1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيرة جديدة بتاريخ اليوم 2015/1/27

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة White Man, بتاريخ ‏يناير 27, 2015.

حالة الموضوع:
مغلق
  1. imadeddine wissam

    imadeddine wissam الفائز بمسابقة التصميم الموسم العاشر ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2013
    المشاركات:
    4,523
    الإعجابات :
    16,261
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 10
    اخي عمرو هل هو اكتشاف خاطئ ؟

    [​IMG]

    [​IMG]
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 9آخرون معجبون بهذا.
  2. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,996
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    1.PNG 2.PNG 4.PNG
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 8آخرون معجبون بهذا.
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    نعم اخى عماد
    الملف من الداخل لا يوجد به اكواد خبيثة ( لا يقوم بتثبيت نفسه او زرع فى الريجسترى ) يعتبر اكتشاف خاطئ .. ولا تنس ان الرن بى يقوم بعمل حقن >> ربما هو سبب الاكتشاف
    الملف مكشوف من 3 حمايات فقط
     
    MagicianMiDo32 ،ALmehob ،Abdelkarim و 6آخرون معجبون بهذا.
  4. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 6آخرون معجبون بهذا.
  5. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    ولا يهمك اخى احمد ..
    الرسالة الأولى بسبب استخدام الرن بى .. لأنه يقوم بحقن نفسه فى نفسه ( فى هذا الملف )
     
    MagicianMiDo32 ،ALmehob ،Abdelkarim و 4آخرون معجبون بهذا.
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بعتزر منك ياعمرو

    هنا الامر مختلف

    الاكتشاف هنا فى التسميه صحيح

    ليس ( التثبيت او زرع فى الرجيسترى) او اى شى من السلوكيات هى ما تقوم يتحديد الملف من عدمه هى على انه خبيث

    المثال ينطبق فقط على السرفرات التى تعمل عن طريق webclient فقط وليست الملفات المشفره وتحمل بداخلها الملف الاصلى الغير مشفر

    وايضا كود الحقن الى هو الرن بى فى حد زاته اشتباه للملف لان كود الحقن وهو خام بيتم اكتشافه من برامج الحمايه بشكل متفاوت بين برنامج واخر

    ده غير ان الملف المشفر بيحقن فى نفسه

    هذا كفيل بانه يقوم باكتشاف الملف على انه خبيث

    ولكن هنا فى الافاست الاكتشاف صحيح ولس خطا
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 7آخرون معجبون بهذا.
  7. prince.egy

    prince.egy زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 27, 2011
    المشاركات:
    1,291
    الإعجابات :
    6,695
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    الكيهو توتال بمجرد فك الضغط

    اولا تم الاكتشاف بمحرك الافيرا

    [​IMG]

    وبتعطيل محرك الافيرا وفك الضغط تحرك هيروستيك البرنامج السحابى

    [​IMG]
     
    ALmehob ،Abdelkarim ،التميمي14 و 8آخرون معجبون بهذا.
  8. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    بمجرد فك الضغط

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    جاري تحليل سيرفر واستخراج بيانات

    .
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 5آخرون معجبون بهذا.
  9. alaa8iniesta

    alaa8iniesta زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 25, 2013
    المشاركات:
    1,716
    الإعجابات :
    7,046
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    alex.egypt
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows8.1
    malware DefenDer ..


    [​IMG]


    ..
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    ..

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    ..

    :wink:
     
    SkY MaRvEL ،ALmehob ،Abdelkarim و 6آخرون معجبون بهذا.
  10. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    كما قال الاخر عمرو قوي لاصحاب تحليل يدوي

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ALmehob ،Abdelkarim ،Ahmad frij و 5آخرون معجبون بهذا.
  11. VVIP

    VVIP زيزوومى متألق

    إنضم إلينا في:
    ‏ديسمبر 6, 2008
    المشاركات:
    205
    الإعجابات :
    1,367
    نقاط الجائزة:
    450
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى

    C:\Windows\System32\netsh.exe

    الـ Port : 6677

    الـ HOST + الـ IP

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


     
    ALmehob ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  12. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ALmehob ،Abdelkarim ،Ahmad frij و 4آخرون معجبون بهذا.
  13. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    لم استطع تحليل يدوي

    ليست لديا خبرة في برمجة

    استعملت اداة MegaDumper واكتفيت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    اذا ممكن تضع لنا شرح كيفية تحليل هذه الخورزمية معقدة

    .
     

    الملفات المرفقة:

    ALmehob ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  14. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    ممتاز ,, ولكن انا من الاسكندرية وليس القاهرة :)
    اما netsh.exe ليس السيرفر .. انما عملية موثوقة وهى المسئولة عن الاتصال و المراقبة
    http://support.microsoft.com/kb/242468/en

    راائع .. هذه قيم الهكس الخاصة بالسيرفر ... تابع

    ممتاز ..
    netsh.exe ليس السيرفر .. انما عملية موثوقة وهى المسئولة عن الاتصال و المراقبة
    http://support.microsoft.com/kb/242468/en

    انتظروا التشفيرة القادمة غداً بإذن الله :)
     
    ALmehob ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  15. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    المالوار بايت تتحرك بسبب صفحة عرب شير

    [​IMG]
     
    ALmehob ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  16. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ALmehob ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  17. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    مشكور اخي عمرو :)
    الترند بالتشغيل ..

    2015-01-27_224657.png

    ---------------------------------------------------------------------

    2015-01-27_225004.png

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    :wink:
     
    White Man ،Abdelkarim ،Ahmad frij و 6آخرون معجبون بهذا.
  18. خليفة احمد

    خليفة احمد زيزوومى متألق

    إنضم إلينا في:
    ‏يوليو 26, 2014
    المشاركات:
    351
    الإعجابات :
    1,606
    نقاط الجائزة:
    385
    الجنس:
    ذكر
    الإقامة:
    ليبيا
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1
    النورتن تفوف على الكاسبر
     
    White Man ،Abdelkarim ،Ahmad frij و 5آخرون معجبون بهذا.
  19. كمال احمد

    كمال احمد زيزوومي ماسى

    إنضم إلينا في:
    ‏نوفمبر 5, 2010
    المشاركات:
    2,098
    الإعجابات :
    6,214
    نقاط الجائزة:
    1,120
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1

    وضح لي كيف تفوق ؟؟:worried:
     
    ALmehob ،Abdelkarim ،Ahmad frij و 3آخرون معجبون بهذا.
  20. خليفة احمد

    خليفة احمد زيزوومى متألق

    إنضم إلينا في:
    ‏يوليو 26, 2014
    المشاركات:
    351
    الإعجابات :
    1,606
    نقاط الجائزة:
    385
    الجنس:
    ذكر
    الإقامة:
    ليبيا
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows8.1
    النورتن قام باكتشاف الملف عن طريق السونار على انه ملف خبيث اما الكاسبر لم يكتشف شى فقت قام برصد الاتصال
     
    آخر تعديل: ‏يناير 27, 2015
    White Man ،Abdelkarim ،Ahmad frij و 4آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...