• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

أحمد البدارنة

.: خبير تحليل ملفات :.
إنضم
25 مارس 2013
المشاركات
5,685
مستوى التفاعل
20,832
النقاط
1,220
غير متصل
السلام عليكم ورحمة الله وبركاتة

بسم الله الرحمن الرحيم




فايروس بقوم على تشفير كل ملفاتك فحذرو من مكتشف من الاغلبية



رابط التحميل





كلمه السر الكل يعرفها

:p



الشروط


الكل يعرفها :p




هذة العينة خطيرة جدا الرجو الحذر
 

بمجرد فك الضغط يتألق النود بطل الابطال :p


Wb4tWw.png
 
تم اغلاق الانتي فيروس والنت
1.webp

وعند التحميل وفك الضغط عند الفحص اكتشفه
2.webp

وللاسف هو دلوقتي نايم في الحجز
3.webp

فايروساتك الجامدة يا احمد بتنشط قسم الاختبارت (y)
 
توقيع : Petar Star
العملاق بيت ديفندر
بمجرد فك الضغط
B9vwclr.webp
 
التعديل الأخير:
توقيع : MoHaMeD antivirus
الكاسبر كالمعتاد ارسل الملف للحجز ب 3 تهم مختلفة
اولا الملف مكشوف
1.webp

2.webp



تم اغلاق ال
file anti virus
وتشغيلة قام باكتشافة بالسحاب وعزلة وحجبة
3.webp

4.webp


تم اغلاق السحاب
5.webp


وتشغيلة فقامت طبقة SW بالواجب وعزلت الملف لسلوكة المشبوة
اكتشفت سلوك من نوع
PDM:Trojan.w32.Bazona
6.webp

8.webp

7.webp

تقارير ال SW
9.webp

الحجز
10.webp

وكانت هذة التهمة الثالثة
بارك الله فيك علي عيناتك
 
توقيع : pro george
تشكر اخي احمد
هل الملف مجرب ؟
في الحقيقه قمت بتشغيله و عطل مدير المهام لكن لم يقم بتشفير اي شئ :cautious:
 
تحليل الملف من فيرس توتال
يصنع هذة الملفات
1.webp



ويعدل مفاتيح الريجستري
2.webp


ويتصل ب
3.webp


ويقوم بعمل هوك علي عمليتةلكي لا يتم انهائة
 
توقيع : pro george
توقيع : pro george
عند حدوث أي مشكلة بالأمكان استخدام قرص أنقاذ الكاسبرسكي
 
توقيع : MagicianMiDo32
تشكر اخي احمد
هل الملف مجرب ؟
في الحقيقه قمت بتشغيله و عطل مدير المهام لكن لم يقم بتشفير اي شئ :cautious:
لا :mad:
 
توقيع : pro george
الكاسبر كالمعتاد ارسل الملف للحجز ب 3 تهم مختلفة
اولا الملف مكشوف
مشاهدة المرفق 50732
مشاهدة المرفق 50733

تم اغلاق ال
file anti virus
وتشغيلة قام باكتشافة بالسحاب وعزلة وحجبة
مشاهدة المرفق 50734
مشاهدة المرفق 50735

تم اغلاق السحاب
مشاهدة المرفق 50736

وتشغيلة فقامت طبقة SW بالواجب وعزلت الملف لسلوكة المشبوة
اكتشفت سلوك من نوع
PDM:Trojan.w32.Bazona
مشاهدة المرفق 50737
مشاهدة المرفق 50739
مشاهدة المرفق 50738
تقارير ال SW
مشاهدة المرفق 50740
الحجز
مشاهدة المرفق 50741
وكانت هذة التهمة الثالثة
بارك الله فيك علي عيناتك

الكاسبر ماله حل (y)

لو تعطل كل طبقاته !! يكشفه يعني يكشفه!
 
توقيع : fahd
الكاسبر ماله حل (y)

لو تعطل كل طبقاته !! يكشفه يعني يكشفه!
فعلا يستحق لقب الدب الروسي:sneaky::sneaky:

طبقاتة معقدة في عملها (y)

شرفني اعجابك :love::love::love:
 
توقيع : pro george
تشكر اخي احمد
هل الملف مجرب ؟
في الحقيقه قمت بتشغيله و عطل مدير المهام لكن لم يقم بتشفير اي شئ :cautious:
يعني
جرب فتح ملف exeعندك
أو ممكن تجد ملفاتك عليها علامة القفل ؟
ما هو نظامك اخي؟
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى