1. إستبعاد الملاحظة
  2. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  4. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ هل يمكن اختراق النظام الرئيسي اذا تم اختراق نظام الوهمي

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة lakhdar89, بتاريخ ‏يناير 25, 2014.

حالة الموضوع:
مغلق
  1. lakhdar89

    lakhdar89 زيزوومى متألق

    إنضم إلينا في:
    ‏يناير 25, 2014
    المشاركات:
    240
    الإعجابات :
    838
    نقاط الجائزة:
    430
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 10
    qysr و Mя.Soul معجبون بهذا.
  2. Mя.Soul

    Mя.Soul .: خبير إختبارات برامج الحماية :.

    إنضم إلينا في:
    ‏ابريل 24, 2013
    المشاركات:
    3,836
    الإعجابات :
    13,156
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My Lab
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1
    نعم اخى ... بعد الروتكيت RootKit لها خصائص خطيره جدا ... وهى الانتقال الى الويندز الحقيقى من الوهمى .... لانها في الأساس تعمل في منطقه الــ MBR .. الخاصه بالهارد ..

    و عند الاصابه بها أحيانا سواء حقيقى او وهمى يصعب التخلص منها الا عن طريق عمل فورمات للسى ..

    ولكن تكون قليله جدا او نادره في العينات التي تطٌرح في المنتدى ...
     
  3. mojahid

    mojahid زيزوومى ذهبى

    إنضم إلينا في:
    ‏أكتوبر 24, 2010
    المشاركات:
    1,214
    الإعجابات :
    2,652
    نقاط الجائزة:
    970
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    نعم أخي يمكن
    لــــــكن
    في حالة تفعيل خاصية مشاركة الملفات بين النظامين الوهمي و الحقيقي
    لذلك يجب الحرص على عم تفعيل هذه الخاصية عند إعداد نظام وهمي

     
    Mя.Soul ،qysr و الاعصار الابيض معجبون بهذا.
  4. Deadeye

    Deadeye عضو شرف

    إنضم إلينا في:
    ‏مارس 6, 2011
    المشاركات:
    3,509
    الإعجابات :
    5,230
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    Bahrain
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    صعب جداً و نادر الحدوث

    الغي خاصية مشاركة الملفات و استخدم احدث اصدار من برنامج عمل الانظمة الوهمية، وكله تمام التمام
     
    Mя.Soul ،MAHMOUD FOUAD و الاعصار الابيض معجبون بهذا.
  5. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    كما ذكر اخونا احمد هنا (y)

    بل ان هناك نوع جديد اسمه bootkit لا يمكن التخلص منه حتي بعمل فورمات

    وهناك بعض التقارير بمختبرات برامج الحمايه عن حدوث هذه التخطيات عن طريق ثغرات ببرامج الانظمه الوهميه

    مسئله مشاركه الملفات غير واقعيه
     
    qysr و Mя.Soul معجبون بهذا.
  6. Mя.Soul

    Mя.Soul .: خبير إختبارات برامج الحماية :.

    إنضم إلينا في:
    ‏ابريل 24, 2013
    المشاركات:
    3,836
    الإعجابات :
    13,156
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My Lab
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1
    لم اسمع عن bootkit ... شكرا ياغالى دائما تأتى بمعلومات جديده , هامه , وشيقه
     
  7. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    https://en.wikipedia.org/wiki/Rootkit#Types
     
    أعجب بهذه المشاركة Mя.Soul
  8. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    حسب ما اعلم و بعد ان جربت مليون فيروس على الوهمي , استطيع ان اقول لا يمكن اخي الفاضل ,,
     
    Mя.Soul ،alaa8iniesta و lakhdar89 معجبون بهذا.
  9. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    كيف ستنتقل من الوهمي الى الحقيقي يا اخي الفاضل ؟؟
    و بصراحه لا اعرف اي مالوير لا يمكن التخلص منه بالفورمات و اعادة التجزئة الا اذا اصاب البيوس ؟
     
    Mя.Soul و lakhdar89 معجبون بهذا.
  10. swarez

    swarez زيزوومي جديد

    إنضم إلينا في:
    ‏يوليو 8, 2013
    المشاركات:
    58
    الإعجابات :
    164
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7

    http://support.kaspersky.com/us/viruses/solutions/2727#
     
  11. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    rootkits عده انوع حسب المستوي الذي تقوم باصابته ومن ثمه اخذ صلاحيات اوسع
    بالنسبه لاصابه البيوس فمكنها انواع تصيب البيوس bios level rootkit وهناك تقرير- من اول من اكتشف هذا الامر -وهذا اقتباس من التقرير يوضح ما الفائده من استهداف rootkit للبيوس
    2014-01-28_145412.png
     
  12. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    انا افهم موضوع الصلاحيات هذا بالنسبه للروتكيت , و بالامكان حتى مع برامج التجميد لان الروتكيت يعمل في النهاية على نفس الويندوز ..
    لكن ماذا فيما يخص الوهمي ؟ الفيروس لا يعمل على نفس الويندوز اصلا و في مسارات مختلفه ؟!
    و بالنسبة للبيوس فما علاقة فيروس موجود على الهارديسك بالبيوس ؟ ما اعرفه ان تحديث البيوس يكون من الفلاشه و ليس الهارد و حتى بالنسبه للفلاشه يتطلب الدخول على البيوس و اختيار المستخدم للتحديث وهو لا يبدأ من تلقاء نفسه , و هذه هي اللحظة الوحيدة التي يمكن ان يجري فيها تغيير على البيوس حسب ما اعلم !

    اخيرا اخي الفاضل اسمح لي بسؤال بسيط حتى لا يتشعب النقاش في مجال الكلام المرسل , هل رأيت بنفسك تخطيا للوهمي بشكل عملي على اي موقع على الانترنت ؟؟ اذا حدث ذلك ياليت تشاركنا تلك التجربه حتى نستفيد جميعا و كي لا تؤدي المشاركات الى مجرد اصابة بعض القراء بالوسواس القهري :worried:
     
    Mя.Soul ،ثعلب الجزائري و m0d!s@r7@n معجبون بهذا.
  13. lakhdar89

    lakhdar89 زيزوومى متألق

    إنضم إلينا في:
    ‏يناير 25, 2014
    المشاركات:
    240
    الإعجابات :
    838
    نقاط الجائزة:
    430
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 10
    الف شكر لكم للمعلومات المقدمة
     
  14. MAHMOUD FOUAD

    MAHMOUD FOUAD زيزوومى ذهبى

    إنضم إلينا في:
    ‏نوفمبر 15, 2013
    المشاركات:
    2,322
    الإعجابات :
    7,656
    نقاط الجائزة:
    1,010
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows8.1
    بارك الله فيكم جميعا من بعد اذنك اخي حسين / DeadEye
    يغلق لانتهاء الغرض منه
     
    أعجب بهذه المشاركة Mohammed Abuelgasim
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...