1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عينة مميزة جدا جاهزة للإختبار ((2)) ....

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة king1990, بتاريخ ‏سبتمبر 10, 2010.

حالة الموضوع:
مغلق
  1. simulator

    simulator زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 5, 2009
    المشاركات:
    8,517
    الإعجابات :
    331
    نقاط الجائزة:
    870
    الجنس:
    ذكر
    الإقامة:
    Egypt ام الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    اخواني الكرام الاعضاء الجدد
    يُمنع ارسال العينات لكم حسب القوانين الموضحة بالقسم لو سمحتم
     
  2. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    طيب اخي الكريم

    سؤال

    هل حدث شيء للجهاز بعد التشغيل؟

    مثل تعطيل ادارة المهام او المجلدات المخفية او اي شيء

     
  3. ugugx

    ugugx زيزوومى مبدع

    إنضم إلينا في:
    ‏فبراير 24, 2008
    المشاركات:
    1,880
    الإعجابات :
    20
    نقاط الجائزة:
    680
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    من هذا الملفان لم يتغير شىء فى النظام
    و لكن morp.exe
    قام بتعطيل كل البرامج و منعها من الوصول للرام و لكن النورتون كان يعمل و لكن تم تعطيل ملف Navw32.exe
    المسؤل عن الفحص به
     
  4. ugugx

    ugugx زيزوومى مبدع

    إنضم إلينا في:
    ‏فبراير 24, 2008
    المشاركات:
    1,880
    الإعجابات :
    20
    نقاط الجائزة:
    680
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    رجاء الارسال لتجربه برنامج ميكروسوفت
     
  5. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    ان كان معاك الملف الاصلي نعم:d:

    التجزئة اخي ليست فضاوة و انما حذف بايتات من الملف

    لمساعدة المشفر في الهيكس:q:

    و للمعلومية

    السيرفر يتم تجزئته الى عدد لا متناهي من السيرفرات

    كل بايت يصبح سيرفر

    [​IMG]

    عن سيرفر واحد نتج ::

    [​IMG]

    23637 سيرفر فقط:q:

    الان نفحص كل بايت مثلاالملف 66 مكشوف

    نعرف ان البايت 66 على 1 مكشوف و يتم تشفيره بالهيكس ثم التجريب

    ان كان لا يزال يعمل ام لا

    الطريقة طبعا قيدمة جدا

    و كانت تختص في الغالب للافيرا:q:

    بالنسبة للملفات في العينة

    هذي الملفات لا تحتسب ابدا

    و فكر معي لو عندي سيرفر 1 ميجا اريد تجزئة كل بايت

    لا اقدر احسب الرقم :hh:

    و طلع السيرفر مشفر عن برنامج حماية

    ايش حيقول مستخدميه لما لا يكتشف اي سيرفر من 3 ملايين ملف:d:

    الملفات من هذا النوع لا تحتسب
     
  6. PRISON BREAK

    PRISON BREAK زيزوومى فعال

    إنضم إلينا في:
    ‏يناير 7, 2009
    المشاركات:
    234
    الإعجابات :
    11
    نقاط الجائزة:
    290
    الإقامة:
    KUWAIT
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    أشووووف كااااسبر ما صاد أللى 17 من 23:bleh::bleh::bleh:
    راحت ايامك
     
  7. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    الله يسامح اللي ارسل ليك العينة :no:

    اكثر من تجربة امامك على اكتشاف الكاسبر لكل الملفات

    اين دليلك يا اخي ؟؟؟؟؟؟؟
     
  8. king1990

    king1990 زيزوومى فعال

    إنضم إلينا في:
    ‏أكتوبر 20, 2008
    المشاركات:
    233
    الإعجابات :
    5
    نقاط الجائزة:
    280
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    الأفاست ممتاز .. الجي داتا اكتشف العينة كاملة الآن بالمحركين ... طبعا هنالك ملفات بالتأكيد وصلت لشركات الحماية التجارب مثل هذه برأي لا تدوم يوم حتى تكشف العينة بأكملها ...
     
  9. king1990

    king1990 زيزوومى فعال

    إنضم إلينا في:
    ‏أكتوبر 20, 2008
    المشاركات:
    233
    الإعجابات :
    5
    نقاط الجائزة:
    280
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    بالعكس أخي تم تحليل الملفات بالــ threat expert
    الملف Load

    الملف Yourbot

    أعتقد أنها لا تعمل على الجهاز الوهمي ....
     
  10. ugugx

    ugugx زيزوومى مبدع

    إنضم إلينا في:
    ‏فبراير 24, 2008
    المشاركات:
    1,880
    الإعجابات :
    20
    نقاط الجائزة:
    680
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    يرجى الارسال مره اخرى لتجربه ميكروسوفت سيكيوريتى

    اما بخصوص الملفات
    تحليل ملف yourbot كما دث معى تقريبا ومن تشغيل ملفين و هكذا
    اما الملف الاخر فلم اجد ما يفعله باستثناء تشغيل ملف باسم غريب طبعا و بامتداد باتش
     
  11. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    :d::d::d::d::d::d::d::d::d::d::d::d::d::d:

    يعني تم تعطيل النورتن

    يا ريت ترسله للشركة:b:
     
  12. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    حسب التحليل ان الملف load انتي فايرس مزيف:cr:
     
  13. newo

    newo زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 3, 2007
    المشاركات:
    182
    الإعجابات :
    2
    نقاط الجائزة:
    230
    الإقامة:
    سعودي وافتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    افا ياغالي

    يعني الصورة الي نزلتها مي حقيقية

    هذا رابط الاعدادات

    http://www.m5zn.com/files-091110080951ri42mz8a13xto2- اعدادت للكاسبر سيكيورتي.rar

    طفي الحماية اذا جيت تفك الضغط عن العينه

    بعدها سوي فحص وشوف النتيجة
     
  14. jay_jay_10

    jay_jay_10 زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 28, 2008
    المشاركات:
    1,158
    الإعجابات :
    56
    نقاط الجائزة:
    640
    الإقامة:
    ليبيا - بنغازي الحبيبة
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    زادك الله من علمه وأنار لك دربك
    وشكرا عالمعلومات الطيبة التي أثريتني بها

    بارك الله فيك .. :king:
     
  15. Dr Anonymous

    Dr Anonymous زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 23, 2009
    المشاركات:
    2,584
    الإعجابات :
    242
    نقاط الجائزة:
    820
    الإقامة:
    ~ Страна египтян ~
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    بليــز ..
    أرسـل نجربـ ..
    ::
     
  16. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    و فيك يالغالي

    بس لو سمحت

    ما هو اسمك ؟:b:

     
  17. ساكن الروح

    ساكن الروح زيزوومى محترف

    إنضم إلينا في:
    ‏نوفمبر 17, 2009
    المشاركات:
    2,217
    الإعجابات :
    45
    نقاط الجائزة:
    730
    الإقامة:
    جـــــــ ksa ــــدة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    :openmouth::openmouth::openmouth::openmouth::openmouth::openmouth::openmouth::openmouth:

    النود اكتشف عند الفحص 21 ملف دفعه واحده وهذي صوره ...

    [​IMG]

    وملف واحد عند التشغيل ..

    وآخر ملف لم يكتشفه حتى عند التشغيل وهو هذا ...


    [​IMG]


    :openmouth::openmouth::openmouth::openmouth::openmouth::openmouth::openmouth::openmouth::openmouth:

    معقوله اكتشفها كلها

    كل يوم يزداد اعجابي وثقتي بهذا الرجل الآلي الشرس :d:


    شكرا يا غالي
     
  18. ramy rabie

    ramy rabie زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 15, 2010
    المشاركات:
    4,326
    الإعجابات :
    134
    نقاط الجائزة:
    850
    الجنس:
    ذكر
    الإقامة:
    ₪ ÊĠÝpŤ ₪
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    أسامه
     
  19. waseem1

    waseem1 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 15, 2010
    المشاركات:
    2,592
    الإعجابات :
    14
    نقاط الجائزة:
    780
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    تكرم عينك
     
  20. PRISON BREAK

    PRISON BREAK زيزوومى فعال

    إنضم إلينا في:
    ‏يناير 7, 2009
    المشاركات:
    234
    الإعجابات :
    11
    نقاط الجائزة:
    290
    الإقامة:
    KUWAIT
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    أخي العزيز يعني أفهم من كلامك اذا سويت هالخطوات ....يعني بتنحل المشكله :hh:

    وهذا حالتي كل مره أطفي الحمايه عشان اقدر اصيد كل الفيروسات ....هذ أكبرا دليل ان الحمايه ليست ذكيه :openmouth:

    من المفروض الحمايه سواءا شغاله أو مشغاله تمسك بالفيروسات مو هذا شغلها ...ولا لازم أطفي الحمايه علشان أقدر أمسكهم :no:

    وأشكرك أخي العزيز على الأعدادات لأني كنت أبحث عنهاا:openmouth:k:
    وشكرا
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...