• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ALmehob
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,503
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ALmehob

إداري سابق
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
29 نوفمبر 2012
المشاركات
18,139
مستوى التفاعل
42,474
النقاط
2,575
الإقامة
هنا وهناك
غير متصل
152239669.png



تطبيق خبيث +ملف ضار للفحص والتجربة
لتحميل التطبيق


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]



لتحميل الملف

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

لفك الضغط

[hide]infected[/hide]


909820155.gif
 

توقيع : ALmehob
التطبيق [hide]
التطبيق.webp

[/hide]الملف
[hide]
الملف.webp
[/hide]
 
توقيع : Shrieef Al Tite
الملف الأول
980243783.jpg

الملف الثاني اكتشف فيه اثنين
752601209.jpg
 
توقيع : أبو رمش
[hide][/hide] وعليكم السلام الكاسبر كيف العادة

2015-03-23_153958.webp

الملف الثاني

2015-03-23_154246.webp
 
1.webp


>>> على عينة الدوده ..!

بالتشغيل كـ محصور

تم كبح الملف .... يريد فتح cmd.exe .... لتنفيذ الهجوم ( الانتشار ) هههه


[hide]
Snap1.webp
[/hide]


===========


بالتشغيـل :whistle::sneaky:

VIDEO..!
503 كيلوبايت

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide][/URL]


:coffee:
 
توقيع : الخفـوق
Snap4.webp



[hide]
Snap1.webp


س / ليش كل هالمده يابولغارد ؟ 42 ثانيه ؟؟
ج / تحليل عميق .... Search In Deep



Snap3.webp



Snap2.webp



Animation 0.gif

[/hide]


لاحظوا دقة التسميه بينما انه يعتمد على محرك " البتدفندر " :)
جنيريك ستارت سرف
وهي العمليه داخل الملف اللي يتم انشاء منها تحركات ... كأن التسميه تقول
ان الملف راح يتم استخراج منه عمليات اخرى .......... يعني له سلوكيات كثيره

+ لاحظوا مسارات الرجستري اللي يزرعها ..



============

بس تنويه بسيط
لرفع كفاءة الفحص بالبولغارد
لان مثل مانشوف يعتمد على محرك البتدفندر لكن يفحص بعمق ويعطي نتائج اكثر

[hide]
Snap1.webp


Snap2.webp

[/hide]


-- >> برضو حتى حماية الويب ( لها مستوى تعدل عليه )
لكن عند رفعها راح يسبب تأخير بسيط ... والمستخدم حسب راحته يحدد
ان كان تصفحه بالمواقع الامنه او الضاره يعدل لما يتناسب ..
:love::X3:
 
التعديل الأخير:
توقيع : الخفـوق
تم تخطي نود بنجاح تطبيق خبيث +ملف ضار للفحص والتجربة

[hide]تطبيق بعد التشغيل

dACKb.jpg
[/hide]
 
توقيع : dvb2010
الكاسبر 2015 لا تأخر ولا ثواني ولاشيء :D:D

السجن فورا بدون تأخير وبدون توجيه اسئلة للمجرم :p:p..عفوا قصدي للملف زي ليش جيت ووش تبي هون ؟:whistle:

لأنه يتعرف على المجرم من اول نظرة ...:cautious::cautious:

التطبيق الاول :

442706163.png


والملف الثاني :

370607270.png
 
توقيع : كمال احمد
اخيرا يدخل F-secure بالتجارب كل الشكر والتقدير اخي عبدالكريم

تقبل احترامي
الله يكرمك اخي الكريم

سنعطي للبرنامج فرصة لبعض الوقت لنرى ما عنده

تحياتي
 
اكثر ماجذب انتباهي هو الملف الثاني ملف تهديد للاندرويد لو هذا صحيح يبقى رائع انه على نسخة الويندوز ويكشف تهديدات نظم تشغيل اخرى وده اول مرة اشوف في اي انتي فايروس

هذا موجود في اغلب المكافحات على ما اظن

انظر تجربة الافيرا و الكاسبر اعلاه #3 و #9
 
دائما تنسون البتد فيندر ..... :(
 
توقيع : أبو رمش
دائما تنسون البتد فيندر ..... :(

f-secure يستخدم محرك الدفندر و بالتالي الاكتشافات خاصة به في الاصل

لذلك لم اذكره مع الاخرين
 
سقوط النود 8 :cry::cry: ...وتم الاختراق :mad:

بفك الضغط لكلا الملفين ..لا شي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بفحص الملف الثاني ..تم اقتناصه مع سؤالي باتخاذ الاجراء فاخترت حذف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اما التطبيق AXasr
بالفحص لاشيء وليس النود فحسب بل حتى المالوير بايتس والاندونيسي SMADΔV

فحص النود
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص الاندونيسي SMADΔV
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص المالوير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتشغيل اختفى ......... وتجاوز النود ومساعديه المالوير و SMADΔV:eek:...وزرع نفسه في قائمة ويندوز
بأسم lobfya

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



في النهاية تم الامساك به ونسفه بمحرك البيتديفندر الذي تستخدمه اداة الحصان الذهبي وللقضاء عليه طالبت باعادة تشغيل الجهاز
فتم ذلك ... شكرا بيتديفندر :D

ملاحظة صورة فحص الحصان قبل التشغيل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وصورة فحص الهيتمان برو العثور على عليه في قسم ويندوز :cautious:lobfya.exe .... الاكتشاف تم بمحركي البيتديفندر والكاسبر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طبعا اعدت الفحص باداة الحصان وبها تم التنظيف ...شكرا
 
سقوط النود 8 :cry::cry: ...وتم الاختراق :mad:

بفك الضغط لكلا الملفين ..لا شي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بفحص الملف الثاني ..تم اقتناصه مع سؤالي باتخاذ الاجراء فاخترت حذف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اما التطبيق AXasr
بالفحص لاشيء وليس النود فحسب بل حتى المالوير بايتس والاندونيسي SMADΔV

فحص النود
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص الاندونيسي SMADΔV
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص المالوير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بالتشغيل اختفى ......... وتجاوز النود ومساعديه المالوير و SMADΔV:eek:...وزرع نفسه في قائمة ويندوز
بأسم lobfya

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



في النهاية تم الامساك به ونسفه بمحرك البيتديفندر الذي تستخدمه اداة الحصان الذهبي وللقضاء عليه طالبت باعادة تشغيل الجهاز
فتم ذلك ... شكرا بيتديفندر :D

ملاحظة صورة فحص الحصان قبل التشغيل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وصورة فحص الهيتمان برو العثور على عليه في قسم ويندوز :cautious:lobfya.exe .... الاكتشاف تم بمحركي البيتديفندر والكاسبر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



طبعا اعدت الفحص باداة الحصان وبها تم التنظيف ...شكرا
التجربة لاصحاب الدعايات للبرنامج الاقوى والاحلى والامتع والفوق الجميع وكلام كثير جدا
 
التجربة لاصحاب الدعايات للبرنامج الاقوى والاحلى والامتع والفوق الجميع وكلام كثير جدا

خيبني النود للاسف امس واليوم مع اني اعدت التجربة بعد التأكيد على التحديثات

ملاحظة مهمة بعد تعديل المشاركة

والاعجب ان محرك البيتديفندر الذي اكتشف التطبيق والذي تستخدمه اداة الحصان
لم يتم تحديثه وتحديث الاداة منذ 194 يوم
!!!!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
التعديل الأخير:
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى