• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,831
الحالة
مغلق و غير مفتوح للمزيد من الردود.
:ok:

image.php

:q::q::q:
 

توقيع : mekadoo
اثناء الفحص الافيرا ما حصل شي


وعند التشغيل الافيرا لم يتحرك ولكن الثريت فاير تحرك

27051430041441.png



تم تعطيل الثريت فاير وتشغيل الملف


ظهرت الرسايل التاليه


27051430041657.png


27051430041719.png



27051430041809.png







والنتيجه

صفحه انترنت بها تقرير عن الهاردوير في جهازك :q:

السكربت هذا لعمل سكان للجهاز واظهار معلومات عند الهاردوير للجهاز

اعتقد ان ما فيه ضرر

ليه برامج الحماية الباقيه مصنفته تروجان ما ادري :d:

اعتقد يالغلا انه نفس طريقة بعض التروجانات

يعمل launch للاكسبلورر بدون اذن اليوزر ...

علشان كذا وقفه الثريت فاير :hh:
 
فعلا غريب
ولكن اظن فى مثل هذه الملفات الاحوط
كشفها لانها لو وقعت فى ايدي لا تخاف الله سيحدث ما لا يحمد عقباه

و انا متأكد لو راسلت النود مليون مره لن يقبلوا بأزالته
انا عارفهم :hh: و جربتهم من قبل فى اداة Smitfraud ( الاسم خطأ ... عارف :bleh: )

وهذه نتيجة حبيب القلب :ok:
20090521111158.jpg

ان خلهم يردون أول :q:
 
توقيع : protection
ان خلهم يردون أول :q:
لا حرام عليك :bleh:
انا يردوا على
لما انسى اعمل attach للفايروس يعنى ارسل لهم ايميل بدون فايروس
او يكون الفايروس ايجابيه كاذبة
او ايجابيه كاذبة تكون فايروس :bleh: ( وهذه الحاله فى هذا الموضوع :hh: )
 
توقيع : Mr.Najem
|| متابع ||
 
والله الي صار اني فحصت الملف بالنورتون بس طلع سليم بس اول ما فتحته صااح النورتون​
 
توقيع : FABs
والله الي صار اني فحصت الملف بالنورتون بس طلع سليم بس اول ما فتحته صااح النورتون​
السلام عليكم
نفس الامر مع النورتن فلو تعمل بحث في غوغل راح يطلعلك نتيجتين لشركة سيمانتك الاول اكتشافه كتروجان وهو تحليل قديم اما التحليل الحالي فلا يعتبره تروجان
يعني اغلب ضني انو انذار كاذب وتقوم الشركات المهمة بتصحيحه لكن بعضها مازال نائما
لكن الهيروستيك لا يترك الملف يعمل مع انه تمت ازالته من قاعدة بيانات المكافح ولكن عمله لفحص عميق جعله يحسس النورتن بانو تروجان ويوقف عمله
 
توقيع : bonif1
اهلا بيك اخونا الملف سليم وليس له اي شيء
طيب نرجع لاساسيات التروجانات او ملفات التجسس عادة اي تجسس لازم يكون عبر ملفات تقوم بإرسال المعلومات
في حالتنا هذه الملف ينشيء ملفين مؤقتين وعند انتهاءه من فحص التعاريف يحذف مباشرة الملفين المؤقتين يعني لا يوجد اي ملف سيقوم بإرسال المعلومات للتجسس عليها
انا شاكك بل متأكد انو محاولته التعرف على بيانات ومعلومات كروت الشبكة هو اللي جعله يعتبر تروجان
اما ان يكون عنده دور اخر فهذا غير ممكن لانو اصلا الاوامر المتواجد بالملف معدودة ولا تتجاوز اما استدعاء لقاعدة بيانات تعاريف الاجهزة المثبتة وبعض المفاتيح في الريجيستري التي تحتوي على معلومات لاجهزة الحاسب
.........
طبعا البيت دفندر لما فحصه عادي ما لقا اي كود يشير الى ان يعتبر تجسس
لكن عند تشغيله واستدعاءه لقاعدة بيانات التعاريف ومن اهمها معلومات الشبكة وكروتها تم اعتباره متجسس
:ok::ok:
بارك الله فيكم أخواني .. على هذا التحليل ..

الغريب ان برامج مصنفه بانها قليلة الانذارات الخاطئه

مثل سيمانك ونود وغيرها .. ^_^

والافيرا كان معهم في السابق لكن تم تصحيح الكشف ..

(( الافضل كاسبر ))
image.php
 
متابع
 
توقيع : فارس الملاك
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى