1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص ملفات غريبة وجدتها في مجلد وندوز مع ملف تفعيل برنامج

الموضوع في 'طلبات فحص الملفات' بواسطة mostafa mater, بتاريخ ‏أغسطس 4, 2020.

حالة الموضوع:
مغلق
  1. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    السلام عليكم و رحمة الله و بركاته

    وجدت مجموعة ملفات غريبة في مجلد وندوز و تاريخ تعديل الملفات منذ ثلاث ايام

    عملت بحث غوغل عنها بعد فحصها على مواقع الفحص الثلاثة قال انها رانزوم وير

    وضعت ملفين و الملف الثالث هو ملف تفعيل فلتر للفوتوشوب

    حجمهم 600 كيلو بايت و عددهم ثلاثة

    تم فحصهم على ثلاث مواقع رفع حسب موضوع شروط رفع ملفات الفحص

    أرفقت مستند نصي مع كل ملف منهم فيه نتائج الفحص على المواقع الثلاثة

    و هذا رابط التحميل

    https://www.mediafire.com/file/jy7jx1de97mhaus/file


    معلومات اضافية

    لدي برنامجين حماية مفعلين بسريال أصلي


    IObit Malware Fighter 8

    Malwarebytes Anti-Exploit 2020

    هذه روابط نتائج الفحص و وضعتها مرفقة مع كل ملف في الملف المضغوط

    الملف cu

    https://www.virustotal.com/gui/file...aa24254b9f92909901f9cbd0f09cbd7b2ec/detection

    https://hybrid-analysis.com/sample/626c4193cf8c06da88f708bfc35d7aa24254b9f92909901f9cbd0f09cbd7b2ec

    https://app.any.run/tasks/57c67adc-5eec-4a2c-9542-4c1510d1beab

    الملف W

    https://www.virustotal.com/gui/file...b5a8fad8ed1d0faa2f9ea03b9cc9ba2a3ba/detection

    https://hybrid-analysis.com/sample/cf02b7614fea863672ccbed7701e5b5a8fad8ed1d0faa2f9ea03b9cc9ba2a3ba

    https://app.any.run/tasks/8f9cab19-3e76-40c3-a0d6-73d7c7457a1d

    الملف nik.collection.3.0.7.pl.[x64]

    https://www.virustotal.com/gui/file...5d676b69aa40135e69dc2b0d8b0d5d6ca22/detection

    https://www.hybrid-analysis.com/sam...eaf08e2c2e5d676b69aa40135e69dc2b0d8b0d5d6ca22

    https://app.any.run/tasks/b9ae76ab-1572-4ed9-9473-e5f1464ed905

    و جزاكم الله خيرا سلفا


     
    أعجب بهذه المشاركة AE_θξR
  2. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    وعليكم السلام
    برنامج التفعيل الأصلي (nik.collection.3.0.7) نظيف !
    البرامج الأخرى عبارة عن أدوات لرفع وتحميل الملفات عبر شبكة الانترنيت !
    اذا لم يسبق لك أن استعملت مثل هذه الأدوات يفضل عمل فحص بأحد برامج الحماية الاعتيادية في الوضع الأمن من باب الطمأنة :))
     
  3. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جزاك الله كل خير يا طيب
    يهمني رأيك بعد التجربة
    يعني مافي شي مخيف ان شاء الله

    يرجى غلق الموضوع تمت الفائدة و شكرا
     
    أعجب بهذه المشاركة AE_θξR
  4. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أفضل إجابة
    العفو ياطيب ..تحت الخدمة دائما
    نــعم الأمر طبيعي لايدعو للقلق.
     
    أعجب بهذه المشاركة MagicianMiDo32
  5. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بوركت يا طيب و جزاك الله كل خير على تعبك
    يرجى الغلق
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...