• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

د. أفاست

عضو شرف
إنضم
8 ديسمبر 2009
المشاركات
13,075
مستوى التفاعل
1,961
النقاط
1,070
الإقامة
بين الفيافي الزيزومية
الموقع الالكتروني
forum.zyzoom.net
غير متصل
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته وبعد:

هلا بآل زيزوم من أقصاهم إلى أدناهم حقيقة فيه موضييع حاب أتناقش أنا وياكم فيه
الي هو يا حبايبي يوم يكتشف برنامج ما فايروس أعرضه على توتال وأجد أن هذا البرنامج يقول إنه سليم أو العكس وش السالفة ما أدري فقلت خل الإخوان يفسرون لي الوضع،وبما أني تلميذ من تلاميذ زيزوم قلت
أخلي المحترفين يعلموني

وهذا مثال يا غوالي

i77900_captured.jpg

وهذا الفحص
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : د. أفاست
هذا الفيروس الذى تم اكتشافه عن طريق الداونلود انسيت او السونار على ما اعتقد و ليس قاعده البيانات اذا قمت بتشغيله سوف يكتشفه :ok::ok::ok::ok:
 
توقيع : norton 2010
وعليكم السلام ورحمة الله وبركاته

أولا من حيث المبدأ، موقع التوتال لا يستخدم برامج الحماية "المكتبية" إن صح التعبير .. بل يستخدم أوامر الكوماند لاين .. وستجد أحياناً اختلافا في الاكتشافات
بين البرامج المكتبية .. وبين نتائج التوتال .. بسبب عدة عوامل .. هنا بعضها:

وعليكم السلام ورحمة الله وبركاته

الفايروس توتال عبارة عن خدمة لفحص الملفات عبر الإنترنت وذلك باستخدام محركات بحث أشهر برامج الحماية ..

وإعطاء نتيجة الفحص يحتاج لمدة تختلف حسب سرعة الإنترنت والملف المرفوع .. فالموقع أولا يبحث عن هاش hash الملف
المراد فحصه وتبين نتيجته هل هو سليم أم خبيث .. فإن كان الهاش موجود مسبقا فهذا يعني أن الملف قد رفع
في وقت سابق .. وسوف يعطيك نتيجة آخر مرة تم فحصه على الموقع .. ثم يخيرك إن كنت تريد نتيجة فحصه الحالية ..

أما إن لم يجد هاش الملف المرفوع .. فسيقوم بعرض الملف على محركات بحث برامج الحماية ..

وبالتالي .. من الواضح أن الطريقة الأولى أسرع من الطريقة الثانية في إعطاء النتيجة ..

هذا أمر .. أما الأمر الآخر بالنسبة للكشوفات فالكلام الأحمر بجانب المكافحات يعني أن المكافح قد اكتشف الملف
إما بالتواقيع أو بالهيوريستك السلبي .. ولا يعني دائما عدم وجود الكلام الأحمر أن المكافح لا يكتشف الملف!

فهذا الخطأ الكبير يقع فيه الإخوة كثيرا بسبب عدم اعتبار طبيعة الفحص المجرى من خلال الموقع .. فيقومون بإجراء
مقارنة بين المكافحات من خلال تقرير الفايروس توتال .. وهنا المزلة الكبيرة!

الفايروس توتال يستخدم بطارية لنسخ المكافحات المذكورة في التقرير المعتمدة على أوامر الـ command line .. وهذا
يعني أن نتيجة التقرير ليست دائما مثل نتيجة المكافح نفسه المكتبي المنصب على أجهزتنا! ..

في غالب الأحوال أوامر الـ command line تقوم بفحص الملف إما بالتواقيع .. أو بالهيوريستك السلبي (وهو
الهيوريستك الذي يبحث عن الأكواد الضارة من دون تشغيل الملف ضمن بيئة وهمية) .. وهذا يعني أن البرامج
التي تعتمد كثيرا على تقنيات الكشف كالـ advanced heuristics أو الـ behavior analysis ستحرم
من نتيجة استخدام هذه التقنيات على الفايروس توتال .. وستبدو المكافحات المعتمدة على التواقيع بكثرة أنها هي الأفضل!

الفايروس توتال خدمة لأخذ فكرة علن الملف هل هو سليم أم خبيث بدرجة ما .. وليست أداة من أجل إجراء اختبارات برامج الحماية عليها ..

وأخيرا .. ليس كل كلام أحمر في تقرير التوتال يعني أن الملف خبيث .. فقد يكون أدوات هاكرز أو تطبيقات من الممكن
استغلالها من قبل سيئي الضمير لتصبح أدوات خطرة وغير مرغوب في وجودها على جهاز المستخدم ..

إضافة لما سبق .. فإن شركات الحماية عادة ما تقوم بإعدادات معينة للبرنامج كي تقدمها لجهة ما رسمية .. التوتال
على سبيل المثال .. فالاختلاف بين إعدادات الشركة وبين إعداداتنا يلعب دورا في اختلاف النتائج أيضا ..
 
توقيع : stimulator32
هذا الفيروس الذى تم اكتشافه عن طريق الداونلود انسيت او السونار على ما اعتقد و ليس قاعده البيانات اذا قمت بتشغيله سوف يكتشفه :ok::ok::ok::ok:

:king:صدقت أخي تم التشغيل وأكشفه النورتن
لكن يا بعدي الي أقصده أن فيه غير هذا من الفايروسات نفس الحكاية مع النورتن وغيره
طيب والي ما عنده نورتن وش يسوي:cr:؟ أنت تعرف أن مفاتيح النورتن تكاد تكون معدومة
 
توقيع : د. أفاست
محرك النورتن ماكتير قوي على فكرة
يلي قوي فيه السونار بس
 
توقيع : waseem1
وعليكم السلام ورحمة الله وبركاته

أولا من حيث المبدأ، موقع التوتال لا يستخدم برامج الحماية "المكتبية" إن صح التعبير .. بل يستخدم أوامر الكوماند لاين .. وستجد أحياناً اختلافا في الاكتشافات
بين البرامج المكتبية .. وبين نتائج التوتال .. بسبب عدة عوامل .. هنا بعضها:



إضافة لما سبق .. فإن شركات الحماية عادة ما تقوم بإعدادات معينة للبرنامج كي تقدمها لجهة ما رسمية .. التوتال
على سبيل المثال .. فالاختلاف بين إعدادات الشركة وبين إعداداتنا يلعب دورا في اختلاف النتائج أيضا ..

كلام في الصميم تسلم يالغلا هذا ما أريد إثباته لي لغيري من الأعضاء:king:
وجاري تقييمك :ok:
 
توقيع : د. أفاست
أعتقد والله اعلم انه اختلاف بالاعدادات كما قال الاخ stimulator32

نورت الموضوع يالغلا:king:
ولكن شف كلام واحد من الإخوان في الردود كلام منطقي
وهذا ما أبحث عنه و أرجو أن يعلمه الجميع:ok:
 
توقيع : د. أفاست
محرك النورتن ماكتير قوي على فكرة

يلي قوي فيه السونار بس

طيب برأيك وش أحسن محرك يا وسيم:ok:
 
توقيع : د. أفاست
توقيع : stimulator32
بالنسبه لراي الاخ نورتون :smile: أعتقد ان موقع فيروس توتال يفحص الملف بواسطة المحرك فقط

يعني مجرد فحص بالمحرك لايشغله ولااي شيء :smile:

رأي أخي نورتن على العين والراس لكن شف راي أخونا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : د. أفاست
وعليكم السلام ورحمة الله وبركاته

أولا من حيث المبدأ، موقع التوتال لا يستخدم برامج الحماية "المكتبية" إن صح التعبير .. بل يستخدم أوامر الكوماند لاين .. وستجد أحياناً اختلافا في الاكتشافات
بين البرامج المكتبية .. وبين نتائج التوتال .. بسبب عدة عوامل .. هنا بعضها:



إضافة لما سبق .. فإن شركات الحماية عادة ما تقوم بإعدادات معينة للبرنامج كي تقدمها لجهة ما رسمية .. التوتال
على سبيل المثال .. فالاختلاف بين إعدادات الشركة وبين إعداداتنا يلعب دورا في اختلاف النتائج أيضا ..
:ok:​
 
توقيع : knk2006
توقيع : د. أفاست
طيب برأيك وش أحسن محرك يا وسيم:ok:
براي الشخصي
الافيرا ثم الكاسبر
وحتى a-squared
قوي بس مابعرف ليش ماحدا هون بيعمل تجار ب عليه
بالرغم من انو هو مكافح تجسس بس بيقدر يلقط فيروسات كتير
وليش بفضلوا مالويربايت عليه
 
توقيع : waseem1
براي الشخصي

الافيرا ثم الكاسبر
وحتى a-squared
قوي بس مابعرف ليش ماحدا هون بيعمل تجار ب عليه
بالرغم من انو هو مكافح تجسس بس بيقدر يلقط فيروسات كتير
وليش بفضلوا مالويربايت عليه

الأفيرا ما عليه حكي
الكاسبر :?:
أما a-squared طبعاً المجاني يقولون إذا ما لقى فايروسات يبدأ بحذف ملفات النظام
لكن مع الإصدار الجديد لم أشاهد هذا الأمر:y:
 
توقيع : د. أفاست
بعد اذن الاخ افاست دعني اجاوب على سؤال الاخ وسيم وهو : لماذا لانستعمل برنامج a-squared

بدلا من ماليور بايت ؟ الجواب هو ان برنامج a-squared ثقيل + انذارته الخطأه كثيره والاعضاء هنا

يضعون مكافحت التجسس كمكمل للحمايه لكن برنامج a ثقيل وكانه حمايه شامله :q:

تمون يالغلا
إجابة شافية وافية:ok::ok::ok:
 
توقيع : د. أفاست
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى