1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيرة قوية للعمالقة بتاريخ اليوم 31-8 // Try To Catch Me V.3

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة White Man, بتاريخ ‏أغسطس 31, 2015.

حالة الموضوع:
مغلق
  1. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    لا غير موجودة

    لا لست انا
     
    qysr ،MagicianMiDo32 ،أبو رمش و 2آخرون معجبون بهذا.
  2. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    هل هذا هو الاتصال المطلوب
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    qysr ،MagicianMiDo32 ،أبو رمش و 2آخرون معجبون بهذا.
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    استبدل ملف IDMan.exe بأخر مُكرك
    أو اختصر الطريق وشغل ملف IEMonitor مباشرة
     
    qysr ،MagicianMiDo32 و Abdelkarim معجبون بهذا.
  4. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    لا (ولا يخص الملف)
     
    qysr ،MagicianMiDo32 و Abdelkarim معجبون بهذا.
  5. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    شغلت الملف مباشرة

    وثم رصد الاتصال على اليدوي
    2015-09-01_000738.png

    و اخير الشات
    2015-09-01_001046.png

    @black007
     
    MagicianMiDo32 ،أبو رمش ،tango_tec و 2آخرون معجبون بهذا.
  6. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى

    بعد مشاهدة التسجيل مرة اخرى

    اتضح انه ليس كل الخطا من الكاسبر لكن كانت في خيارات
    معطلة بالبرنامج وخصوصا بالكاسبر 2016 لانه توجد فيه
    خيارات جديدة وقوية لكن كانت معطلة اثناء تجربة العينة
    لكن خطا الكاسبر الوحيد انه رصد dns وغفل عن اتصال
    رموت ip الجهاز المتصل ولي ماغفل عنها النود

    اولا رسائل الحقن المتكررة في الكاسبر اشوف المفروض انه البرنامج
    يعتبرها برمجيات خبيثة ومايتناقش فيها ويعمل لها بلوك بس ممكن لانه
    الخيارات المذكورة سابقا معطلة بسببها يعطيك الخيار في السماح او المنع

    ومن رسائل الحقن المتكررة ولواضحة وكان من
    المفترض حظرها لكن انه عملت لها سماح

    [​IMG]

    [​IMG]

    [​IMG]

    وهنا رسالة مشككة IEMonitor من مجموعة تقييد منخفض
    يحاول نقل بيانات بطريقة خفية عن طريق الشبكة وهنا الطريقة
    الذكية في التشفير اعتقد انه تم استخدام دومين بدل ip
    انه فهمتها هكذا ممكن اكون على خطا لعدم الشك بعملية
    الاتصال وسماح لها بس المفروض انه يتم حظر العملية خصوصا
    انه الملف من مجموعة تقييد منخفض لكن تم السماح له

    [​IMG]

    وهنا رسالة واضحة وتهديدها مرتفع كان المفترض من البرنامج يعمل تراجع
    وحجب بشكل تلقائي لكن كان بسبب الخيارات المعطلة المذكورة سابقا في
    البرنامج وكانت موضوعة على اختيار امر بشكل يدوي

    [​IMG]

    الخيارات المقصودة في البرنامج ولمفترض يتم تغييرها من

    [​IMG]

    الى هذه الاعدادات وخصوصا خيار Rollback Of malware actions وهذا الخيار اعتقد حديث
    في اصدار 2016 غير موجود في الاصدارات السابقة وهو التراجع عن العمليات الخبيثة

    [​IMG]

    واذا في خطا ارجو التصحيح
     
    آخر تعديل: ‏سبتمبر 1, 2015
    boody007 ،tango_tec ،ALmehob و 6آخرون معجبون بهذا.
  7. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تشكر يا عمرو :222love:
    طبعا غير ضروري اعادة التشغيل لعمل الملف يكفي فكه بالوينرار و تشغيل الملف try فقط
    ثم من مجلد idm ملف iemonitor

    التريند بالتشغيل :

    2015-09-01_081925.png

    2015-09-01_081949.png

    2015-09-01_082035.png

    على مايبدو اكتشاف هيوريستيك هذه المره :
    2015-09-01_082149.png


    _______________________________________________________________________________



    2015-09-01_084323.png
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    mohamed gouch ،boody007 ،tango_tec و 5آخرون معجبون بهذا.
  8. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    والله لتريند طلع مو سهل دايما يصد كل تشفيرة
    بس الغريب مظلوم في تقييم المواقع له
     
    أبو رمش ،boody007 ،tango_tec و 5آخرون معجبون بهذا.
  9. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ربما يكون غير مناسب لمن يستخدم الكراكات بكثره .. و هو حالنا جميعا
    الترند من اقوى البرامج .. لكن محركه ضعيف جدا و قوته الهائله تكمن في التشغيل
    فخر الصناعه اليابانيه :222D
     
    mohamed gouch ،أبو رمش ،boody007 و 4آخرون معجبون بهذا.
  10. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    انا ارشحه انه افضل برنامج في تحليل
    السلوك وياليت مستقبلا يطورون محركة
     
    mohamed gouch ،qysr ،أبو رمش و 2آخرون معجبون بهذا.
  11. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    AVG

    في سبات عميق
     
    qysr ،prooonet ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  12. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    فك الضغط

    2015-09-01_16-20-29.jpg
     
    prooonet ،MagicianMiDo32 ،PayThon و 4آخرون معجبون بهذا.
  13. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    كذلك أصبح مكتشف من البتد فيندر عند فك الضغط ..
     
    prooonet ،MagicianMiDo32 ،tango_tec و 4آخرون معجبون بهذا.
  14. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أتيت متأخر لكن لا يهم المهم هو المشاركة
    الكاسبر أنترنت 2016 بالتشغيل وعمل سماح لجميع الرسائل صورت بعضها فقط

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    boody007 ،MagicianMiDo32 ،tango_tec و 4آخرون معجبون بهذا.
  15. ابو حمزه الغريب

    ابو حمزه الغريب زيزوومى مميز

    إنضم إلينا في:
    ‏أغسطس 21, 2013
    المشاركات:
    440
    الإعجابات :
    466
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP















    هل تم اختراق الكاسبر علي اليدوي ام لا ؟؟؟؟؟؟؟


    نرجو الرد من الاخوه الذين جربوا













    ثم و هو الاهم


    اي برامج لم تخترق بهذه التشفيره و اثبتت جدارتها ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
     
    boody007 ،MagicianMiDo32 و أبو رمش معجبون بهذا.
  16. ابوراكان2014

    ابوراكان2014 زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 29, 2013
    المشاركات:
    135
    الإعجابات :
    295
    نقاط الجائزة:
    220
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    من خلال مشاركات اخواني ببرنامج الكاسبر
    اتضح دور المستخدم المهم بحماية نفسه بمعرفة الاعدادات الصحيحه للبرنامج

    دمتم بخير
     
    MagicianMiDo32 ،tango_tec و boody007 معجبون بهذا.
  17. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    مبروك الاسم الجديد ياميدو
     
    أعجب بهذه المشاركة MagicianMiDo32
  18. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    يقال انه للترقية وقد حظر منه البعض ولااعرف اين الحقيقه من عنده الخبر اليقين فليفتينا ؟؟
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...