1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش حول برنامج إيسيت والتحذيرات من موقع top4top

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة ALI 145, بتاريخ ‏يونيو 30, 2017.

حالة الموضوع:
مغلق
  1. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    جميل أخي مصطفى دائما تتحفنا بهذ المداخلات الرائعة و المفيدة شكرا لك
    لكن عندي تعقيب أو إستفسار بسيط أنا معك في كل الكلام لي تفضلت به
    في كل هذه العملية من طرف الرانسوموير خلال 15 ثانية أين هو الهيبس ووحدة فاحص الذاكرة
    ووحدة الانتي رانسوموير في الهيبس؟ أليس من المفروض منع تشغيل أكواد الرانسوموير لتشفير الملفات
    من المفروض يتم منعه قبل البدء في الإستدعاء والتشغيل من قبل وحدات الهيبس المتمثلة في فاحص الذاكرة والأنتي رانسوموير وتوقيفه قبل تدمير الملفات هذا إن تجاوز المحرك والدفاع الإستباقي في برنامج الحماية .
     
  2. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    شكرا لك اخي الطيب الرقي هو ردك الجميل
    نورت الموضوع وشرفت وصحيح كلامك أخي الطيب
    كما نقول الوقــــــــــــــــاية خير من العـــــــــــــلاج
     
    mshaz1000 و tayeb62 معجبون بهذا.
  3. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بما اننا هنا سنتكلم عن شركه ESET التى يتمثل الهبس لديها فى خاصيه فى وحده فحص الذاكره

    سنجد انه يتم التحرك عندما يكون هناك شى مشبوه فى الذاكره التعديل فى عناونين محدد والتى تعتبر مشبوهه

    سرعه الهبس هنا تكون فى جزء من الثانيه اى مستعده لاى شى يحدث وبرده فعل سريعه

    وربما تقاس بالملى ثانيه ونحن لا نشعر بذلك

    فثقل الاكواد داخل ملفات الرانسيوم هو ما يجعلها تعمل بشكل ابطا من المعتاد بالنظر الى حجم العينه

    لذلك نجد حجم العينه الرانسيوم يتراواح ما بين 1 الى 3 ميجا او اكثر او اقل على حسب نوع الكود المكتوب بداخله و كلها داخل ملف تجميعى واحد EXE

    اذا حاولنا النظر ان هناك بعض انواع الرانسيوم تعمل بشكل اسرع من غيرها واذا اعنا النظر فى التحليل ستجد انى لاحظت عند تحليل احدى يعنات الرانسيوم

    تقوم باسقاط مكتبات من نو DLL ولا يكاد تجذم ان هذه المكتبه هل هى للحقن ام للمساعده ف تسريع عمل الكود

    حيث اذا قمت بتقسيم الاكواد المراد تنفيزها الى اكثر من جزء مثل مثلا اكثر من مكتبه DLL سيعمل الملف اسرع من المعتاد عليه وربما الرانسيوم لن ياخذ كل ذلك الوقت الذى يصل الى 15 ثانيه

    بل ربما يتم انجاز كل شى فى حوالى 5 ثوانى فقط

    وهنا ايضا دور وحده الدفاع مستعده

    الخوارزميات المتبعه فى كشف هذا النوع تلعب دور مهم جدا جدا فى سرعه الكشف او لا

    فوحده فحص الذاكره تقتنص كما ذكرت اى تعديلات تتم على الذاكره بشكل سريع جدا مما يجعل الملف يحدث له قصور ويفشل فى التشفير

    او يستكمل عمله

    فكما ذكرت فى الاعلى ترجع على ماذا تحديدا يريد ان يفعل ملف الرانسيوم تحديدا تشفير الملفات فقط

    ام البحث عن ملف محدد داخل نسخه النظام ليبدا عمله ام ماذا وكل ذلك عامل مهم للوقت

    بالنظر الى سرعه الكشف والحجب
     
    mshaz1000 و ALI 145 معجبون بهذا.
  4. mshaz1000

    mshaz1000 مراقب عام طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق تفعيلات ميكروسوفت نجم الشهر فريق تحويل الروابط عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    5,763
    الإعجابات :
    13,853
    نقاط الجائزة:
    14,084
    الجنس:
    ذكر
    الإقامة:
    jeddah
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    اخي الغالي

    لماذا جزمت ان السبب الحقيقي للاصابه من اسثناء الموقع

    يمكن ان تكون الاصابه بسبب ملف اخر حمله صاحب الجهاز

    على العموم يبدو ان النقاش تغير مساره

    كنت اتمنى من الاعضاء تحليل المشكله الحقيقه وراء تحذيرات برامج الحمايه المتكرره

    وخاصه ان اهم برنامجين هي من تحذر من الموقع وهو الكاسبر والنود

    لذا الامر يحتاج الى تحليل لهذه المشكله اكثر للوصول لاجابه مقنعه

    اما فيما يخص المشكله فمن وجهة نظري فكنت من السابق اظن ان سببها

    كثره رفع سيرفرات الهكر عليه

    مما اعطي تنبيه لبرامج الحمايه بان هذا الموقع سي لكثره استخدامه من قبل الهكر

    ولكن ليست منطقيه استمرار التحذيرات حتى الان

    وعليه ارى ان الموقع تم استغلال ثغره من خلاله وصاحب الموقع لايعلم عنها

    ويقوم الهكر بدمج السيرفرات والديدان مع الصور وليست الملفات !

    على العموم ارى ان كان كان سبب اصابه الجهاز هو الاستثناء الموقع

    فارى ان يتم التعميم من قبل اداره المنتدي بالتحذير من الرفع عليه حتي تنحل المشكله

    واستخدام مواقع بديله فلرفع الصوره يوجد مواقع افضل منه بكثير مثل

    https://imgur.com/
    او
    http://photobucket.com/

    وللملفات يوجد مواقع اخرى مثل

    https://sendit.cloud/

    او غيره من المواقع الامنه

    وننتظر تحليل الاعضاء للمشكله الحقيقه للتحذير منه

    وكل عام وانتم بخير
     
    أعجب بهذه المشاركة ALI 145
  5. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    رائع اخي مصطفى تحليل رائع ومنطقي لأبعد الحدود أشكرك على الرد
    وتحليل عمل الرانسوموير داخل الذاكرة والمكتبات اللتي يستدعيها ونقطة التقسيم
    مهمة لم تكون في بالي فعلا ستسرع من عمله ممكن بنسبة سبعين في المئة
    في عملية تشفير الملفات .
     
    أعجب بهذه المشاركة black007
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    للتوضيح لك اخى الغالى

    المشكله ليست فى الدمج وانما

    الطريقه التى يتبعها بعض الاشخاص والذين يستخدمون نفس الخدعه هى الكتالى

    تابع معى هذا السناريوى

    الهاكر دائما ما يفكر فى شى يحمى الباتش الخاص به من الكشف

    لذلك يبدا فى التفكير فى تشفيره طيب هناك نظام او يدعى دونلودر واكيد سمعت عنه واصبحت الان اغلب البرامج الكبيره والمشهوره تستخدمه

    فكره الدونلودر عباره عن انه ملف صغير الحجم من خلاله يتم تحميل المحتوى الاصلى

    مميزاته طبعا معروفه لان حجمه صغير وتم استخدامه للاتصال بالسرفر وتحميل الملف الموضوع رابطه فيه

    طيب تفكير الهاكر ايضا يستغل نفس الفكره الموضحه باخفاء الباتش الخاص به عن طريق الدونلودر ولكن لك يفعل ذلك عليه ان يقوم برفع الباتش بشكل مباشر حتى تتحق المعادله

    ويقوم الدونلودر بعمله

    ناتى الى صديقنا الموقع المعروف

    هل لاحظت ان الموقع يعطى روابط مباشره للملفات لكن عند التجربه ستجد ان الرابط يتغير فى كل مره ( واقصد هنا العنوان او جزء منه ) بتغيير بعض الرموز البسيطه

    فكره دعم واستكمال التحميل مقتبسه من نفس الفكره

    تحاول التحميل منه اى اصبح هناك قصور فى عمل الرابط المباشر اذا فكره الدونلودر فشلت هنا

    لان كماا ذكرنا الهاكر يحتاج الى رابط مباشر ثابت لا يتغير حتى يعمل الدونلودر بشكل سليم

    اذا كيف الحل وان الموقع مانع ان تقوم برفع الملفات ذات الصيغ exe وبعض الصغير الاخرى الغير مدعومه من الموقع

    وبما ان الموقع سريع وسرفراته قويه ويحتفظ باغلب الملفات فهو ملاز جيد للاحتفاظ بكل شى

    المهم

    تاتى هنا الفكره التى يتبعها الهاكر اذا لاحظ معى يقوم بخداع الموقع ويقوم بتحويل صيغه ملف الباتش الخاص به من صيغه تنفيزيه EXE الى صيغه صوره jpg او غيرها من الصيغ الاخرى التى يدعمها الموقع

    وبذلك حصل على رابط مباشر عكس روابط الملفات العاديه

    انظر لتلك الفكره وكيف فكر بها ونفزها

    بعدها يضع رابط الباتش الذى رفعه بشكل مباشر داخل الدونلودر الخاص به وببعض الاكواد البسيطه يتم تحويل الصيغه وارجاعها الى اصلها ويتم تشغيل الباتش عند الضحيه واصبح كل شى تمام

    طيب ما دخل كل الذى ذكرته بما حدث للموقع

    ستقول لى ان اصلا الباتشات المولده من برنامج الاختراق هو مكشوفه من برامج الحمايه وكثره استخدام تلك الطريقه اصبح برامج الحمايه تشك فى النطاق

    سارد عليك واقول كلامك سليم

    لكنك نسيت نقطه مهم

    وهو ان بعض الباتشات التى يستخدمها الهاكر ويقوم بتحويل صيغتها من صيغه تنفيزيه EXE الى صوره بصيغه JPG او غيرها تحتوى على اكواد انتشار

    ربما سمعت عنها او لم تسمع بها

    ساشرح الفكره ليستفيد الجميع

    اكواد الانتشار مصممه على انها تقوم بتكرار عمل الملف فى اكثر من مكان وتناسخ الملف الهدف فى اكثر من مكان لتحقق اكتر جزء مرجوه منها وهو جمع اكبر عدد من الضحايا

    كيف حدث هذا مع الموقع اعلاه

    الموقع اعلاه كما ذكرنا عند تحويل اللعب بالصيغ اصبح الملفات تقوم بالانتشار فى النطاقات المختلفه فى الموقع وبذلك اصبح تنتشر فى اغلب النطاقات

    مما ادى الى اشتباه برامج الحمايه فى تلك الروابط

    لان كما ذكرنا اغلب الملفا التى يتم تكوينها من برنامج الاختراق يتم تحويل صيغتها الى صيغه صوره وهو فى الاصل الملف خام

    فبذلك بعد الفحص اصبحت مكشوفه من برامج الحمايه حتى وان قمت بالتلاعب بالصيغه

    الفكره كلها ان برامج الجحمايه قامت بحجب تلك النطاقات لنفس تلك الاسباب فى الاعلى بسبب وجود انتشار واسع جدا فى سرفرات الموقع بتلك الملفات وتناسخها بشكل مستمر مما ادى

    الى انا برامج الحمايه اصبحت تحذر من تلك النطاقات عن غيرها داخل الموقع بشكل عام

    اعتزر على الاطاله

    واتمنى اكون اوصلت الفكره واوضحتها
     
    mshaz1000 و ALI 145 معجبون بهذا.
  7. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    أهلا وسهلا بك أخي الفاضل والكريم تساؤلات في محلها أشكرك على طرحها

    -1-
    كيف عرفت وجزمت بأن إستثناء الموقع هو سبب الإصابة ؟

    قبل إستثناء الموقع كان كل شيء طبيعي لمدة أشهر لم يصب الجهاز
    بأي ملف خبيث و خلال يومين من إستثناء الموقع أصيب الجهاز و صاحب
    الجهاز لم يحمل أي شيء غريب ويشغله أبدا و هو أصيب عن طريق الموقع المذكور
    دخل إليه ليحمل شيء ما قبل التحميل بدأت رسائل إيسيت تقول بوجود

    direct InfectioN

    ــــــــــــــــــــــــــــــــــــ
    ــــــــــــــــــــــ
    ـــــــــــ


    وبطبيعة الحال النطاقات كانت في whitelist

    هنا لن يفحصها درع الويب الخاص بإيسيت وهنا عند الدخول يتم التنزيل أو الحقن مباشرة تلقائيا
    auto execute infection

    كيف لم يسيطر عليها برنامج إيسيت ويمنع حقن الملفات ؟

    فور الإصابة بهذه الدودة بدأت بنسخ نفسها بسرعة كبيرة جدا في الملفات ذو الإمتداد Exe

    وتم إيسيت يلاحقها في أرجاء الجهاز هي تنسخ نفسها وهو يحذف حتى سيطر عليها كليا
    وأظن الدودة فورالإصابه بها أظهر إيسيت تنبيه بخصوصها وهناك شيء غير طبيعي
    نسخت نفسها في عشرة ملفات و إختفت قلت لقد تخلص منها لكن بعد يوم رجعت للظهور
    لو تشوف الصور فوق تجد بأن الدودة لبثت يومين في الجهاز تدمره
    ولكن سيطرت عليها في الأخير وجدتها مختبئة في sys vol if
    داخل الجهاز المنطقة الوحيدة اللتي لا يراقبها برنامج الحماية smart worm

    وكلامك صحيح ممكن الموقع به ثغرات كثيرة ومجموعة من الهاكر يستغلونها
    وأخي مصطفى ماشاء الله عليه شرح العملية بشكل جميل وجيد

    و أنا متأكد سبب الإصابة من الموقع المذكور يجب تفاديه كما تفضلت
    هناك مواقع بديلة كثيرة يمكن رفع الملفات عليها





     
    mshaz1000 ،التميمي14 و black007 معجبون بهذا.
  8. mshaz1000

    mshaz1000 مراقب عام طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق تفعيلات ميكروسوفت نجم الشهر فريق تحويل الروابط عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏يوليو 25, 2007
    المشاركات:
    5,763
    الإعجابات :
    13,853
    نقاط الجائزة:
    14,084
    الجنس:
    ذكر
    الإقامة:
    jeddah
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    ابدعت اخي الغالي كعادتك

    فصلت واسهبت لمن ليس لديهم خلفيه باساسيات التلغيم

    كما ذكرت الدونلودر يعتمد على الروابط المباشره

    ولكنه مكشوف في الاغلب من برامج الحمايه

    اما مايستخدمه اغلب الهكر في الوقت الحالي ويفضلوه هو الديدان

    وهي الاسهل في الاختراق لانها ليس بها اي خصائص سوى الانتشار

    وهو المطلوب بالنسبه للهكر وهو الاخطر لانها ستكون بدايه للاختراق

    بحيث يقوم بمعرفه نوع الويندوز وكذلك نوع برنامج الحمايه

    مما يساعده برفع السيرفر المشفر من الحمايه الموجوده لديك

    فهنا يكون استغلال الموقع لانه الاشهر في الساحه بالوقت الحالي

    وكذلك لتقبل الجميع التحميل منه لسهولته

    اذا اتفق الجميع على ان الموقع يستغل بطريقه مباشره او غير مباشره لاذيه الناس

    لذا ارى الابتعاد عنه بقدر الامكان

    واكرر شكري لصاحب الموضوع لفتح النقاش في هذه الجزئيه

    وكذلك شكري للاستاذ black007 على التوضيح
     
    ALI 145 و black007 معجبون بهذا.
  9. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيكم وكل عيد ونحن واحبابنا واياكم بخير وصحة وتوفيق

    جربت الموقع قبل قليل ولم يعترض الدكتور ويب
     
    ALI 145 و mshaz1000 معجبون بهذا.
  10. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    اتذكر من فترة الكاسبر عندي تشتبه بصورة صغيرة في نفس الموقع وكان
    يلغي تحميلها فالافضل تصفح المواقع الغير معروفة في البيئة الوهمية
    مع التجميد ولايتم الفتح على الحقيقي وحتى في بعض البرامج المجانية تكون
    سليمة وبعد التحديث يشتبه فيها برنامج الحماية مثل برنامج prosser hacker
    فممكن يكون في تلاعب من مصنعين البرامج فانا مع برنامج الحماية
    في اغلب المواقف خصوصا اذا كان برنامج معروف بقلة اشتبهاته
    ممكن استثني موقفة في ملف يصنفة على انه تروجان ولايوجد
    في اتصالات لكن باقي الاتشتباهات تثير الشكوك
     
    ALI 145 و mshaz1000 معجبون بهذا.
  11. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك

    النود 10 عندي لا يعترض حتى متصفح قوقل يقول امن لاحظ يمين الرابط

    وكل عيد فطر ونحن واحبابنا واياكم بخير وصحة وتوفيق


    upload_2017-7-3_1-18-8.png
     
    أعجب بهذه المشاركة ALI 145
  12. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    السلام عليكم

    عيد سعيد أخي محمد يارب تكون بخير وبأفضل حال وبصحة جيدة

    النود لا يعترض الموقع بل يعترض بعض النطاقات فقط من الموقع

    هذه النطاقات اللتي يعترضها ولا إسم النطاقات

    سأجرب النود على هذه النطاقات وأرفق لك التجربة اخي محمد

    http://b.top4top.net/
    http://c.top4top.net/

    fdgdfg.PNG

    fdghfdhg.PNG

    :rose::):rose:
     
    أعجب بهذه المشاركة التميمي14
  13. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    السلام عليكم

    أهلا وسهلا بك أخي الفاضل

    ما إسمك ؟؟

    كلامك سليم وصواب أشكرك على الإضافة والإفادة

    :rose::heart::rose:

     
    أعجب بهذه المشاركة prooonet
  14. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك اخي علي فعلا كلامك سليم 100% تم التجربه الان دمت بخير
     
    أعجب بهذه المشاركة ALI 145
  15. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    الله إيسلمك

    ولو عندك وقت أخي محمد جربها على الدكتور ويب

    :222D:222eek:


     
    أعجب بهذه المشاركة التميمي14
  16. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    وعليكم السلام

    اخوك راشد :)
     
    أعجب بهذه المشاركة ALI 145
  17. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    متشرفين أخ راشد عاشت الأسامي

    ربي يحفـــــظك


    أخوك عـــــلي :rose::heart::rose:
     
  18. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى

    عاشت ايامك تسلم ماعليك زود :rose:
     
    أعجب بهذه المشاركة ALI 145
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...