1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة Trojan/Rootkit 2015.05.17 AlanD-RAT

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة COMANDOS, بتاريخ ‏مايو 18, 2015.

حالة الموضوع:
مغلق
  1. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  2. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    12,999
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    البولجارد
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أبو رمش ،MagicianMiDo32 ،boody007 و 8آخرون معجبون بهذا.
  3. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بأستثناء الملفات من الوضع المشدد

    الملف الاول بتحويل صيغة الملف الى exe
    الجدار يرصد اتصال عجيب

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    الملف الثاني تحويل صيغة الملف كذلك
    الجدار يرصد اتصال
    وبالتالي يحجب الملف

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    MagicianMiDo32 ،Shrieef Al Tite ،boody007 و 9آخرون معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لا اعرف من اين تحضرون هذه الملفات :worried::worried::worried::worried::worried:

    ما علينا

    المهم

    الملف 3096853176d6b6e9473a273b2b3781ec

    نسخه برنامج اختراق ملغوم بالهوست والبورت

    [​IMG]


    الملف الثانى

    جارى التحليل >>>>>>>
     
    Shrieef Al Tite ،samerira ،boody007 و 12آخرون معجبون بهذا.
  5. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    12,999
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ::::::::::::::::::::::::::::::::::::::::::::::::::::
    تفاصيل البولجارد اخي مصطفى مارأيك ؟
    :::::::::::::::::::::::::::::::::::::::::::::::::::
    99.png
     
    ذي يزن ،أبو رمش ،MagicianMiDo32 و 6آخرون معجبون بهذا.
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الملف الثانى سرفر مشفر

    السورس

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    بخوارزيمات Gzip

    فانكشن فك الضغط

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    التميمي14 ،samerira ،boody007 و 11آخرون معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    (y)(y)(y)

    ممتاز البولجارد رصد الاتصال على اليدوى
     
    أبو رمش ،MagicianMiDo32 ،boody007 و 8آخرون معجبون بهذا.
  8. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    للمره الثانيه العينات التى تحضر من الخارج يرجى توخى الحذر فيها جدا

    لان كما ترون بتبقه ملغومه بسرفرات حقيقيه لجمع الضحايا

    الملف الثانى تحديدا الباشا الى ملغم

    ملغم برنامج ودامج السرفر مع البرنامج الاصلى عن طريق Inno وواضع السرفر انه ينزل فى التمب

    والسرفر كان مشفر smartassembly وتم فك حمايته
     
    MagicianMiDo32 ،samerira ،boody007 و 10آخرون معجبون بهذا.
  9. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كاسبر سمول3بمجرد فك الضغط
    [​IMG]
    [​IMG]
     
    التميمي14 ،Shrieef Al Tite ،boody007 و 9آخرون معجبون بهذا.
  10. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بالفعل برنامج ملغم
    والجدار رصد الاتصال وبعد عمل سماح
    تم حجب الملف ومنع من التسطيب
     
    أبو رمش ،MagicianMiDo32 ،boody007 و 6آخرون معجبون بهذا.
  11. ahmed@salah

    ahmed@salah زيزوومي VIP

    إنضم إلينا في:
    ‏مايو 16, 2014
    المشاركات:
    5,334
    الإعجابات :
    8,021
    نقاط الجائزة:
    2,895
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    لكن كبف اقوم بالتحويل الي exe
     
    ذي يزن ،أبو رمش ،MagicianMiDo32 و 5آخرون معجبون بهذا.
  12. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    control panel >> folder options >>> view >>> hide extensions for known file types

    قم بازاله علامه الصح من hide extensions for known file types

    وبعدها احفظ

    واذهب الى العينه واعد تسميتها واكتب فى اخر العينه exe.

    ووافق على التحويل

    او قم برماجعه الرابط

    http://forum.zyzoom.net/threads/205319/
     
    tiktoshi ،أبو رمش ،MagicianMiDo32 و 7آخرون معجبون بهذا.
  13. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كنت اظن انه ملف واحد
    لان بمجرد فك الضغط تم الاكتشاف
    بالرجوع الى التقرير
    [​IMG]
     
    MagicianMiDo32 ،Shrieef Al Tite ،boody007 و 9آخرون معجبون بهذا.
  14. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    8 ESET SMART SECURITY
    r.PNG

    Malwarebytes Anti-Malware
    f.PNG
     
    MagicianMiDo32 ،Shrieef Al Tite ،boody007 و 7آخرون معجبون بهذا.
  15. prince.egy

    prince.egy زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 27, 2011
    المشاركات:
    1,291
    الإعجابات :
    6,695
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    كاسبر انترنت سيكيورتى 2015

    [​IMG]
     
    COMANDOS ،Shrieef Al Tite ،boody007 و 6آخرون معجبون بهذا.
  16. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    12,999
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    اقولك بقى على حاجة انا غير متعصب لاي برنامج :frowning:وكلامك مستفز :rage:
    @COMANDOS
    والرابط توقف عن العمل ليس له علاقة بالكشف اوغير الكشف مكتوبة بالخط العريض FORBIDDEN
    http://forum.zyzoom.net/threads/251764/#post-3516629
    وكنت المفروض زي ماانت مشرف وسمحت لنفسك انك تفتح الموضوع ورديت تسمح لنا بالرد عليك قبل ماتغلقه مرة اخرى
     
    ذي يزن ،samerira ،boody007 و 3آخرون معجبون بهذا.
  17. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    حياك الله ياغالي

    انا قفلت الموضوع لان الحوار الموجه اي من طرف اخونا مصطفي كان يكاد ان يجلب بشجار ، فارادت ان اهدي الامور بقفل الموضوع لان الموضوع لايستاهل للنزاعات بيننا
     
    MagicianMiDo32 ،ذي يزن ،boody007 و 2آخرون معجبون بهذا.
  18. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    مكتشف اثناء فك الضغط
    حبيت اجرب برنامج لمعرفة موقع النزول

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    elmasry2006 ،ذي يزن ،boody007 و 2آخرون معجبون بهذا.
  19. Shrieef Al Tite

    Shrieef Al Tite زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    3,350
    الإعجابات :
    4,769
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    Palestine
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    (y)
     
    mha1m ،boody007 و أبو رمش معجبون بهذا.
  20. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    12,999
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    السلام عليكم
    انت عصبت نفسك وانا عن نفسي لما لقيت ردك اتعصبت وكويس ان الموضوع اتقفل لانه كانت هاتبقى الردود محل خلاف فرجعت نقلت الحوار لهنا بعد ماهدأت شوية ماذا تقصد برامجنا لم تكشفه ؟؟مفيش برنامج كامل وفي ستين داهيه اي برنامج لايشغلني لانها في الاول والاخر صنع بشر واحتمال الخطأ بها وارد وانت ردك كان ينم عن عصبيه احنا لاانا ولا @skymarvel لم نوجه اي اساءة لك كل ماقولناه الرابط لايعمل انت تشنجت وتعصبت كأننا اتهمنك بشئ وده اسلوب مش صح ولازم تعلم تمام العلم لن يكون اي برنامج مهما كان سببا في تعصبي وانت بقى لك فترة متعصب بعيدا عن هذا الموضوع لاحظة ذلك
     
    SkY MaRvEL, boody007, ذي يزن و 1 شخص آخر معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...