PC2007
زيزوومي جديد
- إنضم
- 11 مارس 2022
- المشاركات
- 43
- مستوى التفاعل
- 43
- النقاط
- 50
غير متصل
السلام عليكم
لدي ملفين الاول عبارة عن ملف dll لتفعيل برنامج يسمى movavi video editor والملف الاخر عبارة عن bat لتفعيل البرنامج الشهير Internet Download Manager بسيريل اصلي
تم تشغيل الملفين في جهاز افتراضي باستخدام برنامجين الكاسبرسكاي والايست
الكاسبرسكاي لم يكتشف شيئا في الملفين لا في الفحص ولا في جدار الحماية ومراقب النظام بينما الايست اكتشف ملف dll بسبب حماية VMProtect
ملف البات لست قلق بشانه بقدر ملف الديل حيث حسب تقرير hybrid-analysis يقول انه يستدعي واجهة لتسجيل المفاتيح Calls an API typically used for keylogging
فحص virustotal (الملفين)
dll
https://www.virustotal.com/gui/file...98e65871e49ffd0f2b6524d7c81ddc02d7e?nocache=1
bat
https://www.virustotal.com/gui/file...2a9d8f612e5e99430cbbaccd555a6705b8b?nocache=1
فحص hybrid-analysis (ملف dll فقط)
dll
https://www.hybrid-analysis.com/sam...ac39fabe5c98e65871e49ffd0f2b6524d7c81ddc02d7e
اريد فحصهم للضرورة العاجلة لان احد معارفي استخدم هذه الملفات ويشك ان هناك شيئا في جهازه ولقطع الشك في اليقين
الملفين موجودة في مجلد واحد ومرفوع على موقع easyupload واخترت هذا الموقع لاني رأيته في اخر مشاركة في هذا القسم
https://easyupload.io/pbzjqg
كلمة سر الملف 123
لدي ملفين الاول عبارة عن ملف dll لتفعيل برنامج يسمى movavi video editor والملف الاخر عبارة عن bat لتفعيل البرنامج الشهير Internet Download Manager بسيريل اصلي
تم تشغيل الملفين في جهاز افتراضي باستخدام برنامجين الكاسبرسكاي والايست
الكاسبرسكاي لم يكتشف شيئا في الملفين لا في الفحص ولا في جدار الحماية ومراقب النظام بينما الايست اكتشف ملف dll بسبب حماية VMProtect
ملف البات لست قلق بشانه بقدر ملف الديل حيث حسب تقرير hybrid-analysis يقول انه يستدعي واجهة لتسجيل المفاتيح Calls an API typically used for keylogging
فحص virustotal (الملفين)
dll
https://www.virustotal.com/gui/file...98e65871e49ffd0f2b6524d7c81ddc02d7e?nocache=1
bat
https://www.virustotal.com/gui/file...2a9d8f612e5e99430cbbaccd555a6705b8b?nocache=1
فحص hybrid-analysis (ملف dll فقط)
dll
https://www.hybrid-analysis.com/sam...ac39fabe5c98e65871e49ffd0f2b6524d7c81ddc02d7e
اريد فحصهم للضرورة العاجلة لان احد معارفي استخدم هذه الملفات ويشك ان هناك شيئا في جهازه ولقطع الشك في اليقين
الملفين موجودة في مجلد واحد ومرفوع على موقع easyupload واخترت هذا الموقع لاني رأيته في اخر مشاركة في هذا القسم
https://easyupload.io/pbzjqg
كلمة سر الملف 123
التعديل الأخير: