• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

التميمي14

.: خبراء نقاشات الحماية :. خبراء زيزووم
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
23 أغسطس 2012
المشاركات
4,060
مستوى التفاعل
11,304
النقاط
1,900
الإقامة
السعوديه
غير متصل
السلام عليكم
الموضوع منقول للفائده واعتذر عن ادراج الصور لان فيها حفظ لحقوق الموقع

وقد جربت موقع الرفع المذكور في الموضوع التالي وفعلا العجيب الرهيب النود9 اكتشف الملف الكيجن وللعلم الكمودو والكيهو الرائع والنود 9 هي من اكتشفت الملف الملغم بالموقع الخاص بالرفع up00

وهنا تنبيه النود9 من جهازي ولم يتحرك الكيهو في جهازي لسبب اني عطلت طبقاته الرهيبه

upload_2015-11-9_23-28-38.png


نبدا بالتالي وهو منقول وماذكر اعلاه تعقيبي

بسمـ الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

اعضاء وزوار منتدي الامن والحماية ..اهلا وسهلا بكم جميعا

نطرح لكم هذا التنبيه بخطورة الدخول علي موقع الرفع التالي

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


الذي يعتبر من اخطر المواقع حاليا نظرا الي انه يقوم بتزيل تروجان خطير جدا الي الجهاز فور الدخول الي الموقع وبشكل صامت


التروجان مزود بخاصية الاختفاء فور نزوله في الجهاز ربما يكون مدمج ببرمجية rootkit للاختفاء في الجهاز قمت بتحليل لهذه العملية

ورصدت التروجان فور نزوله الي الجهاز ولكنه اختفي بعد 3 ثواني تقريبا ولم امسك به هههه التروجان يتم انزاله في مجلد المتصفح وتتبعه

اعداد كبيرة من الملفات الأخرى

هذه صورة برنامج Spy the Spy لرصد نزول الملفات طبعا اذا لم تكن تنصب أي برنامج فمن اين ستنزل الملفات التنفيذية الي الجهاز

بعد ان قمت بفتح الموقع نزلت الملفات التالية الي الجهاز والقائمة طويلة جدا بعضها مهم وبعضها غير مهم وتتمثل في ملفات txt

اما الخطير هو الملفات التنفيذية التي نزلت بعد فتح الموقع
وأيضا توجد تعديلات علي الريجستري حيث يتم انشاء مفاتيح
طبعا الامر يتم وحسب وجهة نظري من خلال استغلال بعض الثغرات في المتصفحات او في احد الإضافات في المتصفح والتروجان وظيفته


الاولي هو جمع بيانات المستخدم وانتهاك خصوصيته وسرقة حساباته لذلك علي الجميع الحذر



الأمر في غاية الخطورة والخطورة القصوى

لان المسؤول عن هذا العمل التخريبي هو خبير في هذا المجال ويعلم جيداً ما يفعله

من بعد إذن الأخ أحمد سأضيف بعض الأمور للتوضيح أكثر للجميع

عند الدخول الى الموقع يتم زرع تروجان في مجلد متصفح firefox

في هذا المسار

C:\Documents and Settings\PROF PROTECT\Local Settings\Application Data\Mozilla\Firefox\Profiles\peo2zryq.default-1402011528562\cache2\doomed

بعد زرع التروجان يختفي في حدود الثانية تقريباً

في حال لم يحذر برنامج الحماية لديك من التروجان وإزالته قبل أن يختفي

التروجان في هذه الحالة سيختفي ليس فقط من المجلد بل لن تستطيع أدوات الحماية حتى الكشف عنه

حسب وجهة نظري بما إن التروجان عمله بشكل خفي بهذا الشكل وزرع في مجلد المتصفح

هذا يعني إنه يستغل ثغرة معينة في المتصفح

وحسب وجهة نظري لعمله أيضاً

التروجان قادر على تحديد موقع المستخدم وسرقة جميع حساباته الخاصة


تحياتي



 

توقيع : التميمي14
:222eek: خطير جداً سبق لي وان رفت بعض الصور هناك على حسب ما اتذكر :222eek:
فكيف التخلص منه هل يوجد حل يدوي وهل يمتسح بعد الفورمات وكيف تعرف انك مصاب
اسئله طبعاً مالها حل في الوقت الحالي لا وبعد الكاسبر حسابه معاي جالس مفهي
والنود ماشاء الله عليه مايمزح في مثل هذه الامور
.
شكراً يالغالي على التنبيه وان شاء الله نجد طريقه لتخلص منه باي شكل
 
توقيع : سالم المسالم
شكرا لك اخي التميمي على التنبيه
سنجرب ونرى الحل ان شاء الله
 
توقيع : SkY MaRvEL
شكرا لك على التنبيه .. وبالفعل التنبيه ظهر فورا من النود بمجرد الضغط على الرابط
للعلم الهيبس الخاص بالنود 9 لايعمل مع الــ windows 10 TH2 ... :222( .. والشركه فى طريقها للدعم
 
توقيع : وليد الجمل
شكرا لك على التنبيه .. وبالفعل التنبيه ظهر فورا من النود بمجرد الضغط على الرابط
للعلم الهيبس الخاص بالنود 9 لايعمل مع الــ windows 10 TH2 ... :222( .. والشركه فى طريقها للدعم
مرحباً أخي وليد بعد اذنك ايش الجديد في النسخة windows 10 TH2؟
 
توقيع : ebnlibya
:222eek: خطير جداً سبق لي وان رفت بعض الصور هناك على حسب ما اتذكر :222eek:
فكيف التخلص منه هل يوجد حل يدوي وهل يمتسح بعد الفورمات وكيف تعرف انك مصاب
اسئله طبعاً مالها حل في الوقت الحالي لا وبعد الكاسبر حسابه معاي جالس مفهي
والنود ماشاء الله عليه مايمزح في مثل هذه الامور
.
شكراً يالغالي على التنبيه وان شاء الله نجد طريقه لتخلص منه باي شكل
الإصدار التاسع مميز الصراحة في القوة
 
توقيع : ebnlibya
مرحباً أخي وليد بعد اذنك ايش الجديد في النسخة windows 10 TH2؟
اتفضل ... كل التغييرات هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللتفصيل اكثر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللعلم تم تسريب الايزو من نصف ساعه فقط الفريق الروسى البيلد 586 . هتلاقيهم على تويتر
 
توقيع : وليد الجمل
اتفضل ... كل التغييرات هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللتفصيل اكثر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللعلم تم تسريب الايزو من نصف ساعه فقط الفريق الروسى البيلد 586 . هتلاقيهم على تويتر

نورتنا بعد غياب
لك وحشة اخي ولييد
 
توقيع : SkY MaRvEL
اتفضل ... كل التغييرات هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللتفصيل اكثر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وللعلم تم تسريب الايزو من نصف ساعه فقط الفريق الروسى البيلد 586 . هتلاقيهم على تويتر
جزاك الله خير ورحم والديك
بارك الله فيك أخي الغالي
 
توقيع : ebnlibya
وعليكم السلام ورحمة الله وبركاته شكرا أخي التميمي جزاك الله خيرا
فالنود برنامج حماية لايستهانو بيه (222y)(222y)(222y)(222y)(222y)(222y)(222y)(222y)(222y)(222y)(222y)
 
المواقع خطورتها في الكوكيز التي تجمع المعلومات وثغرات الجافا والفلاش فقط وليس لديها اتصال مباشر بالنظام يمكنها من تنفيذ الملفات التنفيذية ' تستطيع تحميلها فقط والمستخدم هو من ينفذ هذا الملف
 
توقيع : MagicianMiDo32
اصابة في مسار اخر
اسم الملف
C:\Users\xxxxxx\AppData\Local\Mozilla\Firefox\Profiles\gyzau2ji.default\cache2\entries\24298DACD9848B0575DAAD1C11492D6F5BA0425


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
السلام عليكــــــــم
ألا تظنون اخوتي في الله
أنه تحذيــــــر كاذب من النـــــود
علما أن ملفات الجفا سكربت (JS)
تعتبــرها غالبا بعض الأنتي فيروسات
كفيروسات (تروجان-ملور...) و في الحقيقة
هي عبارة عن ملفات ترسلها مواقع التحميل على
الكمبيوتر لتسهيل عمليات التحميل للمستخدم

تقبلــــــو مروري و تحياتي العطرة..
 
توقيع : أعمــر
الكاسبر انترنت سيكيورتي 2015 لا اعتراض
 
توقيع : اليوناني
تحليل موقع د . ويب

842231597.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
is in Dr.Web malicious sites list!




Checking:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

File size: 21.18 KB
File MD5: 50ec8013b9eff5b875a1cfa64cce1ff2


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- archive MAIL
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- archive JS-HTML
>>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok



Checking:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

File size: 90.46 KB
File MD5: 397754ba49e9e0cf4e7c190da78dda05


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok



Checking:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

File size: 1857 bytes
File MD5: 0f4834204f0f7cd3bacfe877e23e1072


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok



Checking:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

File size: 4414 bytes
File MD5: 7795f1c51ff76a425801114af259e72c


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok

Checking:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Engine version: 7.0.16.10090
Total virus-finding records: 6611388
File size: 16.41 KB
File MD5: 552752c3adcb56cf66c1bec60b066281


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- archive JS-HTML
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
>
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
- Ok​
 
توقيع : محمد دسوقى1980محمد دسوقى1980 is verified member.
التعديل الأخير:
توقيع : أبوعبدالعزيز00
السلام عليكم

الف شكر اخي التميمي على التنبيه

يبقى لنا ماهي طريقه التخلص منه
اتمنى يتم شرحها بارك الله فيكم
 
توقيع : marwan508
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى