1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نقاش: بعدا فحص النظام باداة الAVZ Antiviral Tool

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة Dz_zYz0, بتاريخ ‏فبراير 25, 2015.

حالة الموضوع:
مغلق
  1. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى



    السلام عليكم و رحمة الله وبركاته

    اخوانى الطيبين الحلوين الزيزميين اسعد الله ايامكم بالف خير

    =============================================================
    و كالعادة بعد حذف الكاسبر المكتبي لعدم طاعته لى :laughing:

    قمت بعمل فحص للنظام باداة الAVZ

    مع تعديل الاعدادت على الماكسيموم

    فاذا بها تقوم بالتقاط مجموعة من الملفات بعنوان mailbomb detected

    و هي تنبيهات لمجموعة من الاضافات في المتصفح الفايرفوكس


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    فزي ما تلاحظون انو هذا الmailbomb

    موجود في الاضافات الو التى غالبيتنا تستخدمها باعتبارها موثوقة و انها ايضا
    في مجال الحماية


    و بالطبع فسيكون الامر غريبا كذلك :worried: اذا اكن ملف موثوق و يظهر فجأة به اصابات

    لذلك يا ريت الخبراء يفيدونا عن هذا النوع من الاصابات
    و هل هي خطيرة ام لا؟
    و لماذا اضافات موثوقة تحوي هاته الملفات ؟
    و مالحل لايقاف هاته الاصابات و ؟
    هل هي مجرد اشتباهات و وو......



    امرر الميكروفون اليكم .......


     
    محسن 12 ،samerira ،أسمهان و 6آخرون معجبون بهذا.
  2. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    في انتظار الخبراء
     
    sabir_2007 ،محسن 12 ،samerira و 3آخرون معجبون بهذا.
  3. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    من اين اتيت بهذه الاداة يا زيزو
    اول مرة اراها
     
    محسن 12 ،samerira ،SkY MaRvEL و 3آخرون معجبون بهذا.
  4. sabir_2007

    sabir_2007 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 25, 2011
    المشاركات:
    1,911
    الإعجابات :
    6,132
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    أرض الله الواسعة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    جلبها العزيز سامر في موضوع نقاش outpost .

    ود
     
    محسن 12 ،samerira ،SkY MaRvEL و 2آخرون معجبون بهذا.
  5. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ابرا كادابرا [​IMG] .....ههههه بس سابر افسد المفاجأة :shifty::shifty:

    فين الالاخوان .... 28 مشاهدة ولا حد ابدى رايه (n)(n)(n)(n)
     
    sabir_2007 ،محسن 12 ،samerira و 2آخرون معجبون بهذا.
  6. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    الاداة غريبة على الاخوة على ما اظن لذلك لم يجدو ما يقولونه عنها

    وجهة نظري انها ربما اشتباهات فقط و الله اعلم
     
    sabir_2007 ،محسن 12 ،samerira و 2آخرون معجبون بهذا.
  7. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    :unsure::unsure::unsure:
     
    samerira, محسن 12, Abdelkarim و 1 شخص آخر معجبون بهذا.
  8. salamira

    salamira .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 26, 2014
    المشاركات:
    12,450
    الإعجابات :
    12,147
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    برنامج AVZ Antiviral Toolkit للقضاء على الملفات الضارة من أحدث ادوات الحماية والأنتي فيرس مقدم من العملاق كاسبر سكاي
    ويساعد هذا البرنامج في تنبيهك أثناء تصفح مواقع الإنترنت إذا كنت تقوم بتصفح أحدى المواقع التي يمتلئ بها الفيروسات والملفات الضارة.
    ويقوم هذا البرنامج من تلقاء نفسه بالتحديث لقاعدة بياناته حيث ان الشركة لا تزال تقدم له الدعم الفنى طوال الوقت.
    للمزيد من المعلومات
    http://support.kaspersky.com/common/service.aspx?el=1698
     
    محسن 12 ،samerira ،SkY MaRvEL و 5آخرون معجبون بهذا.
  9. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك اخي على تعريفك بالبرنامج . و لكنى لا اركز على البلرنامج في حد ذاته بل . بنتيجة الفحص . و كذلك عن احتواء اضافات الفايرفكس الموثوقة على هاته الاصابات كما بين اعلاه في الصور
     
    محسن 12 ،samerira ،SkY MaRvEL و 3آخرون معجبون بهذا.
  10. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    الاداه قديمه وليست جديده وبه اعدادات كثيره وامكانيات كثيره جدا وهي تحت اشراف الكاسبر
     
    محسن 12 ،samerira ،SkY MaRvEL و 4آخرون معجبون بهذا.
  11. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    ليست الاضافت هي السبب وانما تم اصابتها من برمجيه خبيثه وغالبا ادوير له خاصيه الانتشار اذ mailbomb اشبه بالسبام
     
    محسن 12 ،SkY MaRvEL ،Dz_zYz0 و 6آخرون معجبون بهذا.
  12. sabir_2007

    sabir_2007 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 25, 2011
    المشاركات:
    1,911
    الإعجابات :
    6,132
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    أرض الله الواسعة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    الفايرفوكس ملاذ للبرمجيات الخبيثة منذ انشائه أخي الكريم وهو المتصفح الوحيد كثير التحديثات .

    لا أستبعد بأن الاكتشافات صحيحة .

    وبالرغم من عيبه بحبه .. عامل زي الشطة بتلسع بس لذيذة !

    ود
     
    SkY MaRvEL ،Dz_zYz0 ،elmasry2006 و 5آخرون معجبون بهذا.
  13. الخفـوق

    الخفـوق خبراء تحليل ملفات ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,403
    الإعجابات :
    8,726
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    الامر بسيط ان شاء الله
    هو تفسير الاداه لاي ملف فيه تضخم ( ملفات كثيره صور .. الخ ) يعتبره بما يسمى اصابة بريد ( لاحظ بومب )
    برضو الاداه تسلك هذا السلوك مع الملفات الغير معروفه بالنسبه لها ( والملفات هي تابعه للمتصفح ) امتداد هذا الملف يعتبر غريب على الاداه :)
     
    Dz_zYz0 ،elmasry2006 ،salamira و 6آخرون معجبون بهذا.
  14. محسن 12

    محسن 12 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 19, 2014
    المشاركات:
    715
    الإعجابات :
    1,586
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    أخي في الهارد القديم لدي قبل ان يتلف انا كنت جربت متصفح أوبرا لدي وثبت عليه إضافات شهيرة مثل Adblock plus و اضافة تحميل الفيديو من يوتيوب واضافة تنظيف وكل اضافة مكتوب انه يستخدمها ملايين الأشخاص ولكن عند الفحص ب Adware cleaner الشهير أمسك كل الاضافات علي أوبرا علي انها ملفات خبيثة وجعل المتصفح بدون أي إضافة وكانت الاضافات نفسها مثبتة علي كروم ولكن لم يحدث لها شئ :notworthy:.

    ولكن اصابة mail bobm لأول وهلة أراها !!!!!!! (n)
     
    آخر تعديل: ‏فبراير 27, 2015
    sabir_2007 ،Dz_zYz0 ،Abdelkarim و 3آخرون معجبون بهذا.
  15. محسن 12

    محسن 12 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 19, 2014
    المشاركات:
    715
    الإعجابات :
    1,586
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    عند فحص جهازي بالأداة أمسكت ملفات Hook كثيرة في مجلد system 32 :dead: :banghead: وصلوا للعشرات من الملفات وهذه بعضهم :

    Function NtQueueApcThreadEx (10E) intercepted (83043E67->8FC3F9FA), hook C:\Windows\system32\drivers\aswSnx.sys

    Function NtSetBootEntryOrder (13A) intercepted (83150C7F->8FC3DBF6), hook C:\Windows\system32\drivers\aswSnx.sys

    Function NtSetBootOptions (13B) intercepted (8315116B->8FC3DC5C), hook C:\Windows\system32\drivers\aswSnx.sys

    Function NtSetContextThread (13C) intercepted (83128CFF->8BD7F670), hook C:\Windows\system32\drivers\aswSP.sys

    Function NtSetSystemInformation (15E) intercepted (8309A0EE->8FDC52E0), hook C:\Windows\system32\DRIVERS\ehdrv.sys, driver recognized as trusted

    Function NtSetSystemPowerState (15F) intercepted (8316CD7A->8FC3D982), hook C:\Windows\system32\drivers\aswSnx.sys
     
    آخر تعديل: ‏فبراير 27, 2015
    أبو رمش, Abdelkarim, elmasry2006 و 1 شخص آخر معجبون بهذا.
  16. samerira

    samerira زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 4, 2011
    المشاركات:
    1,134
    الإعجابات :
    5,055
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Sun Den
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 7
    السلام عليكم اخي ورحمة الله حتما الاصابة لا تعد خطيرة على وفق رأي وفي ضوء ما تابعت من الحلول المقدمة في موقع الاداة
    لكن يأخذ بجميع الاحتمالات المقدمة فيحرص على عدم كشف هويتكم الحقيقية والحرص على اغلاق بريدكم الالكتروني او صفحتكم في المواقع الاجتماعية او تتبع اجراءات احترازية لضمان حماية حساباتكم من خلال المتصفح
    وان كانت الاصابة التي يطلق عليها قنبلة المراسلات الالكترونية
    [​IMG]
    في الغالب لاجل الازعاج او معاقبة الاشخاص الذين يستخدمون البريد الالكتروني للدعاية هذا رأي الخاص
    وكما اشار د.فتحي قد تشير الى الاصابة بادوير او كما قد نوه الاستاذ الخفوق
    ولو كنت قرصان او تملك عنوان ائتماني ربما لقلقت من الاصابة اما لا فلا:disappointed:
    فقط نظف تاريخ المتصفحات باداة ccleaner والتحقق من خلال اداة adwcleaner
    اما في حالة وجود اصابة وهو امر متوقع يتحتم بك التأكد بواسطة برنامج مالوير بايتس
    اما عن التوصيات عن نفس ما يبدو لكم من الاصابة من موقع الاداة الروسي كالتالي
    التحقق من وجود ثغرات أمنية في المتصفحات ونظام التشغيل والبرمجيات
    التحقق من مدى ملاءمة البرمجيات المستخدمة ونظام التشغيل
    التحقق من التثبيت والتكوين الصحيح لمجموعة الحماية الأساسية من مكافح فيروسات وجدار الحماية ومكافح برمجيات تجسس
    التوصية الشخصية في تحديث نظام العمل والبرامج
    التوصية بازالة البرامج غير المستخدمة ويحتمل أن تكون ضعيفة مما يوفر سطح منخفض للهجوم والاختراق

    كما نصحني الموقع باستخدام برنامج
    UltraSearch
    [​IMG]

    عملت على تثبيته في الجهاز ولم يتسنى لي معرفة وجه الفائدة منه
    فمن يعلم يخبرني لطفا وهو خارج سياق الموضوع ساعمل على حذفه

    -----------------
    تعد الاداة AVZ اخي الكريم نظام اصلاح وتحليل وهي محمولة
    وهي حل امني شامل الذي يأتي مع ادوات عديدة صممت للمساعدة على إبقاء الكمبيوتر في شكل مثالي وحمايته من الملفات الخبيثة
    بعد التمرن عليها تخبرك نوع الاصابة بالتحديد كما يبدو لكم في ادناه
    وهو اكتشاف صحيح بعد التحقق منه ويشير الى وجود تروجان
    [​IMG]
    [​IMG]
    على كل حال هي اداة توفر مجموعة خدمات ليس جميعها مجاني ولها شركتها الخاصة وموقعها الخاص باللغة الروسية فقط وتحت ادارة ناتالي كاسبير سكي
    ومما تعول عليه الاداة في التوثيق على خدمة استشاري كاسبير سكي للتطبيقات وهو ما يربطها بكاسبير سكي فضلا عن عد كلا الشركتين برئاسة تنفيذية واحدة
    كما تتوافر خدمات تحدد نوع المشاكل الشائعة وتعمل على الكشف ومعالجة محتويات نظام العمل والخصوصية والمتصفحات من الكوكيز وسجل التاريخ والملفات الزائدة فضلا عن اشرطة الادوات غير المرغوب فيها والادوير او البرامج الاعلامية المتطفلة ويترك للمستخدم تحديد درجة الخطورة الامنية
    [​IMG]
    وهنا بيت القصيد في موضوعكم وطرح الاخ الغالي محسن في ادناه
    [​IMG]

    ---------------------
    تركز هذه الاداة على الاختبار الكشف الذكي عن الشذوذ النموذجي لسلسلة عمليات البرمجيات الخبيثة
    مما يتيح الكشف عن العينات الفيروسية والتي غالبا تكون مجهولة من مكافحة الفيروسات

    وتستخدم الاداة تكنلوجيا محمية من اثنين من براءات الاختراع الامريكية
    نظام وطريقة تقييم السلامة الامنية للعمليات
    ونظام واسلوب علاج تلقائي للبرامج الضارة
    وباستخدام هذه الخدمة يمكن الحصول على معلومات شاملة عن حالة النظام
    والكشف عن وجود البرامج الضارة النشطة بما في ذلك غير القابلة للكشف على اساس التواقيع

    والغرض من تطوير هذه الاداة للصمود امام اختبار نظام الذكاء الصناعي الزمني

    ويتم تحديث قاعدة بيانات الاداة يدويا فقط
    [​IMG]

    تعد الاداة حديثة نوعا ما وتوفر بحر من المعلومات انا اعول على اداتين محمولتين بجانب د.ويب هذه تعد احداهما ولا شيء سواهما
    وقد عملت على بيان اهميتها اكثر من مرة من خلال ردودي كما حملت اكثر من شرح فيديو وكما يبدو لكم في احداها

    ولمشاهدة الفيديو بحجم مناسب من هنا
    اذ تتيح لك الاداة من خلال البرامج النصية القياسية فوق الخيال
    مع الشكر وفائق الاحترام
    [​IMG]
     
    آخر تعديل: ‏فبراير 27, 2015
    salamira ،Abdelkarim ،أبو رمش و 5آخرون معجبون بهذا.
  17. محسن 12

    محسن 12 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 19, 2014
    المشاركات:
    715
    الإعجابات :
    1,586
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    جزاك الله أخي
    samerira ولكن كل الملفات المصابة لدي من خلال الأداة بخلاف الهوك كانت suspicious اي مشكوك فيها ووجدها في ملفات dll لأفاست وال Nod وبرنامج idm وعند رفعها كانت نظيفة تماما !!!
     
    elmasry2006 ،Abdelkarim ،أبو رمش و 3آخرون معجبون بهذا.
  18. samerira

    samerira زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 4, 2011
    المشاركات:
    1,134
    الإعجابات :
    5,055
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Sun Den
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 7
    وعليكم السلام ورحمة الله على الرغم من كل شيء مما يبدو في خطافات التثبيت الاداة تقدم للمستخدم رأي ثاني بجوار برنامج الحماية للوهلة الاولى اما اذا تعمقت بها تجدها نادرا ما تخطيء فتمنح المستخدم درجة مصداقية تقارب 90% وحقيقة لم اجد الى هذه اللحظة برنامج انترنت داونلود مانيجر نظيف مئة بالمئة والمفروض تركه جانبا والتفتيش عن حلول اخرى هذه الاداة اخي الكريم يتوجب ان يصاحبها اداة ادارة مهام متقدمة لمراقبة النظام تعمل على عرض العمليات النشطة من وصول واتصال للتأكد من سلامة الجهاز من الاصابة مع الشكر وفائق الاحترام
     
    آخر تعديل: ‏فبراير 27, 2015
    elmasry2006 ،Abdelkarim ،أبو رمش و 3آخرون معجبون بهذا.
  19. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    موقع الاف سيكيور بيقول انو ما فيش قلق بس ما فهمت ليش ؟

    [​IMG]
     
    elmasry2006 ،Abdelkarim ،أبو رمش و 2آخرون معجبون بهذا.
  20. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هلا بالمبدع الخفوق . كنت اتمنى ان اعرف المزيد عن هذا البومب و كيفية الاصابة به و كيفية الوقاية منه:cry:
     
    محسن 12 ،Abdelkarim و samerira معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...