1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة عينة ضخمه جدا مكونة من حوالي 500 برمجية خبيثة لقياس قوة محركات برامج الحماية .. !

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة الهامور 1, بتاريخ ‏مايو 27, 2023.

  1. KamalKM

    KamalKM مشرف منتدى طلبات تفعيل برامج الحماية مشرف فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏ابريل 27, 2022
    المشاركات:
    1,579
    الإعجابات :
    2,745
    نقاط الجائزة:
    2,270
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10
  2. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    كل شيء ممكن ربما هو الذي عطل ! ولعله قام بالتجربة والانترنت معطل " بوقت الأختبار " . , > وكما تعلم سحاب السمعة أو غيره من أنواع السحاب لايعمل بغير أتصال بي الأنترنت !
     
  3. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    (y)
     
    أعجب بهذه المشاركة abu_youssef
  4. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11


    انا لم اعطل سحاب النودعند تجربتي وهذا ظاهر في صور تجربتي
    وبالنسبة لسبب اختلاف نتائج النود بشكل خاص وباقي برامج الحماية بشكل عام
    هذا معروف في قسم النقاشات وبالامكان الاطلاع على المواضيع القديمة بالقسم التي فيها
    الكثير من المشاركات بنفس الموضوع تختلف فيها نتائج نفس البرنامج
    اولا لايكشف العينة وبعد مضي وقت بسيط يكشفها
    ==

    كما انه باعتقادي ان بعض الاعضاء والله تعالى اعلم يقوم بتحميل العينة وفحصها ولا يشارك بالنتيجة
    وربما يقوم برفعها كاملة او معظمها على الفابروس توتال وهذا ايضا له دور في تغير نسبة الاكتشاف بين وقت وآخر
    لبرامج الحماية



    upload_2023-6-4_22-30-28.png
     
  5. KamalKM

    KamalKM مشرف منتدى طلبات تفعيل برامج الحماية مشرف فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏ابريل 27, 2022
    المشاركات:
    1,579
    الإعجابات :
    2,745
    نقاط الجائزة:
    2,270
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10

    اذا كان اي عضو يرفع العينة على فايروس توتال فمعناته لم نستفيد شيئا . أما بالنسبة للصورة ارفقتها.
    وأما اذا كان فعلا اي عضو يرفع العينات على فايروس توتال . معناته لو قمت بإعادة الفحص يجب أن تكون النتيجة متقاربة مع النتيجة التي ظهرت عندي .
    امت بالنسبة ان النتيجة تختلف من وقت لآخر فهذا صحيح لكن لا أعرف أن كان سيمون الفرق بهذه الدرجة.
     
    أعجب بهذه المشاركة Lasker
  6. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أتفق معك تماما السبب رفع الأعضاء العينة على فيروس توتال وطبعا هذا يعني وصولها لشركة الـ ESET !
     
    KamalKM و Lasker معجبون بهذا.
  7. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11

    لاحظ اخي كمال نتيجة فحص الدكتور ويب بعد ان قام بالفحص الاخ @elmasry2006 هنا




    upload_2023-6-9_13-33-41.png





    ولاحظ نتيجة فحصي اليوم للعينة بنفس البرنامج



    upload_2023-6-9_13-34-42.png
     
    آخر تعديل: ‏يونيو 9, 2023
    KamalKM ،elmasry2006 و الهامور 1 معجبون بهذا.
  8. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    تشغبل المتبقي من العينة على الدكتور ويب

    upload_2023-6-9_14-2-32.png



    upload_2023-6-9_14-2-53.png


    upload_2023-6-9_14-3-7.png


    هذه الملف الوحيد الظاهر بالعمليات لكن بدون اي اتصال
    upload_2023-6-9_14-11-10.png
     
    KamalKM ،elmasry2006 و الهامور 1 معجبون بهذا.
  9. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    نتيجة مبهره لــ محلل سلوك الدكتور ويب ! > لأنـه سابقا كان الطبقات الحماية الأخرى لدكتور ويب ضعيفه ومهلهلـه ! أمـا مسألة العملية التي بدون أتصال فلا يعني أنها سليمة لأنها فقط بدون أتصال ! فليس كل البرمجيات الخبيثة تروجانات ! فربما يكون فيروس أو دودة :grimacing: .. [ وطبـعا غالبية الديدان والفيروسات لاتقوم بي الأتصال ]

     
    أعجب بهذه المشاركة elmasry2006
  10. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    الدكتور ويب محلل سلوكه على الافتراضي متوسط
    لكن عند التعديل عليه سيصبح قوي جدا

    ومحرك الفحص الخاص به جيد ولا يعادي الكراكات النظيفة

    ومن أقوى وحدات الدكتور ويب وحدة الجدار الناري رهيبة جدا
    ولا يفوت اي اتصال ويستطيع جلب الهوست ايضا



    upload_2023-6-9_14-24-56.png



    بالنسبة للملف الاخير اللي شغال في العمليات ارفقته من قبيل الامانه في اختبار التجربة
    وهو تروجان من تجربتي السابقة مع النورتون والمالاوير بايت والنود
    واحتمال كبير يكون داونلودر وبعض الفايروسات تعمل بعد اعادة التشغيل

    وبرنامج الحماية الجيد هو الذي يحميك من اغلب التهديدات والباقي عليك كمستخدم واعي
    ==

    وبالتأكيد مش حا اسيبه في العمليات واتفرج عليه :sweatsmile:
     
    الهامور 1 ،elmasry2006 و KamalKM معجبون بهذا.
  11. KamalKM

    KamalKM مشرف منتدى طلبات تفعيل برامج الحماية مشرف فريق الدعم لقسم الحماية نجم الشهر

    إنضم إلينا في:
    ‏ابريل 27, 2022
    المشاركات:
    1,579
    الإعجابات :
    2,745
    نقاط الجائزة:
    2,270
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10


    نعم اكيد اخي تقريبا اسبوع وأكثر من وقت فحص اخونا الاخر المصري. خصوصا مثل ما اتفضلت اذا كان في واحد محترم رفع العينة على فايروس توتال اعتقد مدة اسبوع او عشر ايام كافية جدا لتكشف ٩٩ بالمائة من العينة .
     
    elmasry2006 و Lasker معجبون بهذا.
  12. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    العينه كُشفت اعتقد اصبحت معروفه بعد الرفع عموما هناك ناس بلا شك لهم استفاده من الشركات برفع العينات وتجربة البرامج والخ، ولكن انا متأكد ان البرنامج سيبلي جيدا عند التشغيل ولو لم يبلي ساظل مخلص له:222D
     
    Lasker و KamalKM معجبون بهذا.
  13. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ممتاز البرنامج يحتوي على جدار ناري قوي أضافة الى محلل سلوك قوي - على اليدوي - ! وأيضا وطبعا كمـا هو معروف البرنامج قوي بالتنظيف !

    أمـا الملف الأخير فكـان من الأول فهمنا أنه تروجـان ! > واضـح أن الجدار الناري سوا لـ أتصاله حضر ! ربمـا بشكل تلقائي أو ربما سألك فسويت لـه بلوك !! أو ربما كما تفضلت أجل عمل الأتصال الى مابعد أعادة التشغيل .. :neutral:
     
    أعجب بهذه المشاركة elmasry2006
  14. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    بصراحة أخي المصري
    احييك على عشقك للبرنامج
    استخدمته بشكل مكثف مؤخـرا بعد ان كنت استخدمه بشكل متقطع بالماضي
    البرنامج من استخدامي الشخصي له ممتاز ويلبي احتياجاتي الشخصيه وما يتقصه
    احاول تعويضه بالحرص والوعي الامني قدر الامكان والكمال لله
    ==
    وعن نفسيي وضعته بجانب البرامج التي احبها واعشقها وهي ( الكاسبر والدكتور ويب والنود )
    وهي البرامج التي استمتع باستخدامها
    واحبها لانها لا تعادي التفعيلات النظيفة ايضا
    ==
    البت ديفندر والنورتون ممتازات كبرامج حماية
    لكن انا شخصيا لا أميل لها
    ==
    في الماضي كنت اعشق برنامج الايمسي سوفت + جداره الرهيب اون لاين آرمور لكنه انتهى مع الاسف
     
    آخر تعديل: ‏يونيو 9, 2023
    elmasry2006 ،boody007 و الهامور 1 معجبون بهذا.
  15. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    تنبيهات الجدار الناري للدكتور ويب واضحة جدا ولا مجال للخطأ فيها
    ولو ظهر تنبيه الاتصال كنت ساضعه بردي هنا من قبيل اثراء الموضوع
    لان هدفنا جميعا هو هو تبادل المعلومات والخبرات
    ==
    لكن اتوقع اخي والله تعالى اعلم ان الاتصال يكون بعد التشغيل في بعض العينات

    انا شاهدت الكثير من مواضيع القسم من قبيل اكتساب الخبرة من الاخوة القدامى هنا
    لاحظت احد معدي التشفيرات اسمه مصطفى ولقبه بلاك كان يقوم بعمل التشفيرات
    التي تقوم بعمل داونلود بالخفاء واحيانا لا تعمل ولا تقوم بالاتصال الا بعد عدد من المرات من اعادة التشغيل
    يكون هو مبرمجها حتى لا يتكشف الملف من البداية
     
    KamalKM ،elmasry2006 و الهامور 1 معجبون بهذا.
  16. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,000
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    الحصان الذهبي وجداره الاون لاين كانا رائعين وكنت في القديم جدار رائع اغنتيوم وجدار الكمودو
    انا افضل الدكتور ويب والكاسبر والبولجارد وايمسيسوفت والترست بورت
     
    Lasker و الهامور 1 معجبون بهذا.
  17. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    البرمجيات الخبيثة التي تأجـل عملها مـن أجل حماية نفسهـا كثيره .. , > من أمثالها برمجية خبيثة تأجل عملها عدة أيـام معتمده في معرفة الوقت على التاريخ الموجود بنظـام التشغيل ! [ وطبعـا الحل تقديم وقت والتاريخ الموجود بنظام التشغيل ] ! ومـن الأمثلة فيروس يقوم بتأخير تنفيد سلوكياتـه في حـال شغلته تحت بيئـة الساند بوكس ! فـيقــوم بتأخير عمله بعد أغلاق الساند بوكس ! - بعد تحليله - ! ومن الأمثله في حـال شغلت فيروس من أجل تحليله بوجود الديب فريز أوغيره من برامـج تجميد النظـام ! فيقـوم بتأخير عمله أو سلوكياتـه الى ان يتم أيقاف عمل برنامج تجميد النظام من قبلك .. :grimacing: بل والأدهى من ذلك أن بعض الفيروسات بطريقـه معينة تعرف أنها داخـل نظــام وهمي سـوا VM أو غيره فلا تقم بي اي سلوك من سلوكياتها الخبيثـه [ لأن صاحب الفيروس يعلم أنه يتم تحليل الفيروس الخاص بـه ] .. :disappointed:
     
    elmasry2006 و KamalKM معجبون بهذا.
  18. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    الكومودو برنامج غريب برغم ضعف محركه
    طبقاته الاخرى تعوض النقص والغريب
    اني شاهدت له اختبارات كثيرة على اليوتيوب لا يزال قوي برغم كل عيوبه ورغم انه لم يتلقى تحديثات شاملة عليه كبرنامج
    ( طبعا لا مجال للحديث عنه بالتفصيل )
    ==
    البولجارد للاسف انتهى
    كان يملك محلل النوفا شيلد ومحرك البت ديفندر
    لكن قضت عليه شركة نورتون
    ==
    التراست بورت ممتاز
    لي مدة طويلة لم استخدمه ولا اعلم عنه شيئا الآن
    لكن على ما اذكر تنبيهات الاتصال له كانت مبهمة وغير واضحة
    ==
    افضل الجدران النارية حسب تجربتي الشخصية
    (( جدار الكاسبر لكن ايضا تنبيهاته غير واضحة مقارنة بغيره لكنه جدار عملاق عند التعديل عليه ليعطي تنبيهات الاتصال // جدار النود وانا اقصد هنا الوضع التفاعلي حصرا والجيد فيه انه يظهر سمعة الملفات // جدار الدكتور ويب رسائله واضحة جدا ))
    ==
    جدار الاغنبيتيوم تجربتي معه بسيطة ولا استطيع الحكم عليه
    لكن انتهى مؤخرا ايضا واصبحت الشركة مملوكة لشركة ياندكس
     
    أعجب بهذه المشاركة elmasry2006
  19. Lasker

    Lasker مشرف قسم البرامج العامة مشرف فريق الدعم لقسم الحماية فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏مارس 25, 2023
    المشاركات:
    2,156
    الإعجابات :
    5,811
    نقاط الجائزة:
    3,610
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    صحيح اخي اتفق معك بكثير مما تفضلت به
    +
    برأيي الشخصي
    اكيد جميع البرامج يمكن تخطيها على الافتراضي بشكل او آخر ..
    لكن الصعب هو استمرار الاختراق ..
    الهكرز الذين يتفاخرون في بعض مجتمعاتهم با جهزة ضحاياهم.. كاذبون
    ما ان يتم تشغيل ملف مشبوه حتى تعلم به شركة الحمايه وبعد فتره قصيره سيتم اكتشافه وحذفه

    اجزم ان مثل هذه الاختراقات لا يمكن ان تستمر الا في احدى هاتين الحالتين :
    برنامج الحمايه تفعيله مكشوف وبالتالى فهو لا يعمل اصلا
    قام المستخدم بوضع ملف الاختراق في الاستثناءات !! وللأسف شاهدت هذا الامر بنفسي اكثر من مره

    قناعتى ان استخدام برنامج حمايه قوى على الافتراضي يكفى الى حد كبير.... مع الحذر ..

    والتعود على حفظ المواد الخاصه خارج الجهاز على هارد خارجى و فصل النت قبل توصيل الهارد دائما
    او اخفاء الملفات واسخدام نفس الطريقه

    واستخدام طرق الدفع الآمن والكيبورد الوهمي الموجوده في برامج الحمايه في المعاملات الماليه
    والاهتمام بتحديث برنامج الحمايه دائما


    في هذه الحاله على اسوأ الفروض سيكون الاختراق مؤقت
     
    elmasry2006 و الهامور 1 معجبون بهذا.
  20. ابو يمنى

    ابو يمنى زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 13, 2021
    المشاركات:
    68
    الإعجابات :
    24
    نقاط الجائزة:
    90
    الجنس:
    ذكر
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    اذا حدى جرب Microsoft Security Essentials
    يحطلنا النتيجة
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...