• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع pro george
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,679
الحالة
مغلق و غير مفتوح للمزيد من الردود.

pro george

زيزوومي VIP
إنضم
31 أغسطس 2013
المشاركات
4,295
مستوى التفاعل
16,899
النقاط
1,220
الإقامة
In My LapTop
غير متصل
السلام عليكم ورحمة الله وبركاتة

مستخدمي الكاسبر يعرفون ان الكاسبر يقوم بفحص من نوع Rootkit

كل 24 ساعة

ولكن اليوم

قام الكاسبر بعمل فحص

واظهر لي تنبيه

انة تم اكتشاف فيرس في ملف Hitman pro .exe

وهو ليس فيرس بتواقيع
60067


انما الاكتشاف بالسحاب UDS

طبعا اخترت تنظيف وعمل ريستارت

وقام الكاسبر بالواجب
2014-08-11_230850.webp


وقام بعمل فاحص التنظيف

والكل يعرف ان المستخدم يفقد السيطرة للتنظيف الكامل

وحقا هي سريعة ولم تأخذ وقت ملحوظ

2014-08-11_234132.webp


والان هو يعمل Full Scan
الان ما اريد ان اعرفة هو لماذا اكتشفة

مع العلم ان الملف الرئيسي هو امن
2014-08-11_233655.webp


هل لانة مفعل بكراك

ام لان الكراك يعدل علي ملفاتة

ام ماذا

:)

و جاري البحث عن كراك اخر
 

توقيع : pro george
اعتفد بسبب الكراك ( قام بتبديل الملفات الاصلية للبرنامج باخرى معدلة )
وهذا سبب الاكتشاف
 
توقيع : White Man
اتوقع السبب من الكراك ... لأن الكراكات معروف أنها تقوم بتغييرات مالله به عليم ..
و بانتظار بحثك أخي جورج لكي نستفيد ..
 
توقيع : أبو رمش
اتوقع السبب من الكراك ... لأن الكراكات معروف أنها تقوم بتغييرات مالله به عليم ..
و بانتظار بحثك أخي جورج لكي نستفيد ..


+1
 
اتوقع السبب من الكراك ... لأن الكراكات معروف أنها تقوم بتغييرات مالله به عليم ..
و بانتظار بحثك أخي جورج لكي نستفيد ..
اعتفد بسبب الكراك ( قام بتبديل الملفات الاصلية للبرنامج باخرى معدلة )
انا كنت انتظر هذا ولكن لا ننسي ان IDM

مفعل بكراك ايضا

وهو يعدل علية ويعجل علي الريجستري

هو معروف من الكاسبر بعد التفعيل بالكراك



==========
ثانيا الكاسبر اذكي البرامج في المحرك والدقة كالنود

ولا يمسك الكراكات

وايضا اريد ان اخبركم ان الكراك الذي تم التفعيل بة ليس مكشوف من الكاسبر

ومعروف من سنة
2014-08-11_235116.webp
 
توقيع : pro george
البرنامج بدون تفعيل بالكركا نظيف

2014-08-11_235446.webp
 
توقيع : pro george
البرنامج بدون تفعيل بالكركا نظيف

مشاهدة المرفق 60075
من المؤكد هكذا ان السبب الكراك
ربما اكتشاف خاطئ ( ضعيف بنسبة كبيرة جداً ) ... وربما الكراك يحمل فى طياته شئ خبيث وخفى :D
+
الكراكات لا يكتفى بفحصها فقط ...
لان بعضها يقوم بتغييرات وتعديلات على بعض الملفات ولا يمكن اكتشافها بالفحص
ممكن ترفع الكراك على موقع malwr وتتبع التعديلات والتغييرات واخبرنا بالنتيجة ;)
 
توقيع : White Man
توقيع : أبو رمش
من المؤكد هكذا ان السبب الكراك
ربما اكتشاف خاطئ ( ضعيف بنسبة كبيرة جداً ) ... وربما الكراك يحمل فى طياته شئ خبيث وخفى :D
+
الكراكات لا يكتفى بفحصها فقط ...
لان بعضها يقوم بتغييرات وتعديلات على بعض الملفات ولا يمكن اكتشافها بالفحص
ممكن ترفع الكراك على موقع malwr وتتبع التعديلات والتغييرات واخبرنا بالنتيجة ;)
لاحظ ان الكراك نفسة معروف ومشهور

2014-08-12_001055.webp
 
توقيع : pro george
الموقع متوقف عن استقبال الملفات
 
توقيع : pro george
الموقع متوقف عن استقبال الملفات
المشكلة لها اكثر من اسبوعين
حاولت ارفع باتش وكتب الموقع متوقف عن العمل بسبب التطوير او حاجة مشابهة
غريب ان موقع كبير زى ده يفضل متعطل الفترة الكبيرة دى
 
توقيع : White Man
طيب أخي جورج شف هذا الكراك ...
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
و هذا رابط الفحص ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
رائع تقريبا هو نفس الكراك هنا

من اخي امير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ونفس الفحص نظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


2014-08-12_001852.webp


وموثوق

جاري تجربتة
 
توقيع : pro george
بالتوفيق أخي جورج ....
 
توقيع : أبو رمش
هذا ليس كراك هذا نسخة من البرنامج قديمة مفعلة

تحمل المحركات القديمة
2014-08-12_002314.webp
 
توقيع : pro george
ماليش فى الكاسبر . لكن احب اتعلم دايما منكم واتاابع (y)
 
توقيع : وليد الجمل
توقيع : pro george
تم الانتهاء من الفحص الكامل توا

ولم يتم العثور علي شئ الحمد لله

2014-08-12_003000.webp
 
توقيع : pro george
توقيع : مصرى ولى الفخر
الان قبل حذف الكراك من جهازي

قمت برفعة لمن يريد تحليلة

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

pass : infected[/hide]
 
توقيع : pro george
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى