زيزوووم

عضو شرف
إنضم
15 يوليو 2007
المشاركات
7,861
مستوى التفاعل
1,274
النقاط
1,020
غير متصل

كيف حالكم حبايبي ,,

نظراا لكثرة الاسئله ,, عن انواع التحذيرات الموجوده في تحليل الهايجاك
واشوف الشباب مستعجلين عليهاا ,, قلت درسناا اليوم عن المواقع التي تساعدنا
في كشف البرامج الخبيثه ,, ومنها نقطع الشك باليقين​


(( الفيروسات ,, الباتشات ,, دود البريد الالكتروني ))
نستخدم موقع Virustotal لفحص الملفات حيث يحتوي على 31 برنامج للفحص
ويعطينا تقرير عن عملية الفحص ,, ونسبة الاصابه للملف

مثلااا
اذا في تحليل الهايجاك ,, علاامة تعجب صفراء او اكس احمر
كما في هذه الصوره
C:\WINDOWS\svchost.exe

000.png

ارفع الملف ( C:\WINDOWS\svchost.exe )الى موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

والشرح كما بهذه الصور​

000.png


001.png


002.png


003.png


004.png


وطلعت نتيجة التقرير 25 من 31
مفيش كلاام ده فايروس :d:​

005.png


وبيني بينكم ,, اذا ظهرت النتيجه 5 وفوق من 31 ,, والـ خمس نتائج لـ برامج حماية قويه
اعتمد انه فايروس ( وخصوصا اذا كان له اسم )




لمعرفة تفاصيل الفايروس ( وش ملفاته ووين موجود ووش يعمل :noskjiuyweat: )
عملت لكم محرك بحث لأقوى 5 شركات

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




(( برامج التجسس ,, البرامج الدعائيه ,, اختطاف صفحة البدء لمستعرض الانترنت ))

يتبع بحول الله :smile:
 

بارك الله فيك أخي زيزووم وأتم عليك الصحة والعافية وأسكنك ووالديك فسيح جناته مع النبيين والصديقين والشهداء والصالحين ( اللهم آمين )
 
توقيع : ahmed fathy 13
بارك الله فيك اخي زيزووم على شرحك ودروسك الفائقة الروعه

ورحم الله والديك واسكنهما فسيح جناته

آمين
 
توقيع : فارس الملاك
مشكور وبارك الله فيك

وجزيت الجنة
 
موضوع والله أكثر من رائع ،، وشكرا على محرك البحث الأروع

بس سؤال بسيط ،،

القيمة اللي رفعتها سهل ترفعها من خلال تتبع المسار

ولكن مثلا هذه القيمة

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

أين أجده ،، وما معني HkLM هي تعني الهيكال لوكال ماشين في الريجستري ،، ولكن ما فائدتها في هذه القيمة

هل أرفع الملف الموجود في هذا المسار C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

وفي هذه الحالة ما فائدة الكلام الذي يسبق المسار السابق
 
توقيع : الكينج الكبير
جزاك الله خيرا

على دروسك القيمة
 
توقيع : sport
مشكور عزيزي على الدرس ,,,سيتم حل الواجب :getsmile.tmp0014225 :biggrin:
 
جزاك الله الف خير وبارك فيك وبعلمك ورحم والديك
 
مشكور عزيزي على الدرس ,,,سيتم حل الواجب :getsmile.tmp0014225 :biggrin:
هع :biggrin:
رحم الله والديك يالمعلم زيزوم على الشرح الوافي ايها المبدع العبقري
يعطيك العافيه وجزاك الله خيرا على الشرح الوافي
 
توقيع : sdook
لولا الله ثم انت و امثالك ماكنا تعلمنا شيء في الصيانه
جزاك الله خير وفي انتظار بقية الدروس سواء للهايجاك او غيرها
ورحم الله والديك
 
توقيع : ابن الملوك
تسلم ايدك يا زيزوووم بارك الله فيك ورحم الله والدي ووالديك
 
توقيع : aymantaiger
أدعو الله أن يتقبل دعائكم ... وأن يجمعنا وإياكم ووالدي ووالديكم في جنات النعيم ..

آمــــــــين يارب العالـــمـــين ..
هلا والله وغلا فيكم
مشكور لمروركم المميز والرائــــع

يعطيكم العافيه جميعا
 
موضوع والله أكثر من رائع ،، وشكرا على محرك البحث الأروع
بس سؤال بسيط ،،


القيمة اللي رفعتها سهل ترفعها من خلال تتبع المسار

ولكن مثلا هذه القيمة

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

أين أجده ،، وما معني HkLM هي تعني الهيكال لوكال ماشين في الريجستري ،، ولكن ما فائدتها في هذه القيمة

هل أرفع الملف الموجود في هذا المسار C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
وفي هذه الحالة ما فائدة الكلام الذي يسبق المسار السابق






هلااا بالطالب المجد :iconmju30:



اي قيمه بالتقرير وتبي تعرف مسار الملف الخاص فيهاا ,, اتبع التالي
قم بالتأشير على القيمه ,, ومن ثم اضغط على Info on selected item

wh_11277417.png



wh_24322782.png



----------------

والــ HKCU تكون اختصار للـ HKEY_CURRENT_USER
والــ HKLM تكون اختصار للـ HKEY_LOCAL_MACHINE



بالتوفيق​
 
هلااا بالطالب المجد :iconmju30:​


طبعا طبعا :noskjiuyweat:

ولكن هل في هذه الحالة أحذف القيمة من المسار ،، أم أحذفها من الريجستري

أم أحذف الاثنين معا
 
توقيع : الكينج الكبير
:::هلا زيزوووم:::


بعض القيم تكون 100% فيروس,,,
  • أيهما أفضل حدف القيمة من الملف أم من الريجستري أو الإثنين معاً؟
  • هل يحتاج الحدف تغيير أسم الملف من exe إلى old ؟
وشكراً,,,
 
شكرا لك يا زيزوم ,,,

متابع الدرووووس بصمت <<< يبي يحاول يركز على الشرح


يعطيك ألف عافية يا تركي على الجهد
 
هلا والله وغلا فيكم ... وتسلمووون ياغالين

أحبائي أسعدني وشرفني حضوركم العطر


شــاكر لطف ردودكم ... وربي يعطيكم العافية
 
طبعا طبعا :noskjiuyweat:

ولكن هل في هذه الحالة أحذف القيمة من المسار ،، أم أحذفها من الريجستري

أم أحذف الاثنين معا


:::هلا زيزوووم:::



بعض القيم تكون 100% فيروس,,,

  • أيهما أفضل حدف القيمة من الملف أم من الريجستري أو الإثنين معاً؟
  • هل يحتاج الحدف تغيير أسم الملف من exe إلى old ؟
وشكراً,,,


هلااا فيكم حبايبي ,, نفس السؤال وقلت نجمعكم :tongue:

اهم شئ اني امنع تشغيل (( الملف )) سواء بحذف قيمته من مسجل النظام حتى ماينشط مع بدء تشغيل الويندوز
او بتغيير اسمه الى exe.old حتى ماينشط مع بدء تشغيل الويندوز
بعدها احذف بسهوله​
 
عودة
أعلى