1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة 7 malware samples 2015.07.11

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة tiktoshi, بتاريخ ‏يوليو 11, 2015.

حالة الموضوع:
مغلق
  1. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    الكاسبر لن يحسم الامر سواء انضم الى حزب النود والبتديفدر
    او حزب الافيرا والكيهو والافاست
    نريد من يحلل العينة تحليل يدوى ليعرف ان كانت مزيفة ام لا
    الاخى مصطفى هو من يستطيع تحليل العينة يدوى
    لكن لا حظت عدم تواجده فى المنتدى من فترة ​
     
    mohamed gouch ،أبو رمش ،elmasry2006 و 2آخرون معجبون بهذا.
  2. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    حيرتني هذه العينه فقمت أمس بتنصيب الكاسبر سمول 4 وجربت على العينة بفك الضغط والفحص أيضا بتشغيل ملفين لم أرى أي إنذارات من الكاسبر على اليدوي فأستغربت من هذه العينة هل هي حقيقية أم مزيفة :cry::cry:
     
  3. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم

    اين انتم يا خبراء زيزووم افتونا في هذه العينة
    هناك فضيحة على مستوى المنتديات العربية والاجنبية بحق عمالقة الحماية كلافاست والافيرة والكيهو والكاسبر والبتفندر والايزيت.
    بعد ان يتم تحليل هذه العينة
    الان اصبحت كلمة الفصل هنا لخبراء المنتدى
    ارجو من الادارة الرد وعدم ترك هذه العينة تمر بسلام بدون تحليل
    ود
     
    ALmehob ،ALI 145 ،mohamed gouch و 2آخرون معجبون بهذا.
  4. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    بارك الله فيكم إخواني ..

    تم تحليل ملفات العينة وجميع ملفات العينة تقريباً لا تعمل ولا يوجد أي إتصال
    بتشغيل الملفات إما تظهر رسالة خطأ ولا يعمل الملف
    أو يقوم الملف الرئيسي بإنشاء عدة ملفات وعمليات أخرى ومن ثم يتم قتل العمليات الفرعية والرئيسية دون حدوث أي سلوك خبيث (هناك خطأ اثناء التشغيل)
     
    ALI 145 ،mohamed gouch ،MagicianMiDo32 و 9آخرون معجبون بهذا.
  5. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    يعنى الملفات نظيف و اكتشافات الكيهو الافاست اكتشافات خطأ (222n)(222n)(222n)
     
    White Man ،ALI 145 ،mohamed gouch و 5آخرون معجبون بهذا.
  6. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    ماذا يعني هذا الكلام
    هل هو اشتباه ايجابي زائف كما يقولون ام ماذا
     
    White Man ،ALI 145 ،mohamed gouch و 4آخرون معجبون بهذا.
  7. أسمهان

    أسمهان زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 31, 2014
    المشاركات:
    163
    الإعجابات :
    180
    نقاط الجائزة:
    230
    الجنس:
    أنثى
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 7
    أي البرامج نصدق من فضلكم ؟ أفيرا به اكتشافات خاطئة كثيرة جدا هو وأفاست النود محرك قوي جدا - زيمان سحابي مؤكد به أخطاء - المكافي انترنت اكتشف ملف واحد فقط - البت ديفندر الأول في العالم لاشئ ؟؟
     
    boody007 ،ALI 145 ،mohamed gouch و 2آخرون معجبون بهذا.
  8. أسمهان

    أسمهان زيزوومي نشيط

    إنضم إلينا في:
    ‏أغسطس 31, 2014
    المشاركات:
    163
    الإعجابات :
    180
    نقاط الجائزة:
    230
    الجنس:
    أنثى
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 7
  9. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    برامج الحماية معروفة بالأكتشافات الخاطئة شىء عادى بالنسبة لها
     
    mohamed gouch, ALI 145, White Man و 1 شخص آخر معجبون بهذا.
  10. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    لست أدري صراحةً لأني لم أقم بفك الملفات لأرى أكوادها ولمّ صممت
    قد تكون ملفات خبيثة فعلاً ولكن هناك أخطاء بها سواء في البرمجة أو التشفير لذا لا تعمل
    أو قد تكون ملفات نظيفة وأعتقد أن الاحتمال الاول هو الأقرب
     
    elmasry2006 ،mohamed gouch ،MagicianMiDo32 و 6آخرون معجبون بهذا.
  11. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,332
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    لم نحصل على جواب شافي
    اذا كان الاحتمال الاول
    بانها ملفات خبيثة وهناك خطاء بل برمجة فاعتقد ان الكل على حق نوعا ما من ناحية اكتشافها او عدم اكتشافها والاقرب للصح البرامج التي لم تكتشفها (كاسبر وبتفندر ونود)
    اما اذا كان الاحتمال الثاني فهنا المصيبة ولاكن في نفس الوقت هناك خبر جيد الاصحاب البتفندر والايزيت
    رغم انه من خلال اختبارات المنتدى كان كل من الافاست والكيهو والافيرى والبتفندر والايزيت هي الاعلى في الاكتشافات الايجابة الزائفة الى انه يتضح لنا ان الايزيت والبتفندر اقلها من خلال هذه العينة
    ود
     
    أبو رمش ،boody007 ،mohamed gouch و 2آخرون معجبون بهذا.
  12. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    النود حتى الان لم يكتشف العين ويعتبرها نظيف وانا راى من راى النود
    وكانت خبيثة فعلا و النود لم يكتشفها الى الان كنت غيرته لان النود عمره ما عمل هذه
    الحكايه من قبل ​
     
    أبو رمش ،boody007 ،mohamed gouch و 3آخرون معجبون بهذا.
  13. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ارسلها للمختبر
     
    ausama-vet ،mohamed gouch و أبو رمش معجبون بهذا.
  14. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    *وعليكم السلام ورحمة الله وبركاته*

    كما تفضل الإخوة العينة سليمة وميتة في نفس الوقت أخطاء توافق وبرمجية

    شغلتها على نظامي الحقيقي ؟هههه وقمت برصدها طبعا بلإستعانة

    بهيبس النود على اليدوي و سباي شيلتر على اليدوي أيضا الهوى لا يمر

    العينة لا تقوم بأي شيء ولا تضيف أي شيء في مدخلات بدء التشغيل وملفات النظام التالية


    -1- WINDOWS

    sys32
    APPDATA
    program data

    -2- registry
    RUN
    RUN ONCE

    سلوك العينة على الجهاز منعدم وميت ولا تضيف أي أدوير أو خواطف متصفحات ولا فيروسات

    والله أعلى وأعلم

    والسلام عليكم ورحمة الله وبركاته




     
    mohamed gouch, elmasry2006, boody007 و 1 شخص آخر معجبون بهذا.
  15. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    elmasry2006 ،mohamed gouch ،ALI 145 و 2آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...