1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اداة مشبوهه غير مكتشفه الا من برنامج حماية واحد وتحتوي على توقيع رقمي !!

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة الهامور 1, بتاريخ ‏مايو 25, 2021.

  1. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,730
    الإعجابات :
    14,327
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    هلا وغلا اخى هامور الاداءه حتى الان ظاهريا لايوجد بها مشاكل ولها توقيع سوف اجرب بالتشغيل على الوهمى يمكن لها دور فى حقن اثناء التشغيل
     
    Ghost rider7 و tasaka معجبون بهذا.
  2. Ghost rider7

    Ghost rider7 زيزوومي VIP فريق فحص زيزووم للحماية نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مايو 8, 2015
    المشاركات:
    4,371
    الإعجابات :
    9,563
    نقاط الجائزة:
    3,320
    الجنس:
    ذكر
    الإقامة:
    Sweden
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    فعلا غريبة
    الاداة تقوم بللاتصال مره وحده ققط بصفحة تحمل ملف صغير من هذه الموقع

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    وهذه هو للنلف للمرفوع من جهازي
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    وعلى حسب تحرياتي الموقع خبيث ويساعد على حقن المتصفحات وتنزيل الاغلانات غير المرغوب فيها
    Ocsp.digicert.com is apparently a dangerous domain associated with spam activities, that usually infects Chrome, Firefox and IE with installation of free software & adware.

    وللمعلم تم فحص الاداة محملة من الصفحة للرئسسية ولايوجد فيها الاتصال بهذه الموقع.


    ومش بعيد الحركة تكون نن مايكروسوفت ةنفسها لتجميع المعلومات من المستخدمين.
     
    باسل القرش و tasaka معجبون بهذا.
  3. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    الله ينور عليك

    هل الاداه المصابه تحمل توقيع مطابق لتوقيع الاداه السليمه .. و نفس Checksum يعنى ( MD5 و hash )

    شكرا
     
    آخر تعديل: ‏مايو 26, 2021
    أعجب بهذه المشاركة باسل القرش
  4. Ghost rider7

    Ghost rider7 زيزوومي VIP فريق فحص زيزووم للحماية نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مايو 8, 2015
    المشاركات:
    4,371
    الإعجابات :
    9,563
    نقاط الجائزة:
    3,320
    الجنس:
    ذكر
    الإقامة:
    Sweden
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    للعلم الاتصال حصل مرة وحدة عند تشغيل الاداة اول مرة فقط

    ومش بعيد الحركة تكون من مايكروسوفت نفسها لتجميع المعلومات من المستخدمين.
     
  5. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    هل الاداتين لهم نفس Checksum يعنى ( MD5 و hash ) مطابق بين الاصليه و الاخرى التى قامت بالاتصال
    ام ان التى قامت بالاتصال هى الاصليه من الموقع الرسمى


    للعلم اثنين لا اثق فيهم .. جوجل بمشتملاته ( كروم و الاندرويد ) .. و مايكروسوفت .. لكن لا يمكن الاستغناء عنهم
     
    آخر تعديل: ‏مايو 26, 2021
    أعجب بهذه المشاركة Ghost rider7
  6. Ghost rider7

    Ghost rider7 زيزوومي VIP فريق فحص زيزووم للحماية نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مايو 8, 2015
    المشاركات:
    4,371
    الإعجابات :
    9,563
    نقاط الجائزة:
    3,320
    الجنس:
    ذكر
    الإقامة:
    Sweden
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    لا اخي اقصد الاداة المرفوعة من طرفك من قامت بالاتصال وليست الاصلية
    ولايمكن المقارنة لان الاصدار جديد من الشركة بتاريخ

    Process Explorer v16.40
    • 05/21/2021

    https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

    اما الي عندك في الموضوع

    Process Explorer v16.32
     
    أعجب بهذه المشاركة tasaka
  7. Ghost rider7

    Ghost rider7 زيزوومي VIP فريق فحص زيزووم للحماية نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مايو 8, 2015
    المشاركات:
    4,371
    الإعجابات :
    9,563
    نقاط الجائزة:
    3,320
    الجنس:
    ذكر
    الإقامة:
    Sweden
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    أعجب بهذه المشاركة tasaka
  8. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    شكرا على كل هذه المعلومات

    ملحوظه لاخى الكريم .. انا لست صاحب الموضوع .. انا مشارك فى الردود مثلك

    تقبل تحياتى و تقديرى
     
    أعجب بهذه المشاركة Ghost rider7
  9. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    سؤال يطرح نفسه الان .. ليه ويندوز دبفندر يترك ملف من ملفات النظام توقيعه الرقمى غير مطابق

    .. ام ان هذا البرنامج خارجى غير مشمول فى ملفات ويندوز الاصليه .. و يتم تحميله كاضافه
     
    أعجب بهذه المشاركة Ghost rider7
  10. Ghost rider7

    Ghost rider7 زيزوومي VIP فريق فحص زيزووم للحماية نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مايو 8, 2015
    المشاركات:
    4,371
    الإعجابات :
    9,563
    نقاط الجائزة:
    3,320
    الجنس:
    ذكر
    الإقامة:
    Sweden
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    برنامج خارجي يمكن تحميلة هنا

    HashTab
    https://files1.majorgeeks.com/49e1b...4f34d5/systeminfo/HashTab_v6.0.0.34_Setup.exe
     
    أعجب بهذه المشاركة tasaka
  11. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    تمام Freeware Bundle مخصصه لل troubleshooting للويندوز .. اصبح مملوك لمايكروسوفت من فتره

    يعنى اقل منطق .. انها برغم انها ليست جزء من ويندوز .. الا انها مملوكه لمايكروسوفت .. و مخصصه ل troubleshooting لويندوز .. و على موقع مايكروسوفت

    على الاقل ان ويندوز تشيك على توقيعها كانها جزء من ويندوز .. اعتقد ده المفروض
     
    أعجب بهذه المشاركة Ghost rider7
  12. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    .. , بما انــه نفص الأصـدار وهناك اختــلاف بـ الهـاش فهذا يزيد أشتباهي بالتطبيق وان هناك من عـدل علية وحقنـه بـ تروجان ما !!!
     
    آخر تعديل: ‏مايو 26, 2021
  13. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    الان مفيش اشتباه .. فيه ملف مؤكد انه تم تغييره .. يعنى تروجان اكيد

    التوقيع ده بيتعمل ببرامج اتوماتيكى .. يعنى لو بايت Byte واحد اتغير فى ملف .. التوقيع لازم يختلف

    و موش معنى ان ملف موقع انه سليم .. ممكن تعمل اى ملف باى مضمون و توقعه

    كمثال .. التوقيع ده بيتعمل فى الاندرويد لما تحب تغير جزء من السوفت المعدل للتليفون .. و لكن علشان تضيف التعديل بدل لجزء القديم .. لن يقبل الجزء الجديد ما لم يكن موقع ( بغض النظر عن المضمون )
     
    آخر تعديل: ‏مايو 26, 2021
  14. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    .. , أتفق معــك لأنه لأيوجـد مبرر لــ التعديــل على التطبيق وحتى لو وجـد " ودعنا نفترض " فـ لماذا يقوم بعد التعديل على الملف بدمج التطبيق بـ توقيع رقمي ( بعد ان زال التوقيع الرقمي لأنه اي ملف يحتوي على توقيع رقمي ما ان يتم التعديل علية حتى يزول التوقيع الرقمي بعد التعديل )

    فـ هذا يدل " اي دمج التطبيق بي توقيع رقمي بعد زوال التوقيع الرقمي السابق " بـ انه يقوم بخـداع المستخدم بذلك وهذا يدل على انه فعــلا تطبيق ملغوم وبتروجــان " بدليل أنـه يقوم بــ أتصـال خارجي " !! > اي انه تروجان وليس فايروس مثلا !
     
  15. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
  16. Hossam Fahim

    Hossam Fahim زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 16, 2012
    المشاركات:
    336
    الإعجابات :
    603
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    System32
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ازاى ارفع الجدار علي أقوي اعدادات ؟
     
  17. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    اذهب الى أعـدادات الجــدار الناري ثم ضع الجدار الناري على " مجموعة القواعد المخصصة " !
     
    أعجب بهذه المشاركة Hossam Fahim
  18. Necro PC

    Necro PC زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏مارس 24, 2020
    المشاركات:
    977
    الإعجابات :
    824
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أجل لقد حملت الآداة من موقع مشبوه، و لذلك فهي مشبوهة لذا يرجى الحذر من هذه الأمور و المواقع
     
  19. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    .. , أبدا قمــت بـ تحميـل الأداة من موقــع عــادي !!
     
    أعجب بهذه المشاركة Necro PC
  20. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,844
    الإعجابات :
    10,209
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    فى مقال للزميل رضا سات بيتكلم عن كده الاسبوع اللى فات

    فى بعض المواقع المشهوره للتحميل .. اصبح الان السوفتوير فيها غير سليم و يختلف عن السوفت الاصلى

    مثال cent و Softsonic

    المفروض منتجات ميكروسوفت بالذات تحاول تحملها من موقعهم يكون افضل
     
    آخر تعديل: ‏مايو 26, 2021

مشاركة هذه الصفحة

جاري تحميل الصفحة...