• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

المدفعـ

زيزوومى محترف
إنضم
21 سبتمبر 2008
المشاركات
2,015
مستوى التفاعل
39
النقاط
730
الإقامة
السعودية / جده
غير متصل
السلام عليكم ورحمة الله وبركاته ...

انا عندي لعبة في جهازي ...حملتها من منتدى عربي مشهور ..

اللعبة تحتاج لسي دي علشان يشتغل وطبعا زي ما تعرفون بالكراك راح تشتغل ..no cd fiX

المهم فحصت الكراك وكان نظيف طبعا الكلام هذا قبل سنتين على ما اظن ..

وكنت العب عاادي وطبعا اللعبة هي كورة وانا مدمن على الكورة ...

وبعد كم شهر ..تعرف المكافح (( الكاسبر )) على الكراك وقام بحذفه ..

حملت الكراك مرة اخرى وفحصته ولقيت اكثر من 30 مكافح صادته ..وبمسميات عديده ...

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طلبي يا جماعة الخير ..

اريد معرفة ماذا يفعل الكراك بالجهاز يعني ما هو اثره على النظام ؟؟؟

وهل يمكن تنظيفه بحيث ما يعطل عمله ..؟؟

والى يريد الملف انا حاظر ..

انا قبل شوي كنت العب كورة بالكراك المصاب هههههه بايعها :hh: اهم شيء عندي كورة وطبعا لازم اعطل الحماية الحقيقة علشان ما يصيد الملف ...
 

توقيع : المدفعـ
شوف حبيب لو نيجي لنتائج وتحليل بعض البرامج , فبعضهم ( مثل النورتون كشفه بمسمى :Infostealer.Gampass )
يشفوفه على انه فعلا كراك للعبة بس الكراك فيه خاصية سرقة المعلومات يعني الي مسوي الكراك يقدر يسرق معلومات منك , لو نيجي نقرب اكثر اغلب البرامج قالت عنه spyagent يعني يسرق معلومات او يشوف ضغطات الكيبورد وما إلى آخره

والله اعلم

انصحك انك تستنى نتائج المحللين الكبار مثل اخي شديد
 
توقيع : FABs
شوف حبيب لو نيجي لنتائج وتحليل بعض البرامج , فبعضهم ( مثل النورتون كشفه بمسمى :infostealer.gampass )
يشفوفه على انه فعلا كراك للعبة بس الكراك فيه خاصية سرقة المعلومات يعني الي مسوي الكراك يقدر يسرق معلومات منك , لو نيجي نقرب اكثر اغلب البرامج قالت عنه spyagent يعني يسرق معلومات او يشوف ضغطات الكيبورد وما إلى آخره

والله اعلم

انصحك انك تستنى نتائج المحللين الكبار مثل اخي شديد


وهذا الى ابيه ...شنهو عمل الملف ...

اذا كان على سرقة المعلومات عاادي اقفل النت ومن ثم اشغل اللعبة وبعد انتهائي اشغل النت ,,,

شديد اسمه (( شادي )) نتظر احد يحلل الملف ...
 
توقيع : المدفعـ
اخي ايش اسم اللعبة بجبلك كراك نظيف وريح حالك
 
توقيع : FABs
اخي ايش اسم اللعبة بجبلك كراك نظيف وريح حالك


اسمه : Winning Eleven 2007

يا حبيبي الكراك موجود في موقع كبير للكراكات الالعاب ...

وكل المواضيع المتعلقة باللعبة هذه كراكها واحد وهو من نفس المصدر الى حملته منها

وانا لي سنتين ادور كراك نظيف ..

ولكن اذا لقيت ارسله لي ..
 
توقيع : المدفعـ
اسمه : winning eleven 2007

يا حبيبي الكراك موجود في موقع كبير للكراكات الالعاب ...

وكل المواضيع المتعلقة باللعبة هذه كراكها واحد وهو من نفس المصدر الى حملته منها

وانا لي سنتين ادور كراك نظيف ..

ولكن اذا لقيت ارسله لي ..


افحص الملف على موقع كومودو او ثريت اكسبرت و شوف اثرة

ممكن رابط تحميل للعبة عشان بدور عليها بقالى سنة نزلت 2006 و 2008 و 2009 و مش لاقى 2007 >>> خارج الموضوع
 
توقيع : DrHoOoDa
والله لين الحين نزلت كراكين بس فيهم نفس الفايروس الموجود بالتحليل
 
توقيع : FABs
:b:عدلت عن رأيي شو رايك تطفي النت وتلعب
 
توقيع : FABs
افحص الملف على موقع كومودو او ثريت اكسبرت و شوف اثرة

ممكن رابط تحميل للعبة عشان بدور عليها بقالى سنة نزلت 2006 و 2008 و 2009 و مش لاقى 2007 >>> خارج الموضوع


تم الارسال وراح اترك لك التحليل ..ما عندي خبره للاسف ..
 
توقيع : المدفعـ
:b:عدلت عن رأيي شو رايك تطفي النت وتلعب


انا قلت لك مافي الا كراك واحد فقط ...

والله لو فيه الف فيروس بايعها يعني بايها الله لا يعقب شر ..

العب وانا مطفي النت ...بس انا في اغلب اوقاتي احمل ملفات من النت ...يعني لازم اطفي النت مافي غير ها الطريق
 
توقيع : المدفعـ
الاشياء التى يقوم بها الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


العمليات التى يقوم بتشغيلها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تحليل التلقائى للملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


و قد راسلت شركة الكاسبر بخصوص الملف و انتظر الاجابة
 
توقيع : DrHoOoDa
وعليكم السلام ورحمة الله وبركاته
عندى عدة ملاحظات و ان شاء الله نستفيدوا منها

1- الكراك كشفه النود على انه Spy Agent يعنى ملف تجسس يعنى ممكن يأخذ ارقامك السريه ... الخ

2- اذا اطفئت الانترنت و لعبت اللعبة اظن انه سيكون هذا امن ولكن الكراك قد يكون يزرع ملفات فى الريجستري و فى النظام
وبهذا عند انهاءك من اللعب تتصل بالانترنت و تصبح ضحيه المتجسس

3- ارسل رسالة الى اخى Shaded حتى يأتيك تقرير صحيح 100% بإذن الله عن هذا الكراك

والسلام عليكم
 
توقيع : Mr.Najem
الاشياء التى يقوم بها الملف


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

العمليات التى يقوم بتشغيلها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تحليل التلقائى للملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و قد راسلت شركة الكاسبر بخصوص الملف و انتظر الاجابة

شكل الملف spywere
 
توقيع : المدفعـ
وعليكم السلام ورحمة الله وبركاته
عندى عدة ملاحظات و ان شاء الله نستفيدوا منها

1- الكراك كشفه النود على انه spy agent يعنى ملف تجسس يعنى ممكن يأخذ ارقامك السريه ... الخ

2- اذا اطفئت الانترنت و لعبت اللعبة اظن انه سيكون هذا امن ولكن الكراك قد يكون يزرع ملفات فى الريجستري و فى النظام
وبهذا عند انهاءك من اللعب تتصل بالانترنت و تصبح ضحيه المتجسس

3- ارسل رسالة الى اخى shaded حتى يأتيك تقرير صحيح 100% بإذن الله عن هذا الكراك

والسلام عليكم

عندما انتهي من اللعب دائما ادخل مدير المهام علشان اشوف هل يوجد اي عميلة له لـ اقوم بإنهائه ..


ولا لا يوجد شيء اظن انه يخفي نفسه ...
 
توقيع : المدفعـ
شكل الملف spywere


لكن الملف

لا يقوم باى اتصال خارجى

او حتى

اى تعديل فى الرجسترى

على حسب زعم كومودو

على كل حال ننتظر رد الكاسبر
 
توقيع : DrHoOoDa
هذا تقرير هايجاك ....هل يوجد اي اصابة

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:05:50 م, on 02/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21020)
Boot mode: Normal
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\RTHDCPL.EXE
E:\Program Files\Media Key\Versato.exe
E:\Program Files\ESET\ESET Smart Security\egui.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Internet Download Manager\IDMan.exe
E:\Program Files\DAEMON Tools\daemon.exe
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
E:\Program Files\Media Key\OSD.EXE
E:\Program Files\ESET\ESET Smart Security\ekrn.exe
E:\Program Files\Hotspot Shield\bin\openvpnas.exe
E:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Internet Download Manager\IEMonitor.exe
E:\Program Files\Windows Live\Messenger\msnmsgr.exe
E:\Program Files\Windows Live\Messenger\usnsvc.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\Program Files\Ares\Ares.exe
C:\الاساسيه لجهاز\هايجاك\Zyzoom_HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - E:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "E:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [Versato] E:\Program Files\Media Key\Versato.exe
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "E:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IDMan] E:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [DAEMON Tools] "E:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: سرعة تشغيل Adobe Reader.lnk = E:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: FlashGet ت&حميل بواسطة - E:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm
O8 - Extra context menu item: FlashGet تحميل ال&كل بواسطة - E:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - E:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - E:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - E:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - E:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Symantec Eraser Service (EraserSvc10910) - Unknown owner - E:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - E:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Helper Service (HssSrv) - AnchorFree Inc. - E:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - E:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 7445 bytes
 
توقيع : المدفعـ
لكن الملف

لا يقوم باى اتصال خارجى

او حتى

اى تعديل فى الرجسترى

على حسب زعم كومودو

على كل حال ننتظر رد الكاسبر

لو كلامك صح راح تكون ريحتني كثيرا ....

واذكر ان كلمت امير بخصوص الكراك وارسله للشركة الكاسبر وطلع فيه تروجان ...

الاهم اريد معرفة عمل الملف ...
 
توقيع : المدفعـ
تم التحليل بواسطة threat expert

و يقول انه يقوم للاسف بسرقة المعلمومات و هذا ما قالوه بالنص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ما اعتمدوا عليه فى تحليل الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : DrHoOoDa
طيب يا محود كيف احذف التروجان ...وكل ما يتعلق بالكراك ...
 
توقيع : المدفعـ
توقيع : DrHoOoDa
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى