• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

همسة مصمم

زيزوومى متألق
إنضم
28 يناير 2015
المشاركات
300
مستوى التفاعل
167
النقاط
420
غير متصل
السلام عليكم ورحمة الله
حياكم الله

أعلم ان اغلب مكافحات الفيروسات تصنف ملفات غش الألعاب كـ فيروسات

ولكن بعضها حقيقة عبارة عن فيروس

لذلك احتجت الى ملف غش معين وقمت بتحميله لكني لم اشغله

اطلب منكم فضلا أن تحللوا لي هذا الملف هل فيه باتش اختراق او فيروس تخريب

فضلا تاكدوا منه

لتحميل الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : همسة مصمم
الملف نظيف

سبب الاشتباه طريقه التعديل فى عنوانين الزاكره عن طريقه cheat engine عن طريق الملفات التى يتم زرعه فى temp بشكل مؤقت

لان برنامج cheat engine مكشوف من اغلب الحمايات بسبب طريقه تعديله فى عنوان الزاكره للغش فى اللعب

الباتش المرفق يقوم بفك عده ملفات فى مسار

C:\Users\YOURUSER\AppData\Local\Temp\cetrainers\CET5EC.tmp\extracted

ومحتوياته هى كالتالى

148953276183851.png


ملحوظه فى حاله انهاء عمل الباتش يتم حذف هذه الملفات لانها تنزل بشكل موقت فقط فى حاله تشغيل الباتش وتفعيل cheat

بالتوفيق
 
توقيع : black007
جزاك الله الجنان وبارك فيك
تمت الإفادة

ولي طلب صغير عندك ,. اذا عندك درس منك او من احد عن طريقة تحليل هذا الملف , اكون لك من الشاكرين
 
توقيع : همسة مصمم
اخي الحبيب
لقد فحصت الملف عن طريق موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارسل لي النتيجة
وهذه هي النتيجة وهنا يقول في هوست وفي تحكم ؟
p_4393cgsj1.jpg
 
توقيع : همسة مصمم
جزاك الله الجنان وبارك فيك
تمت الإفادة

ولي طلب صغير عندك ,. اذا عندك درس منك او من احد عن طريقة تحليل هذا الملف , اكون لك من الشاكرين

اخي الحبيب
لقد فحصت الملف عن طريق موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وارسل لي النتيجة
وهذه هي النتيجة وهنا يقول في هوست وفي تحكم ؟
p_4393cgsj1.jpg

اعتزر على التاخر فى الرد

بالنسبه للهوست او رابط المرفقه من موقع threatexpert بعد الفحص

ال cheater يقوم فور تشغيله بفتح صفحه انترنت تعلن عن مصممه

والاى بى المرفق الذى هو 192.5.5.241 هذا DNS تابع للموقع

فلا خوف من الاتصال وهو حميد وليس خبيث

بعض cheater تقوم بوضع اعلانات لمواقع مصمميها وذلك للتسجيل لدى موقعهم لمزيد من الدعم
 
توقيع : black007
جزاك الله خيراً ,, وبارك فيك

يغلق الموضوع , تمت الإفادة
 
توقيع : همسة مصمم
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى