1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اداة مشبوهه غير مكتشفه الا من برنامج حماية واحد وتحتوي على توقيع رقمي !!

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة الهامور 1, بتاريخ ‏مايو 25, 2021.

  1. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أبــدا المــوقـع الذي قمت بتحميـل منـه غير مشبوه ., > وكون التطبيق ملغوم لايعني أن الموقع المحمل منـه مشبوه !!
     
  2. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    انا لم اقل مشبوه .. قلت السوفت فيها اصبح غير سليم

    و طالما الموقع اعطاك هذا السوفت .. يبقى تقدر تصنفه من ضمن المواقع التى تعطى سوفت غير سليم اى كان السبب .. سواء ضعف فى حمايه الموقع مما مكن الاخرين بفعل ذلك .. او اى سبب اخر
     
  3. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    .. , مع أحترامي لايقوم بتحميـل التطبييقـات من مواقعها الرسميـة دائما الا شخص لــ هذه الدرجة أخذ احتياطاته !!
     
  4. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    كلامك مظبوط .. و ده اللى احنا كلنا بنعمله فى العاده

    لكن عن نفسى .. كحاله خاصه لو اداه ستستخدم للتعامل مع ويندوز و هى ملك لميكروسوفت
    .. ساقوم بتحميلها من موقع ميكروسوفت فقط لا غير .. لانها بتتعامل مع نظام التشغيل مباشره
     
  5. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    .., ولماذا ميكروسوفت بالذات !!!؟؟؟
     
  6. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    لانه نظام التشغيل .. ده الشيئ المنطقى

    و لو عندى اى نظام تشغيل تانى .. ساقوم بعمل نفس الشيئ معه

    حتى لو لينكس النظام الاكثر امنا ( مائه فى المائه ) .. سافعل نفس الشيئ لو عندهم ادوات اضافيه ل لينكس .. ساستخدمها من مصدرها الرسمى
     
    آخر تعديل: ‏مايو 26, 2021
  7. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ومــع هذا صدقني معظم الناس يأخذون هذه الأداة من غير موقعها الرسمـي !!
     
  8. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,855
    الإعجابات :
    10,263
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    اصدقك .. لانى افعل هذا كثيرا .. و مع منتجات ميكروسوفت كمان

    لكن معظم الوقت.. لو اداه غير مشهوره بافضل الامان احسن
     
  9. G - TECH

    G - TECH زيزوومي نشيط

    إنضم إلينا في:
    ‏ابريل 30, 2019
    المشاركات:
    137
    الإعجابات :
    41
    نقاط الجائزة:
    180
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10
    ممكن ملغومة
     
  10. Saudi Hunter

    Saudi Hunter زيزوومي جديد

    إنضم إلينا في:
    ‏أكتوبر 13, 2012
    المشاركات:
    27
    الإعجابات :
    41
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Linux
    Process Explorer من شركة مايكروسوفت وامن تماما
    فيه خاصية داخل البرنامج تقوم بإرسال البروسس لفيروس توتال وتبلغك إذا هي امنه أو لا ، وهذا سبب الاتصال والله أعلم

    بالتوفيق
     
  11. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أعرف أن الاداة من شركة الـ المايكروسوفت ولكـن الفكرة أن هنـاك من عدل عليها وقام بــ حقنها بتروجان !!! > أما مسالة انـه سبب أتصالها هو فتحـ لـ موقع فيروس توتال فـ مع أحترامي لك الأداة لم تقم بفتح موقع فيروس توتال 222o_O ... !!
     
  12. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    لم استطع تحميل الملف ؟ هل تستطيع رفعه مجدد
     
  13. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة Ajust
  14. alzaeem2008

    alzaeem2008 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 2, 2008
    المشاركات:
    2,250
    الإعجابات :
    3,417
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    مصـــــEGYPTــــــر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    Yandex هو مجرد متصفح نت وليس برنامج متخصص للحماية ولكن تم تصنيف الملف من قبل برنامج الايست اعلى الاعدادات على انه برنامج غير مرغوب فيه ربما يكون اكتشاف كاذب
     
  15. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ولماذا أكتشاف كاذب ؟؟ أبدا بل الواضح ان هذا علامة أخرى على ان التطبيق مصاب .. !!
     
  16. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10

    C:\Users\"UserName"\AppData\Local\Temp\procexp64.exe
    File Path: C:\Windows\System32\drivers\procexp152.sys
    Key Path: HKEY_CURRENT_USER\machine\System\CurrentControlSet\Services\PROCEXP152
    File Path: C:\Windows\System32\wbem

    البرنامج يتصل مع C:\Windows\System32\wbem\WmiPrvSE.exe
    ولقد استخرجت ملف PROCEXP152 بواسطه برنامج PE Explorer
    لكن مبرمج بلـغه c++ وانا لا اعرف لهذي اللغه اللعينة ممكن يكون ^_^ ويمكن لآ
     
  17. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    البرنامج مبرمج في سنه 2017 , والبروسيس الي عندي محمله من موقع مايكروسوفت في سنة 2019
    ممكن يكون في تعديل
     
  18. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    File Version : 16.32.0.0
    File Description : Sysinternals Process Explorer (procexp.exe)
    File Path : C:\Documents and Settings\Administrator\Desktop\procexp\procexp.exe
    Process ID : 0xC80 (Heximal) 3200 (Decimal)

    Connection origin : local initiated
    Protocol : TCP
    IP Address : 192.168.2.17
    Port : 1126
    Host : crl.microsoft.com
    Remote Address : 79.139.95.112
    Port : 80 (HTTP - World Wide Web)
    Binary dump of the packet:
    0000: 9C 74 1A A5 D6 ED 00 0C : 29 D6 26 D5 08 00 45 00 | .t......).&...E.
    0010: 00 30 03 96 40 00 80 06 : 85 7D C0 A8 02 11 4F 8B | .0..@....}....O.
    0020: 5F 70 04 66 00 50 8D 9D : 50 F6 00 00 00 00 70 02 | _p.f.P..P.....p.
    0030: FA F0 33 30 00 00 02 04 : 05 B4 01 01 04 02 72 6F | ..30..........ro
    0040: 73 6F 66 74 03 63 6F 6D : 00 00 01 00 | soft.com....
     
  19. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    سؤال هذه الاتصال خاص بـ الأداة الموجوده بالموضوع وبالنفس الاصدار او أصدار مختلف ؟؟؟
     
    أعجب بهذه المشاركة Ajust
  20. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    نعم نفس الموجود بالموضوع , اعتقد الاتصال من نفس مايكرسوفت او اذا المبرمج لديه حيله فما اعلم لأني ضعيف في لغه c++
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...