• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ABDELHAK AS

عضو شرف
إنضم
28 نوفمبر 2008
المشاركات
3,571
مستوى التفاعل
13,253
النقاط
1,220
الإقامة
MOROCCO
غير متصل

السلام عليكم ورحمة الله وبركاته

هدا ملف رانسوم Ransomware حجمه اقل من 1 ميغا ويتكون من 2 تطبيقات خبيثة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Password : infected[/hide]
 

توقيع : ABDELHAK AS
و عليكم السلام و رحمة الله و بركاته ؛؛؛؛؛
الأفاست ...

IKvjQS.jpg
 
توقيع : أبو رمش
النود لا شئ :

jjSzkHy.jpg


والحصان كذلك ولكن أخشي التشغيل لا يتوافر لدي Shadow defender حاليا :D
 
توقيع : عين الطيف
ملف واحد فقط .. المكتشف .


bSdxCY.jpg
 
توقيع : alaa8iniesta
شغلت الملفين داخل الساند بوكسي بوجود avg
و النتيجة

Screenshot (1).webp


عدم القدرة على فعل اي شيء رغم ان البرنامج يشتغل داخل الساندبوكسي
حتى التاسك مناجر لا يظهر

و عند الذهاب الى ايقونة الساند بوكسي قرب الساعة و اختيار انها كل البرامج داخلها لم ينجح الامر بل على العاكس
الساندبوكسي هو الذي توقف

Screenshot (2).webp


ملف خطير فعلا ما له الا الكاسبر و السيستيم وتشر
 
trend micro لا شيء بالفحص او التشغيل للاسف
2014-09-25_142610.webp
 
البتد فيندر بالفحص لا شي و عند تشغيل الملف الأول ...
lLujJO.jpg

الملف الثاني لم يعمل ...
 
توقيع : أبو رمش
دائما نقول استخدم افضل برنامج حمايه انتج حتى الان وريح راسك

z9Y0vv.png
 
توقيع : التميمي14
الاخ عبدالكريم سبقني لكن الهدف واحد
 
توقيع : التميمي14
البتد فيندر بالفحص لا شي و عند تشغيل الملف الأول ...
lLujJO.jpg

الملف الثاني لم يعمل ...

الملف الثاني يقوم فقط باستخراج ملفين اخرين في نفس المجلد
احد الملفين المستخرجين هو نفسه الملف الاول مع اختلاف التسمية فقط و هو الفايرس الذي يقفل الشاشة عند تشغبله
 
قمت بتشغيل الملف المستخرج وانتظرت ولم يعمل !!
 
توقيع : أبو رمش
العينة عبارة عن ملف SFX واحد فقط يستخرج ملفين
بالنسبة للرانسوم وير

[hide]
<
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
("KERNEL32.DLL",
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:="UpdateResourceW",
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=True,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=True)> _
Public Shared Function
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(ByVal hUpdate As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pType As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pName As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal wLanguage As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pData As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(), ByVal cbData As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
) As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

End Function




<
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
("KERNEL32.DLL",
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:="UpdateResourceW",
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=True,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:=True)> _
Public Shared Function
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(ByVal hUpdate As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pType As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pName As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal wLanguage As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal pData As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(), ByVal cbData As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
) As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

End Function
[/hide]


هؤلاء الروس ملاعين في التشفير
أعتقد أن مسار النزول هو التيمب
 
توقيع : MagicianMiDo32
لو ممكن أحد يسعفني بتشغيله على هيبس
 
توقيع : MagicianMiDo32
يانهار اسود هذا الملف مليئ حمايات
لن يقدر عليه إلا

@m0d!s@r7@n
مسار النزول + قيم ستارت اب:(
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى