غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
نتيجه مميزه لم تاتي من الكبار اللذين اكتفوا برصد الاتصالOutpost Security Suite Pro
[hide]التجربة على الوهمي بعد معاناة
بالفحص لا شيء
بالتشغيل
مشاهدة المرفق 77733
[/hide]
حركات الملفنريد برامج هيبس لرصد تحركات الملف
Report generated with Buster Sandbox Analyzer 1.88 at 22:47:11 on 24/02/2015
[ General information ]
* File name: C:\Users\Abdelkarim\Desktop\autoruns.exe
[ Changes to filesystem ]
* No changes
[ Changes to registry ]
* Creates value "NukeOnDelete=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket
* Creates value "UseGlobalSettings=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\BitBucket
* Creates value "DontShowUI=00000001" in key HKEY_LOCAL_MACHINE\software\microsoft\Windows\Windows Error Reporting
* Creates Registry key HKEY_LOCAL_MACHINE\software\microsoft\Windows\Windows Error Reporting\LocalDumps
* Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{4e06393b-978c-11e4-974c-806e6f6e6963}
old value empty
* Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{7de1de75-b95c-11e4-97d8-806e6f6e6963}
old value empty
* Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{9644160d-4a86-11e4-9717-806e6f6e6963}
old value empty
* Modifies value "NukeOnDelete=00000001" in key HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{9644160e-4a86-11e4-9717-806e6f6e6963}
old value empty
* Creates value "(Default)=31" in key HKEY_CURRENT_USER\software\SandboxAutoExec
[ Network services ]
* Connects to "129.***.7.7" on port 445.
[ Process/window/string information ]
* Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options")
* Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows NT\CurrentVersion\Winlogon")
* Contains string Traces of AutoStart registry key ("Software\Microsoft\Windows\CurrentVersion\Run")
* Contains string Checked for Autoruns security software presence ("AUTORUNS.EXE")
* Contains string Checked for Process Explorer software presence ("PROCEXP.EXE")
* Contains string Checked for Process Explorer software presence ("PROCEXP")
* Contains string Checked for registry software presence ("REGEDIT.EXE")
نتيجه مميزه لم تاتي من الكبار اللذين اكتفوا برصد الاتصال
انا جربت الباكدور عالنود ومفيش حاجة اكتشفها وعملت ريستارت هل كده في خطورة ولا لا ؟
ولا اقصر واجيب من الاخر وافرمط !!![]()
انت هاتاخدها حجه انت كدا كدا هاتفرمت![]()
اتفق مع اخى elmasry2006 الدكتور COMANDOS هيفرمت حتى لو مافيش سبب هو مش محتاج حجة
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم-تحيه طيبه لجميع اعضاء وزوار منتدي زيزوم
-معنا اليوم ملف موثوق تم حقنه بباكدور ميتا كما بالباكدور السابق مع اختلاف اكواد التشفير وطريقه عمل الملف
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
الباسورد infected
بانتظار اختباراتكم
حياك الله الاخ الغالي سامروعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
![]()
![]()
![]()
![]()
![]()
اللهم احياك اخي الكريم كلامك صائب جدا هذه تعد المرة الاولى ولعدة اسباب من ضمنها اكراما للاخ احمد المكنى بالمصري وعلى ما يبدو ساعرج على ما يعرض في منتدى النقاشات اسواء من روابط ام برمجيات ضارة حتى يتسنى التأكد من خطوط الحماية والمستويات الامنية لبرنامج اغنيتيوم في نسخته الاحترافية التاسعة وبامانة تفاجأت من تطور البرنامج وكنت اظن انقرضت نوعية البرمجيات الامنية التي تعمل على الموازنة مابين الحيلولة من دون الاصابة وبين اقل تأثير ممكن على اداء العمليات الروتينية تصور هذا البرنامج بعمليتيه احدهما لفيروس باستر والثاني لاغنيتيوم كليهما لا يتجاوزان 30 مب فضلا عن انا اتوخى الحذر من العينات التي تطرحها وهي قطعا تمتاز باحترافية ومهنية عالية مع شكري واعتزازي بشخصكم الكريمحياك الله الاخ الغالي سامر
اعتقد هذه اول مره اري لك تجربه مع ملف هنا
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
![]()
![]()
![]()
![]()
![]()
يبدو البرنامج بالتشغيل شئ ثانيOutpost Security Suite Pro
[hide]التجربة على الوهمي بعد معاناة
بالفحص لا شيء
بالتشغيل
مشاهدة المرفق 77733
[/hide]
انا السببروعه
لقد احييتم فى العوده لهذا العملاق مره اخرى
وعليكم السلام ورحمة الله اخي فتحي وشكرا جزيلا لكم
![]()
![]()
![]()
![]()
![]()
انا حركت الوحش الي جواه علشان يجربحياك الله الاخ الغالي سامر
اعتقد هذه اول مره اري لك تجربه مع ملف هنا
برغم سماحك للملف قام بعمل بلوك له
اصحيح ماارى ؟؟؟؟؟؟؟؟؟؟؟؟؟؟