1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص مواضيع للفحص

الموضوع في 'طلبات فحص الملفات' بواسطة MesterPerfect, بتاريخ ‏يناير 13, 2021.

حالة الموضوع:
مغلق
  1. MesterPerfect

    MesterPerfect زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    25,162
    الإعجابات :
    32,401
    نقاط الجائزة:
    10,370
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    السَلام عليكم ورحمة الله وبركاته
    أخوتي الأحباء يرجى فحص هذه البرامج الثلاثة
    ولاسيما هذا
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    فبعد تنزيله وفقط الضغط عليه للبدء في تثبيته تجنن الجهاز ولسة راجع من عملية تنظيف بالكسبر
    تقرير البرنامج على فيروس توتال
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ويرجى التأكد من هذا
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    وهذا أيضا
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    تحياتي لكم وعذرا على الإتعاب
     
    fathy100 و AE_θξR معجبون بهذا.
  2. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أفضل إجابة
    وعليكم السلام
    مرحبا ..
    تــم الانتهاء من تحليل أول ملف
    https://www.casimages.com/f/kRQatlW2RUb
    النتيجة : غير سليم (ملغم)
    الأسلوب اذا كنت مهتم(خلاصة) ..


    [​IMG]
    "C:\Windows\System32\cmd.exe" /c schtasks /create /f /sc onlogon /rl highest /tn "svchost" /tr C:\Users\Admin\AppData\Roaming\svchost.exe
    [​IMG]



    الـrat المستخدم
    https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp

    DNS:170293.ddns.net

    <
     
    آخر تعديل: ‏يناير 14, 2021
    MesterPerfect ،MHC.Ghost ،ابوفيصل و 2آخرون معجبون بهذا.
  3. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    البرنامج التالي
    https://www.casimages.com/f/4129sPfEVUb
    النتيجة : هو الأخر ملغم نفس الفكرة السابقة!
    مع استعمال ترميز base64 لتشفير القيم..

    [​IMG]

    (لاحاجة لوضع باقي التفاصيل).
    نـفس الــRAT المستخدم سابقا.
    DNS:
    23112020.ddns.net

    <
     
    آخر تعديل: ‏يناير 14, 2021
  4. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
  5. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    الثلاثة ملغمين فعلاً بنفس الفكرة والأسلوب كما أوضحت يا غالي
    الملف الملغوم هو ملف مسمى dll.exe يتم انشاءه في الـ temp ومن ثم يقوم بعمله كما أوضحت في الأعلى بنسخ نفسه للمهام المجدولة و مسار Roaming
    ----
    ،،في حال كانت البرامج هذه مهمة أو غير متوفرة من مصدر اخر يمكن تنظيفها،،
     
  6. MesterPerfect

    MesterPerfect زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    25,162
    الإعجابات :
    32,401
    نقاط الجائزة:
    10,370
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    سحقا له
    للأسف يا أخوة هذا عضو في المنتدى ينشر مواضيع ولهذا طلبت تحليل برامجه
    واليوم ظهر واحد آخر أيضا
    سوف أقوم بحظرهم جميعا
    شكرا لكم
     
    AE_θξR, MHC.Ghost, fathy100 و 1 شخص آخر معجبون بهذا.
  7. MesterPerfect

    MesterPerfect زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    25,162
    الإعجابات :
    32,401
    نقاط الجائزة:
    10,370
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    لا يا غالي البرامج لا تعنيني في شيء
    المشكلة أن هذا العضو ككان ينشرها هنا في المنتدى
    ولولى المصادفة وشكي في طريقة طرح الموضوع ما كنا عرفناه ولكانت أضرت الأعضاؤ
    على العموم أنا أرشفت كل مواضيعه وسوف أقوم بحظره
     
    fathy100 ،AE_θξR و White Man معجبون بهذا.
  8. MesterPerfect

    MesterPerfect زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    25,162
    الإعجابات :
    32,401
    نقاط الجائزة:
    10,370
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    نفسه يا كبير :grin:
     
    AE_θξR و White Man معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...