1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة 9-5-2015#5

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة Abdelkarim, بتاريخ ‏مايو 9, 2015.

حالة الموضوع:
مغلق
  1. ahmed@salah

    ahmed@salah زيزوومي VIP

    إنضم إلينا في:
    ‏مايو 16, 2014
    المشاركات:
    5,334
    الإعجابات :
    8,021
    نقاط الجائزة:
    2,895
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    Abdelkarim ،أبو رمش ،sabir_2007 و 2آخرون معجبون بهذا.
  2. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    تسمياته غريبه لاافهم ماالمقصود ( apc )
     
    أبو رمش ،tiktoshi ،sabir_2007 و 3آخرون معجبون بهذا.
  3. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :smirk:ما شاء الله عليك :smirk:
    :smirk:الله يبارك فيك و يزيدك:smirk:
     
    Abdelkarim ،أبو رمش ،sabir_2007 و 2آخرون معجبون بهذا.
  4. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ::::::::::::::::::::::::::::::::::::::::::
    :openmouth::openmouth::openmouth::openmouth::openmouth:
    (n)(n)(n)(n)(n)
    البولجارد العلامه الكامله بفك الضغط .............لم يتبقى شئ
    ::::::::::::::::::::::::::::::::::::::::::::::::::::::::
    88.png
     
    أبو رمش ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  5. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :grin::grin: ESET Smart Security 8 :grin::grin:
    5/4
    Capture.PNG
    الملف 832d8cc107c9e6e16c5ddb2ba8c2e372f5d83373da48a21e9f16389b39b7d835.exe
    :frowning::frowning: مكتشف من المالوير بايتس على انه باك دور:frowning::frowning:
    (n)(n) الغير فى الأمر كليك يمين على هذا الملف فى القائة التى تظهر لا يظهر من ضمنها خيارات الفحص بالنود (n)(n)
     
    أبو رمش ،tiktoshi ،sabir_2007 و 3آخرون معجبون بهذا.
  6. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ومالمقصود HEUR /CLOUD
    @tiktoshi
    الهيروستيك الية عمل
    والسحاب الية اخرى
    انظروا لتلك الصور اكتشافات غريبه
    44.jpg
    :::::::::::::::::::::::::::::::::::::::::
    45.jpg
    :::::::::::::::::::::::::::::::::::::::

    مره heur
    مرةheur/cloud
    مرة cloud
    ارجو ان يحضرنا الغالي فتحي او مصطفى اوعمرو
    @black007

    @Amr Saad

    @m0d!s@r7@n
     
    آخر تعديل: ‏مايو 10, 2015
    أبو رمش ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  7. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    في هذا الملف اما في جميع الملفات
     
    أبو رمش ،tiktoshi ،sabir_2007 و 3آخرون معجبون بهذا.
  8. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    هذا الملف فقط ​
     
    أبو رمش ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  9. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    غريبه جدا ممكن يكون علشان
    9-5-2015#5
    لكن عندي بفحص اليمين بالبولجارد يظهر عادي جدا
     
    أبو رمش ،tiktoshi و Abdelkarim معجبون بهذا.
  10. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    لبرنامجين مختلفين في النوع والاصدار والسعر وكلشى
    ود
     
    أبو رمش ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  11. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم

    زونا الارم اكستريم سكيورتي
    بلفحص اكتشف كامل العينة وتم حذفها
    الباقي لاشئ

    زونا الارم الفحص والباقي.png

    ساجرب تشغيل العينة بعد التجميد
    حاسس انو هل برنامج مافي محلل سلوك خالص
     
    آخر تعديل: ‏مايو 10, 2015
    sabir_2007, أبو رمش, elmasry2006 و 1 شخص آخر معجبون بهذا.
  12. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,864
    الإعجابات :
    9,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    حبيبي نفس المحرك ونفس قاعدة البيانات
     
    Abdelkarim ،elmasry2006 و ausama-vet معجبون بهذا.
  13. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    التسميات مختلفه لعده اسباب

    ساوضح لك الامر

    التسميه الاولى

    TR/ APC (Cloud ) هذه التسميه تمت على اساس الهيروستك السحابى وان الملف غير معروف لدى مختبرات افيرا وتم رفعه الملف للتحليل ولم يتم تحديد التسميه بعد

    التسميه الثانيه

    TR/RedCap .xxxx(Cloud) هذه التسميه تمت على اساس ان الملف تم اكتشافه عن طريق الهيروستك السحابى وتم تحليل الملف واعاده تسميته بعد تحلله مره اولى من APC الى الاسم الذى عليه الان

    يعنى نقدر نقول ان الملف تم وضع التسيمه بعد تحليله مرتين

    التسيمه الثالثه والاخيره

    HEUR/ Malware هذه التسميه تمت على اساسه الهيروستيك البرنامج نفسه وليس السحاب

    نعم فالافيرا يحتوى على هيروستك ولكن ليس على المستوى ولا يقارع البرامج الكبرى ولكنه يعمل والتسميه تكون على الشكل الذى تراه

    ودى

    [​IMG][​IMG][​IMG]
     
    أبو رمش ،tiktoshi ،sabir_2007 و 4آخرون معجبون بهذا.
  14. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم

    زونا الارم
    التشغيل لم يكتشف شئ على ما اضن
     
    nasa3 ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  15. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    مسألة تحذيتات فقط

    فحتى الجي داتا الان يكتشف كامل العينة

    2015-05-10_121031.png
     
    sabir_2007, أبو رمش, nasa3 و 1 شخص آخر معجبون بهذا.
  16. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    جزيت خيرااااااااا
    يبدو من كلامك انها سوف تربط الهيروستيك الضعيف بالسحاب وهذا سيتضح اكثر مع النسخ القادمه
     
    أبو رمش ،tiktoshi ،sabir_2007 و 2آخرون معجبون بهذا.
  17. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    هذا عائد ربما الى طبيعة امتداد الملف فهو ليس exe بل pif
    2015-05-10_121555.png
     
    tiktoshi, أبو رمش, nasa3 و 1 شخص آخر معجبون بهذا.
  18. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ممكن اسأل سؤال انت ليه بتفحص من الدوس
     
    أبو رمش ،Abdelkarim ،sabir_2007 و 2آخرون معجبون بهذا.
  19. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    ممكن
    انا اول ارى هذا الأمتداد ​
     
    Abdelkarim ،sabir_2007 و أبو رمش معجبون بهذا.
  20. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    APC المقصود بها
    Avira Protection Cloud






    HEUR المقصود بها


    heuristique


    والهيروستيك في تطور

    في الايام السابقة عند كشف ملف غير معروف من السحاب يسميه بهدا الاسم HEUR/APC


    وبعد تطور في الهيروستيك اصبح يسمي ملف غير معروف من سحاب ب

    (TR/xxxx .xxxx Cloud)

    (heur/xxxx .xxxx Cloud)
     
    sabir_2007, elmasry2006, PayThon و 1 شخص آخر معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...