تم الفحص طلب تحليل هذا الملف

الموضوع في 'طلبات فحص الملفات' بواسطة همسة مصمم, بتاريخ ‏نوفمبر 21, 2015.

حالة الموضوع:
مغلق
  1. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمة الله وبركاته

    حياكم الرحمن

    أما بعد

    وجدت ملف في جهازي وكان يعمل في بداية التشغيل
    وقد رفعته لكم اتمنى منكم ان تفحصوه وتخبروني هل هو ملف اختراق ؟

    لاني حاولت احذفه ما انحذف إلا بعد ايقافه من مدير المهام
    وفحصته في موقع فايروس توتال وأكتسفه الكاسبر

    تنبيه
    لا تحمل الملف إن كنت لا تملك خبرة في تحليل الملفات الملغمة


    رابط الملف
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    آخر تعديل: ‏نوفمبر 21, 2015
    MagicianMiDo32 و kimo7 معجبون بهذا.
  2. kimo7

    kimo7 زيزوومي ذهبي

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    1,728
    الإعجابات المتلقاة:
    6,496
    نقاط الجائزة:
    1,070
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    اخي الكريم
    ينقل الى القسم الانسب بعد اذنك .
    وان شاء الله الاخوة يفيدوك .
     
    همسة مصمم و mha1m معجبون بهذا.
  3. black007

    black007 مراقب عام (خبير فحص ملفات) طاقم الإدارة فريق فحص زيزووم للحماية نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,100
    الإعجابات المتلقاة:
    21,898
    نقاط الجائزة:
    1,345
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ملغوم اخى

    كان مشفر بخاورزميات base64 واستخدم داله الاستبدال

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ومحمى عن طريق .NET Reactor اصدار 4.9

    الملف سرفر اختراق نجرات 5

    البيانات

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  4. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    جزاك الله كل خير

    وبارك الله في عمرك

    ---

    الله المستعان , يعني جهازي مخترق

    مشكلة والله ما أعرف من وين وصلني هالفايروس

    ممكن من ملفات غش الألعاب
    ممكن من أداة تفعيل ويندوز

    الله المستعان
    --

    طيب أخي أفدني مالعمل الأن
    انا حذفت الملف
    س 1 : لكن مالعمل الان هل ما زال الملف منسوخ بمكان اخر ؟
    س 2 : هل المخترق كان يقدر يسحب ملفات جهازي أو يصور شاشة جهازي أو يتنصت على الكيبورد ؟
    س 3 : مالبرامج اللي تنصحني فيها ان اثبتها في جهازي لكي تحميني من هذه الملفات
    انا مثبت عندي افيرا انترنت سيكيورتي
    مالبرامج الاضافية التي تنصحني بها
    س 5 : كيف أقدر أبلغ على هوست المخترق لكي اوقفه
    س 6 : كيف اقيّم ردك هنا في المنتدى ؟

    ولكَ جزيل الشُكر
     
    MagicianMiDo32 و kimo7 معجبون بهذا.
  5. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    جزاك الله خيراً حبيبنا
     
    أعجب بهذه المشاركة kimo7
  6. kimo7

    kimo7 زيزوومي ذهبي

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    1,728
    الإعجابات المتلقاة:
    6,496
    نقاط الجائزة:
    1,070
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    اخي الكريم هذا واجبنا
    نحن في خدمتكم .
     
    nasa3 و همسة مصمم معجبون بهذا.
  7. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    رفع الله قدرك . وقدر من رد علينا
     
    nasa3 و kimo7 معجبون بهذا.
  8. black007

    black007 مراقب عام (خبير فحص ملفات) طاقم الإدارة فريق فحص زيزووم للحماية نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,100
    الإعجابات المتلقاة:
    21,898
    نقاط الجائزة:
    1,345
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بيك اخى الغالى

    بالنسبه لتنظيف ما تم اصابتك به

    1- الملف منسوخ بمكان اخر وعليك ان تقوم بتنظيف تلك المسارات

    %AppData%
    %Documents%
    %ProgramData%
    %Temp%
    %Roaming%

    ابحث على نفس الملف فى الاماكن التى حددتها لك

    2- نعم المخترق كان يستطيع ان يفعل ما يحلو له يسحب اى شى من جهاز بل و يجرب عليك الملفات ( الملفات الخبيثه ) ايضا دون اتعلم بذلك

    3 - ليس هناك برامج محدده فقط راقب اتصال البرامج التى تعمل عندك وقم باستخدام

    احد تلك البرامج Cports او apateDNS لمراقبه الاتصالات الخارجيه للبرامج التى تعمل عندك

    اذا اكتشفت اى اتصال مريب فقط تحقق منه واذا لم يكن لديك الخبره فى ذلك ارفعلى صوره من البرنامج مع البرامج التى تتصل عندك وساساعدك

    4- بالنسبه للتبليغ عن الهوست المخترق فتستطيع ان ترسل رساله بهذه الصيغه

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    5- لا يوجد تقيمات هنا اخى الغالى فنحن هنا لان ننتظر التقييم وان عملنا خالص لوجه الله تعالى على امل ان نفيد الجميع ان شاء الله بدون اى مقابل

    تحياتى لك اخى الغالى واذا هناك اى سوال بالنسبه لك لا تترد فى طرحه

    بالتوفيق
     
  9. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    جزاك الله الجنان

    بالنسبة للبرنامج
    حملت برنامج
    Cports
    من النت وطلع فيروسات

    وحملت برنامج
    apateDNS

    وفحصت به - بعد اغلاق أي برنامج يتصل بالنت
    وظهر لي هذا
    [​IMG]

    وبعد ما فتحت الفايرفوكس فقط من دون الدخول لاي موقع
    ظهر لي هذا
    [​IMG]

    ...

    وجزاك الله كل خير ما قصرت

    بإذن الله سأثبت برنامج المالوير بايت
    وعندي مشكلة ببرنامج الكي لوجر على ويندوز 10 ما يشتغل
    هذا برنامج راقي في الصد لكن مشكلة انه ما يعمل على ويندوز 10

    جزاك الله كل خير
     
    MagicianMiDo32 و kimo7 معجبون بهذا.
  10. kimo7

    kimo7 زيزوومي ذهبي

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    1,728
    الإعجابات المتلقاة:
    6,496
    نقاط الجائزة:
    1,070
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    حياك الله اخي الكريم
    اخي الكريم من احسن البرامج الموافقة مع الوندوز 10 هو الكاسبر
    الحمد لله الكاسبر توتال موجود على الجهاز المكتبي يوم ماخذلني .

     
    أعجب بهذه المشاركة همسة مصمم
  11. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    حبيبنا الغالي
    اقصد برنامج
    Zemana AntiLogger
    هذا يكون مساعد للمكافح الأساسي
     
    أعجب بهذه المشاركة kimo7
  12. black007

    black007 مراقب عام (خبير فحص ملفات) طاقم الإدارة فريق فحص زيزووم للحماية نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,100
    الإعجابات المتلقاة:
    21,898
    نقاط الجائزة:
    1,345
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اعتزر على التاخر فى الرد

    برنامج Cports موقعه الرسمى

    http://www.nirsoft.net/utils/cports.html

    نصيحه لا تحمل اى برنامج من مكان خارجى واستخدم موقعه الرسمى تفاديا لعدم حدوث اى مشاكل

    بالنسبه للبرنامج الاخر apateDNS بعد الفحص به

    فتمام لا توجد لديك اى مشاكل وكل الاتصالات تابعه لميكروسوفت

    بالنسبه للبرنامج apateDNS لم يفتح معك اى صفحه لان البرنامج apateDNS اليه عمله انه يقوم بتحويل جميع الاتصالات الخارجيه الى الى اتصال داخلى الى 127.0.0.1

    لذلك لان تستطيع ان تفتح اى صفحه والبرنامج يعمل

    لكن لا تخف كل شى تحت السيطره وتم التخلص من الباتش

    بالنسبه لبرنامج تشفير الكيبورد انصحك تستخدم برنامج KeyScrambler فهو ممتاز للغايه وافضل بكثير من Zemana AntiLogger

    ولتحميله من موقعه الرسمى

    https://www.qfxsoftware.com/download.htm

    واذا اردت ان تستخدم برنامج فحص عند الطلب استخدم الادوات المخصصه للفحص وليس برامج خارجيه واقصد هنا ادوات مخصصه للفحص مثل ( اداه الكاسبر - اداه المكافى - اداه الدكتور ويب )

    بالتوفيق
     
    nasa3 ،SkY MaRvEL ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  13. kimo7

    kimo7 زيزوومي ذهبي

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    1,728
    الإعجابات المتلقاة:
    6,496
    نقاط الجائزة:
    1,070
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    اقصد الكاسبر يكون هو البرنامج الاساسي .
    الكاسبر عند وضع البرنامج على اليدوي ورفع الاعدادة يصبح درع قوي جدا وخاصة ضد الاختراق ، بالتوفيق ياغالي .
     
    nasa3 ،SkY MaRvEL و همسة مصمم معجبون بهذا.
  14. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10

    جزاك الله خيراً

    وبارك فيك

    بالنسبة لبرنامج حماية الكيبورد
    KeyScrambler
    ثبتته عندي وفعلته ولكن يظهر بهذا الشكل رغم تشغيله أكثر من مرة
    [​IMG]
    ---

    وبالنسبة لبرنامج
    Zemana AntiLogger
    حقيقة برنامج راقي جداً
    ويحمي لك الكيبورد والكامرا وتصوير شاشة حاسوبك ومميزات اخرى
     
    أعجب بهذه المشاركة MagicianMiDo32
  15. black007

    black007 مراقب عام (خبير فحص ملفات) طاقم الإدارة فريق فحص زيزووم للحماية نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,100
    الإعجابات المتلقاة:
    21,898
    نقاط الجائزة:
    1,345
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    طلم انا البرنامج بهذا الشكل يعنى انه لا يعمل او غير مفعل

    تاكد من تثبيت للبرنامج بشكل صحيح

    وتفعيله اذا كنت تستخدم نسخه مدفوعه
     
    MagicianMiDo32 و همسة مصمم معجبون بهذا.
  16. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10

    جزاك الله الجنة

    وبارك فيك

    التفعيل تمام بس ما يشتغل

    [​IMG]
     
    أعجب بهذه المشاركة MagicianMiDo32
  17. همسة مصمم

    همسة مصمم زيزوومي فعال

    إنضم إلينا في:
    ‏يناير 28, 2015
    المشاركات:
    186
    الإعجابات المتلقاة:
    93
    نقاط الجائزة:
    250
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 10
    تمت الإفادة
    جزاكم الله كل خير
    kamelden

    black007


    بارك الله فيكم
     
    MagicianMiDo32 و kimo7 معجبون بهذا.
  18. kimo7

    kimo7 زيزوومي ذهبي

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    1,728
    الإعجابات المتلقاة:
    6,496
    نقاط الجائزة:
    1,070
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    تمت الافادة بحول الله .
     
    همسة مصمم و SkY MaRvEL معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...