القناص الرائع

مشرف قسـم الهواتف الذكية والجوال داعم ذهبى للمنتدى
طـــاقم الإدارة
داعــــم للمنتـــــدى
نجم الشهر
إنضم
20 يوليو 2017
المشاركات
8,472
مستوى التفاعل
10,205
النقاط
4,640
الإقامة
جمهورية مصر العربية
غير متصل
السلام عليكم ورحمة الله وبركاته

أرجو من خبرائنا فى زيزووم فحص الملف وافادتنا بالنتيجة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ملاحظات: عن طبيعة نشاط الملف بعد التحليل فى موقع hybrid-analysis.com

2025-06-14_222728.webp


..
 

توقيع : القناص الرائع
الحل
الملف ضار

وتم تجربته على هبيس الكمودو له عمليات مخفيه وكثيره وتعديل عل ملفات الرستجرى
وبيه الخاصائص التاليه
مكافحة الكشف/التخفي
قراءة مفاتيح التسجيل المتعلقة بمحرك مكافحة الفيروسات
مكافحة الهندسة العكسية
استخدام مهلة زمنية مفرطة (غالبًا ما تُستخدم لتجاوز التحليل)
أمان النظام
تعديل إعدادات شهادات النظام
تعديل قوائم التحكم في الوصول للملفات
محاولة حذف مفاتيح التسجيل باستخدام reg.exe
خصائص غير عادية
إنشاء العديد من العمليات
بعض العمليات له


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
...
شكرا جزيلا
لى فترة بعانى بعد تسطيبة فجأة التصفح لا يعمل والريموت ديسكتوب يتوقف يوميا ولا يحل الا بريستارت للويندوز الى حين رأيت الرسالة على الخاص وقمت بتسطيب ويندوز جديد
جزاكم الله كل خير

خير ما عملت الافضل تثبيت ويندوز جديد

عشان نتفادى شبهة الحقن وبقايا الملفات المشبوهة وإلخ

الله يسهل أمورك اخى الحبيب 🌹
.
 

توقيع : القناص الرائع
عودة
أعلى