tiktoshitiktoshi is verified member.

(خبراء زيزووم)
★★ نجم المنتدى ★★
نجم الشهر
كبار الشخصيات
إنضم
14 يوليو 2014
المشاركات
4,808
مستوى التفاعل
19,461
النقاط
2,095
متصل
JqZJplx.gif
ملف خبيث مطلوب تجربته بالتشغيل​
بالفحص افحص براحتك​
على توتال افحص براحتك;222):222p

الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا
Tiq9c81.png
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
infected​
 

Huorong Internet Security

حتى ب سماح مش سايب

联想截图_20241120075419.webp
联想截图_20241120075749.webp
 
كينغ هواوي
منع اكمال عملية في صمت حتى انا مستغرب
عند اطفاء الهيبس يكمل ملف عمله عادي
لو شغلت هيبس لا و جود لملف conhost او اي ملف اخر فقط تظهر werfaut بعدها كل شئ ينتهي
ولا تنبيه من هواوي

联想截图_20241120080352.webp
 
التعديل الأخير:
ايه دة
مش هو دة الملف اللى نورتون خده رايح جاى على الخاص؟؟
هو هو
ممكن شرح werfaut لان ملف لا يكمل
ممكن تفسير
 
هو هو
ممكن شرح werfaut لان ملف لا يكمل
ممكن تفسير
معرفش
انا محللتهوش انت بعتهولي روحت جمدت النظام ونزلته وعملت التجربة وشلت التجميد
 
الملف نظيف وموثوق بمجتمع الكاسبرسكي

1732096646975.webp



الكاسبرسكي لا يضع ملف ضمن بند trust الا لو كان متأكد 100% من نظافته


1732096659216.webp
 
توقيع : احمد المخاتره
ملف مريب

تجربت اخ رامي

فين الغلط في نونو او كاسبر نايم

262524

الملف نظيف // لا اعرف نتيجة النورتون
لكن ما اعرفه سابقا ان النورتون مشهور بكثرة الايجابيات الخاطئة والكاسبرسكي والنود هي الاقل في الايجابيات الكاذبة


1732101138009.webp
 
توقيع : احمد المخاتره
الملف نظيف // لا اعرف نتيجة النورتون
لكن ما اعرفه سابقا ان النورتون مشهور بكثرة الايجابيات الخاطئة والكاسبرسكي والنود هي الاقل في الايجابيات الكاذبة


مشاهدة المرفق 262569
انا من غير ما احلل الملف اصلا بس من التقرير باين
ان البرنامج بعد ما بيتسطب بيبقى فى اتصال بينه وبين موقع تجارى وغالبا علشان ياخدوا الداتا بتاعتك يستغلوها فى الاعلانات
او ممكن حاجة اخطر
يعنى لو البرنامج متصل بموقعه الرسمى للتحديثات مثلا هقول ماشى
انما دة متصل بموقع تجارى وغالبا هيكون مزيف كمان
فللأسف كاسبر اللى غير موفق فى الملف دة واتضحك عليه بالتوقيع
 
الملف نظيف // لا اعرف نتيجة النورتون
لكن ما اعرفه سابقا ان النورتون مشهور بكثرة الايجابيات الخاطئة والكاسبرسكي والنود هي الاقل في الايجابيات الكاذبة


مشاهدة المرفق 262569
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هو يعمل تحميل جانبي
Ramy Badraan@ بنقول له مبروك لكاسبر
 
انا من غير ما احلل الملف اصلا بس من التقرير باين
ان البرنامج بعد ما بيتسطب بيبقى فى اتصال بينه وبين موقع تجارى وغالبا علشان ياخدوا الداتا بتاعتك يستغلوها فى الاعلانات
او ممكن حاجة اخطر
يعنى لو البرنامج متصل بموقعه الرسمى للتحديثات مثلا هقول ماشى
انما دة متصل بموقع تجارى وغالبا هيكون مزيف كمان
فللأسف كاسبر اللى غير موفق فى الملف دة واتضحك عليه بالتوقيع


سمعة الملف في مجتمع النود

1732103859136.webp



نتجة الملف على فايروس توتال

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

===

فحص النود


1732103972639.webp

رصد تحركات الملف بهيبس النود


1732104022046.webp




1732104051281.webp



1732104069951.webp
 
توقيع : احمد المخاتره
توقيع : احمد المخاتره
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هو يعمل تحميل جانبي
Ramy Badraan@ بنقول له مبروك لكاسبر

تتوقع لو كان الملف له سلوكيات خبيثة ان يسمح له الكاسبرسكي بالعمل ؟
بالتأكيد لا
سيكون تحت رقابة الكاسبر دائماَ
واي سلوك مريب سيقتلع الملف من جذورة
==
انا مستخدم قديم لملفات الكراك للبرامج واي كراك استخدمه يبقى تحت الرقابة المستمرة
واي سلوك مشبوه منه يقوم الكاسبر بالواجب
 
التعديل الأخير:
توقيع : احمد المخاتره
تتوقع لو كان الملف دانلووودر وله سلوكيات خبيثة ان يسمح له الكاسبرسكي بالعمل ؟
بالتأكيد لا
سيكون تحت رقابة الكاسبر دائماَ
واي سلوك مريب سيقتلع الملف من جذورة
==
انا مستخدم قديم لملفات الكراك للبرامج واي كراك استخدمه يبقى تحت الرقابة المستمرة
واي سلوك مشبوه منه يقوم الكاسبر بالواجب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ملف dll
زي ما بيفعل ابو نونو (الاخ رامي) في تشفيراته
حتى لا يكتشف ملف يقوم بستدعاء ملف dll ليكمل مهمة
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ملف dll
زي ما بيفعل ابو نونو (الاخ رامي) في تشفيراته
حتى لا يكتشف ملف يقوم بستدعاء ملف dll ليكمل مهمة

1732111466501.webp


1732111480807.webp


1732111493162.webp


1732111510449.webp



ثم يظهر هذا الملف في مجلد AppData

1732111839624.webp


وهو نفس اسم الملف المرفق مع ملف العينة

وهو اكثر ملف مشبوه ضمن ملفات العينة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : احمد المخاتره
كينغ هواوي
منع اكمال عملية في صمت حتى انا مستغرب
عند اطفاء الهيبس يكمل ملف عمله عادي
لو شغلت هيبس لا و جود لملف conhost او اي ملف اخر فقط تظهر werfaut بعدها كل شئ ينتهي
ولا تنبيه من هواوي

مشاهدة المرفق 262561


ظهر لدي WerFault ونفس الشيء بعدها ينتهي الملف

1732112350421.webp



1732112364178.webp
 
توقيع : احمد المخاتره
ظهر لدي WerFault ونفس الشيء بعدها ينتهي الملف

مشاهدة المرفق 262587


مشاهدة المرفق 262588
WerFault هو ملف ويندوز عمله كتنبيه لوجود خطئ. في هواوي لايظهر شيء وكان محلل سلوك منعه ولكن بدون تنبيه منه. اما كاسبر بعد اتصال . انتهى امره بفشله . اما f-Secure beta ساختبرها اليوم ممكن اثبته اساسي . f-Secure لا يوجد اختبار له . f-Secure طيب وبيستاهل
 
التعديل الأخير:
مرحبا للجميع
من بعد التشغيل

Ashampoo_Snap_Wednesday, November 20, 2024_20h42m25s.webp
Ashampoo_Snap_Wednesday, November 20, 2024_20h42m25s.webp
 
نورتن 360 بالتشغيل
 

المرفقات

  • التشغيل.webp
    التشغيل.webp
    34.2 KB · المشاهدات: 20
عودة
أعلى