1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة ( ملف لاختبار برامج الحمايه ) تشفيره بتاريخ 14/11/2020

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏نوفمبر 14, 2020.

?

هل تقوم بالتحقق من الرسائل التى تاتى الي ايميلك يوميا ؟؟

  1. نعم

  2. لا

  3. ليس كثير

التصويت المتعدد مسموح به
النتائج تعرض فقط بعد التصويت.
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اتمنى ان يكون الجميع فى تمام الصحه والعافيه


    تشفيره جديده بتاريخ 14/11/2020

    لا تنسى التصويت فى اول الموضوع

    كلمه مهمه لمجرب العينه

    كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

    فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

    ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

    والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

    والإدارة تخلي مسؤوليتها بهذا الشأن

    من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

    لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

    دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

    لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

    ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

    لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

    ولا ننسى الهدف الاساسى من اختبار العينات

    وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

    ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

    مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


    ملاحظات مهمه

    - فى حاله التشغيل : العينه تعمل تحت بيئه ويندوز 10 فقط

    - العينه ليست للتدرب على الفك وانما موجهه لاختبار برامج الحمايه بشكل خاص ( الدفاع الاستباقى + الجدار وجميع الطبقات الاخرى )

    - العينه تعمل تحت بيئه X86 + تعمل تحت البيئه الوهميه بدون مشاكل

    - لا حاجه لرفع العينه على فايرس توتل فالعينه للاختبار وليست للتقييم


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى & Black007



     
    White Man ،Ghost rider7 ،MagicianMiDo32 و 13آخرون معجبون بهذا.
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    وعليكم السلام

    جاري تجربة هههه اخي مصطفى بعض الايميلات بمجرد قراءة عنوان عير مهم اخذفه على طول بدون فتح الرسالة
     
    abu_youssef, boody007, بن ناصر و 1 شخص آخر معجبون بهذا.
  3. Abdulmuhaimen

    Abdulmuhaimen زيزوومي VIP

    إنضم إلينا في:
    ‏يونيو 18, 2008
    المشاركات:
    1,065
    الإعجابات :
    2,790
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    Tripoli - Libya
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    السلام عليكم ورحمة الله وبركاته

    أهلا بعودة أخي مصطفي، وين الغيبة ان شاء لله المانع خير

    للمعلومية : حالتي تقريباُ مشابهة لحالتك فإنا والعياذ بالله من كلمة أنا، لم أعد ادخل الا نادراُ جداُ منذ أكثر من سنتين

    تم تجربة الفحص ببرنامج
    ESET Internet Security نايم في العسل :222sleep::222LOL:

    دخلت فقط للاطمئنان عليك لا أكثر

    :: تحياتي ::
     
    boody007 ،elmasry2006 ،abu_youssef و 2آخرون معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لدى هدف محدد من الاستطلاع فى الاعلى

    حيث ان يعتبر الايميل هو الشي الاول الذى يتم الاصابه من خلاله لاغلبيه الملفات الخبيثه

    فعندما تريد استهداف شركه محدده او حتى شخص معين عن طريق الهندسه الاجتماعيه فانك تريد ان تعرف بريده ( الميل الخاص به )

    اهلا بصيدقى العزيز عبد المهيمن اتمنى ان تكون فى تمام الصحه والعافيه

    للاسف مشاغل الحياه والشغل هو الذى يجعل الشخص يبتعد كثير لكن الجميع دائما فى القلب

    تحياتى وتقديرى لك
     
    بن ناصر ،boody007 ،abu_youssef و 2آخرون معجبون بهذا.
  5. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    السلام عليكم
    trendmicro
     

    الملفات المرفقة:

    • Capture.PNG
      Capture.PNG
      حجم الملف:
      22 ك. ب
      المشاهدات:
      129
    بن ناصر ،boody007 ،elmasry2006 و 3آخرون معجبون بهذا.
  6. ilove.me69

    ilove.me69 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 4, 2011
    المشاركات:
    1,318
    الإعجابات :
    514
    نقاط الجائزة:
    720
    الجنس:
    ذكر
    الإقامة:
    egypt/alexandria
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    برنامج جميل واعتقد انه اقوي من كاسبرسكي كمان
     
    black007 ،elmasry2006 و osama101 معجبون بهذا.
  7. بن ناصر

    بن ناصر زيزوومى متألق

    إنضم إلينا في:
    ‏مارس 21, 2020
    المشاركات:
    281
    الإعجابات :
    282
    نقاط الجائزة:
    400
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
     
  8. Romio Elmasry

    Romio Elmasry زيزوومي VIP

    إنضم إلينا في:
    ‏أكتوبر 26, 2008
    المشاركات:
    1,374
    الإعجابات :
    2,331
    نقاط الجائزة:
    1,200
    الجنس:
    ذكر
    الإقامة:
    مصر - أسيوط
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Linux
    كاسبر عمل عبيط :222ROFLMAO::222ROFLMAO::222ROFLMAO::222ROFLMAO:

    upload_2020-11-15_19-17-24.png

     
    elmasry2006 ،abu_youssef و boody007 معجبون بهذا.
  9. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    السلام عليكم
    تجربه norton
     

    الملفات المرفقة:

    • Capture.PNG
      Capture.PNG
      حجم الملف:
      18.3 ك. ب
      المشاهدات:
      97
    elmasry2006 ،abu_youssef و black007 معجبون بهذا.
  10. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لان الملف جديد سيحاول البرنامج تصنيفه على انه مجهول

    خطوه جيده للحد بشكل كبير من الملفات الجديده ولكن كيف سيكون الحال فى التعامل مع الملفات التى تستغل النظام

    run with powershell

    التجربه لم تعتبر كامله

    حيث يجب ادخل الكود اولا ومن ثم سيبدا الملف بالعمل فى الخلفيه

    بعد 10 ثوانى سيظهر لك رساله من الملف بنجاح او فشل العمليه فى التخطى فى حاله لم يعطيك برنامج الحمايه اى تنبيهات

    من اقدم البرامج التى استغرب حتى الان ان لها سمعتها حتى الان تناهض مع الكبار

    اخى الغالى اسامه برجاء منك فى المره القادمه ان تذكر عباره هل تم التعديل على البرنامج ام تم استخدام اعدادته الافتراضه

    ليس كل المستخدمين مثل بعضهم وشريحه كبيره من المستخدمين يقومون باستخدام البرنامج على حاله دون التعديل عليه حتى وان كان البرنامج باللغه العربيه

    لان اغلبهم لا يعرف خواص البرنامج و يقول البرنامج قامت بضبطه الشركه على افضل اعدادات

    برجاء منك فى المره القادمه ذكر الاعدادات المستخدمه هل هى معدله ام خام لان ربما ينخدع المستخدم بالنتائج الموضوعه

    تحياتى وتقديرى
     
    boody007 و osama101 معجبون بهذا.
  11. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    تمام اخى مصطفى
     
    أعجب بهذه المشاركة black007
  12. ultra

    ultra زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 14, 2020
    المشاركات:
    13
    الإعجابات :
    27
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    comodo Best Personal Firewall Software:222p:222p

    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]
     
  13. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    الكمودو واون لاين ارمور واوتبوست اغنتيوم
    اقوى جدران ناريه على الاطلاق لكن بعضهم معقد.
     
    أعجب بهذه المشاركة black007
  14. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    خلينى اسالك اولا هل تم تشغيل الملف فى البيئه المعزوله بشكل افتراضى من البرنامج ام تم تشغلي الملف منك بالتعديل لتشغيله داخل البيئه المعزوله ؟؟

    لان تعتبر التجربه شبه غير مكتمله بسبب الخطاء الذى ظهر

    فالملفات المعزوله لا تعمل بشكل سليم خصوصا اذا كانت تعتمد على ملفات Dll خارجيه كالملف الذى امامنا

    فملفات Dll المرفقه مع الملف لها وظيفها والا لما ارفقتها مع الملف وهى ليست للتمويه

    ربما فى المره القادمه ساقوم بتضمين جميع ملفات Dll الخاجيه داخل المشروع ولكن هذا الامر يعتبر خطاء اتعرف لماذا

    لما كان الويندوز بجميع مكتباته الخارجيه بملف واحده :222confused::222confused:222o_O222o_O:222cautious::222cautious:

    حسننا ستقول لى هذا الملف هو ملف لاختبار برنامج الحمايه وهو نوع من انواع malware وليس هناك ملف يصنف ك malware يتم برمجته بهذا الشكل

    ساقول لك ليست كل ملفات malware يتم عمها بهذا الاسلوب

    فالاسلوب الذى اتبعه هنا هو اسلوب مختلف او خلينى اقول عليه ذكى بعض الشى

    كيف ذلك

    حسننا دعنا نضرب لك مثال على الملفات الملغومه

    بنسبه كبيره من الشباب بيفكر ان الملفات التى يتم تلغيمها هو الكراكات والباتشات فقط وهذا الامر خطا نسبيا

    فحتى الملفات الكبيره بل والبرامج الكبيره ايضا يمكن تلغيمها بالاعتماد على اسلوب الملغم ومدى اسلوبه فى الوصول الاصابه الى اكبر عدد ممكن من الاجهزه

    ولا اتنسى ان هناك بعض الملفات malware هدفها الاول ليس تخريب النظام ما يعتقد البعض

    فاصبح الان malware اكثر ذكاء من زى قبل وقيس على ذلك الرانسيوم وير سواء بطريقه عمله او حتى طريقه ارفاقه مع ملفات مهمه ربما تحتاجها

    والمستخدم البسيط لا يعرف كل الامور التى تكلمت عنها

    اخى الكريم لا تقيس الامور على نفسك قلت ذلك سابقا وساقولها مجددا

    هناك اشخاص لا تهتم او تعرف كل تلك الامور التى اتكلم عنها ربما ستفهمنى لان الاشخاص مقسمون كما نقول ( مستخدم عادى / متوسط / محترف )

    وهنا ما جعلته شركات الحمايه نصب اعينها حيث ان برامج الحمايه الان تضبط برامجها على وضع يناسب اغلب المستخدمين المبتدا قبل المحترف ويتسم بالتلقائيه فى عمله دون تدخل المستخدم

    ومن احب التعديل على البرنامج فله مطلق الحريه

    اتمنى ان تكون وصل لك ما احاول ان اقوله

    فالملف اولا واخيرا للاختبار سواء كان تم التخطى او لا

    لاننا هنا لسنا فى سباق افضل البرنامج الفلان اذا فشل اقوم بتغييره

    222:)222:)222:)222:)
     
    آخر تعديل: ‏نوفمبر 19, 2020
    أعجب بهذه المشاركة MagicianMiDo32
  15. Hossam Fahim

    Hossam Fahim زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 16, 2012
    المشاركات:
    336
    الإعجابات :
    604
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    System32
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    تم فتح الملف وادخال الرقم ولكن كل هذا ضمن صندوق العزل الخاص بالكومودو ومن ثم ضغط block and terminate
    هل كدا تم الاختراق ام ماذا مع العلم انه ظهرلي رساله بتقول اني لو شوفت الرساله دي معناها ان تم تخطي الانتي فيرس
     
  16. Hossam Fahim

    Hossam Fahim زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 16, 2012
    المشاركات:
    336
    الإعجابات :
    604
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    System32
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
     

    الملفات المرفقة:

    • sdfg.jpg
      sdfg.jpg
      حجم الملف:
      125.4 ك. ب
      المشاهدات:
      61
  17. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    من الواضح انك لم تقرا الرساله التى ظهرت لك جيدا

    الرساله تقول

    Do Not Be Afraid If This Message Appears To You After A While
    And Your Protection Program Has Not Given You Any Notice
    This Means That Your Security Program Has Been Successfully Bypassed

    وتعنى اذا لم يظهر لك اى اشعار من برنامج الحمايه لديك فهذا يعنى انه تم التخطى

    +

    تم تجربه الملف على الكمودو من قبل فلا داعى للتجربه مره اخرى الا اذا كنت ستتفاعل مع الموضوع
     
    أعجب بهذه المشاركة elmasry2006
  18. Hossam Fahim

    Hossam Fahim زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 16, 2012
    المشاركات:
    336
    الإعجابات :
    604
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    System32
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    تمام .. انا بس عايز افهم هل كدا الكومودو نجح فى التصدي ام لا ؟
     
  19. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    السلام عليكم ورحمه الله وبركاته

    ما حدث مع الكومود هو عزل للتطبيق الغير معروف وده معناه ان اى تغيير يحدث من طرف الملف المصاب لا يؤثر على النظام ده بدايه كده انت محمى
    ولكن باعداد افضل يمكن جعل الكومود يمنع وصول البرامج" الغير معروفه المعزوله" من الوصول للانترنت وذلك لحمايه افضل من كيلوجر ,,, سحب بياناتك من المتصفح الخ.
     
    elmasry2006 و Hossam Fahim معجبون بهذا.
  20. Hossam Fahim

    Hossam Fahim زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 16, 2012
    المشاركات:
    336
    الإعجابات :
    604
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    System32
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    الف شكر اخي الغالي .. ولكن ما هي الاعدادات التي تمنع التطبيقات المعزوله من الوصول الي الانترنت ؟
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...