عـيـنة 9/10/17 ملف11

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة اليوناني, بتاريخ ‏أكتوبر 9, 2017.

حالة الموضوع:
مغلق
  1. اليوناني

    اليوناني مصمم زيزوومي مميز فريق الدعم لقسم الحماية نجم المنتدى نجم الشهر عضو المكتبة الإلكترونية المركز الثاني بمسابقة البرامج فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    13,979
    الإعجابات المتلقاة:
    20,779
    نقاط الجائزة:
    2,840
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
  2. ahmedibrahim

    ahmedibrahim زيزوومي محترف

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    918
    الإعجابات المتلقاة:
    2,395
    نقاط الجائزة:
    820
    الجنس:
    ذكر
    برامج الحماية:
    Dr.Web
    نظام التشغيل:
    Windows8.1
    النورتون حذف 8 من 11 وتبقى 3

    [​IMG]
     
  3. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال المراقبـــين فريق الدعم لقسم الحماية

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,163
    الإعجابات المتلقاة:
    7,124
    نقاط الجائزة:
    1,520
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    أفاست الشامل 2017
    11/08 بفك الضغط و الفحص ....


    [​IMG]
     
  4. Abdulmuhaimen

    Abdulmuhaimen زيزوومي ماسي نجم الشهر فريق الدعم المساعد لقسم الحماية

    إنضم إلينا في:
    ‏يونيو 18, 2008
    المشاركات:
    1,016
    الإعجابات المتلقاة:
    2,645
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Tripoli - Libya
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    السلام عليكم ورحمة الله وبركاته

    تم الفحص باستخدام برنامج ESET Smart Security Version 10.1.219.0

    وكانت النتيجة ( 11/11 ) (222y)

    قام بحذف 9 ملفات وتنظف ملفين من نوع Word Document File

    egui_2017-10-09_20-49-53.png

    :: تحياتي ::​
     
  5. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال المراقبـــين فريق الدعم لقسم الحماية

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,163
    الإعجابات المتلقاة:
    7,124
    نقاط الجائزة:
    1,520
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    McAfee is 2017
    11/04 بالفحص .... بالتشغيل تم تشفير الملفات... :sweatsmile: لكن بعد 03أو04 دقائق تم حذف الاصابة :flushed::tonguewink:

    [​IMG]
    [​IMG]
     

    الملفات المرفقة:

  6. Abdulmuhaimen

    Abdulmuhaimen زيزوومي ماسي نجم الشهر فريق الدعم المساعد لقسم الحماية

    إنضم إلينا في:
    ‏يونيو 18, 2008
    المشاركات:
    1,016
    الإعجابات المتلقاة:
    2,645
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Tripoli - Libya
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    ما فائدة حذف الملفات طالماً انه تم تشفير الملفات :222cautious:

    أخي النوميدي أي تطبيق خبيث قام بتشفير الملفات !!!
     
  7. النوميدي

    النوميدي مراقب قسم الحماية وقسم الجوال المراقبـــين فريق الدعم لقسم الحماية

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    4,163
    الإعجابات المتلقاة:
    7,124
    نقاط الجائزة:
    1,520
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    للمستخدم العادي ،،، الفرق هو امكانية الحفاظ على الجهاز نظيف حتى بعد الاصابة يا طيب ،،
    الى البوم لم أجد أي برنامج أصلح النظام بعد التشفير ،،،
    البرنامج بحق أمين ،، مع أني جربت الكثير من العينات عليه ،،،
    العينة المشفرة هي اما Swift أو Generous
     
  8. Abdulmuhaimen

    Abdulmuhaimen زيزوومي ماسي نجم الشهر فريق الدعم المساعد لقسم الحماية

    إنضم إلينا في:
    ‏يونيو 18, 2008
    المشاركات:
    1,016
    الإعجابات المتلقاة:
    2,645
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Tripoli - Libya
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    أتفق معك في انه لا يوجد حتى اللحظة برنامج حماية أستطاع علاج فيروسات الفدية Ransomware بشكل كامل واعادة فك تشفير الملفات

    اذا ان الحماية منها قبل الاصابة هو الهدف الاساسي ;222)

    لكن ماذا لو تم تشغيل عينة من نوع Ransomeware مجهولة وغير مكتشفة لدى برامج الحماية

    هنا طبعاً يجب ان تعمل طبقات الحماية بكل قوة وكفاءة عالية والحيلولة دون تشفير ملفات وبيانات المستخدم 222:)

    اتمنى ان ياتي اليوم التى تصبح فيه فيروسات الفدية Ransomware فيروسات يمكن معالجة اثار اصابتها ببرامج الحماية

    لكن في الوقت الحالي يبدو ان هذا اليوم ليس بالقريب :222(

    أعتقد ان التطبيق الخبيث الذي قام بتشفير البيانات هو GenerousTree.exe

    chrome_2017-10-10_02-03-02.png

    بحسب تسمية الاكتشاف Win32/Filecoder.FV من شركة ESET يدل انه تطبيق خبيت يقوم بتشفير البيانات

    :: تحياتي ::​
     
  9. abrahim2014

    abrahim2014 مراقب عام فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    15,684
    الإعجابات المتلقاة:
    39,444
    نقاط الجائزة:
    1,825
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السمول 10من11بفك الضغط
    وللامانة منذ وضع العينة الى الان نفس النتيجة
    [​IMG]
    [​IMG]
    ترك هذا الملف
    [​IMG]
     
  10. عباده عيساوي

    عباده عيساوي زيزوومي فضي نجم الشهر

    إنضم إلينا في:
    ‏ابريل 20, 2009
    المشاركات:
    2,329
    الإعجابات المتلقاة:
    768
    نقاط الجائزة:
    895
    الجنس:
    ذكر
    الإقامة:
    فلسطين من نابلس جبل النار
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    [​IMG]

    وجبة طعام غذاء لل رووون الارم لم يستطيع شرب المرطبات والحلويات والفواكه ترك 3 :222LOL::222LOL::222LOL::222LOL::222LOL: فقط استخراج الضغط :222LOL:
     
  11. bethoven

    bethoven زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 6, 2015
    المشاركات:
    48
    الإعجابات المتلقاة:
    133
    نقاط الجائزة:
    70
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 10
  12. سالم المسالم

    سالم المسالم .: خبير نقاشات الحماية :. فريق الدعم لقسم الحماية نجم المنتدى نجم الشهر

    إنضم إلينا في:
    ‏يوليو 14, 2012
    المشاركات:
    9,139
    الإعجابات المتلقاة:
    20,043
    نقاط الجائزة:
    1,545
    الجنس:
    ذكر
    الإقامة:
    حضرموت / المكلا
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 8
    تجربه غريبه ونتيجه مريبه .. Smadav
    .
    عند فك الضغط لا حراك 222o_O عند الفحص الكل نظيف :notworthy:
    عندما ارسلت العينة الى الفلاشة وقمت بالفحص تحرك وكتشف دودة
    2017-10-11_02-29-18.png

    مع العلم انه لم يكتشفها على الجهاز لازالت موجوده في الملف لحد اللحظه
    2017-10-11_02-48-35.png
    .
    (222y)
     
  13. فتى محاسن

    فتى محاسن زيزوومي مميز

    إنضم إلينا في:
    ‏يناير 2, 2010
    المشاركات:
    271
    الإعجابات المتلقاة:
    670
    نقاط الجائزة:
    560
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    eset internet security 10

    بعد فك العينة اكتشف 10 من 11

    وبعد الفحص حذف الملف المتبقي

    المتبقي 2 ملف تم تنظيفهم

    4.png
     
    abrahim2014 و محمد توفيق لمين معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...