• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

عـيـنة 3ملفات خبيثة 02/12/2024

tiktoshitiktoshi is verified member.

(خبراء زيزووم)
★ نجم المنتدى ★
نجم الشهر
كبار الشخصيات
إنضم
14 يوليو 2014
المشاركات
4,520
مستوى التفاعل
18,750
النقاط
1,495
متصل
السلام عليكم



تحذير:
أي ملفات وروابط في هذا منتدى نقاشات واختبارات برامج الحماية قد تهدد أمان جهاز الكمبيوتر الخاص بك
ولا يمكن لأي برنامج حماية ضمان الحماية ضد هذه العينات. يرجى عدم الاختبار على جهاز اساسي



3ملفات خبيثة مطلوب تجربته بالتشغيل

ولو اكتشفه برنامج الحماية بفك الضغط او الفحص
اوقف الفحص وجرب التشغيل



infected
 

توقيع : tiktoshitiktoshi is verified member.
تمت التجربه
ولكنها لم تعمل الوحيد الملف الاخيرالذى قام بالتسطيب وفجاءه توقف
 

المرفقات

  • 1.webp
    1.webp
    17.5 KB · المشاهدات: 12
التعديل الأخير:
توقيع : باسل القرشباسل القرش is verified member.
تمت التجربه
ولكنها لم تعلم الوحيد الملف الاخيرالذى قام بالتسطيب وفجاءه توقف
ملف الاول

كود:
【1】2024-12-02 20:38:31,Anti-virus,Memory Protection,Malware HEUR:TrojanSpy/LummaStealer.a detected, disposed

Detection: HEUR:TrojanSpy/LummaStealer.a
Detection ID: 2071F563E3972946
Virtual address: 0x0000000002D70000
Mapping size: 352KB
Is it fully mapped: yes
Data flow hash: 7d849db3
Result: disposed
Process ID: 2092
Process: C:\Windows\SysWOW64\explorer.exe
Process Command line: C:\Windows\SysWOW64\explorer.exe
Parent Process ID: 4192
Parent: C:\Windows\SysWOW64\more.com
Parent process Command line: C:\Windows\SysWOW64\more.com
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2024-12-02 20:38:27,Anti-virus,Memory Protection,Malware Trojan/ShellLoader.oh detected, disposed

Detection: Trojan/ShellLoader.oh
Detection ID: 625B67F2839542CF
Virtual address: 0x0000000075680000
Mapping size: 2.6MB
Is it fully mapped: yes
Data flow hash: 293b215c
Result: disposed
Process ID: 4192
Process: C:\Windows\SysWOW64\more.com
Process Command line: C:\Windows\SysWOW64\more.com
Parent Process ID: 1368
Parent: C:\Users\tik\Desktop\mal-3x\mal1\Set-up.exe
Parent process Command line: "C:\Users\tik\Desktop\mal-3x\mal1\Set-up.exe"
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
 
ملف 2

كود:
Detection: Trojan/ShellLoader.oh
Detection ID: 625B67F2839542CF
Virtual address: 0x0000000075680000
Mapping size: 2.6MB
Is it fully mapped: yes
Data flow hash: f41e60a7
Result: disposed
Process ID: 3004
Process: C:\Windows\SysWOW64\more.com
Process Command line: C:\Windows\SysWOW64\more.com
Parent Process ID: 4528
Parent: C:\Users\tik\Desktop\mal-3x\mal2\Setup.exe
Parent process Command line: "C:\Users\tik\Desktop\mal-3x\mal2\Setup.exe"

Detection: ADV:Trojan/GenInjector.S!1.1
Path: C:\Users\tik\Desktop\mal-3x\mal2\Setup.exe
Result: disposed

Process ID: 5984
Process Command line: "C:\Users\tik\Desktop\mal-3x\mal2\Setup.exe"
Parent Process ID: 6236
Parent: C:\Windows\explorer.exe
Parent process Command line: C:\Windows\Explorer.EXE
 
اداء جيد من نورتون لكن حماية ذاكرة غائب
أعطني فيروس أو طروادة أو برنامج ضار يهاجم الذكريات وسأختبره فقط لأثبت لك أن Norton 360 يحمي جميع المتصفحات حتى خاصة في الآونة الأخيرة قام فريق Norton الفني بإجراء تحديث أصبح ممتازًا
 
أعطني فيروس أو طروادة أو برنامج ضار يهاجم الذكريات وسأختبره فقط لأثبت لك أن Norton 360 يحمي جميع المتصفحات حتى خاصة في الآونة الأخيرة قام فريق Norton الفني بإجراء تحديث أصبح ممتازًا
تفوق نورتون @Ramy Badraan :giggle::giggle::giggle:


نورتون هو جزء من مجموعة الحلول الأمنية المتقدمة التي تقدمها شركة لحماية الأجهزة والشبكات من التهديدات المتقدمة والبرمجيات الخبيثة التي قد تهدد خصوصية وأمان البيانات.

التصدي للتهديدات المتقدمة أو ATP هو مصطلح يستخدم للإشارة إلى التقنيات والأساليب التي تستخدم للكشف عن ومنع الهجمات المعقدة والمتطورة، مثل البرمجيات الخبيثة، والهجمات المتقدمة على الشبكات، والفيروسات، والتي لا يمكن كشفها بسهولة باستخدام برامج الأمان التقليدية.
تقوم الحلول مثل Norton ATP باستخدام مجموعة من الأدوات المتطورة
  • تحليل السلوك:
  • رصد الأنشطة غير المعتادة التي قد تشير إلى تهديد محتمل.
  • كشف عن تهديدات جديدة وغير معروفة بناءً على أنماط وسلوكيات البيانات.
 
التعديل الأخير:
تفوق نورتون @Ramy Badraan :giggle::giggle::giggle:


نورتون هو جزء من مجموعة الحلول الأمنية المتقدمة التي تقدمها شركة نورتون (Norton) لحماية الأجهزة والشبكات من التهديدات المتقدمة والبرمجيات الخبيثة التي قد تهدد خصوصية وأمان البيانات.

التصدي للتهديدات المتقدمة أو ATP هو مصطلح يستخدم للإشارة إلى التقنيات والأساليب التي تستخدم للكشف عن ومنع الهجمات المعقدة والمتطورة، مثل البرمجيات الخبيثة، والهجمات المتقدمة على الشبكات، والفيروسات، والتي لا يمكن كشفها بسهولة باستخدام برامج الأمان التقليدية.
تقوم الحلول مثل Norton ATP باستخدام مجموعة من الأدوات المتطورة
  • تحليل السلوك:
  • رصد الأنشطة غير المعتادة التي قد تشير إلى تهديد محتمل.
  • كشف عن تهديدات جديدة وغير معروفة بناءً على أنماط وسلوكيات البيانات.
لا يا راجل
تصدق مكنتش اعرف ان نورتون هو جزء من حلول شركة نورتون
معلومة متخطرش علي بال حد الصراحة
يا عم انا عيان سيبني في حالي لغاية ما اخف :rage: :rage:
 
توقيع : Ramy BadraanRamy Badraan is verified member.
لا يا راجل
تصدق مكنتش اعرف ان نورتون هو جزء من حلول شركة نورتون
معلومة متخطرش علي بال حد الصراحة
يا عم انا عيان سيبني في حالي لغاية ما اخف :rage: :rage:
كم يوم وستفقدوني :disappointed: و يقل نشاطي او بشكل دائم قد لا يكون لدي وقت الكافي حتى للمتابعة
سترتاح مني
 
كم يوم وستفقدوني :disappointed: و يقل نشاطي او بشكل دائم قد لا يكون لدي وقت الكافي حتى للمتابعة
سترتاح مني
ليه يا صاحبى؟؟
هتروح فين
 
توقيع : Ramy BadraanRamy Badraan is verified member.
سلامات اخي الحبيب رامي ما عليك شر .
اخي الحبيب :

tiktoshi

اتمنى بل ارجو ان تبقى في المنتدى وان نراك دائما
ان شاء الله
فأنت شعلة المنتدى ونحب مناكفاتك بخصوص النورتون
اتمنى لكم جميعا دوام الصحه والعافيه وراحة البال
تحياتي
 
توقيع : khaled_jtv
@tiktoshi ربنا يبارك فيك و يسعدك و يحفظك اخي الحبيب ♥️ ارجوك أن تبقي بيننا حفظك الله ورعاك بعينه التي لا تنام سبحانه وتعالى 🌺 ♥️
 
1733229765502.webp


1733229964988.webp


1733229978373.webp
 
توقيع : احمد المخاتره
الملف الاول
1733232900744.webp


الملف الثاني

1733232916778.webp


الملف الثالث

1733232937489.webp
 
توقيع : احمد المخاتره
1733256194148.webp

ومن ناحية أخرى فإن الفيروس ذكي للغاية فقد تمكن من تثبيت نفسه في قاعدة التسجيل ومن المستحيل إلغاء تثبيته بالطرق العادية مع أنني تمكنت من إزالته والحمد لله
1733256296968.webp
 
عودة
أعلى