1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ برنامج الكيلوجر ardamax

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة Denamit, بتاريخ ‏مايو 3, 2017.

حالة الموضوع:
مغلق
  1. Denamit

    Denamit زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 2, 2017
    المشاركات:
    44
    الإعجابات :
    21
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7


    انا اتعلم فحص الملفات من الفيروسات يدويا
    ولقد قمت بتنصيب سيرفر ardamax keylogger وقمت بمتابعت كل تحركاته

    وهو يقوم بتنصيب نفسه في احد هذه الملفات
    %COMMONAPPDATA%\
    %USERAPPDATA%\
    %PROGRAMFILES%\
    %WINDOWS%\
    %SYSTEM%\
    %appdata%​
    ولكن عند محاولتي فتح هذه الملفات لاتريد ان تفتح من خلال run
    اريد طريقة لفتح هذه الملفات لاستخراج السيرفر

     
  2. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    همممم حسب ما ذكرت

    ما كتبته يعتبر مسارات يقوم السرفر بتثبيت نفسه فيها

    اذا اردت الاطلاع على الملف الهدف واقصد هنا الملف ذا الامتداد exe.

    هو الذى يحمل بيانات السرفر

    سوالى لك باى برنامج قمت بمتابعه تحرك تثبيت الملف

    ايضا عند تكوينك للسرفر ما هى الخيارات التى قمت بتفعيلها
     
    أعجب بهذه المشاركة Denamit
  3. Denamit

    Denamit زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 2, 2017
    المشاركات:
    44
    الإعجابات :
    21
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    قمت باخفاء السيرفر من Task maneger
    واخفاء مجلدات السيرفر وربطه ببريدي الالكتروني وقمت بأخفائه في المسار %USERAPPDATA%\

    ولقد تتبعته ببرنامج
    Disk And Registry Alert
    Regshot
    Registry Alerts
    spy the spy
    ومعرفة البرامج التي تعمل في الخلفية
    TCPEye
    Autoruns
    Process Explorer

    كل هذه البرامج لكي لايتخطي الحجب

    CurrPorts


    كما ايضا اخي لقد دراست البرنامج دراسة تفصيلية علي جهاز ولقد عرفت انه ينزل السيرفر علي المسارات الاتيه

    %COMMONAPPDATA%\
    %USERAPPDATA%\
    %PROGRAMFILES%\
    %WINDOWS%\
    %SYSTEM%\
     
    أعجب بهذه المشاركة sadek123
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    أفضل إجابة
    كلام جميل جدا وكلها برامج رائعه

    حاول ان تقوم باظهر جميع المجلدات المخفيه

    وابحث فى المسارات التى قمت بوضعها حيث ستجد نسخه من السرفر هناك

    بما انك فعلت تثبيت نسخ السرفر الى تلك الاماكن
     
    samerira ،sadek123 و Denamit معجبون بهذا.
  5. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    بارك الله فيك أخي مصطفى :rose:

    @Denamit

    أخي الغالي هل تمت الإفادة لإغلاق الموضوع ؟
     
    أعجب بهذه المشاركة Denamit
  6. Denamit

    Denamit زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 2, 2017
    المشاركات:
    44
    الإعجابات :
    21
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    نعم اغلق الموضوع
     
  7. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    بارك الله فيك أخي

    يُغلق لتمام الإفادة
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...