1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

باتش اختراق جديد وقوى .. وسقوط العملاق الروسى ..

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة Mя.Soul, بتاريخ ‏مارس 2, 2014.

حالة الموضوع:
مغلق
  1. alaa8iniesta

    alaa8iniesta زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 25, 2013
    المشاركات:
    1,716
    الإعجابات :
    7,046
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    alex.egypt
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows8.1
    لا ياغالي ...

    وللتأكيد .. هذه صوره الجهاز الوهمي الذي تمت عليه التجربتاأأان

    [​IMG]
     
  2. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    لم تحدث نعي من قبل
     
    Mя.Soul ،Abdelkarim و alaa8iniesta معجبون بهذا.
  3. tarkanbounce

    tarkanbounce زيزوومى ذهبى

    إنضم إلينا في:
    ‏يناير 6, 2010
    المشاركات:
    1,859
    الإعجابات :
    5,263
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    المنصورة / جمهورية مصر العربية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الافاست لم يحرك ساكناً ولكن كلاود الكومودو نسف الملف بلا شفقة

    [​IMG]
     
  4. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    لاحظت عن تجربه virtual box لا تعمل عليه بعض البرامج و الملفات بشكل صحيح :unsure:
    لذلك استخدم vmware بالرغم من ان النظام المثبت عليه يكون ابطأ ,,
     
  5. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    نعم معك حق شركة الكمودو كانت لا تقبل مني اي تجربة الا من برنامج vmware لان virtual box غير متوافق معها او ربما يوجد بة مشاكل
     
  6. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اسف للتعديل عليك
    شاهد الصورة مرة اخرى ؟؟؟
    ليس اكتشاف محرك
    سلوك خطير وسماه :)

    Dangerous Activity

    بوحدة
    System Watcher


    ونتمنى تغيير العنوان :wink:
     
  7. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    (n)(n)(n)(n)(n)(n)(n)

    :whistle:

    تتنظر من يفسر الامر
     
  8. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اذن الموضوع اصبح محل شك
    والقاعدة الجنائية تقول ان اي شك يفسر لصالح المتهم
    :grin:

    هذا بالاضافة لأن الرسائل واضحة جدا لا تحتاج للتفسير
    ولكن تحتاج فقط للانصاف :wink:
     
  9. Mя.Soul

    Mя.Soul .: خبير إختبارات برامج الحماية :.

    إنضم إلينا في:
    ‏ابريل 24, 2013
    المشاركات:
    3,836
    الإعجابات :
    13,156
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My Lab
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1


    التفسير بسيط .. احياانا يكون المحرك يكتشف باتشات .. ولكنه لا يستطيع ان يقولك انها اكتشافها الا بعد فتره من تحميلها من النت .. مثل فك الضغط الذى يحدث فى العينات ... البعض يحذف .. اثناء فك الضغط .. واخر ينكشف عند الفحص اليدوى .. وجزء اخر يكتشفه عند الفتح ... وكلها ترجع لشىء واحد انها مكشوفه من المحرك :)

    لا توجد قضيه اخوانى ... تم الاختراق وانتهى .. التجربه تمت عند اكثر من شخص بالتوفيق
     
  10. ABDELHAK AS

    ABDELHAK AS عضو شرف

    إنضم إلينا في:
    ‏نوفمبر 28, 2008
    المشاركات:
    3,571
    الإعجابات :
    13,253
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    MOROCCO
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    ....وهل تريد ان يشفق عليه اخي......:tearsofjoy::tearsofjoy::tearsofjoy:
     
  11. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    اعتقد الصورة واضحة
    واغتقد ايضا مافعله الملف واضح
    واعتقد الكل يعرف الفرق بين اكتشافات المحرك وتسمياته وبين اكتشاف الSystem Watcher

    والاختراق لم يتم

    وانا لمن لا يعرفني من مستخدمي الكومودو ونصبت الكاسبر مخصوص لهذه التجربة

    قضي الامر ونحتاج خبير بالكاسبر للحكم ان لم تكن الرسائل واضحة لكم ​
     
    Abdelkarim ،المستحيل1 و qysr معجبون بهذا.
  12. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    الامر بسيط ,, ياليت الاخ بنادول يقوم باعادة التجربه على الافتراضي ..
    اذا حدث نفس الاكتشاف معه اذا ً الامر مرتبط بالتحديثات
    اذا لم يحدث يبقى السبب اختلاف النسخ مثلا
     
  13. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    ماذا لو تم الاكتشاف بالمحرك عندئذ سيكون الامر طبيعيا لان الملف يكون قد تم ادراجه بالتحديثات
    نحتاج للتجربة بدون تحديث

    بالمناسبة انا لم اعدل في الاعدادات فقط غيرت التعامل ليكون يدويا لأرى الرسائل لا اكثر ولا أقل

    ومازال الأمر واضح اغتقد ياجماعة الخير .....
    هناك فرق بين antivirus
    وبين application control
    وبين system watcher

    ياشباب ان كان كلامي محل شك .... اريد مستخدم قديم بالكاسبر لاني لن اثق ايضا بكلام من لا يستخدمه وعمل تجربة فقط ليتحداه

     
  14. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اخي الفاضل .. الاخ بنادول مستخدم لكاسبرسكي و يستخدمه في كل التجارب و جميعنا هنا لمشاركة التجارب حتى تعم الفائده فقط ليس اكثر
    اتمنى ان تتضح الصوره قبل اكتشاف الملف ,, اما اذا تم اكتشافه فحاول اخي ان تجري التجربه بالمزامنه مع بقية الاخوه في المرات القادمه :wink:
     
    المستحيل1 و Abdelkarim معجبون بهذا.
  15. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    [/quote]
    وبعد التمحيص في المسالة تبين ما يلي :

    انة ليس من اكتشاف المحرك بل هو من كتشاف "heuristic analysis" الموجود في طبقة الحماية "System Watcher"

    وكما هو واضح ان الكاسبر قام بعمل ROLL BACKE و الحقيقة الصادمة ان هذة الخاصية مشابهه او مطابقة لخاصية الكمودو VIRUSCOPE وتم عمل موضوع في منتدى الكمودو بخصوص اذا كانت مقتبسة من الكاسبر :disappointed:
     
    medoshow061 ،qysr ،HitmanPro و 3آخرون معجبون بهذا.
  16. المستحيل1

    المستحيل1 زيزوومي نشيط

    إنضم إلينا في:
    ‏يونيو 26, 2013
    المشاركات:
    117
    الإعجابات :
    149
    نقاط الجائزة:
    150
    الجنس:
    ذكر
    الإقامة:
    Bora Bora
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    نتيجة النورتون
    تنبيه السمعه

    [​IMG]
    اخترت تشغيل
    اكتشفه السونار

    [​IMG]
    هنا التفاصيل
    اكتشف 4 ملفات


    [​IMG]


    [​IMG]


     
  17. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اسمحلي أرد على كلامك بداية من نهايته

    انا حقيقة اقوم بالتجارب كلها من اول وهلة ومتابع جيد للقسم ولكن مشاركاتي تكاد تكون منعدمة ولست بحاجة لأقول من أنا حتى يصدقني الناس أو أني أغش وانتظر حتى يتم اكتشاف الملفات وافحصها لست بهذه السذاجة
    ولا أجرب إلا على الحقيقي وخبرتي بالبرنامج الذي استخدمه ممتازة
    وكلمة قالها اخونا فلسفة منذ زمن بعيد قبل ان تتغير ملامح القسم ويتغير اعضاؤه ( أعطوا برامج الحماية لمن يجيد استخدامها ) كل شخص يجيد برنامج او اكثر ويعرف خباياه
    وسقط الكاسبر من قبل في باتشات اعظم من هذا وليس هذا هو الملف الذي يسقط الكاسبر مع احترامي الشديد لصانعه واعرف انه قادر على اسقاط اي برنامج الامر ليس صعب

    لكن كونوا منصفين بالله عليكم اعدلوا يرحمكم الله الرسالة امامكم ليست بالسحاب ولا المحرك وحتى مراقب التطبيقات انما وحدة اخرى مختلفة تماما انها مراقب النظام بدليل انه عمل استعادة للنظام وتم التعرف على الفيروس من خلال نشااااااااااااااااااااطه نشاطه نشاطه المريب


    استخدمت الكاسبر منذ ان كاسبر 6 و 7 هذا اسمه قبل اضافة طبقات الحماية واجيد استخدامه جيدا واعرف رسائله حرفا حرفا وتركت الكاسبر فقط العام المنصرم لاستخدم الكومودو ومرتاح معه ولست هنا لأدافع عن الكاسبر ولست هنا للحديث عن نفسي ولا عن من اكون وماذا استخدم

    الرجل حاول اسقاط برنامج ولم يسقط ........ انتهت القضية
    حاول مرة اخرى وانا اول المجربين لأني احب الكومودو


     
    أبو رمش, Abdelkarim, HitmanPro و 1 شخص آخر معجبون بهذا.
  18. medoshow061

    medoshow061 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 9, 2008
    المشاركات:
    332
    الإعجابات :
    568
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    وبعد التمحيص في المسالة تبين ما يلي :

    انة ليس من اكتشاف المحرك بل هو من كتشاف "heuristic analysis" الموجود في طبقة الحماية "System Watcher"

    وكما هو واضح ان الكاسبر قام بعمل ROLL BACKE و الحقيقة الصادمة ان هذة الخاصية مشابهه او مطابقة لخاصية الكمودو VIRUSCOPE وتم عمل موضوع في منتدى الكمودو بخصوص اذا كانت مقتبسة من الكاسبر :disappointed:[/quote]

    سلمت يداك هذا هو الكلام السليم الذي انتظرت ان يفهمه الاخوة
    وبالمناسبة حسب ماسمعت وحتى لا تتعارض الاقوال ان الطبقة التي اكتشفت الملف غير موجودة في النسخ الحديثة من الكاسبر

    لذا ربما يكون هذا هو التفسير والله اعلم لم اتتبع الكاسبر منذ 2012​
     
  19. Mя.Soul

    Mя.Soul .: خبير إختبارات برامج الحماية :.

    إنضم إلينا في:
    ‏ابريل 24, 2013
    المشاركات:
    3,836
    الإعجابات :
    13,156
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My Lab
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1

    سلمت يداك هذا هو الكلام السليم الذي انتظرت ان يفهمه الاخوة
    وبالمناسبة حسب ماسمعت وحتى لا تتعارض الاقوال ان الطبقة التي اكتشفت الملف غير موجودة في النسخ الحديثة من الكاسبر

    لذا ربما يكون هذا هو التفسير والله اعلم لم اتتبع الكاسبر منذ 2012​
    [/quote]


    سحاب الكاسبر .. هو من اكتشفه اذن .. !! .. على العموم اخى هذا ليس اخر باتش لتخطى الكاسبر ... الباتشات القادمه كلها سأجعلها تتخطى الكاسبر ... ولم اكن مقرر هذا .. ولكن صممت بعد الجدال العنيف هو هذا البرنامج الذى ما زال يقتنعون به انه عملاق ... الكاسبر عملاق بالفعل .. ولكن مش على الافتراضى ..
     
    HitmanPro ،Abdelkarim ،أبو رمش و 2آخرون معجبون بهذا.
  20. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    و الله يااخي انا لم استخدم كلمة غش , او اقلل من شأنك ..
    و لم اعترض على ان ملاحظتك ممكن تكون صحيحه بسبب اختلاف النسخ او الويندوز او غير ذلك
    على العموم حصل خير .
     
    Abdelkarim ،أبو رمش و أحمد البدارنة معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...