1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

*.. إكتشاف مبهر لـ ( الحصأن الذهبي ) Emsisoft Anti-Malware ..*

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة ' فـلسفـه .., بتاريخ ‏سبتمبر 20, 2011.

حالة الموضوع:
مغلق
  1. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10


    السلام عليكم ورحمه اله وبركأته
    شحالكم وش مسوين ان شاء الله بخير
    :openmouth:k:
    عموما ندخل ب الموضوع
    :d:
    كثرت في الأونه الاخيره بعض الاكتشافات الخاطئه والمضحكه في بعض الاحيان
    من البرنأمج الشهير Emsisoft Anti-Malware ( الحصان الذهبي ) عندي صوره متحركه في جهأزي اخذتها من احد المواقع
    قبل ان افعل الحصان ويوم فعلته وسويت الفحص الكامل
    تبين لي ان هاذي الصوره المتحركه ( سكربت) مصابه :openmouth:
    تحت مسمى ( Attached PE/Script!IK ) انا ب صراحه طوالي مسحت الصوره :q:
    قلت شكله سكربت ملغم شي ما شيات وعفارم عليك ي الحصان !! :hh:
    حتى اني ما فكرت ارفعها الفايروس توتل لكي اتأكد من صحه الاكتشاف بحكم اني اثق ب الحصان :d:
    المهم رجعت واخذتها قبل شوي من نفس الموقع الي سبق واخذتها منه
    ورفعتها وتبين ان الاكتشافات فقط من Emsisoft , Ikarus
    وهذا رابط الفحص
    http://www.virustotal.com/file-scan...72af42501e80dafff44b06fe049193de44-1316151136

    عمومأ النتايج تبين لي ان الصوره المتحركه ( السكربت ) سليم 100%100 و الي يبيها يرسل لي بنــــــق

    تحياتي للجميع
    :d:
     
    1 person likes this.
  2. هشام سوبر

    هشام سوبر زيزوومى مميز

    إنضم إلينا في:
    ‏أغسطس 22, 2011
    المشاركات:
    593
    الإعجابات :
    429
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    بارك الله فيك اخى مشكلة كبيرة مشكلة الاكتشافات الخاطئة
    كم من ملفات هامه كانت عندى تم حذفها من فترة من قبل الافيرا بسبب بذلك
    لو من الممكن ارسال الملف افحصة ببعض الادوات
    و شكرا
     
    1 person likes this.
  3. mozila

    mozila زيزوومى مميز

    إنضم إلينا في:
    ‏يونيو 30, 2011
    المشاركات:
    621
    الإعجابات :
    48
    نقاط الجائزة:
    530
    الإقامة:
    In my chemistry lab
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 7
    :hh:
     
  4. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    تم الارسال وبارك الله فيك
     
  5. هشام سوبر

    هشام سوبر زيزوومى مميز

    إنضم إلينا في:
    ‏أغسطس 22, 2011
    المشاركات:
    593
    الإعجابات :
    429
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    الف شكر اخى الفاضل
     
  6. alzaeem2008

    alzaeem2008 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 2, 2008
    المشاركات:
    2,250
    الإعجابات :
    3,417
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    مصـــــEGYPTــــــر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    من وجهه نظرى كفاءه برنامج الحمايه
    تكمن فى قله انذرته الكاذبه
     
  7. عمر صابر

    عمر صابر زيزوومى محترف

    إنضم إلينا في:
    ‏ابريل 3, 2010
    المشاركات:
    1,966
    الإعجابات :
    308
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    الإقامة:
    مصر _ القاهرة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Mac OS
    :hh::hh:
     
  8. soly

    soly زيزوومى فضى

    إنضم إلينا في:
    ‏مايو 8, 2008
    المشاركات:
    5,124
    الإعجابات :
    705
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    هذا ما جعلني أحذف البرنامج في أقل من 24 ساعة
     
  9. الوحدآآني

    الوحدآآني زيزوومى محترف

    إنضم إلينا في:
    ‏مايو 12, 2011
    المشاركات:
    1,725
    الإعجابات :
    652
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    AlQassim ♥
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    ارسل اجرب انتي فايروس نورتن ..
     
    1 person likes this.
  10. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ارسل بارك الله فيك
    + ساكلم الدعم الفني عن هذا الاكتشاف
     
    1 person likes this.
  11. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    :openmouth:k:
    لا مهوب معقول ماعطيته فرصه تحمله شوي صدقني ب تحبه :b::d:
    عموما لا زلت اثق فيه وفي قوتـه رغم بعض اكتشافاته المضحكه
    :d:
    تم الارسال من خلال التقييم الشخصي
    تم الارسال
    وانا ايضاً ارسلت تقرير بان هذا الانذار خاطئ
    تحياتي
    :openmouth:k:
     
  12. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    تمت مراسله شركه Emsiosft

    وجاني هذا الرد على الايميل

    --------------------------------------------------------------------
    Hello,

    many thanks for the delivered file.

    ***** false-positive *****

    This file is a so called false-positive according to your analysis.
    That means this file was detected in wrong.

    Please do not delete this file! The next signature update will fix
    the detection and the scanner should not alert this file anymore.

    If you need additional help please contact the malware experts in our
    malware removal forum: http://support.emsisoft.com


    Have a nice (malware-free) day!

    Your Emsiosft Analysis Team

    الترجمه

    أهلاً

    نشكرك جزيل الشكر لارسال هذا الملف.

    ***** إيجابية كاذبة *****

    هذا الملف هو ما يسمى بِ إيجابية كاذبة وفقا لتحليل الخاص بك.
    وهذا يعني تم الكشف عن هذا الملف بِ الخطأ.

    الرجاء عدم حذف هذا الملف! لانه سوف يتم اصلاح المشكله في التحديث القادم
    وينبغي من الفاحص ( سكنر ) عدم الكشف عن هذا الملف ابدأ .

    إذا كنت بحاجة إلى مساعدة إضافية ، يرجى الاتصال خبراء البرمجيات الخبيثة من خلال موقعنا
    إزالة البرامج الضارة منتدى : http://support.emsisoft.com


    وقت لطيفة اليوم (خالية من البرامج الضارة)!

    فريق التحليل الخاص Emsiosft
    ___

    تحياتي
    :openmouth:k:
     
  13. soly

    soly زيزوومى فضى

    إنضم إلينا في:
    ‏مايو 8, 2008
    المشاركات:
    5,124
    الإعجابات :
    705
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    وشهد شاهد من أهلها

    :d::d:


     
  14. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    :i:
    فتحت كود الصوره وتفاجأت بان النهايه تحتوي على كود جافا سكريبت :cr:
    اليس من الغريب ان تحتوي صوره متحركه على كود جافا سكريبت وباسم موقع جيران الذي ترفع عليه الصفحات المزوره وغيرها

    لاحظ الكود الموجود داخل الصوره وباسم موقع جيران

    [​IMG]

    [​IMG]


    قمت بالبحث عن الاسم الموجود في الكود eye blaster
    النتيجه :angry: كود خبيث والكود الموجود في هذا الموقع وشرحه متطابق بنسبه كبيره
    ويدخل قائمة البلاك ليست وانه ضمن قائمة web attack


     
  15. (مباشر)

    (مباشر) زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 3, 2009
    المشاركات:
    366
    الإعجابات :
    23
    نقاط الجائزة:
    480
    الإقامة:
    قريب منك
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    ^
    بارك الله فيك
    انت تقول انه خبيث والشركه يقولون لا

    احس الموضفين الي بالشركات ماعندك احد كل من راسلهم سلكو له وقالو ايه صح خطا وراح نصلحه بالأيام الجايه خخخخ

    ارسل الصوره نجربها على النورتن انترنت سيكورتي مع اني ادري راح يكون سليم بس ابي امخمخ عليها


     
    1 person likes this.
  16. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    :openmouth:
    كلأم خطيـــــــر والله يعني فعلأ سألت نفسي هذا السؤال ؟
    كيف صوره متحركه تحتوي على كود جافا !! :f:
    انا بيني وبينك ماني متطمن وشاك بهالصوره
    ياخي عندي الف صوره متحركه وش معنى حظظظظر هاذي ب الذات؟ :cr::i:
    والله شكل الامور ب تتغير ومن بلاغ كاذب لـ اكتشاف ( قوي ) ومنفرد :y:
    عمومأ ب انتظآر بأقي ارااء الخبراء
    تحياتي لك ولمجهودك :openmouth:k:
     
  17. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    وفيك لبى والله قليبك لأ انا ماحددت رأيي انا متشكك والسبب يعود لنفس البرنأمج ولنفس اكتشافه
    وترا الشركه ما تسلك فديتك وهذا ردها ب الحرف

    هذا الملف هو ما يسمى بِ إيجابية كاذبة وفقا لتحليل الخاص بك.
    وهذا يعني تم الكشف عن هذا الملف بِ الخطأ.

    الرجاء عدم حذف هذا الملف! لانه سوف يتم اصلاح المشكله في التحديث القادم
    وينبغي من الفاحص ( سكنر ) عدم الكشف عن هذا الملف ابدأ .

    يعني على ( تحليلي الشخصي ) وعلى مسؤوليتي والحل اذا اني اشوفه كاذب راح يجيني تحديث لي انا فقط وما راح يتعمم على مجتمع الحصان الذهبي
    لانه بالنهايه التقرير هذا مبني على رأيي الشخصي !!
    عمومأ انا لازلت متشكك في هالصوره وبنتظآر باقي الاخبراء
    (( تم الارسال لك على التقييم ))
     
  18. sophos

    sophos زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 5, 2010
    المشاركات:
    7,869
    الإعجابات :
    1,282
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اخي الحبيب ،،

    ان كان الملف مكتشف بالخطأ فلن ياتي تحديث لك فقط ،،

    بل لدى جميع من يستخدم الحصآن ،،

    يقولون في رسالتهم بانك اخبرتهم انه اكتشاف خاطئ

    و هم سيتحققون من ذلك ،،

    ان كان صحيح سيتم تصحيح الاكتشآف في التحديث المقبل و الا فلآ ،،

    و الله أعلم ،،
     
  19. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ربما الصوره فعلا ملغمه ولا تعمل بسبب حذف موقع الاستضافه
     
  20. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    اشكرك أخوي بيان على مرورك العطر
    فعلأ راح يتحققون وبيكتشفون ان الملف مصاب لانه هذا كلأمهم اصلا وموقع فايروس توتال خير دليل
    واذا تحققو وعرفو ان الملف فعلا مصاب واني انأ المخطأ وهم الصح ماراح يرسلون اي تحديث لكافه مجتمع الحصان الذهبي
    ويمكن يراسلوني ويقولون لا ترا ماعندك سالفه الملف الي عندك ( ملغم )
    :d:

    بارك الله فيك فعلا ماقصرت وتم عزل الصوره المتحركه الى اشعار اخر
    :no:

     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...