1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص الرجاء فحص هذا البرنامج مفعل مسبق Abelssoft SSD Fresh

الموضوع في 'طلبات فحص الملفات' بواسطة prooonet, بتاريخ ‏سبتمبر 18, 2020.

حالة الموضوع:
مغلق
  1. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,075
    الإعجابات :
    2,927
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى


    السلام عليكم

    هذا البرنامج امرة غريب مفعل مسبقا وموقع رسميا وفي موقع الشركة غير مجاني لحس مخي 222o_O:222D

    فقلت اتاكد منه احتياطا وهو برنامج ممتاز لضبط اعدادات النظام لل ssd الموصى بها

    رابط الفحص على hybrid-analysis


    https://www.hybrid-analysis.com/sam...c27dba03edadf0aaec685aa10e398d9037fd5ccea8c5d

    لتحميل

    https://www.upload.ee/files/12288021/Abelssoft_SSD_Fresh_Plus_2020_v9.02.42.zip.html


    password = infected
     
  2. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    أفضل إجابة
    وعليكم السلام واهلا بيك اخى الغالى

    اعتذر لك بشده اخى الغالى لان هذا الملف سقط منى سهو ولم الاحظه وسط الملفات المراد فحصها فاعتذر منك

    شكرا على التقرير على الرغم انه يساعد بشكل بسيط لتحليل الملف الا ان التحليل الستاتيك افضل من تحليل AI الخاص بالموقع

    بخصوص الملف مشكوك فى امره

    بتتبع حركات الاتصال الخاصه به من موقع شراء التوقيع الرقمى الخاص به لاتصاله بعنانوين مختلفه غريبه فى كل مره ( بعيده عن حمايه Cloudflare الخاصه به لاتصاله على بورت 80 من عناوين مختلف فى كل مره )

    وجب التنبيه ان الشركه هى شركه مبتدا فى البرمجيات اى انها شركه صغير لذلك لا تستغرب من انهم وضعوا البرنامج مع تفعيله وهو لا يعرفون ذلك ( ايضا هذا الامر غريب بعض الشى ) البرنامج لا يطلب تفعيل من الاساس

    ايضا الملف المرفق غير مطابق للملف على الموقع الرسمى ( هل قمت بتحميل الملف من مصدر اخرى ) ؟؟

    بالتوفيق
     
    MagicianMiDo32, AE_θξR, Zaroug Eissa و 1 شخص آخر معجبون بهذا.
  3. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,075
    الإعجابات :
    2,927
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    اهلا اخي مصطفى لاداعي اخي للاعتذار مافي اي مشكلة

    نعم اخي ملف الشركة الاصلي غير مفعل التفعيل يظيف خاصية التحقق من ضبط الاعدادات اسبوعيا
    لان الخواص الرئيسية تعمل بين الاثنين ونعم حملت البرنامج من احد المنتديات الاجنبية , لكن كلامك
    غريب اخي كيف ملف موقع رسميا ويحتوي على اتصالات مالها علاقة بالشركة ! , كنت اثق بالبرامج
    الموقعة رسميا لدي سؤال هل يمكن توقيع ملف تجسس رسميا اعتقد التوقيع الرقمي يتم طلبة من شركة
    كومودو ونورتن فهل يمكن ان يحصل هذا فاذا الجواب بنعم فهذه مصيبة مابعدها مصيبة
     
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ليس لان الملف موقع رقمى وتوقيعه سليم يكون موثوق

    فنعم يمكن توقيع ملف تجسس بتوقيع رقمى حقيقى ويمر مرور الكرام على برامج الحمايه

    ( حاله وجدتها سابقا ملف اختراق خام غير مشفر قمت بتحليله سابقا كان موقع رقمى توقيع حقيقى وكان مدرج ضمن الكاسبر فى Application Control فى على انه موثوق )

    ( ايضا هناك بعض انواع الرانسيوم وير تقوم بشراء توقيع رقمى لتقوم بتوقيع الرانسوم لابعاد الشبهه عنه اثناء قيامه بعمله )

    ليس لان الرانسوم مشفر وتم كشف و ادراجه عن طريق قاعده البيانات برنامج الحمايه انه اصبح ميت ولا يمكن الاستفاده منه

    اذا لاحظت ان اغلب الملفات الخبيثه الرانسيوم تحديدا تاتى مدمجه مع برامج اخرى وتمر على برنامج windows defender على الرغم من انه يعتبر تطور بسيط لبرنامج الحمايه الخاص بميكروسوفت او اذا لا تعتبره برنامج حمايه

    ولكن عند تشغيل هذا الملف ( الرانسيوم ) يتم تخطى User Account Control بعيد عن ان اذا كان هذا الرانسيوم مشفر او لا ولكن هنا ياتى دور التوقيع الرقمى للملف فيكون له مفعول السحر فى تخطى اى شى

    وليس شرط ان تقوم بشراء التوقيع الرقمى من شركات الحمايه بل العكس هناك شركات كثيره تقدم لك خدمه شراء التوقيع الرقم وتوثق بها ملف من ضمنها هذا الموقع

    https://www.globalsign.com/en الذى استخدمه البرنامج

    شركات الحمايه لديها قاعده بيانات كبيره بجميع الشركات التى تقوم ببيع الشهادات الموقعه لكل للبرمجيات الاخرى

    ارجو ان تكون الفكره وصلت
     
    AE_θξR, Zaroug Eissa, prooonet و 1 شخص آخر معجبون بهذا.
  5. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,075
    الإعجابات :
    2,927
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    كان املي الوحيد في التحقق من موثوقية البرامج التوقيع الرقمي رد صاعق بالنسبة لي حقا هذه مصيبة كبيرة
    زادت الخطور اكثر واكثر والكاسبر فيه خيار الثقة بالبرامج الموقعة رقميا وهو مفعل تلقائي بمعنى اي برنامج
    تجسس موقع راح يثق فيه بشكل تام من غير قيود لاتصالاتة وسلوكياتة , شكرا لك اخي على التوضيح

    احباط تام بعد هذا الرد :disappointed:
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...