• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

هشام عبد المنعم

زيزوومي جديد
إنضم
25 أكتوبر 2015
المشاركات
78
مستوى التفاعل
34
النقاط
90
غير متصل
السلام عليكم ورجمة الله تعالى وبركاته تقبل الله صيامنا وقيامنا ........مشكورين على وضع هذا المنتدى لمساعدة الناس
اريد تحليل هذا الرنامج المستعمل في فتح قنوات بين سبورت المشفرة
نبذة عن عمل البرنامج ولكم التجربة التحليل
اولا :تثبيت البرنامج ..كل الأمور غريبة ولاتنطبق سلوكيات البرنامج علي أي برنامج عادي ...يتم في مجلد Temp ...ظهور ملف مبرمج بلغة node.js .......البرنامج انه عبارة عن بوت والله اعلم يحتاج الي الاتصال باالانترنت وبعد الاتصال يتم تحديد نوع الملف الذي سيتم انزاله في الجهاز
02/ البرنامج يعمل على صلاحيات الأدمين أيضاً عند فنح Task Manager
تظهر كما قلت مهام تحت اسم node.js
أظـن أن البرنامـج ملغم ،لكنني لا أظـن أن تلغيمه احترافي لأنه أظن مبرمج بالC#
لدى غالبا سيكون مشفر بالC#
وهذا مشكل تعرض له زميل ........السلام عليكم جماعة هناك العديد من البرامج التي تشغل قنوات البين سبورت مجانا خاصة في هذه الفترة بسبب تزامنها مع كأس أمم أوروبا و برنامج الهين يعد من افضل البرامج و تم إعداده من طرف مغاربة غالبيتهم متخصصون في مجال الهندسة العكسية..... المهم هو أنني لدي حساب بنكي و كان فيه مبلغ من المال و بعد أيام من استعمالي البرنامج توقف عن العمل و بقي يحتاج إلى التفعيل لكي يشتغل فوضع أحدهم تروجان في القروب لكنه أسماه تفعيل برناج الهين فحملته و ضغطت عليه فلم يحدث شيئ فعرفت انه تروجان فقمت على الفور بإشتراء الكاسبر ب1500دينار للحماية و بعد يومين وضع أدمين قروب الهين بوست قال فيه انه يوزع حسابات بين سبورت مجانا فدخلت إلى حسابي وجدت فيه مبلغ قليل جدا من المال و لما بحثت وجدت أن أدمين القروب هو من سرقني مع العلم أنه كنت أحفظ كلمات سر الحساب البنكي في متصفح الكروم و قد حللت هذا البرنامج في موقع VirusTotal و كانت النتائج كما في الصورة و لما سألت بعضهم عن الثلاث تقارير التي تقول انه موجود ترزجان قالوا لي انهم ليسوا تروجان إن كنت تقفهم في البرمجة ستعلم ما هي و لما وضعت شكوى في قروب الهين وعملت تاغ للادميينات طردوني من القروب....المهم ارجو ان تفيدوني بإجاباتكم حول هذا البرنامج و نتائج موقع VirusTotal

هذا رابط الفايسبوك للجروب

تم تحرير الرابط

هدا رابط الموقع

تم تحرير الرابط

وهذا رابط الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

أهلا أخي

شغلت التروجان = تم اختراقك وتم سحب جميع الباسووردات المخزنة في المتصفح

ويجب ازالته أولا ثم تنصيب برنامج الحماية لأن برنامج الحماية يقوم بصد الفيروسات بعد تنصيبه لكنه لايحذف تلك التي اشتغلت قبل تنصيبه سوى بالتواقيع

وبالتأكيد باسووردات المتصفح تمت سرقتها خلاص يعني كان الأولى أنك تغير الباسووردات فور شكك أنه تم اختراقك

لذلك من اخترقك هو من لغم في ذلك الجروب والعتب على الأدمنز ايضا لأنهم ليس لديهم فاحصين ولا يقومون حتى بتنبيه الأعضاء للفحص
انصحك بعنف أن تستخدم أضافة LastPass لتخزين الباسووردات على جميع متصفحاتك واياك ان تحتفظ بأي باسوورد على المتصفح , ايضا لاتجعل الباسوورد موحدة لكل حساباتك , اجعلها مختلفة دائما , حتى اذا ما تم اختراق اخدهم يبقى الآخرون في مأمن من الإختراق

بالنسبة للموقع هو موثوق وأنا نفسي مشارك في الجروب
+ جاري فحص البرنامج في أقرب فرصة ان شاء الله بسبب كبر حجمه وضعف النت عندي


@black007
 
توقيع : MagicianMiDo32
السلام عليكم ورحمة الله تعالى وبركاته صيام مقبوا ان شاء الله
اولا لم افهم هذا الاجابة من اخترق من وكيف عرفت اني مخترق:222cry::222eek::222eek: ......((((((شغلت التروجان = تم اختراقك وتم سحب جميع الباسووردات المخزنة في المتصفح ويجب ازالته أولا ثم تنصيب برنامج الحماية لأن برنامج الحماية يقوم بصد الفيروسات بعد تنصيبه لكنه لايحذف تلك التي اشتغلت قبل تنصيبه سوى بالتواقيع وبالتأكيد باسووردات المتصفح تمت سرقتها خلاص يعني كان الأولى أنك تغير الباسووردات فور شكك أنه تم اختراقك لذلك من اخترقك هو من لغم في ذلك الجروب والعتب على الأدمنز ايضا لأنهم ليس لديهم فاحصين ولا يقومون حتى بتنبيه الأعضاء للفحص))))))))هل تقصد انا ام رسالة صديقي التي وضعتها في الموضوع
وتقبل الله منا ومنكم صالح الاعمال:222LOL::222LOL::222LOL::222LOL::222LOL:
 
أهلا بك
بالنسبة لمشكلة زميلك فهي مختلفة تماما عن مشكلتك

هو حمل كراك ملغوم

الهاكر سحب باسووردات المتصفح
وكان من ضمنها باسوورد حسابه البنكي
 
توقيع : MagicianMiDo32
تمام
تم تحميل برنامج الامبراطورية وفحصه ونظيف 100%

ولاتقلق لم يتم اختراقك

بالنسبة لصديقك فكما قلت هو حمل ملف ملغوم وتم سحب باسوورداته من المتصفح لذلك فقد نقود حسابه البنكي
ولم يخترقه الادمن ولاشيئ

من أخترقه هو من لغم في ذلك الجروب
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى