الحالة
مغلق و غير مفتوح للمزيد من الردود.
اولا شكرا اخي اسامه لاجل هـ العينة الدسمة

اخي حاب اجرب الكمودو مثل ماجربت الكاسبر والنورتون والبت دفندر , والسبب ان العينات او الروتكيت اللى فى العينة عبارة ملف dll لذلك اكتشافه بادوات الحماية او المراقبة فى برامج الحماية شبة مستحيل لذلك فشل الكاسبر وحدات المراقبة تراقب الملفات التنفيذية فقط...

ارجو الاننظار وعدم اغلاق الموضوع فقط لحين تجربة الكمودو على الاقل او برنامج اخر معه

فى امان الله
 

توقيع : haitham653
..
..

في الانتظار أخي هيثم :cool:

بارك الله فيك يالغالي ..
 
توقيع : jay_jay_10
مشكور على الموضووع
وتستاهل
احلى تقييم لك 5/5
 
اولا شكرا اخي اسامه لاجل هـ العينة الدسمة

اخي حاب اجرب الكمودو مثل ماجربت الكاسبر والنورتون والبت دفندر , والسبب ان العينات او الروتكيت اللى فى العينة عبارة ملف dll لذلك اكتشافه بادوات الحماية او المراقبة فى برامج الحماية شبة مستحيل لذلك فشل الكاسبر وحدات المراقبة تراقب الملفات التنفيذية فقط...

ارجو الاننظار وعدم اغلاق الموضوع فقط لحين تجربة الكمودو على الاقل او برنامج اخر معه

فى امان الله

يا غالى انا جربت الكمودو ونجح فى 5 تجارب مختلفه يعنى بالتصوير البطئ :d:

الافضل تجربه برامج لم يتم اختبارها او لم تنجح :q:

وعموما لو جربت الكومودو فهذا تأكيد لنجاحه :king:

اما العينه الثانيه .. هتعرف لما تجربها :hh:
 
ياليت تجربون .. أداة prevx 3.0 المحموله والمفعله .. لكي نرى مدى قدرتها على الاكتشاف

وازالة الملفات النشطه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا فشلت في المحموله .. نحملها من الشركة كاأداة مثبته على الجهاز

ونفعلها بنفس سريال المحموله .. ونعيد التجربه
 
توقيع : protection
ياليت تجربون .. أداة prevx 3.0 المحموله والمفعله .. لكي نرى مدى قدرتها على الاكتشاف

وازالة الملفات النشطه

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اذا فشلت في المحموله .. نحملها من الشركة كاأداة مثبته على الجهاز

ونفعلها بنفس سريال المحموله .. ونعيد التجربه

سيتم تجربتها على العينة الجديدة :wink::cool:

بارك الله فيك ياوليد
سلمت ودمت بود :king:
 
توقيع : jay_jay_10
يا غالى انا جربت الكمودو ونجح فى 5 تجارب مختلفه يعنى بالتصوير البطئ :d:

الافضل تجربه برامج لم يتم اختبارها او لم تنجح :q:

وعموما لو جربت الكومودو فهذا تأكيد لنجاحه :king:

اما العينه الثانيه .. هتعرف لما تجربها :hh:

عفوا اخي العزيز انا جربت الكمودو ولم ينجح بل يستحيل ان ينجح , الكمودو قوي كبرنامج حمايه اذا وضعته على جهاز نظيف, لكن تنظيف جهاز مصاب بروتكيت الاعتماد الاكبر يكون على محرك الانتي فيروس, حتى جدار الكمودو فشل بعد تنصيب البرنامج فى رصد اتصالين وكان اكثر من بورت مفتوح , بعكس جدار البت دفندر والنوتون والكاسبر , حجبوا جميع الاتصالات ..

ايضا بعد تنصيب الكمودو تعطل الساندبكس ولم يعمل الا بعد الابديت...

سارفع الصور مع الفيديو بعد قليل؟!!

ملاحظة :شغلت العينة وعملت ريستارت ومن ثم نصبت الكمودو؟؟!!
 
توقيع : haitham653
عفوا اخي العزيز انا جربت الكمودو ولم ينجح بل يستحيل ان ينجح , الكمودو قوي كبرنامج حمايه اذا وضعته على جهاز نظيف, لكن تنظيف جهاز مصاب بروتكيت الاعتماد الاكبر يكون على محرك الانتي فيروس, حتى جدار الكمودو فشل بعد تنصيب البرنامج فى رصد اتصالين وكان اكثر من بورت مفتوح , بعكس جدار البت دفندر والنوتون والكاسبر , حجبوا جميع الاتصالات ..

ايضا بعد تنصيب الكمودو تعطل الساندبكس ولم يعمل الا بعد الابديت...

سارفع الصور مع الفيديو بعد قليل؟!!

ملاحظة :شغلت العينة وعملت ريستارت ومن ثم نصبت الكمودو؟؟!!

لم ينجح معك لكن نجح معى :?:

هل رأيت التجربه الاخيره للكومودو ؟ هل رفعت اعداداته ؟
 
السلام عليكم

تجربة تنظيف جهاز مصاب بروتكيت TDSS بواسطة Comodo Internet Security



1- فحص الجهاز ب هتمان برو

out.php


2- تشغيل العينة

out.php


3- ريستارت

out.php


4- تنصيب الكمودو

out.php


out.php


5- تحديث الكمودو

out.php



6- الكمودو يرصد اتصال داخلي

out.php



7- هنا المصيبة انظرا ل هذا الاتصال dwm.exe فيروس متصل بالنت الكlودو لم يرصده , والملف

اين قوة جدار الكمودو ؟ لماذا لم يرصد هذه الاتصالات؟!!!

جدار البت دفندر والنورتون والكاسبر اوقفو جميع الاتصالات ؟!!

out.php




8- فحص باداة الايست

يوجد اتصالات خطرة

out.php


مسار البرنامج المتصل

out.php







9- فايروسات تعمل بالذاكرة , لاحظ هنا فايروس ملف dll يعمل مع الكمودو وهو الذي عطل الساندبكس؟!

out.php


10- انتهى تحديث البرنامج

out.php


11- فحص الجهاز بالفيروسات , بعد التحديث عاد الساندبكس للعمل

out.php




12- انتهى الفحص واكتشف 7 اصابات

out.php


13- قمت باعادة تشغيل الجهاز للتأكد من تنظيف الجهاز, فيروسات تحاول ان تعمل مع النظام او بقايا فيروسات

out.php


out.php


out.php


14- فحص الاتصالات بعد حذف الفيروسات كل شي تمام

out.php


15- فحص الجهاز ب هتمان برو اكتشف اصابه واحدة

out.php


16- هنا المصيبة فحص الجهاز ب مالوير بايت يوجد حوالى 7 اصابات عالية الخطورة
من بينها ملف dll نشط والباقى فى الريجستري

out.php

out.php


ملاحظات

1-جدار الكمود, فشل فى رصد بعض الاتصالات <جدار البت دفندر والنورتون والكاسبر اوقفو جميع الاتصالات ؟!!
2- احد الفيروسات كانت تعمل مع الكمودو وعطلت بعض خصائص البرنامج مثل الساندبكس اي ان البرنامج غير قادر على حماية نفسة اذا نصب على جهاز مصاب انت وحظك؟!
3- هذا الاختبار كان صعب جدا للكمود لان معظم الاصابات كانت ملفات dll وفى الرجستري وهذا النوع يحتاج الى محرك انتي فيروس قوي , اي ان جميع ادوات الكمودو لن تشفع له

فيديو التجربة
حجم الملف 12.74 MB

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



هام جدا

اكتشفت ثغرة قاتلة فى البرنامج , طبعا عن الحماية وخصوصا الجدار الناري
هذه بحاجة لموضوع مستقل



ساقوم بتجربتين قبل ان انتقل للعينه الثانية

اعتقد انا اتحمل مسؤلية فشل الكاسبر فى الاختبار الاول والسبب انه لما اكتشف فيروس نشط كعادة الكاسبر اراد ان يعمل تنظيف خاص وطلب ريستارت , وفى الوقت نفسه البرنامج كان يبحث ويحذف بعض الفيروسات , المشكلة انى وافقت على عمل ريستارت , الصح ان انتظر حتي ينهي البحث ومن ثم اعمل ريستارت , لان الريستارت تسبب فى ضرر فى النظام ولم انجح فى اكمال البحث, لذلك ساعيد الليلة تجربة الكاسبر وسانهي التجارب لهذه العينة بالايست سمارت


 
توقيع : haitham653
ملاحظات​

1-جدار الكمود, فشل فى رصد بعض الاتصالات <جدار البت دفندر والنورتون والكاسبر اوقفو جميع الاتصالات ؟!!
2- احد الفيروسات كانت تعمل مع الكمودو وعطلت بعض خصائص البرنامج مثل الساندبكس اي ان البرنامج غير قادر على حماية نفسة اذا نصب على جهاز مصاب انت وحظك؟!
3- هذا الاختبار كان صعب جدا للكمود لان معظم الاصابات كانت ملفات dll وفى الرجستري وهذا النوع يحتاج الى محرك انتي فيروس قوي , اي ان جميع ادوات الكمودو لن تشفع له​

فيديو التجربة
حجم الملف 12.74 mb​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هام جدا​

اكتشفت ثغرة قاتلة فى البرنامج , طبعا عن الحماية وخصوصا الجدار الناري
هذه بحاجة لموضوع مستقل


ساقوم بتجربتين قبل ان انتقل للعينه الثانية​

اعتقد انا اتحمل مسؤلية فشل الكاسبر فى الاختبار الاول والسبب انه لما اكتشف فيروس نشط كعادة الكاسبر اراد ان يعمل تنظيف خاص وطلب ريستارت , وفى الوقت نفسه البرنامج كان يبحث ويحذف بعض الفيروسات , المشكلة انى وافقت على عمل ريستارت , الصح ان انتظر حتي ينهي البحث ومن ثم اعمل ريستارت , لان الريستارت تسبب فى ضرر فى النظام ولم انجح فى اكمال البحث, لذلك ساعيد الليلة تجربة الكاسبر وسانهي التجارب لهذه العينة بالايست سمارت

ابدعت اخوي هيثم بارك الله فيك
+
احلى تقييم على مجهودك الجبار
بالتوفيق

اخوك اوسكار
 
توقيع : SniPer-Dz
نسيت ان اذكر نقطة بعد تنصيب الكمودو تعطل النت وهذا واضح فى الفيديو , فقمت باصلاحه حتي يتم تحديث البرنامج , بعكس البت دفندر والنورتون لم يتعطل النت اطلاقا

افضل نتيجة للان البت دفندر والنورتون والسبب انها تمتلك محركات جبارة


 
توقيع : haitham653

7- هنا المصيبة انظرا ل هذين الاتصالين dwm.exe فيروس متصل بالنت الكlودو لم يرصده , والملف الثاني cmdagent.exe احد ملفات النظام محقون بفيروس والفيروس متصل عن طريقه؟!!



out.php


8
هذه صوره للبورتات المفتوحة

out.php



9- فايروسات تعمل بالذاكرة , لاحظ هنا فايروس ملف dll يعمل مع الكمودو وهو الذي عطل الساندبكس؟!

out.php




ياغالى برنامج لا تعرف التعامل معه ارجوك لا تختبره ملف cmdagent.exe هذا احد ملفات الكمودو وهو الذى يوفر لك الحمايه مثل ekrn.exe فى النود

لتتأكد بعد التنظيف ستجده يعمل او اذهب الى جوجل وابحث عنه

وتقول عليه فايرس لذا رجاء لا تحكم على برنامج لا تعلم خباياه :cr:
 
ياغالى برنامج لا تعرف التعامل معه ارجوك لا تختبره ملف cmdagent.exe هذا احد ملفات الكمودو وهو الذى يوفر لك الحمايه مثل ekrn.exe فى النود

لتتأكد بعد التنظيف ستجده يعمل او اذهب الى جوجل وابحث عنه

وتقول عليه فايرس لذا رجاء لا تحكم على برنامج لا تعلم خباياه :cr:


هذا صحيح شكرا للتنويه و تم التصحيح ,ومع ذلك هذا لن يغير شي بنتيجة البرنامج هنالك ملف اخر متصل بالنت لم يرصدهdwm.exe , راجع الفيديو تم رفع الجدار الناري لاقصى الاعدادات بالاضافة لتعطل الساندبكس وملفات اخرى لم يكتشفها
 
توقيع : haitham653
اعتقد انا اتحمل مسؤلية فشل الكاسبر فى الاختبار الاول والسبب انه لما اكتشف فيروس نشط كعادة الكاسبر اراد ان يعمل تنظيف خاص وطلب ريستارت , وفى الوقت نفسه البرنامج كان يبحث ويحذف بعض الفيروسات , المشكلة انى وافقت على عمل ريستارت , الصح ان انتظر حتي ينهي البحث ومن ثم اعمل ريستارت , لان الريستارت تسبب فى ضرر فى النظام ولم انجح فى اكمال البحث, لذلك ساعيد الليلة تجربة الكاسبر وسانهي التجارب لهذه العينة بالايست سمارت


فى انتظارك اخى وجزاك الله كل الخير على المجهود
 
توقيع : LOCUS
ياغالى برنامج لا تعرف التعامل معه ارجوك لا تختبره ملف cmdagent.exe هذا احد ملفات الكمودو وهو الذى يوفر لك الحمايه مثل ekrn.exe فى النود

لتتأكد بعد التنظيف ستجده يعمل او اذهب الى جوجل وابحث عنه

وتقول عليه فايرس لذا رجاء لا تحكم على برنامج لا تعلم خباياه :cr:

ان لم اقل فيروس , قلت احد ملفات النظام محقون بفيروس ومتصل بالنت عن طريقه لانه يوجد ملف للوندوز مشابه وهو

cmd.exe

وكثيرا ما تحقنه الفيروسات وتحاول الاتصال عن طريقه

تم التصحيح ولكن ليس له علاقه بالفحص او بالنتيجة
 
توقيع : haitham653
هذا صحيح شكرا للتنويه و تم التصحيح ,ومع ذلك هذا لن يغير شي بنتيجة البرنامج هنالك ملف اخر متصل بالنت لم يرصدهdwm.exe , راجع الفيديو تم رفع الجدار الناري لاقصى الاعدادات بالاضافة لتعطل الساندبكس وملفات اخرى لم يكتشفها

يا غالى ملف dwm.exe هل يوجد بجواره اى اي بى اذا كيف اتصل بالنت ؟

لو رفعت الاعدادات كما ذكرت لن يحدث معك ذلك ولن ترى اتصال وارد لانه سيمنع بالاساس

شاهد المقطع 3 وستجد الاتصالات مشبوهه والملفات التى تحاول الحقن

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
يا غالى ملف dwm.exe هل يوجد بجواره اى اي بى اذا كيف اتصل بالنت ؟

لو رفعت الاعدادات كما ذكرت لن يحدث معك ذلك ولن ترى اتصال وارد لانه سيمنع بالاساس

شاهد المقطع 3 وستجد الاتصالات مشبوهه والملفات التى تحاول الحقن

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هذا فشل اخر لجدار الكمودو :hh::hh::hh::hh:


راجع المشاركة الاصلية وانظر الى اداة الايست ستجد جميع معلومات الاتصال



 
توقيع : haitham653
هذا فشل اخر لجدار الكمودو :hh::hh::hh::hh:

راجع المشاركة الاصلية وانظر الى اداة الايست ستجد جميع معلومات الاتصال


من الواضح ان لا جدوى للنقاش
 
ممكن ترسلون العينه اللي جالسين تجربون عليها :?:
 
توقيع : knk2006
اعدت تجربة الكاسبر ...فشل كبير لجدار الكاسبر ...انتظر الانتهاء من التحديث لفحص الجهاز بالكامل

بعد الانتهاء من الكاسبر ساجرب الايست سمارت

ومن ثم سانتقل للعينة الثانية
 
توقيع : haitham653
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى