1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش نانو انتي فايروس الروسي جابها وشقيقه اغفل عنها للنقاش

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة التميمي14, بتاريخ ‏يونيو 12, 2022.

  1. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11


    سلام للجميع من رب رحيم
    لي فتره اتابع بدون مشاركه نفتقد اخونا سامر عساه بخير

    صلب الموضوع استخدم دائما برامج روسيه وابتعد عن ماهو امريكي فهم اساس كل بلاء

    استخدم كاسبر وكنت افحص به الجهاز لايجد شي مع العلم لست مبتدئ بالحمايه لنا صولات وجولات سابقا
    وقمت بتثبيت نانو انتي فايروس روسي عريق
    ووجد التالي لا اعلم لماذا اغفل الكاسبر عينه عنها

    upload_2022-6-12_15-36-45.png


    upload_2022-6-12_15-37-2.png
     
    elmasry2006 ،boody007 ،AhmedGaber51299 و 2آخرون معجبون بهذا.
  2. mrso_mrso

    mrso_mrso داعم للمنتدى داعــــم للمنتـــــدى نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏ديسمبر 12, 2007
    المشاركات:
    4,273
    الإعجابات :
    5,481
    نقاط الجائزة:
    2,800
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    ممكن رابط للبرنامج الروسى نانوو​


    وجزيتم الفردوس الاعلى من الجنه ورفقه رسوله الكريم​
     
    باسل القرش و Zaroug Eissa معجبون بهذا.
  3. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    امين واياك

    https://nano-av.com/
     
    أعجب بهذه المشاركة Zaroug Eissa
  4. Zaroug Eissa

    Zaroug Eissa زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 23, 2020
    المشاركات:
    1,266
    الإعجابات :
    1,651
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    الإقامة:
    The Republic of The Sudan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    يبدو انه برنامج قوي الي حد كبيراقصد النانو او ربما اكتشاف يشوبة الشك فالكاسبر هو بداية كل جديد في عالم المكافحة
     
    باسل القرش و aldswqi معجبون بهذا.
  5. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,731
    الإعجابات :
    14,333
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    برنامج رائع
    ومن زمان يوجد برامج جيده ولكن كنا نبتعد عنها لان مثلا تفعيلها صعب أو ليس ضمن قائمه الافضل فى فى تقيمات الانتى فيرس

    مراجعه البرنامج
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    mrso_mrso و Zaroug Eissa معجبون بهذا.
  6. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    مـــلاحظة بعض الكشوفات لـ البرمجيات الخبيثة المكتشفـه عندك توجد داخل مجلد الكاسبر لو دققت بمسار الفيروسات المكتشفـه أي أن الكاسبر لم يفشل بكشفها ووضعها بتأكيد بـ الحجر الصحي . , !! > ومـع ذلك هذا لـ بعض الكشوفات وليس للكل ولأباس بي محـرك النانو :wink: . , !!!
     
    باسل القرش و Zaroug Eissa معجبون بهذا.
  7. badr-aldeen

    badr-aldeen عضو شرف ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 20, 2016
    المشاركات:
    9,787
    الإعجابات :
    16,340
    نقاط الجائزة:
    9,320
    الجنس:
    ذكر
    الغريب بهذا البرنامج "الروسي"
    أنه اكتشف تهديدات ضمن مسار مجلد Kasperaky "الروسي "
    virus.win32.gen.ccmw

    واكتشف التهديد الآخر مسار مجلد Lenovo وتطبيقه "الصيني "
    Trojan.Win32.kryptik.jnpadd
    Password-stealing virus, Banking malware, Spyware


    أنا أقترح أن تقوم برفع الملفات على مواقع التحليل لمعرفة هل هذه اكتشافات صحيحة أم خاطئة
    وأن تضع صورة كاملة لمسار الملفات المكتشفة للتأكد فعلا هل Kaspersky قد قام بحجر هذه الملفات من قبل

    مع أنه من المفترض إذا قام برنامج الحماية بحجر ملف ما فسيقوم بوضعه داخل مجلد تحت حمايته
    ولن يسمح لأحد بالوصول إليه
     
    باسل القرش ،boody007 و Zaroug Eissa معجبون بهذا.
  8. mrso_mrso

    mrso_mrso داعم للمنتدى داعــــم للمنتـــــدى نجم الشهر فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏ديسمبر 12, 2007
    المشاركات:
    4,273
    الإعجابات :
    5,481
    نقاط الجائزة:
    2,800
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    ممكن الملفات عشان نعمل لها فحص​
     
    Zaroug Eissa و باسل القرش معجبون بهذا.
  9. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,845
    الإعجابات :
    10,213
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    موضوع مفيد و نقاش مفيد


    بعض الملاحظات لاستكمال النقاش

    1- يوجد الاتى ( فى الصوره رقم 1 )

    عدد 3 اصابات لملفات ( Files ) .. غير معلوم عنها شيئ

    عدد 8 اصابات لاشياء ( Objects ) .. و هذه هى الموجوده و الموضحه بالتفصيل فى الصوره رقم 2 .. و غير معلوم اسماء ال Objects لان المسار غير كامل


    2- غير معلوم المقصود ب Objects داخل انتى فيرس نانو و الفارق بينها و بين Files

    .. على قدر فهمى .. ال Objects المفروض تكون مثلا Attachments لايميل او داتا بيز او ما شابه ذلك .. لكن غير واضح المقصود




    ال Quarantine

    1- لبرنامج نانو .. كل هذه الملفات Files و ال Objects \ تم حذفها مباشره .. و لم تدخل الى Quarantine المسمى ال Isolation فى برنامج نانو >> بالتالى لا يمكن رفعها الى موقع اونلاين


    2- برنامج كاسبرسكى .. الاصابات موجوده فى مسار Kaspersky Lab Setup Files .. و ليس فى مسار مكان ال Quarantine الخاص بكاسبرسكى

    فبالتالى هى تعبر عن ملفات Setup لكاسبرسكى مصابه ( حسب تقدير برنامج نانو )


    3- مسار ال Quarantine الخاص بكاسبرسكى هو

    For Windows Vista, 7, 8, 8.1, 10 OS

    %PROGRAMDATA%\Kaspersky Lab\AVP17.0.0\QB

    رابط
    https://clean-my-pc.com/kaspersky-quarantine


    4- كاسبرسكى يحتفظ بالملفات داخل ال Quarantine على هيئه Binary و ليس فى صورتها العاديه .. و لا يمكن الوصول اليها من البرامج الاخرى .. بالتالى لا يمكن الوصول اليها من برنامج نانو





    نوع الاصابات

    1- الاصابتين لهم تشابه فى الوظيفه بنسبه كبيره ( مع وجود فوارق طبعا ) .. سرقه بيانات بنكيه و بيانات مستخدم .. و باب خلفى


    2- كمثال للاصابه من نوع Virus.Win32.Gen.ccmw ( الموجوده تحديدا فى فولدر كاسبرسكى فى مسار Kaspersky Lab Setup Files )

    هذا النوع (
    الفئه ) يستطيع كاسبرسكى كشفه

    برنامج نانو يسمى هذه الفئه من الفيروسات Virus.Win32.Gen.ccmw

    برنامج كاسبرسكى يسمى هذه الفئه من الفيروسات HEUR:Trojan.Win32.Generic

    برنامج بت ديفندر يسمى هذه الفئه من الفيروسات Trojan.Downloader.Agent.ZCR


    3- من هذا يتضح ان كاسبرسكى يستطيع تشخيص هذه الفئه من الفيروسات ( بصفه عامه )


    لكن كما سبق الايضاح ليس لدينا اسماء الفيروس المحدد الذى تم كشفه ( لان المسار غير كامل فى الصوره رقم 2 )

    .. بالتالى لا يمكن تأكيد ان كاسبرسكى يستطيع الاكتشاف للفيروس المحدد بنسبه 100%


    رابط
    https://www.virustotal.com/gui/file...3fe25d3a8c046ca781926a3c16e7276d06-1425436174



    3- كمثال لاسماء الفيروسات التى يسميها برنامج نانو تحت
    فئه Virus.Win32.Gen.ccmw

    كل الاتى مكتشف ببرنامج نانو

    ان لم يظهر المحتوى فى المتصفح قم بتصغير الصفحه الى 100% او 90% و سيظهر المحتوى

    رابط
    https://v.virscan.org/Virus.Win32.Gen.ccmw.html




    سؤال
    ( ان كانت الاصابات حقيقيه فعلا و ليست False Positive )



    1- ما هو اسم برنامج كاسبرسكى ااذى استعمله الزميل للفحص

    2- ما هى طريقه تفعيل برنامج كاسبرسكى و من اين اتى بملف التثبيت

    3- ايضا يوجد احتمال ان الاصابات غير حقيقيه و انها False Positive



    .
     
    آخر تعديل: ‏يونيو 13, 2022
    باسل القرش و Zaroug Eissa معجبون بهذا.
  10. أبـو محـمد

    أبـو محـمد زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 24, 2021
    المشاركات:
    439
    الإعجابات :
    587
    نقاط الجائزة:
    1,860
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Linux
    واضح من الصوره من قام بوضع الفايروس هو فايل التجسس لتعطيل كاسبر حتى لا يتم كشف التروجان.

    بمعنى اصح مخترق ذكي.
     
    أعجب بهذه المشاركة Zaroug Eissa
  11. Ajust

    Ajust زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 25, 2021
    المشاركات:
    89
    الإعجابات :
    46
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    McAfee
    نظام التشغيل:
    Windows 10
    ;222)
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...