• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
برنامج F-Secure Safe بالتشغيل رصد عينة واحدة و سمح بتثبيت ملف الرجيستري لكن وقع خطأ في تشغيل العينات .Exe كما في الصورة
B2AnYG5.png

na8BrPA.png
 

توقيع : النوميديالنوميدي is verified member.
برنامج F-Secure Safe بالتشغيل رصد عينة واحدة و سمح بتثبيت ملف الرجيستري لكن وقع خطأ في تشغيل العينات .Exe كما في الصورة
B2AnYG5.png

na8BrPA.png

ملف الرجيسترى هذا له قصه لوحده

فيستخدم باور شل لحقن نفسه فيه بل ويعمل مع بدايه نظام التشغيل اثناء الاقلاع

محقون فى عمليه powershell الفكره اعجبتنى الصراحه و ارفعل لصانع الملف القبعه

(222y)(222y)(222y)
 
توقيع : black007
ربما يا اخي السنديان السبب يكون ان هناك جان يشارك بزيزووم ويقوم بالتحميل ويكتفي بتجاربه لبني جنسه 222o_O

الغريب في العينه صمودها امام كل برامج الحماية طوال هذا الوقت قد تكون سليمه ويكون الدكتور ويب على صواب


او يكون الدكتور الفضائي العنكبوت في سبات هذه المره الملاحظه على غير المعتاد انه اقل البرامج صيد لهذه العينه

لعل اخونا سامر يفيدنا
 
توقيع : التميمي14
السلام عليكم ورحمة الله وبركاته

بمجرد فك الضغط تم حذف ملفين

2018-01-18_223217.jpg


بالتشغيل

ملف الاول دودة شغال لم يتحرك نود لكن بايبي افتراضي
host = "127.0.0.1"
port = 11

2018-01-18_225342.jpg


ساعدني كثيرا هذا شرح


ملف الثاني

داونلودر لم يشتغل

ملف الثالث والرابع والخامس لم يشتغلو
.
 
توقيع : dvb2010
Comodo IS​
[hide]الفحص
1/7
hSiZxKG.png
العينه بها 2 ملف تالف او ربما لا يعمل على x32
---------------------------
بالتشغيل تم حجز جميع العينات داخل الساند بوكس
ماعدا ملف الريجسترى بالتاكيد وتمت الاضافه الى قائمه ال startup ربما يحتوى على اوامر معينه وبعد تحويل للهيكس اوامر مشفره ربما .
S4SjAx0.png
[/hide]
 
توقيع : wikihow
ملف الرجيسترى هذا له قصه لوحده

فيستخدم باور شل لحقن نفسه فيه بل ويعمل مع بدايه نظام التشغيل اثناء الاقلاع

محقون فى عمليه powershell الفكره اعجبتنى الصراحه و ارفعل لصانع الملف القبعه

(222y)(222y)(222y)

باور شال اكيد osarmor سيكون في مرصاد جاري تجربة
 
Trend Micro
اكتشف ملف واحد
 
طلع برنامج مميز
do.php
 
توقيع : buust
سلمت يداك أخي مصطفى
 
توقيع : SASA G
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى