• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
ياقلبي مايحتاج نقولك ارسل يابعدي :king:
 

توقيع : knk2006
توقيع : د. أفاست
أنا شغلته على جهازي
مو على جهاز وهمي

ولكني مشغل الديب فريزر ومجمد كل الأقراص
وعندي نسخة إحتياطية للجهاز

وبعد إعادة التشغيل عملت netstat -an
ولا فيه أي بورت مفتوح

وشفت العمليات الجارية
وبرامج بدء التشغيل

وكل شيء تمام :ok:

الجهاز لم يمسه أي شي بعد إعادة التشغيل

وهذا بفضل الله ثم الديب فريزر :ok:

انتبه !!! في فيروسات معرووفه { بعضها موجوده في تجاربي } قادره ع الاطاحه في النظام وتعمل عملها حتى بعد اعاده التشغيل [ في ظل وجود ال deep freeze } :cool: وهي من نوع TDSS :cool:

الجهاز الوهمي آفضل في عمليه التجارب إن لم يكن شرط اساسي :wink:
 
توقيع : knk2006
توقيع : د. أفاست
توقيع : د. أفاست
تجربة الكمودو

عند الفحص
:q::f::q:

224213245.png

 
تجربة الكمودو​


عند الفحص
:q::f::q:​

224213245.png

ما صاد شيء يا هشام طيب وين الجدار وين محلل السلوك وين وين
يعني لازم من الكمودو يمنع التحميل هذا المفترض لشهرته :ok::ok::ok:
 
توقيع : د. أفاست
انتبه !!! في فيروسات معرووفه { بعضها موجوده في تجاربي } قادره ع الاطاحه في النظام وتعمل عملها حتى بعد اعاده التشغيل [ في ظل وجود ال deep freeze } :cool: وهي من نوع TDSS :cool:

الجهاز الوهمي آفضل في عمليه التجارب إن لم يكن شرط اساسي :wink:

طيب سؤال يالغلا
الجهاز الوهمي وتحديدا VMwarePlayer هل يحتاج أسوي له فورمات بعد كل تجربة خطيره :?:

أنا كنت استخدم الجهاز الوهمي لتجارب اسطوانات الوندز وعمل شروحات من الدوس فقط
 
توقيع : fahd
طيب سؤال يالغلا
الجهاز الوهمي وتحديدا VMwarePlayer هل يحتاج أسوي له فورمات بعد كل تجربة خطيره :?:

أنا كنت استخدم الجهاز الوهمي لتجارب اسطوانات الوندز وعمل شروحات من الدوس فقط


وليش تركب هذا .، !!

ركب workstation ..:)

والله يهديهم اللي شرحو البرنامج هنا بالمنتدى ماشرحو آحلى خاصيه "[ السناب شوت ] ترجع البرنامج لوضع انت محدده سابقا >>> اما عاد افرمت الجهاز الوهمي كله مره خخخخ ماستفدنا :hh:

لا ركبته تحصل فوق vm وروح على snapshot بعدها take snapshot , كرر نفس العمليه واختار السنابشوت السابقه لكي ترجع لحاله النظام السابق :king:>> من آهم المزايا للناظم الوهمي طبعا هالخاصيه مو موجود في نظام وهمي مايكروسوفت :d: موجوده في sun virtualbox بس سيئه بالمره وتتطلب انك تطفي الجهاز الوهمي إلخ :) !! غير ان البرنامج نفسه [ حق الصن ] ياكل ابو الرام :) لازم تركبه لا كان رامك 3 قيقا وفوق ولا بياثر ع جهازك ) .، اما هذا .، عسل ع عسل
 
توقيع : knk2006
تسلم أخوي : عبد الله
ع المعلومة المفيدة للجميع

هذا موجود عندي VMware Workstation وكنت استخدمه

بس حذفته بسبب كبر حجمه بحجم ويندز

ولكن بعد هالمعلومة منك قررت أني استخدمه إن شاء الله
 
توقيع : fahd
ياشباب الـ حصان حقكم يصيده بالـ محرك فقطـ .، عطـل المحرك وخل تحليل السلوك وشوف اذا كان يتحرك ولا لا :hh:

شاهدو معي :d:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : knk2006
تسلم أخوي : عبد الله
ع المعلومة المفيدة للجميع

هذا موجود عندي vmware workstation وكنت استخدمه

بس حذفته بسبب كبر حجمه بحجم ويندز

ولكن بعد هالمعلومة منك قررت أني استخدمه إن شاء الله

ترا كلها اسبوعين اللي انا طحت فيهم في برامج الانظمـه الوهميه .، :) والحمـد لله عرفت اللي يهمني في التجارب الخ
 
توقيع : knk2006
والله يا إخوان لا تقولون هذا متعصب لبرنامجه Emsisoft Anti-Malware أبد والله يا حبايبي هذا شيء قاعد أشوفه بالميدان ومن واقع التجارب يعني يوم جيت أحمل ملف الفايرس كان يا حبايبي مفتوح في وجهي لا مضغوط ولا شي يعني جاهز للتشغيل فبمجرد التحميل تم عزله شف كيف حارس السلوك لديه طبعاً


صورة من الفحص قبل التشغيل يعني الذيب لاقطه لاقطه عند التحميل،وعند الفحص ومن باب أولى عند التشغيل

صورة


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
اخى الكريم ممكن لو تسمح رابط لبرنامج Emsisoft Anti-Malware بالتفعيل الخاص به وجزاكم الله خيرا
 
توقيع : سيد الصافى
تمت التجربة باستخدام

ESET NOD32 Antivirus

وكانت النتيجة أنه مكتشف عن طريق التوقيع تحت أسم

BAT/Disabler.NAB

تم إضافة هذا التوقيع لمحرك البرنامج تحت رقم


(20100309) v4929

أي انه مكتشف مند أكثر من خمس أشهر :bleh:

:: تحياتي ::

 
توقيع : Abdulmuhaimen
ارسل وانا أخوك :wink: ويعيــك العافيه على الفيروسات الحصريــه :ok:
 
توقيع : الخالدي
ياشباب الـ حصان حقكم يصيده بالـ محرك فقطـ .، عطـل المحرك وخل تحليل السلوك وشوف اذا كان يتحرك ولا لا :hh:​


شاهدو معي :d:​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ماني داخل معك في نقاش يا عبدالله البرنامج عملاق قدر يسوي حاجات ما قدر يسويها غيره:bleh:
 
توقيع : د. أفاست
تمت التجربة باستخدام


ESET NOD32 Antivirus

وكانت النتيجة أنه مكتشف عن طريق التوقيع تحت أسم


BAT/Disabler.NAB


تم إضافة هذا التوقيع لمحرك البرنامج تحت رقم

(20100309) v4929

أي انه مكتشف مند أكثر من خمس أشهر :bleh:


:: تحياتي ::


يا بعدي النود ما جاب خيره إلا بعد ما رفعت الملف على توتال:hh::hh:
 
توقيع : د. أفاست
ارسل ياشمررري :mad: > اذا كنت ما تبي ترسل قل مو تسكت وبس :mad:
 
توقيع : الخالدي
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى