• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع qysr
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,342
الحالة
مغلق و غير مفتوح للمزيد من الردود.
AVG امسكه عند فك الضغط مباشرة
2014-10-08_170422.webp


اوقفت و حدة النتي فايرس وشغلت الملف مع و الجهاز متصل بالنت
لكن قام بامساكه بسبب سلوكه
بالاضافة الى مسح الملفات التي انشأها و مفاتيح الرجستري كذلك
(لست متأكدا لكن اظن ان البرنامج به ما يشبه الرول باك في الكاسبر)
2014-10-08_172514.webp


اعدت التجربة و هذه المرة الجهاز غير متصل بالنت و كانت التسمية مختلفة

2014-10-08_180330.webp
 

نوع جديد من الملف و يتصل بنفس الطريقه ... غير مكتشف سوى من مكافح واحد على الفايرس توتال حاليا

2014-10-09_165005.webp

تم تحديث الرابط في الموضوع
 
اعادة التجربة بعد التحذيث

هذه المرة لم يتم كشفه عند فك الضغط أو الفحص
2014-10-09_165507.webp


لكن عند التشغيل كان AVG له بالمرصاد
ارسله الى المقبرة هو و مخلفاته

2014-10-09_165604.webp

2014-10-09_170239.webp
2014-10-09_170256.webp
 
البتد فيندر بعد تحديث الرابط .. بالتشغيل
ACV0ZU.jpg

Dk6DKD.jpg

raoM6W.jpg

F0hPTy.jpg

 
توقيع : أبو رمش
AVG امسكه عند فك الضغط مباشرة
مشاهدة المرفق 64733

اوقفت و حدة النتي فايرس وشغلت الملف مع و الجهاز متصل بالنت
لكن قام بامساكه بسبب سلوكه
بالاضافة الى مسح الملفات التي انشأها و مفاتيح الرجستري كذلك
(لست متأكدا لكن اظن ان البرنامج به ما يشبه الرول باك في الكاسبر)
مشاهدة المرفق 64734

اعدت التجربة و هذه المرة الجهاز غير متصل بالنت و كانت التسمية مختلفة

مشاهدة المرفق 64735
واضح أن الإكتشاف من السحاب IDP
والثاني من محلل السلوك
جميع محللات السلوك تحتوي على تقنية الرول باك كـ
الجي داتا أو ساندبوكس كـ الأفاست
على فكرة في الوضع العادي يتكامل الفايروول مع محلل السلوك والمحرك
فالأشتباه بالفحص لملف من الذاكرة ينتج عنه تبني سياسات مختلفة لفحصه بمحلل السلوك المحلي أو السحابي أو اعتراضه من الجدار الناري
هناك وضع للمحترفين في البرنامج وخيار مجمع المعلومات
لتجميع معلومات عن نشاط المستخدم واختيار انسب وسيلة لحمايته
أكثر برامج تتمتع بتقنيات الحماية المتطورة هم AVG,DR.Web,Kaspersky,Bitdefender
وهي التكامل بين طبقات الحماية ومعالجة الأستثناءآت Resolve exceptions وتكوين كائنات Objects ومعاملتها معاً
للوصول الى معطيات دقيقة تنتج قيم منطقية ومراجع تفيد في تحديد الأصابة بوجه دقيق والإجراءآت المترتبة على ذلك
والأستجابة للأحداث المختلفة التي تنم عن اشتباه وجود إصابة في النظام ليتم معالجة هذا الإستثناء الناتج عن الأستجابة لذاك الحدث بالطرق السالف ذكرها

+
واضح أن الآرمور أكل خدعة الحقن جيدا
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
كما توقعت شل ميتا مبرمج بالبايثون
 
توقيع : MagicianMiDo32
Capture.webp

سس.webp

ملحوظة الملف يحتوي على تقنية تخطي الفيرس توتال \\ لاحظ فشل تحميل بعض المكتبات الأساسية في ساندبوكس الفيرس توتال
>>جاري التحميل
 
توقيع : MagicianMiDo32
عند اكتمال التحميل واعذرونى فى التشغيل نظرا لانى اعمل على النظام الحقيقى

uVitNE.png
 
الأفيرا بمجرد فك الضغط عنه تصدى له وأعلن عن أنه فايروس وحذفه مباشرة
 
Ashampoo Anti-Virus عند فك ضغط


Untitled.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى