Knight Lord
زيزوومى محترف
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
الشكل العام للبرنامج ليس ضارا, فقط البرنامج مجمع من قبل احد الأشخاص بواسطة برنامج setup
factory. و الغالب ان البرنامج gdata اكتشفه انه keylooger لسرقة كلمات السر !! إحتمال الكشف تم عن طريق البرنامج الضاغط للملف setup factory. و المعروف ان كود iframer يدخل فى ضغط تلك النوعية من الملفات, بإذن الله سأقوم بتفكيكه عند العودة.
![]()
هناك موضوع فى المنتدى عن برنامج فلاش محمول يشغل هذه الملفاتالي في الموقع .. للمتصفحات .. لم أجد شي منها يشغل الامتدادات swf التي على الجهاز
هناك موضوع فى المنتدى عن برنامج فلاش محمول يشغل هذه الملفات
و ان شاء الله 100% نظيف
اما اللى فى الموضوع فغريب جدا
هل فحصته على Virus Total ?
السلام عليكمالشكل العام للبرنامج ليس ضارا, فقط البرنامج مجمع من قبل احد الأشخاص بواسطة برنامج Setup
Factory. و الغالب ان البرنامج GDATA اكتشفه انه keylooger لسرقة كلمات السر !! إحتمال الكشف تم عن طريق البرنامج الضاغط للملف Setup factory. و المعروف ان كود Iframer يدخل فى ضغط تلك النوعية من الملفات, بإذن الله سأقوم بتفكيكه عند العودة.
السلام عليكم
كما قال اخونا الكريم سبب الاكتشاف هو استعمال المبرمج ل Setup factory ليقوم بعمل ملف تنفيذي عليه حقوقه الخاصة المهم بعد التحليل البسيط تبين لنا انه يتم انشاء اربع ملفات مؤقته وهي ما تهمنا في تحليلنا الملفات هي
irsetup.dat
irsetup.exe
irsetup.ini
suf6lng.9
ركزوا معي على الملفة الملون بالاحمر فقط
irsetup.exe هذا الملف يتم انشاءه ويقوم هو باستخراج الاوامر من الملف التنفيذي المحمل
اما الملفات الثلاثة الاخرى فبعد انتهاء التثبيت تختفي اما irsetup.exe فلا يحذف الا بعد اعادة التشغيل...
المهم ما يهمني هنا هو ان هذا الملف هو سبب الاكتشاف وممكن تعمل بحث بنفسك وراح تلاقي في اول النتائج انه يتم اعتباره كإصابة ولكن رد اصحاب شركة Indigo Rose Corporation كان بأن الملف ملف سليم ولا يعدو يكون ملف جلب اوامر للملف التفيذي المحمل سابقا
طبعا انا ملقيت به شيء يثير شكي والله اعلم