منتديات المجاوشي

منتديات المجاوشي (http://www.vb.mjawshy.net/index.php)
-   Arabic Rss (http://www.vb.mjawshy.net/forumdisplay.php?f=41)
-   -   لماذا البيتدفندر دائما في المرتبة الاولى ؟؟!!!!! (http://www.vb.mjawshy.net/showthread.php?t=91389)

RSS 10-22-2010 02:50 PM

لماذا البيتدفندر دائما في المرتبة الاولى ؟؟!!!!!
 
بسم الله الرحمن الرحيم

السلام عليكم

لماذا البيتدفندر دائما في المرتبة الاولى ؟؟!!!!!

http://www.zyzoomup.com/vbuser/out.p...efender003.jpg

هل ذلك دعاية من صاحب الموقع ؟!!

الاجابة طبعا لا؟!!!

لقد قمت بهذه التجربة حتى تكون فكرتي واضحة, قمت بتنصيب الكاسبر KIS 2010 فقط Application Control و Proactive Defense وقمت بإلغاء باقي الخصائص ثم قمت بتصيب Bitdefender Internet Security 2010 لاحظو هذة الرسالة من الكاسبر ؟!!

http://www.zyzoomup.com/vbuser/out.p...efender005.jpg

ماذا تعني هذه الرسالة : برنامج يحاول تنصيب خدمة Service و بصورة مخفية , هذة الطريقة نادرا ما تستخدم من قبل البرامج الموثوقة ,بعد تنصيب هذة الخدمة الكاسبر سيكون غير قادر على مراقبة هذة الخدمة؟!!!

اسم ملف الخدمة :BDSELFPR.SYS
المصدر :F:\Program Files\BitDefender\BitDefender 2010\bdagent.exe

بعد الانتهاء ذهبت الى هذا المسار وبحثت عنه:
F:\WINDOWS\system32\drivers

الملف مخفي وغير موجود ؟؟


http://www.zyzoomup.com/vbuser/out.p...efender006.jpg


http://www.zyzoomup.com/vbuser/out.p...efender007.jpg



السؤال ؟ ما وظيفة هذا الملف ؟؟؟!!!
اولا وقبل الاجابة يخطئ الكثيرون بتقييم برامج الحماية من خلال احضار عينة مصابة ومن ثم فحصها On Demand Scan فهذا الفحص ادنى مراتب الفحص ولا يعتبر مقياس حقيقي للمكافح قوة المكافح تقاس بقدرته على صد الفيروسات قبل ان تلحق الضرر بالنظام من خلال مايعرف بالحماية الاستباقية Real Time Protection ..ايضا بعض الفيروسات تعطل برامج الحماية او تمنع تنصيبها لكن مع البيتدفيندر هذا الامر مستحيل والسبب هو BDSELFPR.SYS
فهو مخفي ولايمكن لاي برنامج ان يلاحظه وبعبارة اخرى هو عبارة عن RootKit ويمتلك صلاحيات الادمن وهو قادر على فعل اي شي كحذف اي برنامج او خدمة او الاتصال بالانترنت دون علم احد واهم وظيفة له حفظ ملفات النظام وملفات البيتدفندر ومن هنا تكمن قوة البتدفيندر؟!!!

فمثلا لو كان عندنا فايروس مشفر او غير مكتشف وقمت بعمل سكان بالبتدفيندر واخبرك ان الملف نظيف ولكن عند تشغيل الملف او الفيروس ياتي دور BDSELFR.SYS فهو يعمل وفقا لسلوك البرنامج ولا يعتمد بالدرجة الاولى عى التواقيع كالبرامج التقليدية؟!!!

اذا كان عندك جهاز ممتلئ بالفيروسات وكنت غير قادر على تنصيب برامج الحماية فالحل هو البيتدفندر والسبب هو BDSELFR.SYS فهو ملف مخفي كالفيروس تماما موجود في هذا المسار
C:\WINDOWS\system32\drivers او بصورة اخرى يتم حقنه بهذا المسار وهو يكمل عملية التنصيب؟!!!

http://www.zyzoomup.com/vbuser/out.p...efender008.jpg



http://www.zyzoomup.com/vbuser/out.p...efender009.jpg


http://www.zyzoomup.com/vbuser/out.p...efender010.jpg

البيتدفندر هو جيل متطور من الحماية ويختلف عن برامج الحماية التقليدية فهو يستخدم نفس اسلوب الفيروسات في القضاء عليها هذة التقنية متوفرة في اصدارات 2008 وما فوق..

دمتم بعافية








أكثر...


الساعة الآن 05:14 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة