1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة تورجان Boyka

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة COMANDOS, بتاريخ ‏مايو 23, 2015.

حالة الموضوع:
مغلق
  1. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمة الله وبركاته

    هذا تورجان خطير مربوط بايبهات حقيقية

    يرجي الحذر جدا عند التجربة

    :angry:احذروووو من بويكا :angry:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

     
    ALmehob ،ذي يزن ،ahmed@salah و 7آخرون معجبون بهذا.
  2. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جار رصد الايبيهات :sunglasses::sunglasses:
     
    ذي يزن ،sabir_2007 ،elmasry2006 و 6آخرون معجبون بهذا.
  3. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تحليل سريع للملف

    اولا الملف مضغوط بال winrar

    يقوم باستخراج ملف بات ليقوم ببدا تسطيب نفسه

    تعليمات ملف البات

    كود PHP:
    @chcp 1251
    @MsiExec /{61FFA475-24D5-44FB-A51F-39B699E3D82C} /passive REBOOT=ReallySuppress
    @MsiExec /{AB7AA605-500F-4153-8207-FB5563419112} /passive REBOOT=ReallySuppress
    @ping 127.0.0.1
    @MsiExec /"rms5.2.1_server.msi" /qn
    الملف عباره عن اداه تحكم عن بعد ( تعرف باسم رات غير شرعى )

    الاى بهات التى يتصل بها

    63.245.217.137 البورت 443
    90.156.241.111 البورت 80
    54.218.32.9 البورت 443
    93.184.220.29 البورت 80
    63.245.215.110 البورت 80
    68.232.34.191 البورت 443
    93.184.221.133 البورت 80
    173.194.112.126 البورت 443
    93.158.134.119 البورت 443
    173.194.112.40 البورت 80
    173.194.112.37 البورت 443
    63.245.217.219 البورت 443
    184.50.238.136 البورت 80

    يرجى الحذر عن التجربه
     
  4. COMANDOS

    COMANDOS مطرووود

    إنضم إلينا في:
    ‏مارس 31, 2014
    المشاركات:
    4,253
    الإعجابات :
    14,961
    نقاط الجائزة:
    1,105
    الجنس:
    ذكر
    الإقامة:
    Alexandria
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    Good Job
     
    ALmehob ،ذي يزن ،sabir_2007 و 3آخرون معجبون بهذا.
  5. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    2015-05-24_2-08-47.png
     
    أبو رمش ،sabir_2007 ،elmasry2006 و 5آخرون معجبون بهذا.
  6. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اوت بوست سكيورتي
    الملف بالفعل خطير بأستمرار الاتصال يبقى المتصفح مفتوح واعتقد يتم سرقة الحسابات المحفوظة

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ذي يزن ،elmasry2006 ،MagicianMiDo32 و 5آخرون معجبون بهذا.
  7. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جربت العينة مع البرايفت فاير وول ورصد نفس الذي رصده جدار الاوت بوست
    للأسف الصور انمسحت
     
    أبو رمش ،elmasry2006 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  8. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    وهذا اذا دل على شى

    يدل على ان البرايفت فايروول رغم بساططته فى عمله الا انه يقارع الكبار

    (y)(y)(y)
     
    أبو رمش ،elmasry2006 ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  9. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بالضبط يا صديقي
    هل نستمر بالتجربة ام نتحول للأيكاروس ؟؟
     
    أبو رمش ،elmasry2006 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  10. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمة الله وبركاته
    السيد كاسبرسمول3بمجرد فك الضغط نسفه حتى انى لم اشاهد ماشكله:wink:
    [​IMG]
    [​IMG]
    حذف اربع ملفات حذف من الجذور
    [​IMG]
     
    أبو رمش ،elmasry2006 ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  11. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جرب التشغيل وسترى العجب :grin::grin::grin:
     
    ALmehob ،أبو رمش و ذي يزن معجبون بهذا.
  12. ذي يزن

    ذي يزن زيزوومى فضى

    إنضم إلينا في:
    ‏يناير 1, 2013
    المشاركات:
    1,305
    الإعجابات :
    2,501
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    زيزووم
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    الحصان 10 لم يكتشفه لا بفك الضغط ولا بالفحص

    والحقيقة اخشى من التشغيل
     
    waledakmal ،أبو رمش و ALmehob معجبون بهذا.
  13. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جمد الجهاز واكيد سيتم اكتشافه.الحصان فى مثل هكذا تشفيرات قوى جدآ
     
  14. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الكاسبر مكتشفه بمجرد فك الضغط فكيف يعنى اجرب التشغيل.اوقف حماية الكاسبر مثلآ واشغله:confused:
     
    SkY MaRvEL ،ذي يزن و waledakmal معجبون بهذا.
  15. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الا يوجد في الكاسبر استثناء ؟؟ استثني الملف وجرب اذا تحب اخي الغالي
     
    أبو رمش, ذي يزن, waledakmal و 1 شخص آخر معجبون بهذا.
  16. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    التقاط.PNG 2.PNG
     
    SkY MaRvEL ،أبو رمش ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  17. حسونة الشيخ

    حسونة الشيخ مطرووووووود

    إنضم إلينا في:
    ‏مايو 20, 2015
    المشاركات:
    54
    الإعجابات :
    34
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    الإقامة:
    الأردن
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    ماذا تستفيدون من كشف الفايروس
     
    ذي يزن ،أبو رمش و ALmehob معجبون بهذا.
  18. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بيك اخى

    لماذا نقوم بالاختبار

    الاختبار هنا يكون لبرامج الحمايه هل ستقوم باكتشاف الملف على انه خبيث ام حميد

    لان هناك بعض البرامج ترى ان الملف نظيف والبعض الاخر يرى انه حميد

    اذا السوال لماذا نقوم بالاختبار

    لكى نحدد ما اذا كان الملف فعلا مخبيث او لا

    هنا الاخوه الكرام فى المنتدى بعضهم يكتفى بالفحص فقط بدون تشغيل العينه وهذا راجع الى ان العينات تاتى من الخارج ويرجى الحزر بشده عند التعامل مع هذه النوعيه من الملفات

    طيب ما ضرر العينات التى تاتى من الخارج

    تتنوع ضرر الاصابه من نوع عينه الى اخرى

    فهناك عينه اثارها تدميريه على النظام لديك اى تقوم بتدمير النظام وملفاتك

    هناك عينات اخرى هدفها اختراقك وهذه العينات منتشره بكثره ونوع هذه العينات خطرها اقوى من السابقه لانها تقوم بالتجسس عليك وعلى ما تفعل طول اليوم فى جهازك

    هناك عينات اخرى هدفها ان تقوم بسرقه الحسابات الشخصيه الخاصه بك مثل حسابات الفيزا كارد وغيرها من الحسابات المهمه الحساسه التى يعتبرها البعض اكثر شى حساس

    كما ذكرت لك اخى العينات التى تجلب من الخارج خطيره جدا لذلك يرجى الانتباه لمن يجربها

    هناك بعض الاشخاص هنا لا يكتفى بالفحص فقط وانما يقوم بتشغيل العينه لاختبار باقى وحدات الحمايه

    منها محلل السلوك - الهبس - الجدار النارى - السحاب - الهيروستك

    وغيرها الكثير من تقنيات الحمايه

    اذا فى النهايه نقول لماذا تم اختراع برامج الحمايه وما سبب تطورها الى هذا الحد

    هذا راجع الى كثره الاختبارات التى نجريها هنا بل وايضا التى تجرى فى الخارج ايضا

    ارجو ان كون وفقت اخى فى شرح بسيط لما نفعله فى القسم

    واى سوال او استفسار انا حاضر

    تحياتى وتقديرى
     
    SkY MaRvEL ،أبو رمش ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  19. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هده افضل اجابة شكرا يا معلم
     
    أبو رمش, SkY MaRvEL, ذي يزن و 1 شخص آخر معجبون بهذا.
  20. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    سوف اعيد التجربه على النسخه الأنجيليزيه
     
    أبو رمش و ذي يزن معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...