أحمد البدارنة
.: خبير تحليل ملفات :.
غير متصل
^
بالاول حابب اعرف اسمك ياخي من زمان
المحدد بالاصفر [ لانها توصف محركات الفحص ]
اما اللي راح اضع شرح لها [ فهي تعطي نتيجة السلوك ]
يعني الفايروس توتال يعطيك نتيجتين واصبح يحلل السلوك و يعتمد برضو على محرك سمعات ( النورتن ) ( اللي موجوده بالاجهزه المثبت عليها نورتن ) السمعات
وبرضو الهيروستيك لـ برنامج (كلام ) الغير مشهور
![]()
من نفس رابط الفايروس توتال اللي وضعته اخي قيصر
ادخل على ( المعلومات السلوكيه )
راح تشاهد وصف آخر ب أن الملف يشن هجوم
![]()
نشوف برضو ( هنا النتيجه للوصف اختلف عن قبل )
ب انه كما هو موجود بمربع الترجمه المضلل ان له سلوك يتم شنه اما من خلال الملف نفسه او عن طريق ملفات اخرى
![]()
ولو نزلنا بنفس الصفحه ( لاسفل الفايروس توتال )
لو جدنا النتيجه القطعيه كما في الصوره
![]()
كما هو في الوصف انه يرسل " اكواد تحكم " للنظام
،،،
الفايروس توتال تطور عن قبل
يعني يقدر المبتدئ انه يستكشف لب الملف المشكوك فيه بمتابعة التقرير والهاش لكل علميه ومن ثم الدخول لتفاصيل التفاصيل
يعني كأنن شغلنا الملف![]()
هنا احدى ملفات التثبيت للبرنامج
من سلوكياته كما ذكرت ب ردي السابق
حقن
Mute
shell
Code injections
تقرير الفايروس توتال
( لاننتبه لنتيجة الفحص ) ننتقل للمعلومات والسلوكيات ( ننقر عليها )
وراح نشاهد السلوكيات الخاصه بالبرنامج
https://www.virustotal.com/ar/file/...4aa463e9c63f574b8eee72d72b6678475f9/analysis/
=============
نشوف الملف اللي يبقى
ك درايفر مع درايفرات النظام ( خفي )
مع العلم ان اي برنامج حمايه ( كالكاسبر مثلا ، البرايفت فايرول ... ) تقوم بكشف عملية ( Hook ) اللي هي تثبيت ( خطاف ) باول مرحلة بالتثبيت
نشوف مساره بعد ماتم حذفه وتنظيف الجهاز من بقاياه يبقى في ( الكرنل ) يعني ( لاصق بالنظام ) لكن عن طريق برنامج حذف القيم ( الرن سكنر )
اللي احنا نستخدمه بقسم مشاكل الحاسوب لتصحيح قيم بعض البرامج وحذف المتبقي من الملفات المحذوفه قادر بقوة الله على حذفه بكل سلاسه بدون اي مشاكل
مثل مانشوف بالصوره تفاصيل الملف من ( الهاش ) وقيمة الرجستري الخاصه فيه و اقلاعه كـ خدمه مع النظام
![]()
س / هو ايش يعمل البرنامج بشكل موجز ؟
ج / يثبت ملف ( هووك ) من احدى سلوكيات الملفات الخبيثه الذكيه المختصه بالمزامنه ( اهم شي انها من السلوكيات الضاره )
س / طيب فيه توضيح اكثر لفكرة عمله ؟
ج / نعم ، تطرق موقع برنامج الحمايه الافج ( هذا مو دلاله مني لقوة الافج لا لا ،، بل ان الموقع تكلم عن فكرة الهووك ) اللي تثبتها البرامج الضاره
الموقع / http://www.avgthreatlabs.com/virus-and-malware-information/info/hook/
هذا تعريف لما يسمى ( تثبيت هووك / خطاطيف )
الاهم انه مع البرامج اللي مافيها رصد وتكون ع اليدوي
بتتثبت بدون علم الادمنستور
![]()
س / طيب يعني لو انا مثبت الكاسبر او البرايفت فايرول ، هل يكشف هالخطوه هذي ؟
ج / نعم ، مثل مانشوف بالصور
![]()
س / هل هذا دلاله لقوة البرايفت فايرول ( يعني تنصحنا فيه ) ؟
ج / لا ليس دليل للقوه انما للاستشهاد ان برامج الحمايه تقوم بتنبيه المستخدم ان كانت (((( ع اليدوي )))) ب السلوك
ولازم برضو المستخدم يعرف انها من سلوكيات البرامج الضاره
يعني ممكن يكون المستخدم مبتدئ ويدوس على ( نعم )
الصوره اعلاه مقتبسه من احدى مشاركات اخي ( وجدي )
السلام عليكم ورحمة الله وبركاتة
الحمد لله على السلامة استاذ احمد منور المنتدى وان شاء الله دائما موجود في المنتدى
لا اعتقد ان هذا دليل على انة ضار البرنامج يقوم الشركة المصنعة بالاتفاق مع شركات اخرى مشهورة بدمجة معها ليصبح اكثر شهرة
وبخصوص الرسائل التى استشهدت بها هذا ايضا ليس دليل فاي برنامج سليم يشترك مع البرامج الخبيثة بعدة سلوكيات لذالك تحد ان معظم البرامج التى تحتوى على هبس اذا قمت بتشغيل اي برنامج غير معروف او غير موقع تقول البرنامج يحتاج الى صلاحيات المسؤول ويضعو فيها خيار UPDATER OR INSTAELER طبعا اي برنامج سليم اذا تتبعت تحركاتة وهو يقوم بتنصيب نفسة سوف يقوم بالتعديل على المفاتيح المحمية وغيرها فما بالك ببرنامج حماية حيث يتطلب صلاحيات المسؤول لحذف الفايروسات و برامج الحماية اكثر البرامج التى تتطلب الوصول الى مكونات النظام لسيطرة علية
طبعا بخصوص الخصوصية لا استبعد انة جاسوس او اي شئ من هذا القبيل لكن لا ارى مشكلة في هذا السبب
المتصفح اكبر جاسوس برنامج الحماية مهما كان نوعة مجاني او مدفوع جاسوس الويندوز عملاق التجسس العم قوقل جاسوس اذا هل تركنا كل هذا واتينا الى هذا البرنامج المسكين
============
طبعا البرنامج موثوق من فايروس توتال ولا داعي للفحص لماذا ؟ لانه محرك
Baidu موجود في فايروس توتال
هذا عالم لا يوجد بة خصوصية الا اذا اصررت على هذا ومن يريد الخصوصية فاليترك الويندز الذي هو اكبر
جاسوس
============
رابط مهم :
تقرير AV-Comparatives لبرامج الحمايه التي تقوم بارسال البيانات الشخصيه
===========
