1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ رأي المختصين في ملف

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة عين الطيف, بتاريخ ‏أغسطس 23, 2014.

حالة الموضوع:
مغلق
  1. عين الطيف

    عين الطيف زيزوومى فضى

    إنضم إلينا في:
    ‏يونيو 26, 2014
    المشاركات:
    2,271
    الإعجابات :
    4,747
    نقاط الجائزة:
    900
    الجنس:
    أنثى
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى


    قمت بتحميل ملف تفعيل Avira system speed لكن كان هناك خلاف حول الملف فـ هناك برامج حماية تصفح الملف بأنه تروجان من نوع :

    Gen:Trojan.Heur.FU.ruW مثل بت ديفندر و Emsisoft و جي داتا

    وكومودو وصفه أنه تروجان من نوع آخر بخلاف النوع الذي فوق و كومودو يعصي الأوامر و مُصًِر علي حذف الارشيف حتي مع عمل سماح

    ولكن لبعض البرامج رأي آخر أنه هاك توول او باتش مثل د/ ويب والنود وغيرهم

    وكاسبر الذكي و كيهو 360 يرون أنه نظيف ؟؟؟؟؟؟!!!!!!!!!

    هل الملف آمن أم تروجان وهل نكذب بت ديغندر ونصدق كاسبر :grin:

    الملف :

    http://www.gulfup.com/?ilMpoK


    *********************************

    http://up.top4top.net/downloadf-top4top_367c30a0ee1-rar.html

    **************************************

    http://www.3rbz.com/download32460.html


    الفحص :

    https://www.virustotal.com/en/file/...2e5c6ebea41f1567a3aefb28/analysis/1408745868/
     
    آخر تعديل: ‏أغسطس 23, 2014
    samerira ،MagicianMiDo32 ،أسمهان و 2آخرون معجبون بهذا.
  2. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    الملف سليم وغير مكشوف من النود

    وطالما انه غير مكشوف من النود يبقي سليم 10000000000000000000000000000000000%
     
    أبو رمش ،MagicianMiDo32 ،أسمهان و 2آخرون معجبون بهذا.
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    وعليكم السلام ورحمة الله

    الملف يبدو نظيفاً
    ESET-NOD32 a variant of Win32/HackTool.Patcher.AD
    +
    الملف المفحوص هو ملف مضغوط .. الافضل فحصه بدون ضغط
     
  4. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    من قال انه مو مكشوف من النود ؟
    29 برنامج من 54 باعتقادي يثير الشكوك !
     
    samerira ،MagicianMiDo32 ،أسمهان و 3آخرون معجبون بهذا.
  5. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    غير مكشوف من النود اخي
     
    White Man ،MagicianMiDo32 ،أسمهان و 2آخرون معجبون بهذا.
  6. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    كان بودي أحمل الملف بس للأسف !
    [​IMG]

    [​IMG]
     
    White Man ،samerira ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  7. عين الطيف

    عين الطيف زيزوومى فضى

    إنضم إلينا في:
    ‏يونيو 26, 2014
    المشاركات:
    2,271
    الإعجابات :
    4,747
    نقاط الجائزة:
    900
    الجنس:
    أنثى
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بت ديفندر من الفحص أكد انه تروجان وكاسبر قال انه نظيف :grin:

    المشكلة في لحظة فك الضغط كومودو وايموسفت يمسكوا الملف والارشيف
     
    MagicianMiDo32 ،أسمهان ،أبو رمش و 2آخرون معجبون بهذا.
  8. Egypt~Lover

    Egypt~Lover زيزوومى ذهبى

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,470
    الإعجابات :
    5,419
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    برايي الملف سليم فكلا من AVG-Agnitum-Antiy-AVL-Avast-DrWeb-ESET-NOD32-Fortinet-Malwarebytes-Zillya يصفونه بانه باتش و هاك تول كما انه يكفي انه غير مكتشف من الكاسبر :sneaky:
     
    White Man ،MagicianMiDo32 ،أسمهان و 2آخرون معجبون بهذا.
  9. Egypt~Lover

    Egypt~Lover زيزوومى ذهبى

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,470
    الإعجابات :
    5,419
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    من المعرف ان الكومودو عدو للباتشات والامسيسوفت يستخدم محرك البت ديفيندر فبالتالي سوف يكتشفه :)
     
    Akram Yusuf ،White Man ،أسمهان و 2آخرون معجبون بهذا.
  10. عين الطيف

    عين الطيف زيزوومى فضى

    إنضم إلينا في:
    ‏يونيو 26, 2014
    المشاركات:
    2,271
    الإعجابات :
    4,747
    نقاط الجائزة:
    900
    الجنس:
    أنثى
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تمت إضافة روابط أخري
     
    White Man ،MagicianMiDo32 ،أسمهان و 2آخرون معجبون بهذا.
  11. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    كل المصايب تجي من الباتشات !
     
    samerira ،MagicianMiDo32 ،أسمهان و 5آخرون معجبون بهذا.
  12. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    والله فاتحين الباتش من ساعتها وعملنا الفحص بالنود ومامسك شئ
     
  13. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
  14. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    غريبه و الله مع أن فايروس توتال أظهر النود من ضمن البرامج المكتشفة للباتش !
     
  15. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    هذا الامر يدعي للشك

    اذا في انتظار مستخدمين النود لفحص الملف :)
     
    White Man ،عين الطيف ،أسمهان و 2آخرون معجبون بهذا.
  16. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    الملف لا يبدو نظيفاً
    فحص الملف التنفيذى
    https://www.virustotal.com/en/file/...34df3f1dd347dcf6a26a9cbe/analysis/1408749552/
    تسمية الايكاروس
    Trojan.Win32.Spy
    سارق باسوردات / كوكيز ... الخ

    ولكن ...

    بتشغيله على الكاسبر لم ارصد له اى اتصالات او عمليات مشبوهة
    +
    الملف معروف منذ 2012 ويستخدمه اكثر من الف شخص
    !!!

    من سيحسم الامر شخص لديه برنامج Avira system speed ويقوم بتجربة الباتش عليه
     
    عين الطيف ،samerira ،أسمهان و 3آخرون معجبون بهذا.
  17. Thirsty for Science

    Thirsty for Science زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 22, 2013
    المشاركات:
    447
    الإعجابات :
    961
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بما أنه غير مكشوف من كاسبر فهو نظيف في نظري
     
    Akram Yusuf و COMANDOS معجبون بهذا.
  18. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    الغالب انه ملف ضار او كما قال الاخوة الحذر مطلوب ، والصراحة ضحكتني كلمة الكاسبر الذكي ، يا اختي الكاسبر مرات يخطا .
     
    آخر تعديل: ‏أغسطس 23, 2014
    عين الطيف ،أسمهان و أبو رمش معجبون بهذا.
  19. samerira

    samerira زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 4, 2011
    المشاركات:
    1,134
    الإعجابات :
    5,055
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Sun Den
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 7
    السلام عليكم ورحمة الله وبركاته
    اعرض على سيادتكم نوع الاصابة على وفق مخابر د.ويب
    Tool.ProcPatch
    [​IMG]
    يعتبر من الاصابات الحديثة نسبيا وهو حصان طروادة خطير يوجد منه سلالات كثيرة
    Tool.ProcPatch.438 اذ يعد هذا النوع من ابسط الانواع واقلها ضررا
    المعلومات التقنية هذا 105 ويعد اقرب نوع لـ 438
    [​IMG]
    ويستخدم وسائل كثيرة للوصول الى الانظمة المستهدفة
    وينفذ العديد من الافعال العدائية في كسر مستوى حماية النظام
    فيعمل على تعديل البرامج والملفات وقيم مفاتيح التسجيل ويعمل على اتلافها
    ومن ثم يتعذر الوصول الى المستندات والبرامج
    ويمكنه من سرقة البيانات الشخصية بسهولة مثل معلومات الحساب المصرفية واسم المستخدم وكلمة المرور
    ويمكن استخدام هذه المعلومات لأغراض خبيثة ويمكنه من تثبيت rogue security program
    على النظام المصاب لتضليل المستخدمين
    [​IMG]
    من المهم جدا ازالة حصان طروادة Tool.ProcPatch من النظام في أقرب وقت ممكن
    لتجنب مزيد من الضرر على برامج الكمبيوتر والملفات وفي حالة عدم ازالته فورا يمكن ان يتسبب في ضرر دائم وتلف النظام بالكامل
    [​IMG]
    تحميل الاداة المجانية د.ويب كاريت مع اجراء المسح في الوضع الآمن
    اعراض الاصابة
    اختطاف الصفحة الام للمتصفح الرئيسي
    يسرق البيانات السرية الخاصة بك ويتجاوز نظام الخصوصية الافتراضية
    يعرض تنبيهات او رسائل تحذير وهمية
    تغيير ايقونات الملفات المحفوظة
    تحميل برامج غير مرغوب فيها pups وغير امنة من دون اذن المستخدم
    يخفي خلفية سطح المكتب
    يقيد برنامج الحماية
    يقلل من سرعة الانترنت
    تغيير رجيستري الويندوز
    يبطيء سرعة النظام والاداء
    حذف مختلف الملفات والمجلدات من النظام
    انهاء قابلية التنفيذ للتطبيقات والبرامج
    [​IMG]
    بينما تصنف مخابر مكافي الاصابة على انها قطارة حصان طروادة
    RDN/Generic Dropper
    وتستخدم ف اختراق الاجهزة وتقطير برمجيات الخبيثة
    وتعمل على تثبيت قيمة رجستري واحدة
    وزرع عملية تنفيذية وتستخدم كاداة ادارة عن بعد
    [​IMG]
    في حين كان رأي مخابر افيرا
    ان الاصابة ادرجت تحت اسم TR/Spy
    وهو يدل على حصان طروادة قادر على التجسس على البيانات
    وفي انتهاك الخصوصية أو إجراء غير المرغوب فيها كالتعديلات على النظام
    ينظر الى تقرير threat expert
    واعرض عليكم تقرير anubis report
    بينما صنفت في موقع fortiguard center
    [​IMG]

    [​IMG]
    مع الشكر والتقدير
     
    آخر تعديل: ‏أغسطس 23, 2014
    koko baidu ،التميمي14 ،أسمهان و 7آخرون معجبون بهذا.
  20. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    كل الشكر و التقدير لك أخي الكريم على هذه الإفادة و المعلومات القيمة ... جزاك الله خير
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...