انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید




نویسنده موضوع: اسکن فایل ها و تشخیص Malware  (دفعات بازدید: 469 بار)

0 کاربر و 1 مهمان درحال مشاهده موضوع.

آفلاین mahdiyar11

  • Full Member
  • *
  • ارسال: 209
  • جنسیت : پسر
  • با سیستم عامل میشه صلح ایجاد کرد؛ میشه فرهنگ ساخت.
اسکن فایل ها و تشخیص Malware
« : 19 اسفند 1400، 01:40 ق‌ظ »
سلام دوستان امیدوارم حالتون خوب باشه

دوتا سوال داشتم: یکی اینکه چطور میشه به صورت کلی یک فایل مخرب یا Malware رو تشخیص داد. آیا نرم افزاری برای اسکن فایل ها وجود داره یا نه؟

و سوال دوم اینکه: یه USB دارم که مطمئنم که ویروسی هست. این رو چطور میشه مستقیما روی ماشین مجازی ماونت کنم. جوری که روی سیستم خودم دیتکت نشه چون سیستمم آلوده میشه :-)
و اگر هم قرار بود ویروسی منتقل بشه‌؛ به ماشین مجازی منتقل بشه ;D

ممنون میشم اگر راهنمایی کنید
لینوکس یک سیستم عامل نیست ؛ یک روش زندگیه

آفلاین سودو.

  • High Hero Member
  • *
  • ارسال: 3095
  • جنسیت : پسر
  • :(){ :|:& };:
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #1 : 19 اسفند 1400، 01:47 ق‌ظ »
در دنیای گنو لینوکس ، ویروس نداریم ، به قطع روی اون فلشتون ویروس ویندوز هست ، اما ویروس ویندوزی عملا روی گنو لینوکس هیچ کاری نمیتونه انجام بده ،
آرچ و گنوم!

آفلاین ABOLDOM

  • High Hero Member
  • *
  • ارسال: 1923
  • جنسیت : پسر
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #2 : 19 اسفند 1400، 02:15 ق‌ظ »
سلام
درست میگه، ویندوز قدری مسخره هست که گاهی فلش باز میکنی سیستمت به فنا میره!
ولی تو بازش کن ته تهشم اگه بد افزار گنو لینوکسی(گشتم نبود نگرد نیست ::)) هم بود تو بازش نکنی اون کاری نمیکنه

آفلاین جعفر فرقانلوژ

  • High Hero Member
  • *
  • ارسال: 5100
  • جنسیت : پسر
  • اممم . اره دیگه! mehr32
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #3 : 19 اسفند 1400، 11:54 ق‌ظ »
وصلش کن به کامپیوتر ویندوزی  ;D
هیچ کاری نکن وصل کن استفاده کن اگه خواستی یک فرمتش کن
دیگر به انجمن باز نخواهم گشت شاید جایی با این نام پیدام کنید اگه کاری با من دارید : qxc9966@protonmail.com

آفلاین mahdiyar11

  • Full Member
  • *
  • ارسال: 209
  • جنسیت : پسر
  • با سیستم عامل میشه صلح ایجاد کرد؛ میشه فرهنگ ساخت.
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #4 : 19 اسفند 1400، 12:56 ب‌ظ »
در دنیای گنو لینوکس ، ویروس نداریم ، به قطع روی اون فلشتون ویروس ویندوز هست ، اما ویروس ویندوزی عملا روی گنو لینوکس هیچ کاری نمیتونه انجام بده ،

توی این تاپیک https://forum.ubuntu-ir.org/index.php?topic=154593.0 یه مسئله ای مطرح کردم درباره ویروس ها که گفتید.شاید مرتبط با همین سوال باشه.

و سوالم هم برام مبهم موند. میشه مستقیم یه فلش رو به ماشین مجازی (‌Virtual Box) ماونت کرد یا خیر؟  ;)
لینوکس یک سیستم عامل نیست ؛ یک روش زندگیه

آفلاین جعفر فرقانلوژ

  • High Hero Member
  • *
  • ارسال: 5100
  • جنسیت : پسر
  • اممم . اره دیگه! mehr32
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #5 : 19 اسفند 1400، 01:05 ب‌ظ »
میگید یعنی بدون اینکه به سیستم اصلی دسترسی داشته باشه توی ماشیم مجازی کار کنه ؟ باید بشه توی تنظیات ویرچوال باکس رو بگرد
دیگر به انجمن باز نخواهم گشت شاید جایی با این نام پیدام کنید اگه کاری با من دارید : qxc9966@protonmail.com

آفلاین Dragon-

  • عضو کاربران ایرانی اوبونتو
  • *
  • ارسال: 5125
  • جنسیت : پسر
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #6 : 19 اسفند 1400، 09:38 ب‌ظ »
سلام دوستان امیدوارم حالتون خوب باشه

