1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مـلـغـوم Search Results برنامج إستعادة الملفات المحذوفة Back2Life_2.9

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة xx sub zero, بتاريخ ‏مارس 15, 2015.

حالة الموضوع:
مغلق
  1. xx sub zero

    xx sub zero زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 15, 2015
    المشاركات:
    1
    الإعجابات :
    7
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows8.1


    وظيفة البرنامج:

    يقوم هاذا البرنامج الرائع باستعادة كل الملفات والحافظات باختصار كل
    المحذوفة ايا كان نوعها

    طريقة عمل البرنامج:

    في البداية نقوم بفتح البرنامج ذو الامتداد exe ومن ثم نقوم بالذهاب الى القائمة العلوية ونختار القائمة disk بعد ذللك نقوم باختيار الامر scan ومن ثم نحدد الدرايف بعد ذللك سوف تظهر لك نافذة تحتوي على خيارين fast scan وو deep scan من الافضل اختيار الخيار الثاني اسفل الصندوق لانه يبحث عن البيانات المحذوفة مهما كان عمرها ومن ثم نظغط على start .
    تلقائيا بعد ان يقوم البرنامج بعمل بحث عن جميع البيانات المحذوفة
    سوف تظهر لك لستة بجميع البيانات المحذوفة في الجزء اليسار من الشاشة قم بتضليل الملف او المجلد المطلوب استعادته ومن ثم اظغط على زر الماوس الايمن واختار الامر regover سوف يطلب منك ان تحدد المسار (المكان الراد الحفظ فيه)
    وشكرا

    التحميل

    [​IMG]
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    آخر تعديل بواسطة المشرف: ‏مارس 15, 2015
    imadeddine wissam ،sabir_2007 ،elmasry2006 و 4آخرون معجبون بهذا.
  2. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    تم نقل الموضوع إلى منتدى النقاشات
    بعد ثبوت تلغيم الملف عمداً لإجراء التجارب عليه
    (التجربة بعد تجميد النظام او على نظام وهمى :wink:)


    ===

    حرصاً من إدارة المنتدى على تشجيع الأعضاء وتحفيزهم تقرر الأتى ..

    - لمن يقوم بالتبليغ عن موضوع ملغوم قبل إكتشافه من قبل فريق الفحص الإدارى سيُضاف لرصيد نقاطه 20 نقطة شرط أن يضع الإثبات .
    - أول من سيصل لبيانات السيرفر كاملةً وصحيحةً سيتم إضافة 20 نقطة لرصيد نقاطه تشجيعاً له من إدارة من المنتدى .
     
  3. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    تم استخراج سيرفر بدون تشغيل برنامج ملغم

    سيرفر مشفر بخورزمية TripleDES

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ان شاء الله استخرج بيانات دون تشغيل سيرفر او عمل دامب
     
    sabir_2007 ،الخفـوق ،elmasry2006 و 8آخرون معجبون بهذا.
  4. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم ورحمة الله
     
    ALmehob ،sabir_2007 ،elmasry2006 و 3آخرون معجبون بهذا.
  5. VVIP

    VVIP زيزوومى متألق

    إنضم إلينا في:
    ‏ديسمبر 6, 2008
    المشاركات:
    205
    الإعجابات :
    1,367
    نقاط الجائزة:
    450
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    ملغوم

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    MagicianMiDo32 ،الخفـوق ،elmasry2006 و 9آخرون معجبون بهذا.
  6. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    و عليكم السلام و رحمة ..
    البتد فيندر عند الضغط على صفحة التحميل قام بحجب الصفحة ..
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  7. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم ورحمة الله

    يقوم باانشاء ملف بااسم Back2life

    وبعدها يبدأ الاتصال هنالك تأخير حوالي 30 ثانية او اكثر قليلا

    وبعدها يقوم السيرفر باالاتصال

    الهوست
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    الايبي
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    البورت 1554

    الاثبات

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    sabir_2007 ،MagicianMiDo32 ،الخفـوق و 9آخرون معجبون بهذا.
  8. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    :sunglasses:----افيرا----:sunglasses:

    مكشوف من سحابة ومنع اتصال تلقائي

    الملف ملغوم

    C:\Program Files\Back2Life.exe

    الاتصال

    host-41.36.140.50.tedata.net

    ip 41.36.140.50

    1554 port

    يقوم بتشغيل ملف vbs باسم system325

    المسار

    C:\Users\tiktoshi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup



    1.jpg

    2.jpg


    منع الاتصال تلقائي

    3.jpg
     
    آخر تعديل: ‏مارس 15, 2015
    sabir_2007 ،MagicianMiDo32 ،الخفـوق و 8آخرون معجبون بهذا.
  9. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    مسار اخر لملف vbs

    55.jpg


    66.jpg
     
    sabir_2007 ،MagicianMiDo32 ،الخفـوق و 8آخرون معجبون بهذا.
  10. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System576

    HKU\tiktoshi\Software\Microsoft\Windows\CurrentVersion\Run\System576
     
  11. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    ما شاء الله .. اشتعل التحدى والتنافس
    وتحليلات ممتازة جداً .. بإنتظار تحليلات باقى الإخوة
    " وَفِي ذَٰلِكَ فَلْيَتَنَافَسِ الْمُتَنَافِسُونَ "
    ====


    (y)(y)(y)
    البيانات المطلوبة تماماً ..
    سيتم منحك الـ 20 نقطة اليوم بإذن الله اخى .

    ممتاز ..
    ولكن كنا نريد ان نرى تجربتك انت لا تجربة البتدفندر اخى ابورمش
    :grin:

    (y)(y)(y)
    البيانات صحيحة

    البيانات صحيحة اخى .. بإستثناء ملف Vbs .. السيرفر لم يقم بإنشاء اى ملفات VBS
    تأكد من اكواد الملف (من خلال فتحه بأحد برامج تحرير النصوص)
     
    sabir_2007 ،MagicianMiDo32 ،الخفـوق و 6آخرون معجبون بهذا.
  12. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    للأسف خطأ ..

    22.png
     
    sabir_2007 ،MagicianMiDo32 ،الخفـوق و 4آخرون معجبون بهذا.
  13. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    نظام الوهمي جديد لم اشغل عليه اي ملفات من اين اتت هده ملفات:openmouth::openmouth:
     
    sabir_2007 ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  14. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    افتح الملف بالـ Notepad وشوف اكواده
    او ارفقها
     
    sabir_2007 ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  15. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    2015-03-15_16-51-00.png
     
    sabir_2007 ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  16. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    اسف علي التأخير بسبب سرعة الانترنت (n)
    ينشئ قيمتين في الريجستري لضمان عمله اثناء تشغيل الجهاز
     
    sabir_2007 ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  17. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الكاسبر ماخلانى انجرب شئ
    [​IMG]
     
    White Man ،sabir_2007 ،MagicianMiDo32 و 6آخرون معجبون بهذا.
  18. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    تم منح 20 نقطة للأخ @VVIP لإكتشافه البيانات (اول من وصل اليها صحيحة)
    وسيترتب على نجاح هذا الأمر منح جوائز اخرى بدلاً من النقاط .. :wink:


    ولا يهمك اخى .. لم ارصد له سوى قيمة واحدة من خلال برنامج Registry Alert
    +
    لو ممكن ترفق ملف الـ VBS او اكواده لنتأكد هل هو تابع للملف ام لا
     
    sabir_2007 ،elmasry2006 ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  19. imadeddine wissam

    imadeddine wissam الفائز بمسابقة التصميم الموسم العاشر ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏أكتوبر 29, 2013
    المشاركات:
    4,523
    الإعجابات :
    16,261
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows 10
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أبو رمش ،elmasry2006 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  20. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    هده ملفات vbs

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ALmehob, MagicianMiDo32, أبو رمش و 1 شخص آخر معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...