شناسایی keylogger ها و بدافزارها با تنظیمات صحیح ESET NOD32
مقدمه:
اخیرا مساله ای که ذهن مرا خیلی مشغول کرده بود این بود که انتی ویروس نود32 روی سیستم من ، چرا به keygen ها و keylogger ها واکنش نشان نمیدهد. با اینکه کاملا به روز و سالم بود. در این فکر بودم که با یک انتی ویروس قوی تر تعویضش کنم. اما قبلش تصمیم گرفتم دقیقا با چند بد افزار مختلف امتحانش کنم. چند keylogger کرک شده دانلود کردم و اسکن کردم اما ESET چیزی پیدا نکرد. MD5 این بد افزارها را که به Virustotal دادم دیدم آنجا ESET انها را ویروس تشخیص میدهد ولی روی سیستم من تشخیص نمی داد. و در آخر متوجه شدم مشکل فقط در نداشتن یک تیک در قسمت detect potentially unsafe application است. هنوز هم ESET یکی از بهترین هاست به خاطر سرعت زیاد ، تشخیص بالا ، آپدیت کم حجم و ...
تنظیمات صحیح ESET NOD32 یا ESET SMART SECURITY برای شناسایی کامل جاسوس افزارها:
در پنجره اصلی ESET Smart Security کلید F5 را میزنید (یا به منوی setup ، enter advanced setup میروید). در زیر منوی computer قسمت Antivirus and antispyware تمام شاخه ها را یک به یک باز میکنید و هر جا ThreatSense engine parameter setup دیدید دکمه setup را میزنید و چک میکنید که حتما potentially unsafe application و potentially unwanted application تیک خورده باشند. این کار را برای تمام زیر منو ها انجام میدهید و سپس ok میزنید. (دقت کنید تنظیمات تا restart بعدی اعمال نخواهند شد . بعد از restart مشاهده خواهید کرد که eset به همه keylogger ها و جاسوس افزارها حساسیت خواهد داشت)
پی نوشت:
keylogger ها خطرناک ترین بدافزارها هستند که با ذخیره کردن تمام کلمات تایپ شده و حتی عکس گرفتن از صفحه نمایش و سپس فرستادن آن برای صاحبش در موقعیت مناسب ، امکان سرقت رمز کارت های بانکی و اطلاعات مهم دیگر را برای سارقان فراهم میکنند و از این نظر بسیار خطرناک تر از ویروس های معمولی اند. افراد مبتدی باید بدانند در اماکن عمومی اقدام به استفاده از کارت های بانکی خود نکنند. همینطور رایانه شخصی شان را در اختیار غریبه قرار ندهند چرا که شناسایی keylogger نصب شده حتی برای افراد ماهر هم کار دشواری است. همچنین بسیاری از patch.exe ها و keygen.exe ها که برای کرک کردن نرم افزار ها استفاده میشوند جاسوس افزارند. چنانچه به فایل exe ای که میخواهید اجرا کنید مشکوک بودید میتوانید آن را در سایت virustotal آپلود کنید و نتیجه اش را ملاحظه بفرمایید.
ترفند ها و تکنیک های کار کردن با command prompt
echo copyright binam 1391/2012
echo.
echo.
echo.
cd %~dp1
:: %1 is arg[0] , ~dp filter to only driveletter&path
:: %~nx1 expands %1 to a file name and extension only
cmd.exe
::
@echo off
echo copyright binam 1391/2012
echo.
echo MD5:
echo.
"C:\Users\binam\Documents\MD5sum.exe" %1
echo.
pause