1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

فشل ذريـع ومخيب لـ الآمال لـ g data 2009 || موضوع لـ النقاش !!

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة Al jNtEeL, بتاريخ ‏أكتوبر 18, 2008.

حالة الموضوع:
مغلق
  1. amir atta

    amir atta زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 13, 2007
    المشاركات:
    3,387
    الإعجابات :
    72
    نقاط الجائزة:
    840
    الإقامة:
    أرض الكنانة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP



    :openmouth:k::openmouth:k::openmouth:k::openmouth:k::openmouth:k::openmouth:k::openmouth:k:
     
  2. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    السلام عليكم ورحمة الله وبركاته

    والله يا غالي انا فحصته قبل وضع الموضوع وهذه هي النتيجة امامك :

    http://www.virustotal.com/analisis/48adca6b8795723c57b10b23ea92c750

    ودي وتقديري
     
  3. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
  4. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    لاا مشكله يالغالي ,, ممكن انت تكون الشركة كشفت الملف بعد فحصه من قبلي على موقع التوتال

    والدليل ان الخاصيـة التي كشفته هي حمايـة الويب ,,

    بالتوفيق
     
  5. عاشق 2

    عاشق 2 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 4, 2008
    المشاركات:
    2,538
    الإعجابات :
    28
    نقاط الجائزة:
    780
    الإقامة:
    K . S . A
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    ابشرك يا أخي الجنتل :king:
    ان الجهاز لن يصاب بضرر :q:
    :
    :
    :
    لو تلقي نظرة على نتائج فحص الفايروس توتال
    ستلاحظ ان بعض المكافحات كشفتة على انة Trojn-downloader
    بإعتقادي ان هذة هي التسمية الصحيحة لهذا الفايروس :openmouth:k:
    :
    :
    يوضح كلامي نزول الشراذم ( كما سماها الأخ أمير :king: ) بعد تشغيل الملف
    وهي مكشوفة من كلا المكافحين :sunglasses:
    -
    -
    تقبل مروري حفظك الله ورعاك
    ::
    عاشق 2
    :smile::smile:



     
  6. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    :openmouth:k::openmouth:k:
    تسلم ياعاشق 2
    وضحنا لهم من اول وانا خوك
    لكن هم مصرين على الموضوع

    وبالنسبة لكلام اخوي الجنتل
    فأعتقد بأن الملف لم يتم كشفه
    بعد فحصه عن طرق موقع فايروس توتال
    وهذا رد الدعم الفني (انظر للتاريخ يالغلا)

    [​IMG]

    وهذا يدل على ان الكشف ليس كما قلت

    تحياتي​
     
  7. amir atta

    amir atta زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 13, 2007
    المشاركات:
    3,387
    الإعجابات :
    72
    نقاط الجائزة:
    840
    الإقامة:
    أرض الكنانة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    اعتقد يا اخوانى ان اكتشاف خاصية الويب web antivirus يأكد ان الجى داتا لم يلتقط تلك الشراذم الا بعد اتصاله بالانترنت

    فأين الجى داتا قبل ان تدخل تلك الفيروسات النظام

    علما بأن الافيرا التقط هذه الشراذم بمجرد فك الملف ووصولها الى مجلد temp

    مستنيك عاشق مستنيك جنتل مان
     
  8. عاشق 2

    عاشق 2 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 4, 2008
    المشاركات:
    2,538
    الإعجابات :
    28
    نقاط الجائزة:
    780
    الإقامة:
    K . S . A
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    صباح الخير والسرور اخي امير
    وفقك الله واعانك على أمور الدين والدنيا
    قبل كل شيء احب ان اسألك سؤال :q:
    من اين اتت هذة الشراذم ؟
    أخي امير هذه الشراذم نزلت من النت بعد تشغيل الملف ( Trojn - downloader ) قبل ان يكتشف من الجي داتا :hh:
    فمن الطبيعي ان يكتشفها web antivirus ( التروجونات النازلة مكشوفة من قبل المحركين ) :d:
    لو لم يكن الجهاز متصل بالنت لما نزلت هذة التروجونات :u:
    ==============================
    هل دخلت هذه الفيروسات النظام :?:
    ===========================
    اخي امير الملف (Trojn - downloader ) مكشوف من الأفيرا :king:
    فكيف لم يكتشفة الا بعد تشغيلة ونزول التروجونات :?:
    هل هذا الكلام من واقع التركيبة الثالثة :?:
    :
    :
    الرجاء التوضيح ولك جزيل الشكر

    عاشق 2
    :smile::smile:
     
  9. Juve Guard

    Juve Guard زيزوومى فضى

    إنضم إلينا في:
    ‏أكتوبر 21, 2007
    المشاركات:
    6,638
    الإعجابات :
    169
    نقاط الجائزة:
    850
    الجنس:
    ذكر
    الإقامة:
    السّعودية - غرفتي
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    احتمال يكون الأفيرا غير قادر على فك الملف وفحصه
    وبعد تشغيله وتفكيك نفسه ونشره على النظام
    قام الأفيرا بالمطلوب :wink:
     
  10. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    اخي امير
    الملف وظيفته تحميل تروجونات بعد ان يتصل بالنت
    وهذة التروجونات مكشوفة من المحركين a - b
    كما هو واضح في الصورة

    وكما قال الأخ عاشق 2 اذا لم يكن الجهاز متصلا بالنت
    فالملف هذا وجوده كعدمه
    بمعنى آخر هل ستنزل التروجونات لو كان الجهاز غير متصل بالنت :?:

    فالشراذم ( كما يحلو لك تسميتها) هي في الحقيقة الغرض الاساسي من هذا الملف
    وهي ايضا كل مايحتويه الملف
    فلا تعتقد بأن هناك بقية اخرى لم يستطيع العملاق جي داتا التقاطه

    تحياتي​
     
  11. amir atta

    amir atta زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 13, 2007
    المشاركات:
    3,387
    الإعجابات :
    72
    نقاط الجائزة:
    840
    الإقامة:
    أرض الكنانة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP


    اولا فى بداية تجربتى قمت بوقف الافيرا وتشغيل الباتش حتى ارى قدرت الافيرا على وقف الباتش حتى بعد التنزيل

    فقام الافيرا بعد تشغيله بالتقاط تلك الملفات من فلدر temp وليس temporary internet folder

    حتى نتأكد سوف اقوم بتجربة الباتش غدا ان شاء الله واعطائكم النتائج قبل وبعد الاتصال بلانترنت بعد تعطيل الافيرا والكاسبر كل على حده


    ولو تريد ان تبين قوة الجى داتا الفعلية عليك بتجربت الباتش المثير الذى يقوم بتغير dns

    خلى بروتكشن يرسل لك الباتش protection 2010

    قم بوقف الجى داتا وتشغيل الباتش

    قم بتشغيل الجى داتا

    طبعا الجى داتا هيلتقط بعض شراذم الباتش ولكنه لن يلتقط اهمهم الذى يغير dns وتحدى

    لم يخلصنى منه الا الكاسبر حيث التقط hidden داخل النظام وحذفه ورجع الدى ان اس لاصله
     
  12. عاشق 2

    عاشق 2 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 4, 2008
    المشاركات:
    2,538
    الإعجابات :
    28
    نقاط الجائزة:
    780
    الإقامة:
    K . S . A
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    ياأخي امير انت قمت بوقف الأفيرا وتشغيل الباتش :openmouth:
    فمن الطبيعي ان يقوم الأفيرا بعد تشغيلة بكشف الباتش :hh: امرك محير ياامير :i:
    راجع رد الأخ عزام :openmouth:k:​
    الباتش المذكور اعلاة مكشوف من البيتدفيندر :king: قبل ان يكتشف من الكاسبر

    قام الأخ جنتلمان بطرح نتيجية الفحص في حينها ( تقنية الجي داتا تقنية ممتازة ) :d:

    =============
    :d: :d:​

    والله امرك محير يا أمير :?:​

    برنامج الأفاست حسب صورك قام بكشف الشراذم النازلة :cr:​

    برنامج البيتديفندر كشف المسبب (hidden التسمية هذة قبل كشف الكاسبر )​

    :​

    سؤال اخ امير ؟

    بعد كشف الكاسبر الملف كـ Trojn- Downloader اللي كان يغير DNS
    لتسهيل نزول التروجونات :angry: ( كلما حذف الأفاست التروجونات رجعت من جديد :cr: )
    هل بإعتقادك ان يظهر hidden من جديد :?:
    :
    :
    الأفاست اثناء كشفة للشراذم :openmouth:k:​



    [​IMG]

    البيتديفيندر اثناء كشفة للملف :openmouth:k:​



    الكاسبر كشف الملف كـ Trojn- Downloader
    [​IMG]
    :
    :
    اعتقد بأن الصورة واضحة الآن :q:​

    مستني ردكـ اميـر :d:
    تحياتي ​

    عاشق 2​

    :smile::smile:
     
  13. الديبلوماسي

    الديبلوماسي زيزوومى فضى

    إنضم إلينا في:
    ‏سبتمبر 14, 2008
    المشاركات:
    3,502
    الإعجابات :
    61
    نقاط الجائزة:
    840
    الإقامة:
    ksa
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    ؟ ؟ ؟



    ؟ ؟ ؟

    :bleh: :bleh: :bleh:
     
  14. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    هذا اللي قدرت عليه :bleh:
    والا ماحصلت مخرج :hh:​
     
  15. الديبلوماسي

    الديبلوماسي زيزوومى فضى

    إنضم إلينا في:
    ‏سبتمبر 14, 2008
    المشاركات:
    3,502
    الإعجابات :
    61
    نقاط الجائزة:
    840
    الإقامة:
    ksa
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    حبيب قلبي جنتلمان .. :b:

    والله احس انكم تناطحون في جدار .. :hh:

    كلن ينام على البرنامج اللي يريحه .. :bleh:

    ويادار مادخلت شر !! :d:
     
  16. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7
    الموضوع للنقاش​
     
  17. عاشق 2

    عاشق 2 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 4, 2008
    المشاركات:
    2,538
    الإعجابات :
    28
    نقاط الجائزة:
    780
    الإقامة:
    K . S . A
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    :d::d:
    الرد جاء متأخر يالديبلوماسي :king:
    بعد ان قمت بتحويل البرنامج الى محول صوتيات :hh:

    :
    :
    عاشق 2
    :smile::smile:
     
  18. الديبلوماسي

    الديبلوماسي زيزوومى فضى

    إنضم إلينا في:
    ‏سبتمبر 14, 2008
    المشاركات:
    3,502
    الإعجابات :
    61
    نقاط الجائزة:
    840
    الإقامة:
    ksa
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    أخوي عاشق : بيض الله وجهك .. ولا هنت يالذيب ،

    انت وحبيبنا جنتل مااان !!

    تستاهلون هذا ..

    :kmj-by0000 (52):

    بس .. شوف شكله ذا .. جاته حمى من كثر نقاشاتكم !!


    [​IMG]


    :hh: :hh: :hh:
     
  19. amir atta

    amir atta زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 13, 2007
    المشاركات:
    3,387
    الإعجابات :
    72
    نقاط الجائزة:
    840
    الإقامة:
    أرض الكنانة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows XP
    اخى عاشق بالله عليك افعل ما اطرحه عليك

    اوقف الجى داتا وشغل الباتش وبعدين شغل الجى داتا واعمل رستارت بعد تنظيف الجى داتا واعطى صور الفيروسات المكتشفه وانظر ل dns

    الكشف قبل فك الملف غيره بعد فك الملف

    مستنيك لو عندى الباتش كنت جربته لكنه ضاع لو عندك ارسله
     
  20. gentleman1

    gentleman1 زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 17, 2008
    المشاركات:
    900
    الإعجابات :
    20
    نقاط الجائزة:
    530
    برامج الحماية:
    GData
    نظام التشغيل:
    Windows 7

    في البداية اخي امير​

    اعرض نتيجه ماوعدت به الاعضاء

    ثم اطلب ماشئت من طلبات

    وبعدين ايش الفائدة من البرنامج​

    اذا ثبته ومن ثم قمت بتعطيله لكي تشغل ملف يقوم بتنزيل تروجونات :?:

    فالحمايه مطلوبة قبل ان يصاب الجهاز وليس بعد ان يصاب الجهاز
    فالمستخدم يثبت برنامج حمايه ليحمي جهازه من الاخطار
    وليس لتعطيله وهذا ماحدث مع الجي داتا حيث كان
    من البرامج الاولى التي اكتشفت هذا الملف الخبيث​





    [​IMG]



    واخيرا لو ان dns تغيرت وبرنامج الحمايه شغال

    فهذي هي الكارثة​





    تحياتي​
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...