• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع System32
  • تاريخ البدء تاريخ البدء
  • المشاهدات 491
الحالة
مغلق و غير مفتوح للمزيد من الردود.

System32

زيزوومى محترف
إنضم
9 نوفمبر 2010
المشاركات
1,289
مستوى التفاعل
621
النقاط
720
الإقامة
المملكة العربية السعودية
غير متصل
السلام عليكم ورحمة الله وبركاتة

كيفكم اخواني الغاليين ،انا الحمدلله شريت البرنامج ب 27.95 دولار لمدة سنه !

بس عندي سؤال بنسبه للجذور الخفيه او ما يسمى بـ Rootkit فيه هذي الصوره !

G5CJEou.png


سؤالي هل لو عطلتها ، بيكون الكاسبر اسرع ! لكن بيكون اضعف في الحمايه ؟

ولا عادي اعطلها ماراح تتاثر الحمايه ، لانها بصراحه لما تبدء عملية الفحص يكون الجهاز ثقيل شوي !


شكرا لكم اخواني

،،،

 

توقيع : System32
أنصحك بتفعيلها أخي العزيز ,, لا بد أن تفحص الحماية المكتبات التي تعمل مباشرة عند الولوج الى النظام
لأن هذة النقطة تستخدم من العديد من الفيروسات , خاصة تطبيقات الجذور المخفية وملفات الرانسوم وير
لأن معظمها يحقن في ملفات النظام التي يتم تحميلها من قبل عمليات النظام الأساسية عند بدء التشغيل مثل Winlogon و explorer.exe
قابلت فيروس رانسوم وير يحقن موديول في العملية explorer.exe ولا يعمل إلا عند تشغيل النظام


وقليل من برامج الحماية استطاعت ردعه , فقط التي اكتشفت حقن الريجستري لتحميل الملف في العملية (تقريبا الكويهو مع أخونا فلسفة )
والتي اكتشفت تشغيله من قبل العملية عند بدء النظام

كما انها تفيد في فحص الخدمات والكثير من مناطق بدء التشغيل التي تعمل قبل بدء الحماية في الوقت الحقيقي

22223344.webp
 
توقيع : MagicianMiDo32
من بعد اذنكم اخواني

تم النقل للقسم الانسب
 
توقيع : SkY MaRvEL
هل هناك اي استفسار اخر اخي الكريم ؟؟
 
توقيع : SkY MaRvEL
تمت الافادة
يغلق
 
توقيع : mha1m
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى