الحالة
مغلق و غير مفتوح للمزيد من الردود.

محمدالسيد

زيزوومى مبدع
إنضم
23 أكتوبر 2011
المشاركات
550
مستوى التفاعل
739
النقاط
645
الإقامة
مصر
غير متصل
بسم الله الرحمن الرحيم

والسلام عليكم

موقع online.cameyo شهير :meh: للبرامج المحموله

اليوم بحمل برنامج الايزو نسخه محموله وعند الفحص وجد :jimlad:


ثم تحرير الرابط/abdelkarim :doctor:
:vamp:


KA1FEk.png



9FMVDS.png
 

التعديل الأخير بواسطة المشرف:
توقيع : محمدالسيد
البولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
2015-05-01_8-13-37.webp

ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
المالوير
بالفحص.............لاشئ
2015-05-01_8-16-16.webp
 
التعديل الأخير:

Trojan dropper win 32 Injector ilwe


وهنا يأتي برهان الكاسبر علي إحداث وإثبات الفرق (y)(y)
 
التعديل الأخير:
توقيع : (soly)
ا
لبولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
:unsure::unsure::unsure:

البرنامج مصاب بحصان طروادة فى انتظار اختبار باقى اخوانى الاعضاء


GCTXst.png
 
توقيع : محمدالسيد
Trojan dropper win 32 Injector ilwe

وهنا يأتي برهان الكاسبر علي إحداث وإثبات الفرق

اكيد اخى كاسبر عملاق الحمايه الاول :D
 
توقيع : محمدالسيد
فلننتظر ................................قليلا للحكم
 
الأفيرا

الويندوز ترفض تحميل البرنامج

V1vNf32n.png


بالفحص بالافيرا

V1d8v9Vo.png


VOMmmb7A.png


لا شئ .. الملف يفترض أن يكون نظيف !

ننتظر تعليق وكيل الأفيرا .. علما بأن البرنامج على الوضع المعدل .
 
بكل تاكيد الافاست بيتدفندر الهم راى اخر

الويندوز ترفض تحميل البرنامج
(y)(y)(y)(y)
 
توقيع : محمدالسيد
Trojan dropper win 32 Injector ilwe

وهنا يأتي برهان الكاسبر علي إحداث وإثبات الفرق (y)(y)

مكتشف من الكثير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كم انت عملاق بجد يا كاسبر :D:p:p:p:p:p:p:p:p:p:D:ROFLMAO::ROFLMAO::ROFLMAO::ROFLMAO:
المالوير
بالفحص.............لاشئ
:cry::cry::cry::cry::cry::cry::cry::cry:
البولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
:cry::cry::cry::cry::cry::cry::cry::cry::cry::cry::cry::cry:

بالفحص بالافيرا لا شئ .. الملف يفترض أن يكون نظيف !:cry::cry::cry::cry::cry::cry::cry:


UPHQmj.png
:cry:
 
توقيع : محمدالسيد
كم انت عملاق بجد يا كاسبر :D:p:p:p:p:p:p:p:p:p:D:ROFLMAO::ROFLMAO::ROFLMAO::ROFLMAO:
:cry::cry::cry::cry::cry::cry::cry::cry:

:cry::cry::cry::cry::cry::cry::cry::cry::cry::cry::cry::cry:

بالفحص بالافيرا لا شئ .. الملف يفترض أن يكون نظيف !:cry::cry::cry::cry::cry::cry::cry::cry:
انتظر................................ احد يقوم بتحليله
على العموم لكل جواد كبوه .....وكل يصيب ويخطئ
 
انتظر................................ احد يقوم بتحليله
على العموم لكل جواد كبوه .....وكل يصيب ويخطئ

كلام سليم اخى الحبيب والكل جواد كبوه (y) فى انتظار الافاست بيتدفندر
 
توقيع : محمدالسيد
اهلا باستاذي بدارنه
نريد رأيك الشخصي ليس رأي التوتال
للاسف بعت الكمبيوتر من شهر انا الان اتصفح من الهاتف
 
خالص الشكر والتقدير الى استاذنا احمد البدارنة
 
توقيع : محمدالسيد
البولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
مشاهدة المرفق 84315
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
المالوير
بالفحص.............لاشئ
مشاهدة المرفق 84316
جرب زيادة حساسية الانتي فايروس
مع ان التطبيقات المحمولة مشكوك بامرها وكانت وما زالت وسيلة فعالة لتخطي الحمايات على سبيل المثال كمودو
 
:)

الأكتشاف بسبب سلوك الملف من خلال تحليل الملف يتضح أنه يوجد عمليتي [Code injection] أثناء الأستخراج وهي خاصه بنفس البرنامج

الأولى في المسار التالي :~

C:\users\user\current\AppData\Roaming\VOS\UltraISO Premium\%Program Files%\UltraISO\UltraISO.exe

والثانيه :~

C:\Users\User\Desktop\UltraISO Premium.cameyo.exe

البرنامج المحمول صمم ببرنامج cameyo

قد تكون طبيعة عمله هكذا !

# لذلك أتت التسمية الدقيقه والرائعه للـ Kaspersky و الـ Ikarus

[Trojan-Dropper.Win32.Injector] (y)

# البرامج العاديه عادةً لاتقوم بهذا السلوك . وهو سلوك البرامج الخبيثه فقط .

# لايتصل بالنت + لايقوم بأي سلوك خبيث لذلك كما أسلفنا الأكتشاف بسبب سلوك الملف .

# نصيحة الأبتعاد عن البرامج المحموله الموجوده بالنت وإن كانت من مصادر موثوقه لديك لتجنب الشبهات والأشتباه !

المصادر الموثوقه للبرامج هي مواقع شركاتها الأصليه . بإمكانك عمل البرامج المحموله بنفسك وهناك شروحات كثيره لذلك وطرق عده

وبذلك تضمن نظافتها وسلامة نظامك .

بالتوفيق .,
 
توقيع : VVIP
:)

الأكتشاف بسبب سلوك الملف من خلال تحليل الملف يتضح أنه يوجد عمليتي [Code injection] أثناء الأستخراج وهي خاصه بنفس البرنامج

الأولى في المسار التالي :~

C:\users\user\current\AppData\Roaming\VOS\UltraISO Premium\%Program Files%\UltraISO\UltraISO.exe

والثانيه :~

C:\Users\User\Desktop\UltraISO Premium.cameyo.exe

البرنامج المحمول صمم ببرنامج cameyo

قد تكون طبيعة عمله هكذا !

# لذلك أتت التسمية الدقيقه والرائعه للـ Kaspersky و الـ Ikarus

[Trojan-Dropper.Win32.Injector] (y)

# البرامج العاديه عادةً لاتقوم بهذا السلوك . وهو سلوك البرامج الخبيثه فقط .

# لايتصل بالنت + لايقوم بأي سلوك خبيث لذلك كما أسلفنا الأكتشاف بسبب سلوك الملف .

# نصيحة الأبتعاد عن البرامج المحموله الموجوده بالنت وإن كانت من مصادر موثوقه لديك لتجنب الشبهات والأشتباه !

المصادر الموثوقه للبرامج هي مواقع شركاتها الأصليه . بإمكانك عمل البرامج المحموله بنفسك وهناك شروحات كثيره لذلك وطرق عده

وبذلك تضمن نظافتها وسلامة نظامك .

بالتوفيق .,

كم أنت رائع أخي الكريم

بغض النظر عن روعة التسمية ولكنها مبالغة exaggeration وبالعامي المصري " فشنك " طلق ناري فارغ خصوصا بالنسبة للكاسبر الذي يسهل عمل الكراكات والباتشات ألا تقوم هذه بعملية الحقن أساسا .

البرامج المحمولة لها قائدة خصوصا للبرامج التي تجد اصداراتها كل شهر مثل idm وغيرها وعادة أكتفي بفحصها للإطمئنان لها .

ود
 
عفوا، موضوعك مخالف

المصدر:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

في منتدى :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



1-يمنع المشاركة بطرح العينات لمن تقل مشاركاتهم عن 500 مشاركة ويستثنى من ذلك عينات الروابط المخصصة لاختبار حماية الويب
3-يمنع طرح أي عينة غير مضغوطة وغير مقفلة بكلمة مرور

بناءا عليه يحرر الرابط و يؤرشف الموضوع
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى