الحالة
مغلق و غير مفتوح للمزيد من الردود.
الملف لا يقوم بأي عملية حقن


فقط يلتقط صورة للشاشة و هذه العملية اوقفها الاون لاين ارمور تلقائيا


1a5a18b64a620d18474567fd72e35221.png



و يقوم بسلوك كيلوجرز و قمت بعمل بلوك له كما بتجربتي


بارك الله فيك

منك نتعلم

لماذا لم تظهر هذا التحذير لي .؟
 

توقيع : المدفعـ
اذا كان البيتديفيندر والنورتون والكاسبر فشلوا على الوضع الافتراض ونجح الكاسبر فى التصدى لتحركات الفيرس على الوضع اليدوى فانا اقول ان النورتون ايضا نجح فى التصدى للفيرس على الوضع اليدوى
اعدت تحميل الفيرس وتشغيله من جديد وظهرت لى نفس الر سالة ان التطبيق غير موثوق او غير موقع وعملت سماح للملف مرة اخرى ولكن هذه المرة على الوضع التفاعلى للجدار النارى وعند التشغيل تحرك الجدار النارى للنورتون كما فى الصورة

ملف ال dwmn يريد الاتصال بالانترنت عملت block

e69e5869b3c980b2b32dba5686401404.png


عموما ان اسمى كان اول اسم فى القائمة ELPRINCEMORAD داطبعا لم كان النورتون على الوضع الافتراضى ومع ذلك لم اجد اى صورة من شاشتى مع انى دخلت على النت وتصفحت ثم بعد ذلك اوقفت عمل الفيرس بيدى فى التاسك مانجر واوقفت البرامج التى تبدا مع بدا التشغيل كلها ثم حملت الملف واعدت التجربة مرة اخرى على الوضع اليدوى للنورتون ونجح فى التصدى لتحركات الفيرس
بعد ذلك سيتم اعداد الجدار النارى للنورتون على الوضع اليدوى
 
توقيع : Ahmed_morad
اذا كان البيتديفيندر والنورتون والكاسبر فشلوا على الوضع الافتراض ونجح الكاسبر فى التصدى لتحركات الفيرس على الوضع اليدوى فانا اقول ان النورتون ايضا نجح فى التصدى للفيرس على الوضع اليدوى
اعدت تحميل الفيرس وتشغيله من جديد وظهرت لى نفس الر سالة ان التطبيق غير موثوق او غير موقع وعملت سماح للملف مرة اخرى ولكن هذه المرة على الوضع التفاعلى للجدار النارى وعند التشغيل تحرك الجدار النارى للنورتون كما فى الصورة

ملف ال dwmn يريد الاتصال بالانترنت عملت block

e69e5869b3c980b2b32dba5686401404.png


عموما ان اسمى كان اول اسم فى القائمة ELPRINCEMORAD داطبعا لم كان النورتون على الوضع الافتراضى ومع ذلك لم اجد اى صورة من شاشتى مع انى دخلت على النت وتصفحت ثم بعد ذلك اوقفت عمل الفيرس بيدى فى التاسك مانجر واوقفت البرامج التى تبدا مع بدا التشغيل كلها ثم حملت الملف واعدت التجربة مرة اخرى على الوضع اليدوى للنورتون ونجح فى التصدى لتحركات الفيرس
بعد ذلك سيتم اعداد الجدار النارى للنورتون على الوضع اليدوى

حلو اذا النورتن عاليدوي لقطو انا بعرف من زمان النورتن لولا السونار مش
لانو تقيل وسيريلات قليلة والسونار بيشتغل عالمزاج
 
اذا كان البيتديفيندر والنورتون والكاسبر فشلوا على الوضع الافتراض ونجح الكاسبر فى التصدى لتحركات الفيرس على الوضع اليدوى فانا اقول ان النورتون ايضا نجح فى التصدى للفيرس على الوضع اليدوى

اعدت تحميل الفيرس وتشغيله من جديد وظهرت لى نفس الر سالة ان التطبيق غير موثوق او غير موقع وعملت سماح للملف مرة اخرى ولكن هذه المرة على الوضع التفاعلى للجدار النارى وعند التشغيل تحرك الجدار النارى للنورتون كما فى الصورة

ملف ال dwmn يريد الاتصال بالانترنت عملت block

e69e5869b3c980b2b32dba5686401404.png

عموما ان اسمى كان اول اسم فى القائمة ELPRINCEMORAD داطبعا لم كان النورتون على الوضع الافتراضى ومع ذلك لم اجد اى صورة من شاشتى مع انى دخلت على النت وتصفحت ثم بعد ذلك اوقفت عمل الفيرس بيدى فى التاسك مانجر واوقفت البرامج التى تبدا مع بدا التشغيل كلها ثم حملت الملف واعدت التجربة مرة اخرى على الوضع اليدوى للنورتون ونجح فى التصدى لتحركات الفيرس

بعد ذلك سيتم اعداد الجدار النارى للنورتون على الوضع اليدوى


تسلم يا أحمد على أجمل صورة رأيتها في هذا المتصفّح الجميل ..

ممكن الاعدادات يا غالي ؟

3.gif
 
توقيع : مفارق
اذا كان البيتديفيندر والنورتون والكاسبر فشلوا على الوضع الافتراض ونجح الكاسبر فى التصدى لتحركات الفيرس على الوضع اليدوى فانا اقول ان النورتون ايضا نجح فى التصدى للفيرس على الوضع اليدوى
اعدت تحميل الفيرس وتشغيله من جديد وظهرت لى نفس الر سالة ان التطبيق غير موثوق او غير موقع وعملت سماح للملف مرة اخرى ولكن هذه المرة على الوضع التفاعلى للجدار النارى وعند التشغيل تحرك الجدار النارى للنورتون كما فى الصورة

ملف ال dwmn يريد الاتصال بالانترنت عملت block

عموما ان اسمى كان اول اسم فى القائمة ELPRINCEMORAD داطبعا لم كان النورتون على الوضع الافتراضى ومع ذلك لم اجد اى صورة من شاشتى مع انى دخلت على النت وتصفحت ثم بعد ذلك اوقفت عمل الفيرس بيدى فى التاسك مانجر واوقفت البرامج التى تبدا مع بدا التشغيل كلها ثم حملت الملف واعدت التجربة مرة اخرى على الوضع اليدوى للنورتون ونجح فى التصدى لتحركات الفيرس
بعد ذلك سيتم اعداد الجدار النارى للنورتون على الوضع اليدوى

:ok:

يمكنك التعديل على برنامجك كما تشاء :ok: فهذا هو الهدف من الموضوع = إكتشاف نقاط الضعف وتصحيحها

- رسائل الجدار الناري يمكن تفعيلها في كل البرامج من الافيجي الى الافيرا الى النورتن وهي مفيدة لكشف اي

إتصال .... وكلها ستكشف الاتصال وحتى جدار الويندوز كشفه :hh: ، لكن ماذا عن أعمال الملف الاخرى ؟؟؟؟

لن ينفع مع : Fake AV أو Randsom Virus و باتشات الاختراق التي تحقن نفسها بالمتصفح فلا يمكنك التمييز

بين الاتصال الخبيث و الاتصال السليم من خلال رسالة مفاجئة >>> هنا يلزم محلل سلوك Hips لمعرفة تحركات الملف وكشفه حتى قبل ان

يتصل :ok: وسوف ترى رسائل مثل : حقن، نقل، زرع مفتاح، تعديل قيم رجستري ، اخذ لقطة شاشة :d: ...إلخ

رسالة مثل هذه تعني الكثير ...واعرف من خلالها أن الملف يريد تصوير جهازي وأمنعه :

e1e08e59fcb349d8ace1bc1543ed53df.png

-----------------------------------------

أود الإشارة الى شيئ : الكاسبرسكي على اليدوي ؟ لماذا ؟ ليس لصد هذا الفايروس فقط ....:d: بل لكل الحالات

الكاسبرسكي يحتوي على محلل سلوك "HIPS" مدمج ممتاز، يمكن تفعيله بضغطة زر فقط ...وهذه هي فائدة اليدوي ...

يعني عند تشغيل الخاصية ستكون كأنك تستخدم الاونلاين أرمور = رسائل بالألوان لكل حركة مشبوهة للملف

مما يمكنك من كشف ليس فقط محاولة اتصال ، بل كل حركة مشبوهة لأي ملف

عند اختيار الوضع التفاعلي للكاسبر سيصبح البرنامج كله يدوي وليس فقط الجدار الناري :ok:

3.gif

 
توقيع : Karimium
توقيع : anwer
توقيع : ' فـلسفـه ..
توقيع : ثعلب الجزائري
فشل ذريع
2013 Bitdefender
كله تصور :er:
WIN_7_TOSHIBA-PC
 
جمـاعة اللي عندو أفاسـت (صديقي الوفي) انترنت سكيورتي أتمنى يجرب

أنا متشوق لرؤيـته في تجربـة يونـس
 
توقيع : SeCuRiTy-DZ
تسلم يا أحمد على أجمل صورة رأيتها في هذا المتصفّح الجميل ..

ممكن الاعدادات يا غالي ؟

3.gif

الاعدادات اخى ريحان

2ea7abef4fafc2294edbcc854d9aa8ca.png


4d9b05e00e0fd094c8b5c21690f3574f.png


63e3db403540fb96e7874d8ce518e4ac.png


ملاحظة فى رسالة هاتظهرلك اثناء ضبط الاعدادات اضغط عليها نعم
بارك الله فيك
 
توقيع : Ahmed_morad
تسلم لي يا غالي .. الله لا يحرمنا منك

ملياااار شكراً
 
توقيع : مفارق
بعد التشغيل 1 === يتم عزله تلقائياً في بيئه وهميه


b675909a106ebafee3095fc97c270560.png


2 === يتم رصده حالاً ب الهيوريستك السحابي ل الكلاود سكينر
:b:
وهذا تقرير مختبرات سيما السحابيه ل تحليل السلوك المباشر
:y:
http://cima.security.comodo.com/report/57e58ead5d13e4b5fed87c94e0cc8a49a2303ee7.htm

اكثر من هالفصفصه ما راح تلقى
بس نجيب ل الزبده درجةة او مستوى الشبهه ؟؟
Suspicious+
مشتبه بلسسس +
~
سبب الاشتباه ؟
1

Creates autorun records
انشاء سجلاات ل بدأء التشغيل
2
Creates files in program files directory

انشاء ملفات في دليل ملفات البرنامج

والتفاصيل الممـــــــــــــله في داخل التقرير اعلااه
:smile:
~
بعد تعطيل الساند بوكس و الكلاود سكينر و تشغيله

2cc83ab05bdda21965111a98e34bb1e5.png


يتم رصد سلوك الكي لوجر او السكرين لوقر
التطبيق سيسي كلينر يحاول الدخول على الكيبورد ب شكل مباشر
ويوضح لك ب ان هذا السلوك تستخدمة بعض التطبيقات الشرعيه وايضاً يستغل من البرمجيات الخبيثه ؟
:d:
بلوككك
~
نكمل

هنا السي كلينر يريد تشغيل نفسه

a999b7fd34891814cec234816928de99.png


ايوه الي بعده

82e3a642822b9709554ccc1908953ea1.png


هنا يريد انشاء ملف او مجلد جديد و المسار موضح ب الصوره
يجب ان تكون متأكداً
:bleh:
نكمل

3fd30e205ce21dca41c4e271cced2cb2.png


هنا العمليه ’ سي كلينر ’ تريد تشغيل جلب و تشغيل
العمليه المسؤله عن نقل البيانات و الاتصال ب سيرفر يونس وهي
’ دومين ’
:hh:
نكمل
~
f7432d52bd9c885635602eba7be79329.png


هنا نشوف عملية التعديل من التطبيق ’ دومين ’ على مفتاح التسجيل المحمي المشار اعلاه و المسمى
’ run = تشغيل ’

~

bfde5521ea26bf8ffc2581a512d23c21.png


هنا نشوف ررصد ررسالتين في نفس اللحظه
الاولى ل محاولة اتصال العمليه ’ دومين ’ ب سيرفر يونس
بلووووووكك
:bleh:
لا اريد اسم جهازي في قائمة الضحاياً
:p: ههههه !!
والثانيه ب محاولة جلب الفاير فوكس ل الذهاب الى موقع السي سي كلينر
’ الرسسسسسسسسسمي ’
icon2.gif

http://www.piriform.com/CCLEANER
’’ وهي ل ابعاد الشبهه من هذا التطبيق لكل السلوكيات التي قام بها ’’
و اووهام المستخدم ب ان التطبيق فعلاً شرعي داهيه يا يونس ؟؟
:d: :hh: :d:
هنا الكومودو يقول السيكلينر يبي يفتح الفاير فوكس
حرص زايد ويا حبني لهاكذا حرص
في الاخير فعلاً يوديك ل موقع السيسي كلينر الشرعي
:kmj-by0000 (72):
نجي نشوف السي سي كلينر الحقيقي وليس الوهمي الخاص ب يونس
:q:

74f54297b24228a55bc07c583ae7ca12.png


نشاهد ب وضوح العمليتين اللتي تم زرعهاً مع بدأء تشغيل النظام
:y:
انتهيناً فصفصه
وهاذي التجربه كامله
CoMoDo vs cleaner.rar

لا تلوموني في حبي ل الكومودو
:b:

ل المعلوميه ::
التجربه تمت على الاعدادات العاليه ل دقةة الرصد و التفصيص في تجربتي
icon11.gif

~~
هنا تجربةة حبيب قلبي الثاني الكنق سوفت انتي فايروس 2012

Kingsoft vs cleaner .rar

كانت التجربه اسرع من ما اتوقع
:hh:
سلام
 
توقيع : ' فـلسفـه ..

:i:

البرمجية هذه خطيرة جداااا فهي تسرق صورة لسطح المكتب كل دقيقة + تسرق المحتوى الموجود في " نسخ لصق"

وترسلهم إلى سرفر خاص بإستمرار...يعني عند الاصابة تكون خصوصيتك قد تضررت بشكل كبير

------------------------------

الملاحظ ان البرامج المفروض تكون كبيرة لم تنجح في التعامل مع برنامج التجسس في هذا الموضوع :no:

الكاسبرسكي 2012 - النورتن 2012- البيتديفندر 2013 = لم تنجح في الاختبار وتم اختراق الاجهزة بكل بساطة

لا مجال للمجاملة وكلمات مثل الاول عالميا او الافضل محليا او .... :hh:

-------------------------------

البرامج التفاعلية تنجح كما كل مرة = الاونلاين أرمور + الكمودو ، جدران نارية ممتازة ولو ان الافضلية لل الاونلاين

أرمور من ناحية وضوح الرسائل + اقتراح العملية اللازمة حسب الخطر ،

الكاسبرسكي كذلك عند وضعه على الوضع التفاعلي يتغير الوضع ويصبح بنفس مستوى الجدران النارية السابقة

-------------------------------

كنت متأكد من نجاح فكرة السكرينلوغر ، والاخ يونس نفذ الفكرة بإتقان :king:

درس مهم تعلمناه من هذه البرمجية الصغيرة ... ونترك المجال للأخوة للتعليق

3.gif

:king::king: اون لاين ارمور وكومودو وكاسبر يدوي :ok:
نتمنى ان يتم تحسين الرسائل والتحذيرات في الكومودو 6
 
توقيع : wajdi abu lail
^
اعدت التجربه على الكنق سوفت مع تعطيل الاتصال ب النت
ابي ارصد تحركاته ب حأجب السلوك الجميل
ولكن بدون اي فائده !!

Kingsoft vs cleaner With Disable connection.rar

كلنا نعلم ب ان الكنق سوفت يعتمد على سيرفر ’سحابي ’ توجد به
كل اكتشافات التواقيع و اكتشافات الهيوريستك و اكتشافات العامه
كما البانداً تماماً
:d:
وبدون وجود نت تكون النتائج كارثيه صحيح !!
ولكن رغم قطعي ل الاتصال و اعادةة التجربه الا انه لا يزال الاكتشاف حاظر
:kmj-by0000 (72):
 
توقيع : ' فـلسفـه ..
جمـاعة اللي عندو أفاسـت (صديقي الوفي) انترنت سكيورتي أتمنى يجرب

أنا متشوق لرؤيـته في تجربـة يونـس



+ 1 :d:
 

:i:

البرمجية هذه خطيرة جداااا فهي تسرق صورة لسطح المكتب كل دقيقة + تسرق المحتوى الموجود في " نسخ لصق"

وترسلهم إلى سرفر خاص بإستمرار...يعني عند الاصابة تكون خصوصيتك قد تضررت بشكل كبير

------------------------------

الملاحظ ان البرامج المفروض تكون كبيرة لم تنجح في التعامل مع برنامج التجسس في هذا الموضوع :no:

الكاسبرسكي 2012 - النورتن 2012- البيتديفندر 2013 = لم تنجح في الاختبار وتم اختراق الاجهزة بكل بساطة

لا مجال للمجاملة وكلمات مثل الاول عالميا او الافضل محليا او .... :hh:

-------------------------------

البرامج التفاعلية تنجح كما كل مرة = الاونلاين أرمور + الكمودو ، جدران نارية ممتازة ولو ان الافضلية لل الاونلاين

أرمور من ناحية وضوح الرسائل + اقتراح العملية اللازمة حسب الخطر ،

الكاسبرسكي كذلك عند وضعه على الوضع التفاعلي يتغير الوضع ويصبح بنفس مستوى الجدران النارية السابقة

-------------------------------

كنت متأكد من نجاح فكرة السكرينلوغر ، والاخ يونس نفذ الفكرة بإتقان :king:

درس مهم تعلمناه من هذه البرمجية الصغيرة ... ونترك المجال للأخوة للتعليق

3.gif


أعتقد هناك برامج ايضا جديره بالاهتمام ونجحت في صد الفيروس بدون شوشره
وبدون لوحات تنبيه كثيره (بعض هذه اللوحات تظهر عند تنصب برنامج سليم عادي)
استثني من ذلك جدار اون لين ارمورر لكونه يظهر (في تجربة المدفعي) تعامل بتلقائيه
[23
وقام بصد الملف
معروف عند تقويه الجدران فانها ترصد الاتصال وكل كبيره وصغيره (بالهيبس)
ولكن هل يستطيع المستخدم الابقاء على ذلك الضبط خلال استخدامه للجهاز بشكل
عادي.
هنا تكمن اهمية الصد التلقائي باعدادات ليست افتراضيه وليست مشدده (من اجل تجربه بعينها)
ولكن معقوله بحيث يمكن استخدامها باستمرار
برائي الخاص ان برامج الحمايه التي نجحت بتلقائيتها ( حسب ردود الاعضاء وهم ثقه)
_ AVG
_ افاست لاحظ تم تعطيل جدار كمدو
[66
_ G data [41
_ بولجارد
اظهر تنبيه الجدار وقبل السماح او المنع للبرناج اوقف سطح المكتب وليس هناك حل الا اعادة التشغيل
تعامل مع التهديد بدكتاتوريه وتلقائيه متجاهل راي المستخدم ( اكثر من 12 محاوله تنصيب للفيروس
ولم يسمح البول يذلك)
هذا النوع من التلقائيه تحصل معي للمره الثانيه منذ استخدامي للبرنامج اي حاله نادره
مثل هذه التجربه
59 + 92

حياكم الله

 
مع اني لست خبير كثير ولكن لدي سؤال

هل يمكن تطوير هذه الاداة لتقوم بانواع اخرى من تجسس بنفس الفعالية

لان التقاط نسخ ولصق يمكن حله بlast pass ويبقى التقاط صورة

اعذروني اذا كان هناك غلط

وبالتاكيد اشكر الاخ يونس وباقي الخبراء على تجارب الفعالة :king:

تحميل برامج من اي رابط لم يعد امن بالمرة :no:

ما نوع التجسس الذي تريد إضافته؟



هل تعلم أنك عملت فحص على موقع r.virscan.org الصيني ؟ وأحضرت لنا ضحية صيني كان يحاول تحليل الملف :hh:


1fb1278813c278692002e50bbac36de9.jpg

هذا الجهاز كان يحلل الملف وهو تابع لموقع virscan.org الذي رفعت لهم الملف لفحصه....ولكن وقع في الفخ

:y:

:bleh:

:hh: هههههههههه :hh:


:d:

اسف جدا لتاخر رفع التجربة

بسبب انقطاع الانترنت مؤقتا

هذه هي التجربة

Video_2012-07-16_081044.wmv

مشاهده ممتعه للـ.............عالميا :d:

لم يحرك ساكنًا :q:

يجب على الشركة تطوير البنية التحتية للبيتدفندر :mad:



^

اعدت التجربه على الكنق سوفت مع تعطيل الاتصال ب النت
ابي ارصد تحركاته ب حأجب السلوك الجميل
ولكن بدون اي فائده !!


كلنا نعلم ب ان الكنق سوفت يعتمد على سيرفر ’سحابي ’ توجد به
كل اكتشافات التواقيع و اكتشافات الهيوريستك و اكتشافات العامه
كما البانداً تماماً
:d:
وبدون وجود نت تكون النتائج كارثيه صحيح !!
ولكن رغم قطعي ل الاتصال و اعادةة التجربه الا انه لا يزال الاكتشاف حاظر
:kmj-by0000 (72):


أخي حمد، حتى بعد تعطيل الـ Cloud ما زال يكتشف الفايروس بنفس الاكتشاف

وذلك بسبب الـ Cloud أيضا !

مما يعني أن الكينجسوفت يحتفظ بالاكتشافات من الحماية السحابية لاستخدامها في حالة قطع الاتصال :d:

ولكن كان عليك أن تبدأ بالتجربة والاتصال مقطوع، على العموم شكرا لك يا بطل


عندي تعليق بالنسبة للكومودو :d:

هذا البرنامج اعتبره برنامج مراقبة أكثر من برنامج حماية

لأنه يسأل عن أي شيء

وكل برامج الاوتوات عنده محظورة، حتى السكربتات التي لم يتم تحويلها إلى exe، ويشهد على ذلك مبرمجي الاوتوات في المنتدى

وأظن إن هذه النقطة ليست لصالحه فهناك القليل من يحب أن تظهر له تلك الرسائل مرات ومرات :q:
 
ارسل ياغالى
 
توقيع : alzaeem2008
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى