محمدالسيد
زيزوومى مبدع
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
اهلا باستاذي بدارنهمكتشف من الكثير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Trojan dropper win 32 Injector ilwe
وهنا يأتي برهان الكاسبر علي إحداث وإثبات الفرق![]()
مكتشف من الكثير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
المالوير
بالفحص.............لاشئ
البولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
انتظر................................ احد يقوم بتحليلهكم انت عملاق بجد يا كاسبر
بالفحص بالافيرا لا شئ .. الملف يفترض أن يكون نظيف !![]()
للاسف بعت الكمبيوتر من شهر انا الان اتصفح من الهاتفاهلا باستاذي بدارنه
نريد رأيك الشخصي ليس رأي التوتال
جرب زيادة حساسية الانتي فايروسالبولجارد
بالتحميل ..............لاشئ
بالتشغيل .............لاشئ
مشاهدة المرفق 84315
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
المالوير
بالفحص.............لاشئ
مشاهدة المرفق 84316
الأكتشاف بسبب سلوك الملف من خلال تحليل الملف يتضح أنه يوجد عمليتي [Code injection] أثناء الأستخراج وهي خاصه بنفس البرنامج
الأولى في المسار التالي :~
C:\users\user\current\AppData\Roaming\VOS\UltraISO Premium\%Program Files%\UltraISO\UltraISO.exe
والثانيه :~
C:\Users\User\Desktop\UltraISO Premium.cameyo.exe
البرنامج المحمول صمم ببرنامج cameyo
قد تكون طبيعة عمله هكذا !
# لذلك أتت التسمية الدقيقه والرائعه للـ Kaspersky و الـ Ikarus
[Trojan-Dropper.Win32.Injector]
# البرامج العاديه عادةً لاتقوم بهذا السلوك . وهو سلوك البرامج الخبيثه فقط .
# لايتصل بالنت + لايقوم بأي سلوك خبيث لذلك كما أسلفنا الأكتشاف بسبب سلوك الملف .
# نصيحة الأبتعاد عن البرامج المحموله الموجوده بالنت وإن كانت من مصادر موثوقه لديك لتجنب الشبهات والأشتباه !
المصادر الموثوقه للبرامج هي مواقع شركاتها الأصليه . بإمكانك عمل البرامج المحموله بنفسك وهناك شروحات كثيره لذلك وطرق عده
وبذلك تضمن نظافتها وسلامة نظامك .
بالتوفيق .,