1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عينه flsfh Sample بِ تاريخ امس مكونه من 52 برمجيه خبيثه لـ التجربه ,,

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة ' فـلسفـه .., بتاريخ ‏أغسطس 14, 2012.

حالة الموضوع:
مغلق
  1. فتى التوحيد

    فتى التوحيد زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 14, 2012
    المشاركات:
    136
    الإعجابات :
    43
    نقاط الجائزة:
    180
    الإقامة:
    (يا عبادي الذين آمنوا إن أرضي واسعة فإياي فاعبدون)
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    يا إخوة لماذا لا يجيبني أحد لطلبي !!!

    أريد العينة للتجربة .. الرجاء الإرسااااااااااااااااااااااااااااااااااااااال
     
    1 person likes this.
  2. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
     
  3. ثعلب الجزائري

    ثعلب الجزائري عضو شرف

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    5,769
    الإعجابات :
    7,477
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    كل بلاد الإسلام أوطاني
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    أخرى
    :king:


    اكيد نتفقق :openmouth:k:​
    :king::king::king::king::king:
     
  4. الختيار

    الختيار زيزوومى محترف

    إنضم إلينا في:
    ‏فبراير 13, 2010
    المشاركات:
    1,409
    الإعجابات :
    906
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
     
  5. Bionz

    Bionz زيزوومى فعال

    إنضم إلينا في:
    ‏يونيو 30, 2012
    المشاركات:
    226
    الإعجابات :
    41
    نقاط الجائزة:
    290
    الجنس:
    ذكر
    الإقامة:
    KSA
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 8
    ارســل او احد الاخوان رجاء

    . . |
     
    1 person likes this.
  6. ثعلب الجزائري

    ثعلب الجزائري عضو شرف

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    5,769
    الإعجابات :
    7,477
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    كل بلاد الإسلام أوطاني
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    أخرى
    ممكن مثال يا غالي
    +
    لم ارى اي وضوح برسائله و سبق لي ان استخدمته
     
  7. ثعلب الجزائري

    ثعلب الجزائري عضو شرف

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    5,769
    الإعجابات :
    7,477
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    كل بلاد الإسلام أوطاني
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    أخرى
    تم
    عبر التقييم:openmouth:k:
     
  8. الختيار

    الختيار زيزوومى محترف

    إنضم إلينا في:
    ‏فبراير 13, 2010
    المشاركات:
    1,409
    الإعجابات :
    906
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
     
  9. الختيار

    الختيار زيزوومى محترف

    إنضم إلينا في:
    ‏فبراير 13, 2010
    المشاركات:
    1,409
    الإعجابات :
    906
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    أخي عندما كان يسالك احدهم عن صعوبة الاون لين .. ماذا كنت تجيب
    هذا الجزء الاول من اجابتي
    اما الجزء الاخر فتم توضيحه في هذه المشاركه
    95
     
  10. ثعلب الجزائري

    ثعلب الجزائري عضو شرف

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    5,769
    الإعجابات :
    7,477
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    كل بلاد الإسلام أوطاني
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    أخرى
    الموجود بالمشاركة 95 ليس في مصلحة الاوت بوست


    لماذا ينبهني على سلوك ملف موثوق :no:

    مثال هذه الرسالة
    [​IMG]


    المستخدم عندما يرى الرسالة باللون الاحمر سيختار بلوك


    و وداعا يا بولجارد:q:
     
  11. فتى التوحيد

    فتى التوحيد زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 14, 2012
    المشاركات:
    136
    الإعجابات :
    43
    نقاط الجائزة:
    180
    الإقامة:
    (يا عبادي الذين آمنوا إن أرضي واسعة فإياي فاعبدون)
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    تجربتي على العينة : (حمايتي : بيتدفندر أنتي فايروس 2013 + الحصان + جدار الآوت بوست على اليدوي)
    قمت بتحميل العينة وقبل فك الضغط عنها قمت بإيقاف الدفندر والحصان حتى إكتمال فك الضغط .. ثم بعد ذالك قمت بفحص الملف الناتج بالمدرع الأحمر والحصان وكانت النتائج كاللآتي :

    [​IMG]

    [​IMG]

    وفي أثناء الفحص كان الحصان يرسل رسائل بأنه عمل بلوك لملفات ضارة في الإمتداد C:\windows\temp

    المتبقي بعد الفحص 8 ملفات قمت بترقيمهم كما بالصورة :

    [​IMG]

    بعد ذلك قمت بعملية التشغيل وبدأت بأول ملف في الصورة أعلاه .. فتحرك جدار الآوت بوست وصد هجوم خارجي من آي بي مهاجم كما بالصورة :

    [​IMG]

    ثم بعد ذلك جاءت رسالة من الجدار أن هنالك ملف مشبوه يحاول التعديل في منطقة حرجة بالنظام .. وأعطاني الخيارات أدناه فتم عمل بلوك له .

    [​IMG]

    ومباشرة بعد ذلك تحرك الحصان وكشف محاولة إتصال لموقع مشبوه وقام بعمل بلوك تلقائي للعملية :

    [​IMG]

    ثم رجع جدار الآوت بوست لكي ينبه أن هذا الملف المشبوه يحاول عمل إتصال خارجي .. وأعطاني الخيارات فعملت له بلوك :

    [​IMG]

    وأتبعها برساله أن هذا الملف المشبوه يحاول عمل شيئ ما لم أفهمه :d: .. وكالعادة عملت له بلوك كبييييييييييييير :d:

    [​IMG]

    وتم القضاء على جميع تحركات الملف الأول وانتهى أمره ودخل في غيبوبة وموت سريري ..:openmouth:k:

    ثم بعد ذلك تم تشغيل الملف الثاني .. فلم يعمل .

    [​IMG]

    والملف الثالثإشتغل دون أي إعتراض وتم رفعه بالتوتال وتبين أنه نظيف .. وهذا الرابط

    https://www.virustotal.com/file/791...76b73647ba88843cc78c741e2e8d359de66/analysis/

    والرابع لا يعمل ..

    [​IMG]

    وكذلك الخامس ..

    [​IMG]

    ثم جاء دور الملف السادس .. وقمت بتشغيله .. ورغم شكي فيه إلا أن جدار الآوت بوست قال عنه موثوق:i: فمشيت الجدار قدر عقله :d: وعملت له سمااااااح :

    [​IMG]

    لكن الحصان كان له بالمرصاد .. وكشف تحركات خلفية مشبوهه .. فأعطاني الخيار وعملت له بلوك طبعاً :u:

    [​IMG]

    الملفين الأخيرين السابع والثامن نظيفين .. وهذا رابط فحصهما بالتوتال :

    https://www.virustotal.com/file/352...3986d60670913fedbb7900e661d0bb7d5c7/analysis/

    https://www.virustotal.com/file/99f...22be335a1f3d723d5bf4c2985dd1cbc5a28/analysis/

    بعد ذلك تم فحص الجهار بالهيتمان برو .. ولا إصابات :d:

    [​IMG]

    :king:
     
  12. فتى التوحيد

    فتى التوحيد زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 14, 2012
    المشاركات:
    136
    الإعجابات :
    43
    نقاط الجائزة:
    180
    الإقامة:
    (يا عبادي الذين آمنوا إن أرضي واسعة فإياي فاعبدون)
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    باقي التجربة ..
    عملت فحص للجهاز بالمالوير بايت .. ولا أصابات :d:

    [​IMG]


    تنبيه : البتدفندر كان بالخلفية بيشتغل وبيمسك كمية من الملفات بس ما كان بيجيب رسائل لأني عاملو على وضع الطيار الآلي .
     
  13. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    تم تجربة الثريت فير و اعطى نتائج طيبة و هو لوحده
     
  14. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    التجربة في وقت لاحق
     
  15. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    2 شخص معجب بهذا.
  16. themiz

    themiz زيزوومي نشيط

    إنضم إلينا في:
    ‏سبتمبر 28, 2011
    المشاركات:
    113
    الإعجابات :
    14
    نقاط الجائزة:
    130
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اى حد يرسل رجائا​
     
    2 شخص معجب بهذا.
  17. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أكيد ماشاف طلبك ..
    أنا ملاحظ أن تواجده قل شوي في العشر الأخيرة من شهر رمضان ..

    الرجاء الإرسال
     
    1 person likes this.
  18. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    بعد مشاركتي اكثر من 10 مشاركات لاخ حمد ولاخر مشاركه سبقتني تم الرد عليها
    انا لااقصده بالذات وانما اي عضو وصله الملف
     
    1 person likes this.
  19. الختيار

    الختيار زيزوومى محترف

    إنضم إلينا في:
    ‏فبراير 13, 2010
    المشاركات:
    1,409
    الإعجابات :
    906
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    اخي ملاحظتك في غير مكانها للتوضح الموضوع موضوع اعداد خاص بي
    اثناء تجربتي للملف Win قمت بالغاء جميع القواعد الموثوقه بقاعدة الجدار
    ( وعدم انشاء قواعد تلقائيه للبرامج الوثوقه)
    كتصرف مؤقت لرصد حركة الملف Win وهذه اللوحه التي تراها هي عملية
    سكان للبولجارد اثناء اداء التجربه للملف Win
    وصدق عندما اضع هذا الاعداد الخاص (لتجربه خاصه) فانه الجدار ينبهني
    ويطلب موافقه عندما افتح
    My compoter
    علما بانه على الافتراضي يفي بالغرض

    الصوره في صالح الجدار طبعا لماذا
    لانه في هذا الوضع الخاص يقول
    يطلب السماح لعملية اسكان لبرنامج يخبرك trusted بانه موثوق ولكن عمله في هذه
    اللحظه يتطلب تنبيه (بسبب الاعداد الخاص)


     
  20. فتى التوحيد

    فتى التوحيد زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 14, 2012
    المشاركات:
    136
    الإعجابات :
    43
    نقاط الجائزة:
    180
    الإقامة:
    (يا عبادي الذين آمنوا إن أرضي واسعة فإياي فاعبدون)
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    كلمة السر بالتقييم أخي الحبيب .. ولك العتبى حتى ترضى .
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...