• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,807
الحالة
مغلق و غير مفتوح للمزيد من الردود.
Outpost Security Suite Pro

[hide]التجربة على الوهمي بعد معاناة
بالفحص لا شيء
بالتشغيل


aaa.webp


[/hide]
 

توقيع : SkY MaRvEL
AVG كل ما استطاعه هو رصد الاتصال
 
اعملو سماح بعد رصد الاتصال اعملو بلوك لما هذا الخوف
 
توقيع : hitman samir12
ت
نريد برامج هيبس لرصد تحركات الملف
حركات الملف

كود:
Report generated with Buster Sandbox Analyzer 1.88 at 22:47:11 on 24/02/2015

[ General information ]
   * File name: C:\Users\Abdelkarim\Desktop\autoruns.exe

[ Changes to filesystem ]
   * No changes

[ Changes to registry ]
   * Creates value "NukeOnDelete=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket
   * Creates value "UseGlobalSettings=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket
   * Creates value "DontShowUI=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\Windows Error Reporting
   * Creates Registry key HKEY_LOCAL_MACHINE\software\microsoft\Windows\Windows Error Reporting\LocalDumps
   * Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{4e06393b-978c-11e4-974c-806e6f6e6963}
          old value empty
   * Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{7de1de75-b95c-11e4-97d8-806e6f6e6963}
          old value empty
   * Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{9644160d-4a86-11e4-9717-806e6f6e6963}
          old value empty
   * Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{9644160e-4a86-11e4-9717-806e6f6e6963}
          old value empty
   * Creates value "(Default)=31" in key HKEY_CURRENT_USER\software\SandboxAutoExec

[ Network services ]
   * Connects to "129.***.7.7" on port 445.

[ Process/window/string information ]
   * Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options")
   * Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows NT\CurrentVersion\Winlogon")
   * Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows\CurrentVersion\Run")
   * Contains string Checked for Autoruns security software presence ("AUTORUNS.EXE")
   * Contains string Checked for Process Explorer software presence ("PROCEXP.EXE")
   * Contains string Checked for Process Explorer software presence ("PROCEXP")
   * Contains string Checked for registry software presence ("REGEDIT.EXE")
 
نتيجه مميزه لم تاتي من الكبار اللذين اكتفوا برصد الاتصال

الصراحة يا دكتور لم اتوقع هذه النتيجة من البرنامج
 
توقيع : SkY MaRvEL
انا جربت الباكدور عالنود ومفيش حاجة اكتشفها وعملت ريستارت هل كده في خطورة ولا لا ؟

ولا اقصر واجيب من الاخر وافرمط !! :giggle:

انت هاتاخدها حجه انت كدا كدا هاتفرمت :ROFLMAO::ROFLMAO:

(y)(y)اتفق مع اخى elmasry2006 الدكتور COMANDOS هيفرمت حتى لو مافيش سبب هو مش محتاج حجة :D:D:D
 
توقيع : nasa3
(y)(y)اتفق مع اخى elmasry2006 الدكتور COMANDOS هيفرمت حتى لو مافيش سبب هو مش محتاج حجة :D:D:D


لا الحمد لله مافرمطتش :p:p:D
 
-تحيه طيبه لجميع اعضاء وزوار منتدي زيزوم
-معنا اليوم ملف موثوق تم حقنه بباكدور ميتا كما بالباكدور السابق مع اختلاف اكواد التشفير وطريقه عمل الملف
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]
الباسورد infected
بانتظار اختباراتكم
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
36247ce39f67e21.png

c7a8fc5a6117888.png

c535eb6d07ff807.png

f5d35525b11e033.png

5czkvc.gif
 
توقيع : samerira
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
36247ce39f67e21.png

c7a8fc5a6117888.png

c535eb6d07ff807.png

f5d35525b11e033.png

5czkvc.gif
حياك الله الاخ الغالي سامر

اعتقد هذه اول مره اري لك تجربه مع ملف هنا
 
حياك الله الاخ الغالي سامر
اعتقد هذه اول مره اري لك تجربه مع ملف هنا
اللهم احياك اخي الكريم كلامك صائب جدا هذه تعد المرة الاولى ولعدة اسباب من ضمنها اكراما للاخ احمد المكنى بالمصري وعلى ما يبدو ساعرج على ما يعرض في منتدى النقاشات اسواء من روابط ام برمجيات ضارة حتى يتسنى التأكد من خطوط الحماية والمستويات الامنية لبرنامج اغنيتيوم في نسخته الاحترافية التاسعة وبامانة تفاجأت من تطور البرنامج وكنت اظن انقرضت نوعية البرمجيات الامنية التي تعمل على الموازنة مابين الحيلولة من دون الاصابة وبين اقل تأثير ممكن على اداء العمليات الروتينية تصور هذا البرنامج بعمليتيه احدهما لفيروس باستر والثاني لاغنيتيوم كليهما لا يتجاوزان 30 مب فضلا عن انا اتوخى الحذر من العينات التي تطرحها وهي قطعا تمتاز باحترافية ومهنية عالية مع شكري واعتزازي بشخصكم الكريم
 
التعديل الأخير:
توقيع : samerira
[hide]
956692606.png
[/hide]
 
التعديل الأخير بواسطة المشرف:
السلام عليكم
اول تجربة لي مع اظهار الاتصال
الهوست حسب الايبي هو tor-exit-node-2.cs.usu.edu
البورت 445
الملف ينشئ بروسيس لفترة من الزمن ويقوم باالاتصال باالهوست ..بعد ان يتم الاتصال يقوم باانهاء العملية ويغلق البروسيس
[hide][/hide]
nxw30379.png

[hide][/hide]
 
التعديل الأخير:
توقيع : Ahmed_Albosife
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
36247ce39f67e21.png

c7a8fc5a6117888.png

c535eb6d07ff807.png

f5d35525b11e033.png

5czkvc.gif

روعه
لقد احييتم فى العوده لهذا العملاق مره اخرى
 
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
36247ce39f67e21.png

c7a8fc5a6117888.png

c535eb6d07ff807.png

f5d35525b11e033.png

5czkvc.gif
:snaphappy::snaphappy::snaphappy::snaphappy::snaphappy::snaphappy::snaphappy::snaphappy::snaphappy:
برغم سماحك للملف قام بعمل بلوك له :pompus::pompus::pompus:
اصحيح ماارى ؟؟؟؟؟؟؟؟؟؟؟؟؟؟
 
حياك الله الاخ الغالي سامر

اعتقد هذه اول مره اري لك تجربه مع ملف هنا
انا حركت الوحش الي جواه علشان يجرب
علشان تعرفوا اني مش عضو عادي
احنا جامدين اوي.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى