• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
اخواني الكرام الاعضاء الجدد
يُمنع ارسال العينات لكم حسب القوانين الموضحة بالقسم لو سمحتم
 

لم يتم اكتشاف
load.exe
yourbot.exe
بعد التشغيل من النورتون و لكن هيتمان كان بالمرساد

نتيجه النورتون النهائيه : 20 من 23
9 هيوريستيك
11 سونار

طيب اخي الكريم

سؤال

هل حدث شيء للجهاز بعد التشغيل؟

مثل تعطيل ادارة المهام او المجلدات المخفية او اي شيء

 

طيب اخي الكريم

سؤال

هل حدث شيء للجهاز بعد التشغيل؟

مثل تعطيل ادارة المهام او المجلدات المخفية او اي شيء



من هذا الملفان لم يتغير شىء فى النظام
و لكن morp.exe
قام بتعطيل كل البرامج و منعها من الوصول للرام و لكن النورتون كان يعمل و لكن تم تعطيل ملف Navw32.exe
المسؤل عن الفحص به
 
رجاء الارسال لتجربه برنامج ميكروسوفت
 
تم الاطلاع والمشاهدة يعطيك
ألف عافية أخي " محمود " .. :ok:

ونفس اللي صار معي لما فكيت الضغط عن الملف
بوجود الكاسبر ..

بس والله فضاوة اللي مسوي
هالملفات ومجزأهم :hh:
بس أخي " محمود "
هل الواحد يقدر يمدج هذه الملفات مع بعض ليتحصل
على ملف واحد للسيرفر :d: ..؟!

ودمت بود .. :king:

ان كان معاك الملف الاصلي نعم:d:

التجزئة اخي ليست فضاوة و انما حذف بايتات من الملف

لمساعدة المشفر في الهيكس:q:

و للمعلومية

السيرفر يتم تجزئته الى عدد لا متناهي من السيرفرات

كل بايت يصبح سيرفر

image1tk.png


عن سيرفر واحد نتج ::

image2dvt.png


23637 سيرفر فقط:q:

الان نفحص كل بايت مثلاالملف 66 مكشوف

نعرف ان البايت 66 على 1 مكشوف و يتم تشفيره بالهيكس ثم التجريب

ان كان لا يزال يعمل ام لا

الطريقة طبعا قيدمة جدا

و كانت تختص في الغالب للافيرا:q:

بالنسبة للملفات في العينة

هذي الملفات لا تحتسب ابدا

و فكر معي لو عندي سيرفر 1 ميجا اريد تجزئة كل بايت

لا اقدر احسب الرقم :hh:

و طلع السيرفر مشفر عن برنامج حماية

ايش حيقول مستخدميه لما لا يكتشف اي سيرفر من 3 ملايين ملف:d:

الملفات من هذا النوع لا تحتسب
 
حتى الان الكاسبر تفوق على جميع برامج الحماية


بما فيها النورتن والسونار والهيت مان ومحركاته


كااااااااااااااسبر وبس


أشووووف كااااسبر ما صاد أللى 17 من 23:bleh::bleh::bleh:
راحت ايامك
 


أشووووف كااااسبر ما صاد أللى 17 من 23:bleh::bleh::bleh:
راحت ايامك

الله يسامح اللي ارسل ليك العينة :no:

اكثر من تجربة امامك على اكتشاف الكاسبر لكل الملفات

اين دليلك يا اخي ؟؟؟؟؟؟؟
 
نتيجة رائعة لأفاست

الكشوفات معظمها كشوفات عامة + هيورستك ولا يحتاجان تحديث


out.php




out.php





لم يتبقى الا هذا الملف


out.php


تم فحصه على فيروس توتال


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



الأفاست ممتاز .. الجي داتا اكتشف العينة كاملة الآن بالمحركين ... طبعا هنالك ملفات بالتأكيد وصلت لشركات الحماية التجارب مثل هذه برأي لا تدوم يوم حتى تكشف العينة بأكملها ...
 
من هذا الملفان لم يتغير شىء فى النظام
و لكن morp.exe
قام بتعطيل كل البرامج و منعها من الوصول للرام و لكن النورتون كان يعمل و لكن تم تعطيل ملف Navw32.exe
المسؤل عن الفحص به

بالعكس أخي تم تحليل الملفات بالــ threat expert
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


أعتقد أنها لا تعمل على الجهاز الوهمي ....
 
يرجى الارسال مره اخرى لتجربه ميكروسوفت سيكيوريتى

اما بخصوص الملفات
تحليل ملف yourbot كما دث معى تقريبا ومن تشغيل ملفين و هكذا
اما الملف الاخر فلم اجد ما يفعله باستثناء تشغيل ملف باسم غريب طبعا و بامتداد باتش
 
من هذا الملفان لم يتغير شىء فى النظام
و لكن morp.exe
قام بتعطيل كل البرامج و منعها من الوصول للرام و لكن النورتون كان يعمل و لكن تم تعطيل ملف Navw32.exe
المسؤل عن الفحص به

:d::d::d::d::d::d::d::d::d::d::d::d::d::d:

يعني تم تعطيل النورتن

يا ريت ترسله للشركة:b:
 
أشووووف كااااسبر ما صاد أللى 17 من 23:bleh::bleh::bleh:

راحت ايامك

افا ياغالي

يعني الصورة الي نزلتها مي حقيقية

هذا رابط الاعدادات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طفي الحماية اذا جيت تفك الضغط عن العينه

بعدها سوي فحص وشوف النتيجة
 
توقيع : newo

ان كان معاك الملف الاصلي نعم:d:

التجزئة اخي ليست فضاوة و انما حذف بايتات من الملف

لمساعدة المشفر في الهيكس:q:

و للمعلومية

السيرفر يتم تجزئته الى عدد لا متناهي من السيرفرات

كل بايت يصبح سيرفر

image1tk.png


عن سيرفر واحد نتج ::

image2dvt.png


23637 سيرفر فقط:q:

الان نفحص كل بايت مثلاالملف 66 مكشوف

نعرف ان البايت 66 على 1 مكشوف و يتم تشفيره بالهيكس ثم التجريب

ان كان لا يزال يعمل ام لا

الطريقة طبعا قيدمة جدا

و كانت تختص في الغالب للافيرا:q:

بالنسبة للملفات في العينة

هذي الملفات لا تحتسب ابدا

و فكر معي لو عندي سيرفر 1 ميجا اريد تجزئة كل بايت

لا اقدر احسب الرقم :hh:

و طلع السيرفر مشفر عن برنامج حماية

ايش حيقول مستخدميه لما لا يكتشف اي سيرفر من 3 ملايين ملف:d:

الملفات من هذا النوع لا تحتسب

زادك الله من علمه وأنار لك دربك
وشكرا عالمعلومات الطيبة التي أثريتني بها

بارك الله فيك .. :king:
 
توقيع : jay_jay_10
بليــز ..
أرسـل نجربـ ..
::
 
توقيع : Dr Anonymous
زادك الله من علمه وأنار لك دربك
وشكرا عالمعلومات الطيبة التي أثريتني بها

بارك الله فيك .. :king:

و فيك يالغالي

بس لو سمحت

ما هو اسمك ؟:b:

 
:eek::eek::eek::eek::eek::eek::eek::eek:

النود اكتشف عند الفحص 21 ملف دفعه واحده وهذي صوره ...

out.php


وملف واحد عند التشغيل ..

وآخر ملف لم يكتشفه حتى عند التشغيل وهو هذا ...


out.php



:eek::eek::eek::eek::eek::eek::eek::eek::eek:

معقوله اكتشفها كلها

كل يوم يزداد اعجابي وثقتي بهذا الرجل الآلي الشرس :d:


شكرا يا غالي
 
توقيع : ساكن الروح
توقيع : ramy rabie
افا ياغالي

يعني الصورة الي نزلتها مي حقيقية

هذا رابط الاعدادات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طفي الحماية اذا جيت تفك الضغط عن العينه

بعدها سوي فحص وشوف النتيجة



أخي العزيز يعني أفهم من كلامك اذا سويت هالخطوات ....يعني بتنحل المشكله :hh:

وهذا حالتي كل مره أطفي الحمايه عشان اقدر اصيد كل الفيروسات ....هذ أكبرا دليل ان الحمايه ليست ذكيه :eek:

من المفروض الحمايه سواءا شغاله أو مشغاله تمسك بالفيروسات مو هذا شغلها ...ولا لازم أطفي الحمايه علشان أقدر أمسكهم :no:

وأشكرك أخي العزيز على الأعدادات لأني كنت أبحث عنهاا:ok:
وشكرا
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى