1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة haitham653, بتاريخ ‏سبتمبر 18, 2012.

حالة الموضوع:
مغلق
  1. thedarabid82

    thedarabid82 زيزوومى فعال

    إنضم إلينا في:
    ‏يناير 12, 2011
    المشاركات:
    250
    الإعجابات :
    94
    نقاط الجائزة:
    350
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    السلام عليكم
    هل مثل هذه الملفات ترسل لأشخاص معينين أم كيف
     
  2. "الشبح"

    "الشبح" زيزوومى متألق

    إنضم إلينا في:
    ‏نوفمبر 21, 2011
    المشاركات:
    280
    الإعجابات :
    137
    نقاط الجائزة:
    390
    الإقامة:
    صحراء العرب
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ..........
     
  3. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    من قال انه يوجد درايفر, العملية كانت حقن dll

    الفيروس باختصار هو Kernel Level Screen logger

    وهو ينتمي الى عائلة الروتكيت

    يقوم بتسجيل الشاشة screen logger ومن ثم يخترق النظام من منطقة الكيرنل حتى لا يتكشف امرة

    ويرسل البيانات عن طريق svchost الى جهاز المخترق !!!!

    الوندوز يستخدم svchost للاتصال بالنت اي الجدار الناري لن يرصدة بل سيرصد svchost وهو ملف امن :d:


     
  4. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الى من يدافع دفاع اعمى عن برنامجه المفضل

    لاحظ هذا التحذير

    [​IMG]

    كل برنامج لم يرصد هذه العمليه فشل بامتياز وتم اختراقه

     
  5. obada321

    obada321 زيزوومى ذهبى

    إنضم إلينا في:
    ‏نوفمبر 10, 2011
    المشاركات:
    3,867
    الإعجابات :
    1,129
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    وعليكم السلام

    لا اخي اي عضو يريدها يمكن ان يطلبها ولكن يجب التعامل معها بحذر وشكرا
     
  6. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ساجرب زيمانا انتي لوجر !!!​
     
  7. thedarabid82

    thedarabid82 زيزوومى فعال

    إنضم إلينا في:
    ‏يناير 12, 2011
    المشاركات:
    250
    الإعجابات :
    94
    نقاط الجائزة:
    350
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    بارك الله فيك
    في الصفحة 6 طلبتها و لم يتم ارسالها لي لهذا ظننت أنها تقدم لأشخاص معينين هنا عكس بعض المواضيع
     
  8. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    السلام عليكم
    اخوانى لقد تم عمل delet لدريف السى..وفورمات من جديد وتسطيب ويندوز جديد...هل انتهت المشكلة بهذا..
    :er:​
     
  9. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    زيمانا انتي لوجر

    فشل بامتياز مع مرتبة الشرف

    السبب


    يستطيع ان يحمي الشاشة في الوضع العادي فقط User Mode

    لا يستطيع ان يحمي الشاشة اذا كانت عملية التصوير من ال Kernel Mode

    لذلك تم تخطيه بسهولة


    فيديو التجربة

    Zemana A.L.rar
     
  10. Abdoussalem

    Abdoussalem زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 8, 2012
    المشاركات:
    2,005
    الإعجابات :
    8,893
    نقاط الجائزة:
    1,200
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    من خلال تجاربك أخي هيثم
    ما هي البرامج التي إجتازت الإختبار بنجاح ؟؟
    :i:​
     
  11. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ان شاء الله ولكن من باب الاحتياط قم بعمل Wipe ببرنامج ccleaner للهاردسك كاملا - المساحة الفاضية فقط - لضمان حذف اي اثار

    [​IMG]
     
  12. METAD

    METAD زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 26, 2010
    المشاركات:
    262
    الإعجابات :
    18
    نقاط الجائزة:
    340
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 7
    أخ هيثم ممكن تجرب المالوير دفندر
     
  13. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    ألا أعلم ما كل هذه الاتهامات الموجهه لهيثم وكأنه جاسوس ؟؟؟

    يا اخوانى الكرام كفاكم التعصب الراجل وضع التجارب بالصور والفيديو وراية وهو حر فيه


    لما نيجى نتناقش معاه يبقى باحترام نقول يا هيثم انت ليه معملتش كذا وليه مقلتش كذا وليش مذكرتش النقطه الفلانيه


    مش على طول انت غير منصف انت غير موضوعى لا حول الله يا رب
     
  14. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    أخى هيثم بعد اذنك سؤال ماذا لو قمت بعمل سماح من البت ديفندر كما حدث مع الكاسبر ؟

    هل سيفشل البت ديفندر أم أن هناك جديد يقدمه ؟
     
  15. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    تمام...وعلى العموم انا عملت delet من اسطوانة الهيرين ...وحذف السيستم فوليم ..والريسيكل فى جميع الدريفات وهاكمل ب ccleaner....وادى اخرة اللى يجرب حاجة ميعرفهاش..توبة ..
    :tongueclosed::​
     
  16. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    ولكل الى بيقول ان الملف عادى ومش روتكيت تم تدمير جهاز العضو مصرى ولى الفخر ويمكنكم مراجعه ردوده
     
  17. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حسب تجربتي وخبرتي الطويله مع اون لاين ارمور بالاخص هذه الرساله هي تنبيه خاطىء من اون لاين ارمور :kmj-by0000 (72):
    الملف في الرساله هو عباره عن ملف مضغوط ولم يفعل اي شيء اما ما بداخله وخاصه الملف المسمى setup لو كانت الرساله التحذيريه من مصدره لاختلف الامر كليا لكن الملف الاصلي المضغوط لا يفعل شيء سوى انه يقوم بفك ضغط الملفات الى المجلد المؤقت وهذه الملفات هي من تقوم بسلوكيات معينه

    لاحظ هذه الرساله سكرين لوجر !! ستجد انها خاطئه100%

    [​IMG]

    [​IMG]


    ايضا لماذا قام الملف بالاتصال بشكل مباشر وبشكل علني امام الجدران الناري الى العنوان الصحيح والحامل لمصدر الفلاش !!
    لم يستخدم وقتها ملف النظام ايضا !







     
    1 person likes this.
  18. Abdoussalem

    Abdoussalem زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 8, 2012
    المشاركات:
    2,005
    الإعجابات :
    8,893
    نقاط الجائزة:
    1,200
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أخي هل ما زلت متمسك بالكاسبرسكي أو غيرت رأيك فيه بعد تجربة الأخ هيثم :i:
    :d:​
     
  19. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    :hh:
    لا هو لسة منفجرش..ربنا يستر على الكيسة والشاشة
    هو اتصاب بس على كلام الاخوة وعلى كلامهم انا فرمت السى ونصبت ويندوز جديد​
     
  20. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    ان شاء الله خير متقلقش علشان تحرم :hh:
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...