الحالة
مغلق و غير مفتوح للمزيد من الردود.
:d:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 09/20/2012 at 01:01 AM

Application Version : 5.5.1016

Core Rules Database Version : 9256
Trace Rules Database Version: 7068

Scan type : Quick Scan
Total Scan Time : 00:05:51

Operating System Information
Windows 7 Ultimate 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned : 631
Memory threats detected : 0
Registry items scanned : 28010
Registry threats detected : 15
File items scanned : 7811
File threats detected : 1

Adware.EliteSideBar
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Control
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Implemented Categories
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Implemented Categories\{00021493-0000-0000-C000-000000000046}
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\InprocServer32
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\InprocServer32#ThreadingModel
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Insertable
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\MiscStatus
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\MiscStatus\1
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\ProgID
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Programmable
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\ToolboxBitmap32
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\TypeLib
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\Version
HKCR\CLSID\{BE8D0059-D24D-4919-B76F-99F4A2203647}\VersionIndependentProgID

Trojan.Agent/Gen-Frauder[Startup]
C:\USERS\MAESTRO\DESKTOP\C???C??\KASPERSKY KEYS ZYZOOM.ORG\?ICE EU??? C???CE??\KASPERSKY KEY CHANGER.EXE
 

توقيع : Amar007
:hh::hh: اخي هيثم جربت اخر اصدار من فلاش بليير اوف لاين وصدمت لتحليل اون لاين ارمور كلو بلوك وتم فتح موضوع هنا

http://www.zyzoom.org/vb/zyzoom280252.html

انا متأكد ان هناك خلل فسي اخر تحديثات اون لاين ارمور حتى النود حجبه من بدء التشغيل :q:

بكذا الخطأ من الأون لاين أرمور :ok:
من عرفت هالبرنامج وهو مادخل مزاجي :no: بسبب رسائله المعقدة :mad:
يا حبي للكومودو ( فاري وال ) والكاسبر سيكورتي وبس :ok:
 
توقيع : fahd
بكذا الخطأ من الأون لاين أرمور :ok:
من عرفت هالبرنامج وهو مادخل مزاجي :no: بسبب رسائله المعقدة :mad:
يا حبي للكومودو ( فاري وال ) والكاسبر سيكورتي وبس :ok:

ليس خطأ من البرنامج إنما الخطأ من المستخدم نفسه

الأونلاين ارمور هو و الحصان معتمد بجهازي و كل رسائله و اضحة و مفهومة

قصدي خطأ من مستخدم نفسه أنه لا يعرف التعامل الصحيح مع رسائل الأونلاين ارمور

و من أراد أفضل الأعدادات له يطبق كل شيء موجود بالصور ( الصور مقتبسة من مشاركة آخرى ) :

الصورة الأولى :

d3cdbe637e4c94408ba3c13a7db611da.png


ازل الخيار الثاني الموجود بالصورة فقط

الصورة الثانية :

d15f6ba12595ce2b562fff018a78cb7c.png


ازل الخيار الأول المشار إليه باللون الأصفر و فائدتها سماح تلقائياً للبرامج الموثوقة للأتصال بالإنترنت و أنا الأفضل سماح يدوياً للبرامج الموثوقة .
 
توقيع : Pilent ReX
ليس خطأ من البرنامج إنما الخطأ من المستخدم نفسه

الأونلاين ارمور هو و الحصان معتمد بجهازي و كل رسائله و اضحة و مفهومة

قصدي خطأ من مستخدم نفسه أنه لا يعرف التعامل الصحيح مع رسائل الأونلاين ارمور

و من أراد أفضل الأعدادات له يطبق كل شيء موجود بالصور ( الصور مقتبسة من مشاركة آخرى ) :

الصورة الأولى :

d3cdbe637e4c94408ba3c13a7db611da.png


ازل الخيار الثاني الموجود بالصورة فقط

الصورة الثانية :

d15f6ba12595ce2b562fff018a78cb7c.png


ازل الخيار الأول المشار إليه باللون الأصفر و فائدتها سماح تلقائياً للبرامج الموثوقة للأتصال بالإنترنت و أنا الأفضل سماح يدوياً للبرامج الموثوقة .

وماهو سبب هذا التناقض والإختلاف بين رسائل الأون لاين أرمور التي ذكرها أخوي / وجدي :

اخواني قمت بتسطيب اون لاين ارمور من جديد وتحديثه الى الان وقمت بتعطيل جميع الخيارات التي قد تثق باي برنامج موثوق سواء من الجدار الناري او الهيبس او التوقيع الرقمي او السحاب الفوري على نفس ملف الفلاش
والنتيجه لم تظهر اي رسالة تحذير !!!!!:i: والبارحه اعدادات افتراضيه اظهر تلك التحذيرات الغريبه !!:?:
التجربه

Download O-L-A.rar





 
توقيع : fahd
وماهو سبب هذا التناقض والإختلاف بين رسائل الأون لاين أرمور التي ذكرها أخوي / وجدي :

برأي ليس هناك اختلاف أو تناقض كما تقول أنت

لو تلاحظ أنه قام بتغيير الإعدادات الأونلاين ارمور أي قام بإزالة أو تعطيل الخيارات الموضحة بالصورتين السابقتين

و تجربة تبين أنه ملف سليم و هو من موقع الشركة وكما وضحها أخي ثعلب الجزائري

أي سؤال او استفسار لا تتردد و بالخدمة

 
توقيع : Pilent ReX
على النظام الوهمي عامل Snapshot لنسخة وندوز جديدة واقصد تنصيب جديد

قمت بتنصيب الاونلاين ارمر بالوضع الافتراضي

وقمت باعادة التجربة للملف المشبوه اختلاف بسيط عن امس وهو انه ظهر تحذير جديد


هذه نفس رسالة الامس بقراءة الشاشة


81243bbe032fec609488267c916c25d1.jpg



ولكن المصيبة ظهرت رسالة جديدة اليوم

dbe345646aacf02de32b85550d362ced.jpg



هل تعرفون ما تعني هذه الرسالة !!!!

اي برنامج يستطيع عمل Hack على shell32.dll يستطيع ان يحجب اتصال الانترنت عن اي ملف او درايفر فى الوندوز

لذلك الاونلاين ارمر اعتبره فايرس او ملف خطر وطلب عمل بلوك والمساعدة من الدعم الفني لاونلاين ارمر

ما علاقة الفلاش بذلك ؟!!!

لاحظوا الرسالة من جديد الملف install.exe وهو الذي يحمل توقيع من ادوبي اعتبرة فيروس او ملف خطر

هل كل هذه اخطاء من الاونلاين ارمر


التجربة الثانية

قمت بتنصيب الاونلاين ارمر من جديد وقمت بتحميل ملف فلاش رسمي من موقع filehippo الشهير

المفاجئة لم تظهر اي رسالة ولا حتى رسالة واحدة فقط وتم تنصيب الفلاش بنجاح؟؟؟

فاين المشكلة ؟!!!


لماذا البعض يحاول ان يظهر الاونلاين ارمر بالبرنامج المتخلف او به اخطاء.......


الاونلاين ارمر سليم 100% ولا يوجد به مشاكل


فيديو التجربة الثانية

New Flash.rar
 
توقيع : haitham653
هل تعرفون لماذا ظهرت رسالة جديدة اليوم لاني بالامس ارسلت الملف لامسي سوفت وبكل تاكيد قاموا بايقاف الملف اليوم !!!​


haitham653's malware submissions - Malware submissions - Emsisoft Support Forums


اليوم ظهرت رسالة جديدة من الاونلاين ارمر وبالوضع الافتراضي

dbe345646aacf02de32b85550d362ced.jpg
 
توقيع : haitham653
على النظام الوهمي عامل Snapshot لنسخة وندوز جديدة واقصد تنصيب جديد

قمت بتنصيب الاونلاين ارمر بالوضع الافتراضي

وقمت باعادة التجربة للملف المشبوه اختلاف بسيط عن امس وهو انه ظهر تحذير جديد


هذه نفس رسالة الامس بقراءة الشاشة


81243bbe032fec609488267c916c25d1.jpg



ولكن المصيبة ظهرت رسالة جديدة اليوم

dbe345646aacf02de32b85550d362ced.jpg



هل تعرفون ما تعني هذه الرسالة !!!!

اي برنامج يستطيع عمل Hack على shell32.dll يستطيع ان يحجب اتصال الانترنت عن اي ملف او درايفر فى الوندوز

لذلك الاونلاين ارمر اعتبره فايرس او ملف خطر وطلب عمل بلوك والمساعدة من الدعم الفني لاونلاين ارمر

ما علاقة الفلاش بذلك ؟!!!

لاحظوا الرسالة من جديد الملف install.exe وهو الذي يحمل توقيع من ادوبي اعتبرة فيروس او ملف خطر

هل كل هذه اخطاء من الاونلاين ارمر


التجربة الثانية

قمت بتنصيب الاونلاين ارمر من جديد وقمت بتحميل ملف فلاش رسمي من موقع filehippo الشهير

المفاجئة لم تظهر اي رسالة ولا حتى رسالة واحدة فقط وتم تنصيب الفلاش بنجاح؟؟؟

فاين المشكلة ؟!!!


لماذا البعض يحاول ان يظهر الاونلاين ارمر بالبرنامج المتخلف او به اخطاء.......


الاونلاين ارمر سليم 100% ولا يوجد به مشاكل


فيديو التجربة الثانية

New Flash.rar

الرساله ليست جديده اخي هيثم راجع الردود في اول صفحه لي من موضوع اون لاين ارمور ستجدها لكن بعد ذلك قمت بفحص الملف ايضا اون لاين من الدعم الفني فقال لي انه نظيف وجرب بنفسك
 
توقيع : wajdi abu lail
تابعت الموضوع من الصفحة الاولى الى هذه الصفحة ..

الـ Online Armor .. البرنامج الافضل على الاطلاق ..

والاخ هيثم خبير حماية بنوك .. يعني انسان فاهم ماذا يعمل ~_^

بارك الله فيك اخي هيثم على التجارب وتقييم بنوعيه
 
هل تعرفون لماذا ظهرت رسالة جديدة اليوم لاني بالامس ارسلت الملف لامسي سوفت وبكل تاكيد قاموا بايقاف الملف اليوم !!!​


haitham653's malware submissions - Malware submissions - Emsisoft Support Forums


اليوم ظهرت رسالة جديدة من الاونلاين ارمر وبالوضع الافتراضي

dbe345646aacf02de32b85550d362ced.jpg


جربت ملف الفلاش مرتين او ثلاثة اول امس وصباح الامس لم تظهر هذة الرسالة,

ايضا طرحت الموضوع في منتدي الامسي سوفت صباح الامس !!!

وقالو سيفحصون الملف سريعا !!!

الملف تم ايقافه مساء امس او نهار اليوم ؟!!

هذه الرسالة ظهرت بعد تنصيب الاونلاين ارمر صباح اليوم

ومن يتهم الاونلان ارمر بالمتخلف يستحيل ان يحجب ملف يحمل توقيع الا اذا تم فحصه وتم التاكد انه خطر ؟!!

الملف لا يمكن فحصه بالسحاب ولا باي برنامج لانه محمي بقوة بكلمة مرور

هذا فيديو اخر لتنصيب الفلاش لم تظهر ولا رسالة واحدة من الاونلاين ارمر حملته من موقع filehippo الشهير

New Flash.rar


انا كنت اتحدث من وجه نظر فنية بناء على سلوك الملف وتحليله بالاونلاين ارمر وليس لي علاقة ببرنامج معين او غيرة

ومن اتهمني بالتطرف هو المتطرف الحقيقي ويدافع عن برنامجه دفاع اعمى و لا يعرف حتى الان ان يفرق بين سلوك

الملف النظامي وسلوك الملف المشبوه ؟!!!


اريد ان اختم بكلمة جميع برامج الهيبس دمى والعاب مقارنة بالاونلاين ارمر

 
توقيع : haitham653



جربت ملف الفلاش مرتين او ثلاثة اول امس وصباح الامس لم تظهر هذة الرسالة,

ايضا طرحت الموضوع في منتدي الامسي سوفت صباح الامس !!!

وقالو سيفحصون الملف سريعا !!!

الملف تم ايقافه مساء امس او نهار اليوم ؟!!

هذه الرسالة ظهرت بعد تنصيب الاونلاين ارمر صباح اليوم

ومن يتهم الاونلان ارمر بالمتخلف يستحيل ان يحجب ملف يحمل توقيع الا اذا تم فحصه وتم التاكد انه خطر ؟!!

الملف لا يمكن فحصه بالسحاب ولا باي برنامج لانه محمي بقوة بكلمة مرور

هذا فيديو اخر لتنصيب الفلاش لم تظهر ولا رسالة واحدة من الاونلاين ارمر حملته من موقع filehippo الشهير

New Flash.rar


انا كنت اتحدث من وجه نظر فنية بناء على سلوك الملف وتحليله بالاونلاين ارمر وليس لي علاقة ببرنامج معين او غيرة

ومن اتهمني بالتطرف هو المتطرف الحقيقي ويدافع عن برنامجه دفاع اعمى و لا يعرف حتى الان ان يفرق بين سلوك

الملف النظامي وسلوك الملف المشبوه ؟!!!


اريد ان اختم بكلمة جميع برامج الهيبس دمى والعاب مقارنة بالاونلاين ارمر

بارك الله فيك​
 
انا كنت اتحدث من وجه نظر فنية بناء على سلوك الملف وتحليله بالاونلاين ارمر وليس لي علاقة ببرنامج معين او غيرة

ومن اتهمني بالتطرف هو المتطرف الحقيقي ويدافع عن برنامجه دفاع اعمى و لا يعرف حتى الان ان يفرق بين سلوك

الملف النظامي وسلوك الملف المشبوه ؟!!!


اريد ان اختم بكلمة جميع برامج الهيبس دمى والعاب مقارنة بالاونلاين ارمر

بارك الله فيك حبيبنا هيثم ، كلام سليم 100% وما عليه غبار ولا فيه أي تشكيك

الاخوان انشغلوا بفحص الملف وتناسوا الجزء الاهم ( سلوكه المشبوه ) مثل ما حصل مع ملفات الغالي يونس > ايام الزحف اليونسي المقدس :hh:

الاون لاين ارمور برنامج متقدم بمرحلة طويلة على بقية برامج الهيبس ولا عزاء لها

جزيل الشكر لمشاركاتك القيمة وللاخوة البقية

100/5

:king:
 
......
.
 
توقيع : "الشبح"
وصلتني نتيجة فحص الملفات المفصلة من مختبرات افيرا ::


نتيجة تحليل الملفات الموجودة بداخل الملف الاصلي install_flashplayer11x64 ::


تبين وجود عدد 2 ادوير و ايجابية خاطئة واحدة (لا اعرف ماذا كان اكتشافها السابق)


و الملفات المتبقية سليمة تماما !!!


و ضحتها كلها في الصورة ادناه بالاشارة للملف و الهاش المقابل للفحص ::
V


a151f76d2c5c13b9abf3e5239141a921.png



----------------


ثانيا نتيجة فحص الملف مثار الجدل install.exe ::


طبعا نفس نتيجة الاخ امير العذاب ,, معروف انه سليم و هذا تعبير مختبرات الافيرا حرفيا !!
v


33176d2fd6357b56ab0015379170d54e.png



نتائج تحليل بقية المختبرات لم تصلني بعد , لكن بالنسبة لي هذه النتيجة كافية وافية للحكم على الملف بكل دقة :)

 


....
 
توقيع : "الشبح"
[CENTER
]يا جماعة صدقوني أن الموضوع لا يستاهل كل هذا الهرج والمرج

شفتوا نتائج تحليل المختبرات المتخصصة و شفتوا بأعينكم ان الملف " Adware" وفقط

وليس فهم خاطئ لرسائل برنامج هيبس من شخص استنتج وجود روتكيت وهمي

[/CENTER]

رد خارج عن اداب الحوار .. حرر من طرف ثعلب الجزائري
 
يا جماعة صدقوني أن الموضوع لا يستاهل كل هذا الهرج والمرج​



شفتوا نتائج تحليل المختبرات المتخصصة و شفتوا بأعينكم ان الملف " Adware" وفقط​

وليس فهم خاطئ لرسائل برنامج هيبس من شخص استنتج وجود روتكيت وهمي​

وينطبق عليه المثال :::: معزة ولو طارت
يا أخي هذا المثل ينطبق على الشيعه فقط :hh: :d: :bleh:

أما غيرهم إذا كان طالباً للحق ففيه مجال للتراجع حسب تصوري لأن عندهم اللي يقوله السيد هو الصح وغيره خطأ ولو كان قرآن أو حديث صحيح
 
.....
 
توقيع : "الشبح"
وصلتني نتيجة فحص الملفات المفصلة من مختبرات افيرا ::


نتيجة تحليل الملفات الموجودة بداخل الملف الاصلي install_flashplayer11x64 ::


تبين وجود عدد 2 ادوير و ايجابية خاطئة واحدة (لا اعرف ماذا كان اكتشافها السابق)


و الملفات المتبقية سليمة تماما !!!


و ضحتها كلها في الصورة ادناه بالاشارة للملف و الهاش المقابل للفحص ::
V


a151f76d2c5c13b9abf3e5239141a921.png



----------------


ثانيا نتيجة فحص الملف مثار الجدل install.exe ::


طبعا نفس نتيجة الاخ امير العذاب ,, معروف انه سليم و هذا تعبير مختبرات الافيرا حرفيا !!
v


33176d2fd6357b56ab0015379170d54e.png



نتائج تحليل بقية المختبرات لم تصلني بعد , لكن بالنسبة لي هذه النتيجة كافية وافية للحكم على الملف بكل دقة :)





+

21955511c13c4e9df4d34a85c61aba1c.png



pup


=


5167748750fdc4cec0c85ac96c16398c.png



اي بمثابة الادوير :kmj-by0000 (72):[/CENTER]
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى