1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

ملف التجسس والاختراق في مواجهة Norton™ AntiVirus 2011

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة protection, بتاريخ ‏سبتمبر 1, 2010.

حالة الموضوع:
مغلق
  1. د. أفاست

    د. أفاست عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    13,076
    الإعجابات :
    1,961
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    بين الفيافي الزيزومية
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 7
    :king::king::king:
     
  2. عبد الرحمن ..

    عبد الرحمن .. زيزوومى مبدع

    إنضم إلينا في:
    ‏أغسطس 14, 2009
    المشاركات:
    1,308
    الإعجابات :
    117
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    جزاكم الله خير
    وليد والشباب ,,
     
  3. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
  4. protection

    protection لا إله إلا الله ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 8, 2008
    المشاركات:
    10,244
    الإعجابات :
    2,365
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    .
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    قلتها ادوات صيانه وتنظيف .. لن تحتاجها في وجود نورتن :hh:

    لو احتجتها اغلق نورتن بجميع وحداته ( وهذه معروفه بقسم الصيانه )

    اغلق برامج الحمايه لكي لايشتبه بها .. وعمل صيانه مثل ماتحب :openmouth:k:

    الحمدالله نورتن لايكتشف ملفات النظام ولا ملفات سليمه من الشركات والمعتمده

    من ادوبي ريل بلير اوفيس ماسن وجميع البرامج التي نعمل عليها . . .الخ

    يكتشف ادوات مصنوعه من قبل اشخاص سواء للصيانه او تحميل مفتاح او كراك

    وهذه تُستخدم قليل جداً . . واذا تم اسخدامها اغلق البرنامج

    رغم ان ادوات جلب المفاتيح لن تحتاجه لانها للافيرا او كاسبر وغيرها وانت تستخدم نورتن :d:

    يهمني راحتي في نورتن وانا مستخدم عادي

    اذا قام نورتن وكشف اداة حذف برنامج معين او قرص انقاذ لاأحد برامج الشركات

    او سيت أب مكافي .. هنا نقول مشكلة << يقصد كومودو :hh:
     
  5. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    مشاء الله عليك جاهز للرد في اي وقت
    ولكن عندي سؤال هناك اداه رفع للميديا فير استخدمها باستمرار وحاجتي اليها مثل حاجتك للحمايه
    هو غير مكشوف من الحمايه
    ولكن لانه ليس له تواقيع رقميه سونار يقوم بحفه الان

    هل ينفع حلك هذا

    اني كل مابدي ارفع ملف ع الميديا فير راح اوقف النورتين واتصفح !! لا طبعا

    اكيد هناك طريقة يقوم بالاستثناء السونار او طريقة نسرق توقيع رقميه من شركة معروفة
    حتى لايمسكه :bleh:
     
  6. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    السلام عليكم ورحمة الله ..

    تمت تجربة النورتن على باتش مشفر عن النورتن .. وشبه مشفر عن السونار :d:

    طبعا هالتجربة راح تبين لنا أشياء حلوة ونستفيد منها ..:wink:


    أولا تحميل التجربة من هنا

    سبحان الله


    -----

    :: التفاصيل ::

    كما لاحظتم اخواني في التجربة عند تشغيل الباتش تحرك السونار هالمرة .. ولكن لم يقم بحذف الملف كالعادة ..:q:

    وإنما طلب رأي المستخدم في اتخاذ القرار .. :y:

    لكن السؤال المهم ..

    لماذا ظهرت لي هذه الرسالة من السونار تطالبني في اتخاذ القرار ولا تظهر في الاكتشافات الثانية ؟

    الجواب ..

    اكتشافات السونار نوعين .. وكل نوعية لها طريقة يتعامل بها البرنامج ..

    الأول :: High -Certainty Threats ..

    الاكتشافات من هذا النوع يقوم السونار فورا باكتشاف الملف وحذفه تلقائيا من دون الرجوع للمستخدم ..


    الثاني :: Low - Certainty Threats ..

    والاكتشافات من هذا النوع يقوم السونار برصد تحركات البرنامج واكتشافه أو بالأصح (( الاشباه به )) ويقوم بسؤال المستخدم عن الإجراء المراد أتخاذه مع هذا الملف ..

    وكما لاحظنا في التجربة هناك قرارين ..

    الأول : حذف الملف ومنعه .
    الثاني : السماح للملف بالعمل .


    وعند ظهور مثل هذه الرسالة تستطيع ان تعرف تفاصيل تحركات الملف وعمله الذي قام به .. عن طريق الضغط على More details ثم تظهر لنا معلومات Insight عن هذا الملف .

    ثم نذهب للـ Activity ونشوف تحركات الملف والاشياء اللي يقوم بها ..

    ونلاحظ في التجربة انه قام برصد تغيرات في مفاتيح الرجستري لكي يعمل للباتش مع بدء التشغيل .:d:

    بعدها المستخدم يقرر ماهو الاجراء المستخدم ..


    في حال اختيار المستخدم لخيار الحذف والمنع .. فسيقوم النورتن بحذف الملف تلقائيا ومنعه من العمل ..

    أما في حال اختر المستخدم السماح للملف بالعمل .. سيتم السماح للملف بالعمل وإضافته ايضا في قائمة الاستثناء من السونار .. يعني اذا شغله مره ثانية لن يتم اعتراض طريقه أبدا :q:

    طبعا الاعدادات الافتراضية لاكتشافات Low - Certainty Threats .. تكون (( سؤال المستخدم عن الاجراء المتخذ مع الملف ))

    وتجد هذه الاعدادات في اعدادات السونار الخاصه بالنورتن ..

    وهذه صورتها ..



    [​IMG]




    هذا والله أعلم ..


    همسة .. :b:

    ليت كل اكتشافات السونار على هذه الطريقة






     
  7. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ههههههههههههههههههه ..

    شوف لي حل مع شركة أفيرا يعتبرونها VirTool :er:
     
  8. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    خلاص جبت الحل انت :d:
     
  9. protection

    protection لا إله إلا الله ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 8, 2008
    المشاركات:
    10,244
    الإعجابات :
    2,365
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    .
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    الحل الاول انت قلته .. وتحصله برد شادي :d:

    الحل الثاني :

    https://submit.symantec.com/false_positive/

    هذه الاشياء مو عذر اننا نترك نورتن علشان كذا :hh:

    الشيء لو كان مزمن وكثير .. اتفق معك
     
  10. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تم إضافة التجربة ..

    قراءة ممتعة للجميع .. وأتمنى الفائده لجميع الاخوة هنا . :openmouth:k:


     
  11. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    خبرتي في النورتين =صفر

    لااعرف
    كيف طريقة الاستثناء بالسونار ياريت شرح عالسريع
    :q:وشكرا
    ياوليد<<<<مشتاقلك بطلت تبين عالمسنجر وكل عام وانت بخير ياصاحبي:y:
    ياوليد او ياشادي اوغيره من شباب الطيبه
     
  12. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    من عنوني .. :b:

    وهذا الشرح للاستثناء من السونار بالطريقتين ..

    الاولى :: الاستثناء قبل تشغيل الملف ..

    سبحان الله

    الثانية ::الاستثناء بعد الاكتشاف أو في حال الاكتشاف من السونار :d:

    سبحان الله
     
  13. بـ عدوان ـن

    بـ عدوان ـن زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 14, 2007
    المشاركات:
    632
    الإعجابات :
    10
    نقاط الجائزة:
    530
    الإقامة:
    رياض العز جعلها السيل
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7

    :d::d::d: ومن قال لك ان الكومودو برنامج حمايه هو كجدار ناري فقط غيره يعتبر خيخه اي ماعندك احد

    اضحك الله سنك اخي وليد :openmouth:k:
     
  14. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى

    قصدك من عيونك ههههههههههههههههههههه :d:
    يسلمو<يالغالي بس برضو مشتاقلك وبدي اكلمك عالمسنجر :bleh:
     
  15. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    العنون دلع العيون :d:

    قريب ان شاء الله :wink:
     
  16. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    اللي مايعرف الصقر يشويه
     
  17. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    النود عليه طلعات يصيد الكومودو كامل .،

    ع الاقل عندي فرصه استثنيه !!!!!!

    هذا يطيره ع طول !!!

    يارجال بس روح قلهم يعدلون هالسونار :hh:
     
  18. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    عموما بما أن احنا رأينا تخبط النورتن في كم ملف ويرجع نفس الموال واحد يصيده عنده والثاني يخليه :) .. لا نستطيع ان نعتمـده في اجهزٍه الـ noobs :)

    high risk [ > شكل هالكلمه عاجبه النورتن عشان كذا 24 ساعه تشوفها لا جيت تشغل البرامج .، هـع .. ]

    المشكله وليد يرد علي يقول شوف الكومودو !! هههه ضحكتني ياوليد .، اكتشاف هيورستك .، ولا جيت تشوفه في المحرك الجديد معطيك اياه LOW !!! ليش لان ممكن يصيب وممكن يخطئ .. وهذا شيء عادي
    اما اني اصنف الملف على انـه High risk وهو اصلا مايسوي شيء !!! معليش هذي ليست حمايه ..

    شوف هنا لعـبه wording > ارجع للمنآظره وبتعرف ليش هي مهمـه مررره في برامج الحماية

    فـ in conclusion .، مقولتي تثبت نفسها مره ثانيه

    النورتن .، مره يشد ومره يلين :) .. ! :d:

    يعطيك العافيه ياوليد ع الموضوع ، والشكر موصول طبعا لـ شادي .. ! :d:

    ..
     
  19. shaded

    shaded زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 25, 2008
    المشاركات:
    3,958
    الإعجابات :
    110
    نقاط الجائزة:
    850
    الإقامة:
    %% In My Dream %%
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    شفت التجربة الاخيرة ولا لا :d:
     
  20. المدفعـ

    المدفعـ زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 21, 2008
    المشاركات:
    2,023
    الإعجابات :
    42
    نقاط الجائزة:
    730
    الإقامة:
    السعودية / جده
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    مبــدع وربي يا شــادي ...جزاك الله خير ...

    تســتاهل التقيــم ,,,واكثر بعـد
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...