دوتا سوال داشتم: یکی اینکه چطور میشه به صورت کلی یک فایل مخرب یا Malware رو تشخیص داد. آیا نرم افزاری برای اسکن فایل ها وجود داره یا نه؟
برای اینکه شناسایی بشه، یا باید قبلا شناسایی شده باشه تا hash اون با hash چیز‌هایی که توی پایگاه داده هست تطابق داده بشه یا اینکه رفتار و عملکردی مشابه بدافزار‌های قبلی داشته باشه تا بهش مشکوک شد.
معمولا آنتی‌ویروس‌ها می‌تونند یه بدافزار رو تشخیص بدهند. البته اگه اون بدافزار جدید باشه یا رفتار متفاوتی با چیزی که آنتی‌ویروس میشناسه داشته باشه، مدتی طول می‌کشه تا شناسایی بشه.

نقل‌قول
و سوال دوم اینکه: یه USB دارم که مطمئنم که ویروسی هست. این رو چطور میشه مستقیما روی ماشین مجازی ماونت کنم. جوری که روی سیستم خودم دیتکت نشه چون سیستمم آلوده میشه :-)
و اگر هم قرار بود ویروسی منتقل بشه‌؛ به ماشین مجازی منتقل بشه ;D
نمیشه که فلش روی سیستم شما شناسایی نشه، اول روی سیستم شما شناسایی میشه و کرنل اون رو می‌بینه. ولی فکر کنم بتونید تنظیم کنید که از همون اول، کرنل باهاش کاری نداشته باشه و کنترلش رو بده به یه ماشین‌مجازی. فکر کنم اگه می‌خواهید چنین اتفاقی بیوفته، باید یه سری چیز‌ها به خط فرمان کرنل اضافه کنید.

ولی معمولا لازم نیست انقدر سخت‌گیری کنید، وقتی فلش رو وصل می‌کنید، تا وقتی که فایل‌سیستم‌های اون سوار نشه، ازش استفاده نمیشه. اگه سوار کردن خودکار توی میزکار رو خاموش کنید، نباید این اتفاق بیوفته. (فکر کنم به طور پیش‌فرض خاموش هست)
بعد می‌تونید فلش رو به ماشین‌مجازی وصل کنید تا اونجا استفاده بشه. اکثر مجازی‌ساز‌ها از جمله ویرجوال‌باکس چنین قابلیتی دارند. ولی فکر کنم لازمه یه سری چیز‌ها رو خارج از مخازن نصب کنید تا بتونید از این قابلیت استفاده کنید.
به نظرم kvm/qemu به همراه libvirt گزینه مناسبی برای مجازی‌سازی هست. یه رابط گرافیکی مثل virt-manager یا gnome-boxes هم می‌تونید همراهش نصب کنید تا به صورت گرافیکی، ماشین‌مجازی‌ها رو مدیریت کنید. برای استفاده از قابلیت‌های اون، به چیزی خارج از مخازن هم نیاز ندارید.

به غیر از اینها، اصلا بدافزار‌های ویندوز، توی سیستم‌عامل‌های لینوکسی اجرا نمیشن.
میدونید که زکات علم نشر آن است

آفلاین دانیال بهزادی

  • ناظر انجمن
  • *
  • ارسال: 19695
  • جنسیت : پسر
  • Urahara Kiesuke
    • وبلاگ
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #7 : 21 اسفند 1400، 03:11 ب‌ظ »
چطور میشه به صورت کلی یک فایل مخرب یا Malware رو تشخیص داد. آیا نرم افزاری برای اسکن فایل ها وجود داره یا نه؟
برنامه‌های مخصوص این کار مثل Clam AV:
https://www.clamav.net


و سوال دوم اینکه: یه USB دارم که مطمئنم که ویروسی هست. این رو چطور میشه مستقیما روی ماشین مجازی ماونت کنم. جوری که روی سیستم خودم دیتکت نشه چون سیستمم آلوده میشه :-)
از یه ماشین مجازی روی گنو/لینوکس استفاده کن.
اگه این ارسال بهت کمک کرد، دنبال دکمهٔ تشکر نگرد. به جاش تو هم به جامعهٔ آزادت کمک کن

آفلاین Dragon-

  • عضو کاربران ایرانی اوبونتو
  • *
  • ارسال: 5125
  • جنسیت : پسر
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #8 : 21 اسفند 1400، 03:50 ب‌ظ »
یه چیزی یادم اومد. شاید با usb guard هم بتونید یه کاری انجام بدید.
میدونید که زکات علم نشر آن است

آفلاین BiG

  • High Hero Member
  • *
  • ارسال: 1609
  • Windows 7 - Windows xp - Windows 11
پاسخ : اسکن فایل ها و تشخیص Malware
« پاسخ #9 : 23 اسفند 1400، 03:52 ب‌ظ »
چه نسخه ای از ویندوز رو روی سیستمتون دارید؟
خداحافظ لینوکس!