطويل بس شكلك ماركزت :d:

اذا متأكد انها فيروسات

ارسلها لي وانا راح اشغلها بدون برنامج حمايه وبتصوير فيديو وبدون جهاز وهمي

وبرضو ماراح يصير شي

لانها ملف Text

ياخي انت شغلها وشف وش يطلع لك !! :d:
 
سبب حذف النود ذكره أخونا


والكاسبر كذلك نفس السبب
لكن الكاسبر ما رصد غير 11 ،، والـ11 الأخرى لم يتعرف عليها

في حال انه الكاسبر صاد 11 والباقي ماصادهم

يعني الكاسبر عنده القدره على صد الفيروسات المتبقيه بكل ثقه

بمعنى

لو فيه فايروس اسمه SVhost.exe

وواحد من ملفات الاوتورن ( اللي ماصادها الكاسبر ) مختص بتشغيل هالفايروس

والكاسبر له المقدره الكامله في التحكم بمنع الفايروس من تدمير الجهاز

خلاص .. الكاسبر وقتها مايهمه الاوتورن ... لانه قادر يوقف الفايروس بأي شكل من الاشكال :u:

بس ارجع واقول

هذي نقطه ايجابيه للنود بكل امانه :ok:
 

:king::king::king:

لذلك قلنا لا تسعجلوا على النورتون

بخصوص كاسبرسكى و الملف اللى شغتله و قام بعمل فورمات -- استفسار -- أين دور الحماية الاستباقية هنا ؟

والله ياامير ... مع ان السالفه لها اكثر من سنتين ... بس وربي اني ميت قهر على اللي راح من الجهاز :no:

اكثر من 160 قيقا افلام .... تحميل بتمعّن :f:

يعني تقريبا 266 فلم جديد ... ماشفتهم :f:

والمشكله الحمايه الاستبقائه هي اللي طلعت لي التحذير

بعدها الانتي مالوير .... وبعدها شفت الكاسبر زي اللي طفى ( الظاهر انه يطفي برنامج الحمايه )

سويت ريستارت وعينك ماتشوف الا النور :cr:
 
ابعتلي الملف اخي .. ع الخاص
 
ماشاء الله عليكم محترفين
:ok::ok:
 
ياحبيبي بينت لك السبب في الرد الطويل بس شكلك ماركزت :d:

اذا متأكد انها فيروسات

ارسلها لي وانا راح اشغلها بدون برنامج حمايه وبتصوير فيديو وبدون جهاز وهمي

وبرضو ماراح يصير شي

لانها ملف Text

ياخي انت شغلها وشف وش يطلع لك !! :d:
اقتعنت ولكن
مع هذا لازلت اظن انها خطيره
لان هناك ملفات Autorun لا يحذفها النود

على كلامك كل ملفات ال Autorun التى فى هذا الموضوع
نظيفه اذا لماذا كشفها النود بالذات رغم انك قلت انها نظيفه ؟
 
توقيع : Mr.Najem
اقتعنت ولكن
مع هذا لازلت اظن انها خطيره
لان هناك ملفات Autorun لا يحذفها النود

على كلامك كل ملفات ال Autorun التى فى هذا الموضوع
نظيفه اذا لماذا كشفها النود بالذات رغم انك قلت انها نظيفه ؟

برضو موجود في الرد السابق

فـ بعض المكافحات يلجأ اللي حذف ملف التشغيل ( الاوتورن ) علشان حتى لو ضغط المستخدم على الفلاش مثلا . ماتشتغل الدوده في الجهاز لفائدتين :

-تفادياً لسرعة تشغيلها والصلاحيات اللي راح تستخدمها ( لانه تم تشغيلها بأمر من المستخدم " دبل كليك " )

- تفاديا لضرر الجهاز في حال انه كانت الدوده مشفرة عن برنامج الحمايه او لم يتم التعرف عليها مسبقا

فيلجأ المكافح لحذف ملف الاوتورن تفاديا للمشاكل :)


طبعا هذي تحسب للنود ... لانه اخذها من طريق قصير زي مايقولون

يعني ... النود اذا تعرف على الدوده او ماتعرف عليها ... بيحذف الاوتورن ويفك نفسه من الشر

:u:
 
التعديل الأخير بواسطة المشرف:
اسف على الرجعه

اقتعنت ولكن
مع هذا لازلت اظن انها خطيره

انا معك ممكن تكون خطيره ... في حاله واحده فقط

اذا تواجدت في احد البارتشنات c او d او حتى في الفلاش ... مع الفايروس تبعها

بدون الفايروس او الدوده ... مالها قيمه :)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى