• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع haitham653
  • تاريخ البدء تاريخ البدء
  • المشاهدات 24,203
الحالة
مغلق و غير مفتوح للمزيد من الردود.
تمتعوا ب هذه التجربه هاكذا يُستخدم الكومودو !


:$
السلوكيات لم تكتمل على الرغم من سماحي ل 99% منها ب استثناء تنبيه واحد ل الجدار الناري
وهو محاولة الاتصال الي وضعت انت صورتها هو من قمت بِ حظره فقط
باقي السلوكيات عملت لها سماح رغم خطورتها و النتيجه ب الفيديو !!؟
اعتقد !! سبب عدم اكتمال السلوكيات هو النواة المستخدمه في هذا التطبيق
install_flashplayer11x64.exe
وهي x64 بينما الويندوز اكس بي الي عملت عليه تجربه x32
:d:
ب انتظارك يا هيثم !!


فلسفة..هل هذة الرسائل تظهر ايضا فى حالة استخدام الفايروول فقط..ام لابد من نسخة سيكورتى كاملة
 

توقيع : مصرى ولى الفخر
رائع :ok:
أخي حمد ممكن تجرب على الوضع التلقائي الكامل عن ططريق التحكم الابوي وكبح جميع الرسائل سينجح الكمودو وبقوة :y:
اليس ذلك افضل للمستخدم العادي
ان شاء الله بس يتحسن الاتصال راح اسويها
:ok:
يا اخي لماذا التعصب بهذا الشكل

ذكرت التنبيهات المهمة

لم اضع تنبيه ال explorer.exe عند بداية تشغيل الملف لانه يظهر مع اي برنامج تشغلة

يعني تنبيه عادي جدا

اين المشكلة ؟!!!​
بسم الله عليك يعني طلعت انا المتعصب هنا !
انقلب السحر على الساحر يعني
:hh::er:
المشكله في باقي الـ 4 تنبيهات الاخرى ؟!!!

1
6f6ec32c84d3374b6417759964f2d9b4.png


2
1a790b9cf0758201f90c70346a7faebe.png


3
6f29cb6be730a064e293d642fd6f8c10.png


4
3638dccb41994cb7eb2b95c5cfa9b34e.png


:i:
كلها من نفس الفيديو حقك هل هذه تنبيهات عاديه ايضاً ؟!!!

ألا أعلم ما كل هذه الاتهامات الموجهه لهيثم وكأنه جاسوس ؟؟؟

يا اخوانى الكرام كفاكم التعصب الراجل وضع التجارب بالصور والفيديو وراية وهو حر فيه


لما نيجى نتناقش معاه يبقى باحترام نقول يا هيثم انت ليه معملتش كذا وليه مقلتش كذا وليش مذكرتش النقطه الفلانيه


مش على طول انت غير منصف انت غير موضوعى لا حول الله يا رب

جاك الثاني اي تعصب واي خرابيط !! لا تكبر الموضوع يرحم والديك
:hh:
يا عزيزي صدقني انا وبكل فخر اعرف اتناقش قبل لا اجي لهاذا المكان وقبل لا اعرفك او اعرف اي واحد هنا
و انا ما غلطت بِ شيء اصلاً لكني شفت اغلاط متكرره و دوري اني اصححها و اوضحها
انت تابع النقاشات الي صارت بِ الاول بعدين قول رأيك في من وصفتهم بِ المتعصبين !!
ولا اضن ان الاخ هيثم ينتظر احد ليدافع عنه فَ ارجوك شارك معنا في التحليل او تابع ب صمت !
:smile:
 
توقيع : ' فـلسفـه ..
حسب تجربتي وخبرتي الطويله مع اون لاين ارمور بالاخص هذه الرساله هي تنبيه خاطىء من اون لاين ارمور :kmj-by0000 (72):
الملف في الرساله هو عباره عن ملف مضغوط ولم يفعل اي شيء اما ما بداخله وخاصه الملف المسمى setup لو كانت الرساله التحذيريه من مصدره لاختلف الامر كليا لكن الملف الاصلي المضغوط لا يفعل شيء سوى انه يقوم بفك ضغط الملفات الى المجلد المؤقت وهذه الملفات هي من تقوم بسلوكيات معينه

لاحظ هذه الرساله سكرين لوجر !! ستجد انها خاطئه100%

5a506f411434fd08b78ae23d30bb1ff5.png


1932571ae914245be9747d4bd4c03ed3.png



ايضا لماذا قام الملف بالاتصال بشكل مباشر وبشكل علني امام الجدران الناري الى العنوان الصحيح والحامل لمصدر الفلاش !!
لم يستخدم وقتها ملف النظام ايضا !


بصراحة جلست اقرأ في الموضوع ساعة كاملة و كل المشاركات :q:


اكثر ما لفت انتباهي هذه الصورة من اول الموضوع ,


a1c1a8a738ae40e0d985ce4192df83aa.jpg



معروف منذ اكثر من شهر و مستخدم من اكثر من 10000 مستخدم !!!


هل يعقل ان مختبرات كاسبرسكي التي اكتشفت ستكسنت اصبحت بلهاء لهذه الدرجة و لم تضع توقيعا الى الآن لملف معروف و قديم !!


ثانيا مشاركة الاخ الفاضل هنا لفحص الفايرس توتال ,


السلام عليكم

اولا اخى هيثم برجاء المساواة فى نفس الخطوات حتى يكون الحكم عادل ..فعلا البتدفندر عند تشغيل وحدة IDS يشتبة كثيرا حتى فى برامج نظيفة مثل المديل بلير...اعمل سماح ونرى قوتة الحقيقة

ثانيا اخى فلسفة الكومودو مكتشفة على فايروس توتال كيف لم يشكفة وحدة الانتى فيروس عند تجربتة+تك ارسال

https://www.virustotal.com/file/8251...is/1347942966/





لاحظوا نتيجة فحص الافيرا​
AntiVirAdware/BHO.S


الاكتشاف بتوقيع مؤكد و ليس هيوريستيك او اكتشاف عام !!!
ادوير!!!!


فهل يعقل ان تقع مختبرات شركة حماية عملاقة كالافيرا في مثل هذا الخطأ و تصنف روتكيت تجسسي على انه مجرد آدوير !!


اتصور ان تحت الاكمة ما تحتها :u:


و كل شيء جائز و الله اعلم


كل التقدير للاخ هيثم و كل المشاركين في هذا الموضوع الشيق ,,

 



بصراحة جلست اقرأ في الموضوع ساعة كاملة و كل المشاركات :q:


اكثر ما لفت انتباهي هذه الصورة من اول الموضوع ,


a1c1a8a738ae40e0d985ce4192df83aa.jpg



معروف منذ اكثر من شهر و مستخدم من اكثر من 10000 مستخدم !!!


هل يعقل ان مختبرات كاسبرسكي التي اكتشفت ستكسنت اصبحت بلهاء لهذه الدرجة و لم تضع توقيعا الى الآن لملف معروف و قديم !!


ثانيا مشاركة الاخ الفاضل هنا لفحص الفايرس توتال ,






لاحظوا نتيجة فحص الافيرا​
AntiVirAdware/BHO.S


الاكتشاف بتوقيع مؤكد و ليس هيوريستيك او اكتشاف عام !!!
ادوير!!!!


فهل يعقل ان تقع مختبرات شركة حماية عملاقة كالافيرا في مثل هذا الخطأ و تصنف روتكيت تجسسي على انه مجرد آدوير !!


اتصور ان تحت الاكمة ما تحتها :u:


و كل شيء جائز و الله اعلم


كل التقدير للاخ هيثم و كل المشاركين في هذا الموضوع الشيق ,,

أخي قيصر انظر الى تجارب حمد أيضا عندما يقوم بعمليه الفحص بالماليور بايت الاكتشافات pup
 
لا حول ولا قوة الا بالله العلى العظيم يا أخى الفاضل هل قمت برؤيه ردى جيدا أم انك قمت بالرد فقط على الى مزاجك حبه ؟ وانا لا ادافع عن شخص أنا اأدافع عن مبدأ هل تعرف الفرق بين الدفاع عن مبدأ والدفاع عن شخص ؟ وهيثم أنا لا اعرفه ولا هو يعرفنى علشان تقول انى بدافع عنه
 
أخى فلسفه انت على العين والراس لم أقصد اهانه لك أو ما شابه فهمت الموضوع غلط وانا لاأفهم فى الحمايه لكى أتناقش معك أو أعدل على كلامك انا فقط أريد الوصول الى نقطه معينه لم تفهمها من ردى للأسف عموما متابع بصمت يا جماعه نستفيد منكم مهما كان
 
وصل الرد من مختبرات كاسبر سكي للملف :hh::hh:

الملف المدمج والذي يتصرف بسلوكيات منها تغيير قيم في المتصفح وهذا ما هو اشبه بادوير

69487383306665fdc2ea19a345363d3a.png


النتيجه !!!!!!!!

1594e6235bc763813d36bfff702a7215.png


:q:
 
توقيع : wajdi abu lail
وصل الرد من مختبرات كاسبر سكي للملف :hh::hh:

الملف المدمج والذي يتصرف بسلوكيات منها تغيير قيم في المتصفح وهذا ما هو اشبه بادوير

69487383306665fdc2ea19a345363d3a.png


النتيجه !!!!!!!!

1594e6235bc763813d36bfff702a7215.png


:q:


قضي الامر الذي فيه تستفتيان :d:

 
.....
 
توقيع : "الشبح"
......

 
توقيع : "الشبح"


لاحظوا نتيجة فحص الافيرا​
AntiVirAdware/BHO.S

الاكتشاف بتوقيع مؤكد و ليس هيوريستيك او اكتشاف عام !!!
ادوير!!!!


اكتشاف الافيرا ليس لهذا الملف بل لملف dll موجود من ضمن محتويات الملف الاصلي ويقوم الملف المشكوك بامره باضافة هذه المفاتيح الى المتصفح لذا قال انه ادوير والاكتشاف صحيح

e733ea1b7982db5b4c2974d848e495e8.png



 
توقيع : wajdi abu lail
فلسفة..هل هذة الرسائل تظهر ايضا فى حالة استخدام الفايروول فقط..ام لابد من نسخة سيكورتى كاملة
[/CENTER]
سكيورتي و فاير وول كلها تظهر هذه التنبيهات لانه موجود فيها تقنية الهيبس
لكن يجب اولا اغلاق الساند بوكس
ل تظهر ب هذه الدقه
:ok:



بصراحة جلست اقرأ في الموضوع ساعة كاملة و كل المشاركات :q:


اكثر ما لفت انتباهي هذه الصورة من اول الموضوع ,


a1c1a8a738ae40e0d985ce4192df83aa.jpg



معروف منذ اكثر من شهر و مستخدم من اكثر من 10000 مستخدم !!!


هل يعقل ان مختبرات كاسبرسكي التي اكتشفت ستكسنت اصبحت بلهاء لهذه الدرجة و لم تضع توقيعا الى الآن لملف معروف و قديم !!


ثانيا مشاركة الاخ الفاضل هنا لفحص الفايرس توتال ,






لاحظوا نتيجة فحص الافيرا​
AntiVirAdware/BHO.S


الاكتشاف بتوقيع مؤكد و ليس هيوريستيك او اكتشاف عام !!!
ادوير!!!!


فهل يعقل ان تقع مختبرات شركة حماية عملاقة كالافيرا في مثل هذا الخطأ و تصنف روتكيت تجسسي على انه مجرد آدوير !!


اتصور ان تحت الاكمة ما تحتها :u:


و كل شيء جائز و الله اعلم


كل التقدير للاخ هيثم و كل المشاركين في هذا الموضوع الشيق ,,

مشاركه ذهبيه منك يا قيصر
:king:
صدقني نفس الاعتقاد ولا اضن السالفه فيها روتكيت ولا هم يحزنون
ولم يأتي لنا احد ب تأكيد هذا النوع من الاصابه
حتى اخي هيثم نفسه لم يأتي ب نتائج ل اداة من ادوات كشف ’’ وياكثرها ’’ لِ تكون دليل قطعي على وجود روتكيت !
اضن والله العالم انه خاص ب هذا التولبار الي صنفه الافيراً ك اداة اعلانيه اوو
تولبار غير مرغوب به

الديفنس بلس

0fda962aae41c2d98835903acda5e708.png


ايضاً المالوير بايت يكتشفه الاصابات بعد السماح ل كل السلوكيات ويصنفها كَ ’

PUP
(potentially unwanted program)
’ من المحتمل ان يكون برنامج غير مرغوب فيه ’
بدون التأشير عليه اي انه سيعمل عليه ’ تجاهل ’ في حال لم يحدد المستخدم خيار الازاله عليها

8293961c48d059e77f280ef606dc6a7f.png


ويضع لها تسميه اول مره اصادفها
:smile:
 
توقيع : ' فـلسفـه ..



أرى ان البرنامج الوحيد الذي نجح
مع العلامة الكاملة تماما ، ليس البيت دفندر بكل تأكيد !!
بل هو الـ Comodo ، ولـ ضيق الوقت فقط .. سأذكر
فيما بعد لماذا ..







للتوضيح : روتكيت مُدمج مع فلاش بلاير ......





لي عودة بإذن الله ’
 
النود يضعكم في مسابقة اكتشف اي صوره تدل على الخطوره التامه :hh: :d:

استمتعوا


907d82578ca19bd16d4a89a8f572daff.png


37a7d72c0ffa444568336ea35f140836.png


617e26f01c641ee1a26fef374c1eb466.png


376302c5771f0fa928757b1f31f117c4.png


2d14a474991b1b63c5693d9ec0d2e918.png


39824e3e2bbf7c577cf9cbc37810bcf0.png


8279a6aa177cb68c0f7698232f469187.png


eedc252f97dabe59ed4aaa3abe422070.png


a66350b0090a13f1643935f5cc79e053.png


b0d8f9f3754c6017e990182c5cab9ebf.png


cb49301dce8b7e427368ffdf753be796.png


01b9bcee8b3e8713c40d8b20389d83b7.png


62621e394528eb4b608839c06284d952.png


7ee995abf08da6da029b27859da66a17.png


45f5b7ab1631f08d953692ba31b566cb.png


4a9b543ce483b593a9fa90bd5004d944.png


21448ab9db6e852d635dbf99304fade4.png


55bfd3bab8f147d2d45096529eeec028.png


8400f479d9c1dd36135f677d1561b800.png


9cdc60596894cd05e735cf685db40947.png


6264d9bb544f9356ef7f6ab32d7d14eb.png


6b3570fe3a7471a90a79d74d99a37f12.png


e2392239227b7f7dc2f56c8ce6899cd4.png

لو ضغط block
سيفشل الروتكيت مع مرتبة الشرف :hh:
اعتقد النود نجح

+

اخبرك ان الروتكيت يريد البدء مع التشغيل
لكنه يحتاج مستخدم خبيييييير
 
توقيع : MR.Avira
....
 
توقيع : "الشبح"
الله يعوض عليك اخي مصري

جهازك كان سليم تماما ثق بي ؛؛؛؛ لو استخدمت مالوبيتس اليوم لقام بتنظيف الجهاز

ادوير يمكن تنظيف ملفاته وتنظيف قيم الرجستري اللي عدل عليها غير كذا لا شيئ

ولكن كان عليك التريث لتفهم طبيعة الإصابة قبل الفورمات

ولكن من الدروس نتعلم

وبارك الله فيك

بارك الله فيك وغفر لوالديك ورزقك من حيث لا تحتسب

 
توقيع : مصرى ولى الفخر
الرجاء إخواني من يملك الملف يرسله لي لكي أجربه على الأفاست
 
ساوضح نقطة اخيرة ومن يريد ان يستفيد حر ومن لا يريد ايضا هو حر !!!!

سبحان الله والله الواحد بعيش وبتعلم !!!

كل رسائل الاونلاين ارمر يا خطأ او انا فسرتها بطريقتي الخاصة !!!

تابعوا رساله الاونلاين ارمر الثانية

e2583049f8886e3ca57bd23e2c9e732b.jpg



51a9d659d01b6f12aad66b6b67c4c2a9.jpg


ما معني الرسالة ؟!!!

ملف تنفيذي ويقصد به الفلاش بلير يريد execute تشغيل kerenel32.dll و Ntdll.dll

السؤال ما هذه الملفات !!!!

kerenel32.dll و Ntdll.dll تعتبر Windows Kernel Process

ما وظيفة كل منهما :

اولا: kerenel32.dll يقوم بادارة وترتيب العمليات التي تحصل في الذاكرة - الدوال الخارجة والداخلة !!!

عند تشغيل الوندوز kerenel32.dll يقلع في مساحة مخصصة له في الذاكرة معزولة عن باقي الملفات قبل اي ملف فى الذاكرة ولا يمكن ان تصل اليه باقي ملفات الذاكرة كونة يمتلك تصريح اعلى منها Ring 0....

Ntdll.dll يحتوى على اوامر لادارة العمليات على مستوى الكيرنل , ايضا يمكن استخدامه لتتبع اي شي في النظام حيث عدد كبير من الروتكيت النظامي تستخدم Ntdll.dll لتتبع كل شي يحصل على النظام....والسبب ان Ntdll.dll يحتوي على ميزة وهي امكانية تسجيل كل شي يحصل في النظام في ملف منفصل Log File

ومن اراد ان يقرأ قليلا عن NT kernel logger سيجد القليل في هذا الرابط

Facts on NT Kernel Logger | eHow.com


الان الاونلاين ارمر حذر من Screen Logger ايضا رصد عمليات على مستوى ال Kernel لا تستخدمها الا الروتكيت

هل كل هذه رسائل خطأ من الاونلاين ارمر والمصيبة ان الملف تم طرحه في موقع فيروسات على انه فلاش بلير مزور

والبعض يكابر بغير علم ويصر على ان الملف نظيف ......

في حفظ الرحمن.....
 
توقيع : haitham653
أود توضيح بعض الأمور
١- الوصول ل kernel بدون الاعتماد على ويكيبيديا، يجب أن ينقل ملف dll خاص إلى مجلد drivers، وليس أي dll
ويتم الاتصال به للدخول في Ring 0

٢- يمكن الاتصال ب kernel.dll وntdll.dll بالصلاحيات العادية Ring 3

وأنا عن نفسي استخدمها كثيرًا في الاوتوات، لجلب مسار ملف يعمل في الذاكرة (عملية) مثلا، أو التحكم في الويندوز (WinAPI)
وntdll تستخدم في التحميل من الإنترنت عبر اتصال مباشر

٣- يمكن بسهولة متناهية استخدام svchost.exe لعمل اتصال أو عمل وظيفة بإرسال سويتشات له

فيا أخي هيثم، مو تشوف اتصال ب kernel.dll تقول روتكيت والا اتصال ب svchost.exe وتقول حقن

للعلم، لم أجرب الملف حتى الآن لأني بعيد عن الكمبيوتر + مشغول بالدراسة (ثانوية عامة)، وسيكون لي معه تجربة قريبًا بإذن الله
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى