الحالة
مغلق و غير مفتوح للمزيد من الردود.
وما المانع ان يكون نظيف 100%
اشتباهات محلل سلوك البت ديفيندر كثيره جدا
محلل سلوك البت ديفيندر يشبه الكثير من البرامج مثل سونارالنورتن يوقف الملف لحظة التشغيل ويكون غير مكتشف لكن سلبيته والبت ديفيندر انهما لا يوضحان ما قام به الملف من سلوك :p:
وهذا لا احبذه واحب البرامج التي تفصل ماذا فعل الملف لاحكم بنفسي :d:
ارسل
 

توقيع : wajdi abu lail
وما المانع ان يكون نظيف 100%
اشتباهات محلل سلوك البت ديفيندر كثيره جدا
ارسل

يبدو انك لم تقرأ الموضوع جيدا , محلل السلوك فقط يعمل بلوك على الملفات بعد ايقافة ب 30 ثانية تم حذفه عن طريق السحاب وارساله الى Quarantine وتم تسميته باسم فيروس MIDAS3 ارجعت الملف من الحجر وفحصته بالبتدفندر الملف نظيف عند التشغيل يتم حذفه باسم MIDAS3 الاكتشاف بمحرك السحاب وسيضاف لاحقا للتواقيع اقرأ الموضوع من جديد!!

راجع التقييم تم الارسال, الباس 1​
 
توقيع : haitham653
فعلا حاليا المحركات ما تنفع ابدا من واقع تجربة

قبل امس حملت برنامج CC وكان مدموج بسيرفر خطير يحقن البرنامج بالكيرنل وتم ادراجه بالتواقيع بعد يومين

فيروسات ZDM تهديد واختبار حقيقي لاي برنامج

البت ديفندر والنورتون من البرامج المتصدرة بصد هذا النوع من التهديدات

ارسل الملف يا صديقي

5/5
 
فعلا حاليا المحركات ما تنفع ابدا من واقع تجربة

قبل امس حملت برنامج CC وكان مدموج بسيرفر خطير يحقن البرنامج بالكيرنل وتم ادراجه بالتواقيع بعد يومين

فيروسات ZDM تهديد واختبار حقيقي لاي برنامج

البت ديفندر والنورتون من البرامج المتصدرة بصد هذا النوع من التهديدات

ارسل الملف يا صديقي

5/5

كلام سليم اخي الكريم ,راجع التقييم تم الارسال​
 
توقيع : haitham653
وما المانع ان يكون نظيف 100%
اشتباهات محلل سلوك البت ديفيندر كثيره جدا
محلل سلوك البت ديفيندر يشبه الكثير من البرامج مثل سونارالنورتن يوقف الملف لحظة التشغيل ويكون غير مكتشف لكن سلبيته والبت ديفيندر انهما لا يوضحان ما قام به الملف من سلوك :p:
وهذا لا احبذه واحب البرامج التي تفصل ماذا فعل الملف لاحكم بنفسي
:d:
ارسل

:king: :king: :king:


هذا الذي لاحظته اثناء تجربتي للبيتدفندر و ازعجني كثيرا
 
توقيع : ثعلب الجزائري
فتحت هذا الموضوع لاوضح عدة نقاط:

1- محلل السلوك في البتدفندر AVC بسيط وقوي جدا مع Zero-Day Malware ولا يتطلب خبرة من المستخدم.

2- محلل السلوك AVC هو محلل السلوك الوحيد الذي يفحص في السحاب وهذه ميزة اضافية لصالح البرنامج.

3- مستخدمي البتدفندر لهم افضلية للحماية من Zero-Day Malware عن طريق السحاب وباقي البرامج التي تستخدم محرك البتدفندر ستكون متأخرة ربما يوم او اثنين !!

4- هل سمعتم ببرنامج حماية يوقف الفيروسات لحظة التشغيل وهي غير مكتشفة بالفحص!!!

منذ سنه تقريبا كنت اقول ان البتدفندر يوقف الفيروسات عند التشعيل حتى لو لم تكن مكتشفة والسؤال الذي كنت اتعرض له احضر فيروس وخلينا نشوف ....
على العموم البتدفندر هي الشركة الوحيدة التى تمتلك هذه التقنية!!!​

بالتوفيق للجميع
يا هيثم من اين لك هاذا ؟
:i:
الكومودو اصلاً يعتمد في تحليل سلوكه على مختبر سيما السحابي ل التحليل المباشر ل الملفات
الغير مميزه = الغير معروفه
لحظة التشغيل يتم رفع الهاش وان لم يجد له مطابقه يتم ضغط و رفع الملف الاصلي ل التحليل السحابي المباشر ؟
اقراءءءء

b60f99e9cf459885f79c89e5884b284f.png


وكل هذا يتم والملف معزول في الساند بوكس ؟ ب معنى اخر بدون اضرار جانبيه ؟
تقنيةة الكلاود سكينر = فاحص السحاب : في الكومودو تكتشف ملفات ظاره لا تكتشف اثناء الفحص ؟
بل يأتي الاكتشاف بعد عدة ثواني من التشغيل تحت تسمية ( CloudBehavior.suspicious )
ومع التنبيه رابط ل مختبرات سيما السحابي وفيه تفاصيل السلوكيات و سبب الاكتشاف او الاشتباه ان جاز التعبير ؟

45b67b7774edd57c698abaf27dede838.png


وهذه التجربه كامله لِ التوثيق
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
\

icon12.gif

بل ان الكثييير من اكتشافات الهيوريستك في الكومودو أتت من وراء تحليل سلوك سحابي مباشر قد تم في وقت لاحق
وتمت اضافة هذا الاكتشاف الى قاعدة بيانات المحرك تحت تسمية (
suspicious ) ؟
وهذا الكلام من تجربه شخصيه وليس من موسوعات !
:smile:
أرسل

،
 
توقيع : ' فـلسفـه ..
تجربتي للملف :

الفحص بالكاسبر أنتي فايرس 2013

4d70a0b54039743076fcc786f95d4bd8.jpg


ثم
التشغيل بمراقبة الكومودو :ok:

c37e8c77f3ff1d2f38925d9b73af85b1.jpg


2123390a3af3aa7b69e900021fc0b1ce.jpg


قام الكومودو بإرسال الملف

f8e5e5b82df3de7af84596d4b99bf72d.jpg



وبشكل تلقائي
ضرب الكومودو الرائع في أوامري عرض الحائط :ok:
وحظر محاولة حقن ملفات النظام :ok:


0843490d893adc0eca0763839637cab6.jpg


نشوف العمليات


23aa6ff834206a407806e6cd19352ec7.jpg


لا توجد أي عمليات مشبوهة

نشوف الاتصالات
:


48c2ee193961b06bc323c95b1e62555c.jpg


30fffb6a1cbb9c785a68f537ad3c068c.jpg





جاري إيقاف Defense الكومودو لتجربة محلل سلوك الكاسبر + الجدار الناري للكومودو .. هل يحاول الاتصال ؟
 
توقيع : fahd
ما الدليل على ان هذا الملف مصاب !!

f319c0c1e156aa7fd8a442576e92e9d1.png


لا يقوم سوى بتشغيل نفسه ثواني ثم ينهي بدليل انه فعلا كراك للبرنامج ولا يعمل الا بوجود ملفات البرنامج الاصلي !
 
توقيع : wajdi abu lail
احم احم ...........

ما الغريب او الجديد فى الموضوع ؟
محلل سلوك كشف فايروس ............

شئ طبيعي
 
توقيع : MR.Avira
هذا اذا كان فايروس بالأصل
 
توقيع : MR.Avira
الملف في مختبر الكاسبر قيد المعالجه

ed73ddb556cb4876fafce33cbffaffc0.png


اتوقع لو كان مصاب لاظهر سلوك لو عالاقل سلوك واحد فقط يعبر على انه خطير
 
توقيع : wajdi abu lail
تجربتي للملف :


وبشكل تلقائي
ضرب الكومودو الرائع في أوامري عرض الحائط :ok:
وحظر محاولة حقن ملفات النظام :ok:


0843490d893adc0eca0763839637cab6.jpg





جاري إيقاف Defense الكومودو لتجربة محلل سلوك الكاسبر + الجدار الناري للكومودو .. هل يحاول الاتصال ؟

وصلتني رسالة خاصة من أستاذي : amiral3azab

يقول :
اخي فهد بموضوع هيثم رايت مشاركتك
الموضوع لا علاقه له بالحقن لاحظ ان الهدف هو الملف وليس العكس !!
ملف explorer قام بانشاء عمليه وهي الوصول للملف فقط لا علاقه بالحقن هنا ونفس الشيء عمليه svchost
لو الكومودو قال تعديل على عمليه والهدف مثلا اكسبلورر هنا يكون حقن وليس العكس.

وطبعا هو أحد أساتذتي
وبكل تأكيد أنه أعلم مني .... طلبت منه أن يعلق على تجربتي ويوضح أن كلامي اللي بهذه الصورة خطأ
ولكنه رفض
وهذا من طيب أصله وحسن أخلاقه
مايبي يحرجني
 
توقيع : fahd


جاري إيقاف Defense الكومودو لتجربة محلل سلوك الكاسبر + الجدار الناري للكومودو .. هل يحاول الاتصال ؟

تم تعطيل Defense بالكومودو + تعطيل الساند بوكس الخاص بالكومودو
وتشغيل الكراك والنتيجة بالفديو التالي:


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : fahd
وصلتني رسالة خاصة من أستاذي : amiral3azab

يقول :
اخي فهد بموضوع هيثم رايت مشاركتك
الموضوع لا علاقه له بالحقن لاحظ ان الهدف هو الملف وليس العكس !!
ملف explorer قام بانشاء عمليه وهي الوصول للملف فقط لا علاقه بالحقن هنا ونفس الشيء عمليه svchost
لو الكومودو قال تعديل على عمليه والهدف مثلا اكسبلورر هنا يكون حقن وليس العكس.

وطبعا هو أحد أساتذتي
وبكل تأكيد أنه أعلم مني .... طلبت منه أن يعلق على تجربتي ويوضح أن كلامي اللي بهذه الصورة خطأ
ولكنه رفض
وهذا من طيب أصله وحسن أخلاقه
مايبي يحرجني

:king:

شكرا يا غالي انك وضحت الخطأ حتى لا ننخدع نحن المتابعين

خصوصا و ان احدا لم ينتبه و انا منهم :d:
 
حملت البرنامج اللي له الكراك وثبته

وجربته على كاسبر يدوي


2c77cf82fa4c08fb754a92de1b134096.png



1613270d9db6d1db1997e11bc8165b85.png



تظهر رسالة ذي ويتوقف !!!!


1f03892582873e484c0caaecd58d9a92.png



e485c90e1b92a623322cc9a1f9d97028.png


ولم يتم تفعيل البرنامج

7b6b5f2fed2b52a9b2e0e9145a626d5d.png
 
يسلمو اخ هيثم على الكراك تم تفعيل البرنامج بنجاح :d:

0fe14191667fb97b375dfb660f770e33.png


2c5005f12a6368eea23aa8a756d0ede7.png


البت ديفيندر عدو لدود لامور التفعيل وحقوق الملكيه لو كانت نظيفه 100% يعتبرها تروجان
 
توقيع : wajdi abu lail
يسلمو اخ هيثم على الكراك تم تفعيل البرنامج بنجاح :d:

0fe14191667fb97b375dfb660f770e33.png


2c5005f12a6368eea23aa8a756d0ede7.png


البت ديفيندر عدو لدود لامور التفعيل وحقوق الملكيه لو كانت نظيفه 100% يعتبرها تروجان

بصراحه اخي وجدي البرنامج جدا ممتاز باقي برامج التجزئه كلها كلام فاضي الا هذا البرنامج ممتاز وفعال


لو اي احد من الشباب بشرحلنا خصائص البرنامج يكون كذا:ok::y:
 
توقيع : mr_lover-55
يسلمو اخ هيثم على الكراك تم تفعيل البرنامج بنجاح :d:

0fe14191667fb97b375dfb660f770e33.png


2c5005f12a6368eea23aa8a756d0ede7.png


البت ديفيندر عدو لدود لامور التفعيل وحقوق الملكيه لو كانت نظيفه 100% يعتبرها تروجان


هههههههههههههههههه
ندخل موضوع لنمسك بفيرس فنحصل علي برنامج نادر :hh::hh::hh::hh::hh:

اذا سمحت اخي امير العذاب اريد رابط البرنامج ورابط الكراك
ومعذره منك انا اعمل بالكاسبر ما هو افضل برنامج مساعد معه وهل استخدام zemana antilogger معه يؤثر علي عمل الكاسبر
 
هههههههههههههههههه
ندخل موضوع لنمسك بفيرس فنحصل علي برنامج نادر :hh::hh::hh::hh::hh:

اذا سمحت اخي امير العذاب اريد رابط البرنامج ورابط الكراك
ومعذره منك انا اعمل بالكاسبر ما هو افضل برنامج مساعد معه وهل استخدام zemana antilogger معه يؤثر علي عمل الكاسبر

:hh:
~
الكراك وصلني ولكن لم يصلني الرقم السري
لمن وصله ارجو الارسال ل تفعيل البرنامج ب نجاح
:d:

 
توقيع : ' فـلسفـه ..
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى