• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,990
الحالة
مغلق و غير مفتوح للمزيد من الردود.
انا متابع الموضوع من اول وانشالله راح ابعت العينة للنورتن وكل عضو يبعت للشركة المسؤول عليها وبنتأكد منها

بس زي مقال اخي بروتكش إلا ما يكون للباتش هدف
 

توقيع : FABs
السلام عليكم

ممكن اشترك معكم ؟ ارجو الإرسال
 
توقيع : ibis
الغريب اني انزل البرنامج بس ما يطلع عندي على الديسكنوب وحاولت انزله اكتر من مرة وفكرته معموله هايد كمان شفت وما طلع​
 
توقيع : FABs
توقيع : protection
ياالغالي

كثير مثل هذا تغير شكلي فقط هذا الهدف :q:

عاد ان كان فيه شي ثاني ما ندري :d:

أفضل له لو دمج العمليه في برنامج واحد يعطي نسخه 3

لكن وضعها في باتش مستقل .. هنا يقع الشك :i:
 
توقيع : protection
انا خارج للصلاة .. ولي عودة اذا سمحت الظروف
 
توقيع : protection
اخي بروتكشن ممكن ترسلي الفايل
 
توقيع : FABs
بارك الله فيكم على التفاعل والتحليل ..

سؤال ::

بما ان الباتش نظيف على نتائجكم ..

لماذا يقوم بكل هذا العمل وهو باتش .. وليس برنامج ؟!

والاهم من هذا ان البرنامج الاساسي مجاني ..

اذا ماهو عمل الباتش بالتحديد من كل هذه التغيرات ؟!
السلام عليكم واسف للتاخير لكن كانت خارجا

الباتش سليم وليس فيه اي مشاكل ويعمل عمله الطبيعي
يقوم الباتش بانشاء ملفات
:\Temp\3.tmp\b2e
Temp\3.tmp\b2e.dll
Temp\3.tmp\binaries.txt
Temp\3.tmp\b2e
CTemp\3.tmp\netcut.sfx.exe.bat
netcut.exe
Desktop\netcut.lnk

من ثم يقوم بحذف بعد الانتهاء
LOKALE~1\Temp\3.tmp
Temp\3.tmp\binaries.txt
Temp\3.tmp\b2e
Temp\3.tmp\netcut.sfx.exe.bat
Temp\3.tmp\b2e.dll
يعني عمل طبيعي لباتش او اي برنامج وهو كما ذكرة سابقا ترقية
المفتاح الذي تم انشاءه بالريجستري
HKEY_CURRENT_USER\Software\WinRAR SFX "" = C:\Programme\netcut

الملف سليم هذه النتيجة الاخيرة وتغيرات طبيعة
فقط وهو تابع للبرنامج
 
السلام عليكم واسف للتاخير لكن كانت خارجا

الباتش سليم وليس فيه اي مشاكل ويعمل عمله الطبيعي
يقوم الباتش بانشاء ملفات
:\temp\3.tmp\b2e
temp\3.tmp\b2e.dll
temp\3.tmp\binaries.txt
temp\3.tmp\b2e
ctemp\3.tmp\netcut.sfx.exe.bat
netcut.exe
desktop\netcut.lnk

من ثم يقوم بحذف بعد الانتهاء
lokale~1\temp\3.tmp
temp\3.tmp\binaries.txt
temp\3.tmp\b2e
temp\3.tmp\netcut.sfx.exe.bat
temp\3.tmp\b2e.dll
يعني عمل طبيعي لباتش او اي برنامج وهو كما ذكرة سابقا ترقية
المفتاح الذي تم انشاءه بالريجستري
hkey_current_user\software\winrar sfx "" = c:\programme\netcut

الملف سليم هذه النتيجة الاخيرة وتغيرات طبيعة
فقط وهو تابع للبرنامج



والله فن وإبداع ...بجد نحنا عنا عباقر في عالم زيزووم الجميل..... والله مع اني كنت شاكك فيه
 
توقيع : FABs
السلام عليكم

الملف ليس الا مجرد الملف القديم لأخر إصدارة. و مجرد احد الشباب عدل فى ملف التنفيذى ليوهم الجميع انه باتش لترقية النسخة. غير ان الاستاذ المُعدل نسى ان يغيير رقم النسخة القديمة مثل توضيح الصور. جميع سجلات الريجيستى عادية لم تتغير, ملف kernel ليس به اى عمليات تنفيذية مثل الصور. لايوجد باتش ولا يحزنون.

416200950726pm.png


416200951132pm.png


416200951326pm.png


416200951722pm.png

 
توقيع : ibis
السلام عليكم واسف للتاخير لكن كانت خارجا

الباتش سليم وليس فيه اي مشاكل ويعمل عمله الطبيعي
يقوم الباتش بانشاء ملفات
:\Temp\3.tmp\b2e
Temp\3.tmp\b2e.dll
Temp\3.tmp\binaries.txt
Temp\3.tmp\b2e
CTemp\3.tmp\netcut.sfx.exe.bat
netcut.exe
Desktop\netcut.lnk

من ثم يقوم بحذف بعد الانتهاء
LOKALE~1\Temp\3.tmp
Temp\3.tmp\binaries.txt
Temp\3.tmp\b2e
Temp\3.tmp\netcut.sfx.exe.bat
Temp\3.tmp\b2e.dll
يعني عمل طبيعي لباتش او اي برنامج وهو كما ذكرة سابقا ترقية
المفتاح الذي تم انشاءه بالريجستري
HKEY_CURRENT_USER\Software\WinRAR SFX "" = C:\Programme\netcut

الملف سليم هذه النتيجة الاخيرة وتغيرات طبيعة
فقط وهو تابع للبرنامج




السلام عليكم



الملف ليس الا مجرد الملف القديم لأخر إصدارة. و مجرد احد الشباب عدل فى ملف التنفيذى ليوهم الجميع انه باتش لترقية النسخة. غير ان الاستاذ المُعدل نسى ان يغيير رقم النسخة القديمة مثل توضيح الصور. جميع سجلات الريجيستى عادية لم تتغير, ملف kernel ليس به اى عمليات تنفيذية مثل الصور. لايوجد باتش ولا يحزنون.

416200950726pm.png

416200951132pm.png

416200951326pm.png

416200951722pm.png


:ok::ok:

من الاول وانا اقول ان املف فقط لتغير الاصدار

ولكن جا رد من الدكتور ويب يقول انه فيه ملف مصاب

png


جاري تفكيك الملف وفحصه
 
توقيع : shaded
:ok::ok:

ولكن جا رد من الدكتور ويب يقول انه فيه ملف مصاب

png
لان البرنامج يتطلب اعادة التشغيل ليعدل فى ملف Gateway من الدوس, و اعتقد المضاد انه Bat
 
توقيع : ibis
لان البرنامج يتطلب اعادة التشغيل ليعدل فى ملف Gateway من الدوس, و اعتقد المضاد انه Bat

كلامك صحيح :ok:

بارك الله فيك يالغالي
 
توقيع : shaded
:ok::ok:

من الاول وانا اقول ان املف فقط لتغير الاصدار

ولكن جا رد من الدكتور ويب يقول انه فيه ملف مصاب

png


جاري تفكيك الملف وفحصه
اهلا باخي شادي
الباتش سليم مئة بالمئة يتم تقيم الخطورة بعد التحليل بناء على التغيرات التي حصلت من ناحية ملفات النظام والريجستري خصوصا بالنسبة للفيروسات وبالنسبة الاتصالات الخارجية التي يقوم به البرنامج بالنسبة للملفات التجسس
الباتش سالف الذكر لايقوم باي تغير في ملفات النظام او في الريجستري سوى المفتاح الذي ذكر من قبل
وليس هناك من اي اتصال خارجي ولم يتم زرع اي ملفات في بداء التشغيل وهذا المهم اذا ليس هناك اي خطورة ابدا سوى كان يقوم بالترقية فعليا او لا
 
السلام عليكم

الملف ليس الا مجرد الملف القديم لأخر إصدارة. و مجرد احد الشباب عدل فى ملف التنفيذى ليوهم الجميع انه باتش لترقية النسخة. غير ان الاستاذ المُعدل نسى ان يغيير رقم النسخة القديمة مثل توضيح الصور. جميع سجلات الريجيستى عادية لم تتغير, ملف kernel ليس به اى عمليات تنفيذية مثل الصور. لايوجد باتش ولا يحزنون.

416200950726pm.png


416200951132pm.png


416200951326pm.png


416200951722pm.png




هذا هو تحليل الاساتذة​
 
توقيع : amir atta
ibis + shaded + JOLT_K!NG

وبقية الاخوان ... بارك الله فيكم على هذه الخبرات والمعلومات القيمه

أسال الله العلي العظيم .. ان يفتح لكم أبواب الجنه . وان ينير لكم دربكم !!
 
توقيع : protection
ibis + shaded + JOLT_K!NG

وبقية الاخوان ... بارك الله فيكم على هذه الخبرات والمعلومات القيمه

أسال الله العلي العظيم .. ان يفتح لكم أبواب الجنه . وان ينير لكم دربكم !!



اللهم آمين

وياك يا رب


:king:​
 
توقيع : shaded
ما شاء الله عليكم

مبدعين بصراحة
تستاهلو كل خير

وبانتظار جديدكم :king:
 
توقيع : برق العاصفة
السلام عليكم
ارسل يا غالي
 
توقيع : bonif1
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى