• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع White Man
  • تاريخ البدء تاريخ البدء
  • المشاهدات 695
الحالة
مغلق و غير مفتوح للمزيد من الردود.

White Man

إداري سابق
فريق فحص زيزووم للحماية
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 فبراير 2014
المشاركات
12,977
مستوى التفاعل
29,962
النقاط
2,225
الإقامة
Egypt,Alex
غير متصل
السلام عليكم ورحمة الله


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


infected

[/hide]


روابط الفحص :

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ــــــــــــــــــــــــــــــ

[hide]

هذا هو الملف الذى سيتم تحميله من خلال الداونلودر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


جزء من السورس :)

Ashampoo_Snap_2014_09_22_21h19m34s_001.jpg


[/hide]
 

التعديل الأخير:
توقيع : White Man
البتد فيندر أثناء فك الضغط ...
الملف الأول ..
pmHzpM.jpg

الملف الثاني ..
2KAQsM.jpg

WHY1hK.jpg

 
توقيع : أبو رمش
البتد فيندر أثناء فك الضغط ...
الملف الأول ..
pmHzpM.jpg

الملف الثاني ..
2KAQsM.jpg

WHY1hK.jpg
كنت جالس أجرب البت قبل شوي :D
لكن إلي لاحظته على البت أنه عندما صد الملف الثاني "
торрент_база_сотовых_операторов_россии.vbe" قام فقط بصد ملف منه وهو "winmm.dll ",أي أنه لم يصد العمليه كلها, أتوقع لو ذهبت لاداره المهام أتوقع تجد عمليه الملف الثاني شغاله في الستارت اب, ولها عمليه أخرى بإسم Remote Utility.
الملف صراحه أخترق البت, ونفس الشئ مع الحصان والنود ( من تجربه).

الوحيد الذي صد الملفين كاملات من أثر لباقي العمليات هو النورتن
2015, سأقوم بوضع الصوره خلال لحظات
 
توقيع : Ali Ramadan
أنا لم أقم بتشغيل الملف !
 
توقيع : أبو رمش
تجربه النورتن

بالفحص لا شئ
عند تشغيل الملف الاول تم صيده
1NtP1O.png


وبعدها ظهرت رساله أن الملف لا يعمل
fF7ZXo.png


لان النورتن قام بحجب العمليه الرئيسيه للملف وهي "
Windowsupdate.exe "
zihw5M.png


عند تشغيل الملف الثاني لم يعمل
sTHbrD.png


والسبب أن النورتن قام بحجبه مع الملف الاول :).
اقول لكم كيف.

الملفان يملكان نفس العمليه الرئيسيه وهي "
windowsupdate.exe ", وعندما قام النورتن بحجب العمليه الاولى للملف الاول, بقيت محجوبه حتى مع تشغيل الملف الثاني لهذا لم يعمل.
 
توقيع : Ali Ramadan
توقيع : Ali Ramadan
نعم عندما قمت بتحميلة قمت بفكه أيضا و أثناء فك الضغط اكتشف البتد فيندر الملف ....
 
توقيع : أبو رمش
نعم عندما قمت بتحميلة قمت بفكه أيضا و أثناء فك الضغط اكتشف البتد فيندر الملف ....
الرابط الاخير بالموضوع هو لاحد عمليات الملف الاصلي إلي في أول الموضوع وليس الملف كامل.
أنا قمت بتجربه الملف الثاني "
торрент_база_сотовых_операторов_россии.vbe" إلي في أول الموضوع على البت وكانت النتيجه أن البت أوقف ملف إسمه " winmm.dll " من داخل عمليه windowsupdate.exe وليس الملف كاملاً وهو ما حصل معك بالصوره.
لكن المشكله أن الفيروس كان يعمل, قمت بعمل ريستارت للجهاز وما زال يعمل...
 
توقيع : Ali Ramadan
توقيع : Ali Ramadan
ما دمت تقول أنك قمت بتشغيل الملف و أن البتد فيندر اكتشف فيه ملف دل !
و مازال البرنامج يشتغل ربما يكون البتد قد أزال الخطر من البرنامج !
 
توقيع : أبو رمش
ما دمت تقول أنك قمت بتشغيل الملف و أن البتد فيندر اكتشف فيه ملف دل !
و مازال البرنامج يشتغل ربما يكون البتد قد أزال الخطر من البرنامج !
المشكله حتى بعد الاكتشاف بعض عمليات الملف كانت شغاله!
عكس النورتن لم أرى أي عمليه للبرنامج أبداً

شوف هذه بعد تشغيل الملف على البت وعمل ريستارت:

0vhqRD.png


1TnhHS.png


العمليات مريبه صراحه, وحتى ولو كان الخطر قد زال.
 
توقيع : Ali Ramadan
لكن أستاذ "علي " الحصان حتي وان كان يستعمل محرك البت ديفندر لكنه يراقب كل عمليات التغيير في النظام - جربت تشغيل برنامج استرجاع الملفات أمسك الملف لانه يبحث في قطاعات الهارد (n) -أخاف أجرب حتي في وجود private wall :)
 
توقيع : عين الطيف
الرابط الاخير بالموضوع هو لاحد عمليات الملف الاصلي إلي في أول الموضوع وليس الملف كامل.
أنا قمت بتجربه الملف الثاني "
торрент_база_сотовых_операторов_россии.vbe" إلي في أول الموضوع على البت وكانت النتيجه أن البت أوقف ملف إسمه " winmm.dll " من داخل عمليه windowsupdate.exe وليس الملف كاملاً وهو ما حصل معك بالصوره.
لكن المشكله أن الفيروس كان يعمل, قمت بعمل ريستارت للجهاز وما زال يعمل...
(y)(y)(y)
بالفعل الرابط الاخير هو للملف الذى سيتم تحميله من خلال الداونلودر .. تم التوضيح بالموضوع
 
توقيع : White Man
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى