1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

هل اغير الكاسبر بالدفندر ؟؟ نقاش مصيري \\يرجي الدخول

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة pro george, بتاريخ ‏يونيو 17, 2014.

حالة الموضوع:
مغلق
  1. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخي يونس
    وشكرا ً للمعلومات اللي طرحتها

    انا كنت اقصد ان فيه خيارات بامكان المستخدم التعديل عليها
    ف المستخدم بامكانه انشاء مستخدم مقيد و ادمن

    كان في الاكس بي اي ملف تنفيذي تقدر تشغله كـ أدمن وكل ادمن تعدل على صلاحياته فيكون عندك بما يشابه تحديد صلاحيات " تشغيل "


    عموما ً بالنسبه ل عملية Explorer.exe فهي بالاساس من صلاحياتها ( قراءه ، قراءه وتنفيد ) أما الكتابه فمحجوبه عنها

    لاحظ بارك الله فيك

    [​IMG]

    وبلحظة انشاء حساب ادمن
    يتعين الصلاحيات :)


    +

    لاحظ من نفس الصوره " Trust Installer " اللي هم البائعين الموثوقين
    اللي هي سر قوة " سمارت سكرين " اللي كل عملها [ اكتشاف ان العمليه غير موقعه / او موقعه ] لاحظ لها كامل الصلاحيات ( قراءه ، كتابه ، تنفيذ ) كأنه منقول للموثوق
    كما في برامج الحمايه :)



    هي حركه بسيطه من النظام للحمايه :)


    شاكر لك اخي
     
    أعجب بهذه المشاركة PrinceOfPersia
  2. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    اجعله ببساطه قراءه فقط
    كليك يمين خصائص " قراءه فقط " وان كان ادمن نزيل منه التحكم الكامل من الخصائص
    بواسطة ادمن اخ


    هذي نفس الفكره اللي كنت احمي فيها الجهاز من دودة ( الفلاشات ) الاختصارات
    ب انشاء ملف اسمه Autorun.inf وادخل لخصائصه واجعله للقراءه فقط
    وادخل للصلاحيات وازيل " التحكم الكامل للمستخدمين " المسجلين بالنظام

    ف يقدروا يشغلوا الملف لكن ماييقدروا لا كتابه ولا نقل ولا نسخ


    الدوده اللي كانت تنتشر بالفلاشات كانت تصادف هذا الملف
    وبحكم انه كــ قراءه فقط ف يمنعها من فرض نفسها ع الاقراص والانتشار ( عملية صد )



    =============

    [​IMG]


    [​IMG]


    حتى لقيم الرجستري :)





    هذا والله اعلم
     
    آخر تعديل: ‏يونيو 18, 2014
    PrinceOfPersia و alan neo معجبون بهذا.
  3. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    مكرر
     
    آخر تعديل: ‏يونيو 18, 2014
    PrinceOfPersia و alan neo معجبون بهذا.
  4. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بالنسبة لردك السابق،
    فقد قلت أن الصورة تمثل صلاحيات explorer.exe
    وهذا غير صحيح، إذ أن الصلاحيات تخص المستخدمين وإمكانية وصولهم لبيانات explorer.exe

    إعدادات الأمان التي تأتي في خصائص كل ملف ليس لها علاقة بعمل الملف نفسه
    وإنما لها علاقة بحماية بيانات الملف والوصول إليه وتنفيذه من المستخدمين على الكمبيوتر

    هب أني عدلت خصائص الملف file.exe وجعلته كالتالي:
    ١- النظام: وصول كامل
    ٢- الأدمن (عام): قراءة + تنفيذ
    ٣- حساب محدود: قراءة فقط
    ٤- زائر: عدم الوصول نهائيًا

    هذه الإعدادات ليس لها علاقة في صلاحيات عمل file.exe
    وإنما بإمكانية وصول هذه الحسابات لبيانات الملف file.exe من تعديل أو حذف أو تشغيل
    ويشمل ذلك البرامج التي تقوم بالتعديل
    لو برنامج اشتغل من حساب أدمن، سيستطيع القراءة والتنفيذ فقط للملف file.exe، ولو وصل للنظام كبرامج الحماية فله وصول كامل

    ولأن الملف ليس من ملفات النظام ذات المستوى العالي كملف الإقلاع bootmgr.sys (تقريبًا كذا اسمه)
    يستطيع أدمن معين إضافة صلاحيات للملف كإضافة الحذف على القراءة والتنفيذ أو عمل وصول كامل، لأنه أدمن
    بينما لا نقلق من حساب محدود فليس له صلاحية تعديل إعدادات الأمان فلا يستطيع تعديل صلاحيته (قراءة فقط)
    ولأنه يستطيع تعديل الصلاحيات كحسابك (الخفوق)، يستطيع أي برنامج يعمل على الحساب تعديل الصلاحيات أيضًا
    والدليل أنك الآن تستطيع إضافة صلاحيات لحسابك بحيث تستطيع عمل تغييرات في explorer.exe :)
    وإذا لم تستطع، غير المالك من trustedinstaller إلى حسابك وستنجح
    طبعًا طبق هذا الشيء في نظام وهمي لكي لا تجعل explorer.exe عرضة لأي فيروس بسيط
    لكن لا يمكنك حمايته من فيروس لمبرمج متقدم


    أخي أنا ما اختلف معك ولو في حرف واحد ومعك بكل ما تقول
    لكن كما قلت، ما دمت أستطعت منع نفسك من تعديل الملف، تستطيع أن تلغي هذا المنع

    هذا البرنامج الذي عرضته (FileAlyzer) خير مثال، فهو يستطيع تعديل إعدادات الأمان لكن بشكل سلمي وباختيارك
    وإمكانية نجاح ملف autorun.inf الذي تم إنشاؤه من قبلك في صد فيروسات الأوتوران
    لأن هذه الفيروسات بسيطة وغير مبرمجة على إلغاء هذا المنع باستخدام إعدادات الأمان أو خواص الملفات (للقراءة فقط)
    فقط يوجد بها أوامر صماء لإنشاء ملف أوتوران دون الإهتمام بنجاح العملية


    أفضل إكمال الحوار بموضوع منفصل…
     
    آخر تعديل: ‏يونيو 18, 2014
  5. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11

    اخي الكريم البتدفندر ونيدوز 8 سكورتي تجاوز هذا العيب
     
    أبو رمش و PrinceOfPersia معجبون بهذا.
  6. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    اسمح لي ان اخالفك في هذه النقطه اخي qysr اطلاقا بتاتا البته البتدفندر استخدمه ولم يسحب كيلو بايت واحد من اتصالي عن تجربه اصدار بتدفندر ونيدوز 8 سكورتي
     
    أعجب بهذه المشاركة PrinceOfPersia
  7. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,863
    الإعجابات :
    9,023
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    1+
     
    PrinceOfPersia و أبو رمش معجبون بهذا.
  8. انا بابا يلا

    انا بابا يلا زيزوومى مميز

    إنضم إلينا في:
    ‏مايو 11, 2011
    المشاركات:
    891
    الإعجابات :
    479
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    ‍‍‍القاهرة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    موضوع جميل جداً
    وانا من مُحبى الكاسبر سكاى
    ولكن عندى استسفار كيفية ضبطه على الوضع اليدوى ؟! :grin:
     
    أعجب بهذه المشاركة PrinceOfPersia
  9. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    هلا فيك

    تفضل اخي يونس
    بالامكان حتى من حسب آخر



    [​IMG]
    this option can prevent computer viruses
    from harming
    your combuter or personal data



    لاحظ الوصف في الخيار الموجود بالاعلى ... الهدف بالتقييد حماية انتشار / ديدان / استخراج ملفات / ( كبح سلوكيات )


    المستخدم المقيد بامكانه تشغيل اي ملف " حاله حال ادمن " بشرط معرفته باسورد ادمن
    والتشغيل يكون حصر ع العمليه المشغله ( كافة صلاحيات )

    ~~ > احنا وحتى الحساب ادمن
    فيه بعض الادوات تتطلب كليك ( يمين تشغيل كأدمن ) مع ان الحساب Full Access

    حتى لو لاحظنا ب 7 و 8 لو تريد تنقل ملف من مكان لداخل مجلد / او تحذف ملف ( لاحظ ) وجود علامة الادمن

    [​IMG]

    اما بسطح المكتب بمكان ( عام ) يعني المستخدم فيه بعيد عن ملفات النظام ف الامر لايشترط الادمن

    [​IMG]

    س / طيب ليش هناك اشترط ؟ وبسطح المكتب سمح بالرغم ان الحساب ـ ادمن ؟

    ج / ببساطه هي محاولة كبح سلوكيات ممكن تندمج مع ملفات النظام ... ع سبيل المثال / شغلت باتش ــ الباتش قام بعد النقر عليه للتفعيل باستخراج ملفات dll

    يتمكن من خلال الاكواد الموجوده داخلها يعمل Remote Control

    >> الغايه / ان بهالطريقه يتم حجب بعض السلوكيات للفيروسات لان مافيه عمليه بالنظام ماتتم بدون write creat modify set Reg ... الخ



    ان شاء الله :)
    و اشكرك على النقاش البناء جدا ً استمتعت
     
    hamede ،alan neo و PrinceOfPersia معجبون بهذا.
  10. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    @pro george
    اخى لماذا لا تفتح نقاش فى منتدى الكاسبر بهذة المشكلة وهى اعطاء صلاحيات كاملة للملفات الموضوعة فى التقييد المنخفض ومن هنا يتم الاختراق واعكائهم بعض العينات التى تم بها الاختراق
     
    pro george و PrinceOfPersia معجبون بهذا.
  11. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    قمت بعمل موضوع اكثر من مرة

    ولكن يقولون في كل مرة

    لا تحمل من مواقع غير معروفة
     
    أعجب بهذه المشاركة PrinceOfPersia
  12. عبدالعزيز40

    عبدالعزيز40 زيزوومي جديد

    إنضم إلينا في:
    ‏يونيو 6, 2014
    المشاركات:
    49
    الإعجابات :
    46
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    يعطيكم العافية ع8لى الطرح
     
    أعجب بهذه المشاركة PrinceOfPersia
  13. BERROHO

    BERROHO زيزوومى ذهبى

    إنضم إلينا في:
    ‏ابريل 7, 2014
    المشاركات:
    1,355
    الإعجابات :
    2,957
    نقاط الجائزة:
    970
    الجنس:
    ذكر
    الإقامة:
    اقصى نقطة بشمال إفريقيا طنجة المغرب
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    هذه خلاصة تجربتي ايضا بوركت اخي الطيب
     
    أعجب بهذه المشاركة PrinceOfPersia
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...