• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع yasir555
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,991
الحالة
مغلق و غير مفتوح للمزيد من الردود.
ساحلل الملف
واثبت لك خطوره
هذا التروجان ! :cool:
ارسلي يا محمد لاحسن الملف المرسل من الاخ معطوب
:ok:
برضه الملف مش راضي يتفك
:b:
 

تفضل اخى الحبيب

تحليل مفصل للملف من موقع مشهور ذو كفاءه عاليه :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لحظات واكتب لك القيم المصابه فى جهازك لانك شغلته
 
توقيع : Mr.Najem
بسم الله توكلت على الله
بعد دراسة تقرير التحليل تم زرع الملف BASSMOD.dll فى المسار التالى :

C:\Windows\System32\BASSMOD.dll

وتم ايضا تشغيل هذا الملف فى ادارة المهام
 
توقيع : Mr.Najem
بسم الله توكلت على الله
الان اخى سأكتب لك القيم المصابه فى جهازك ركز معى و اتبعنى واحذفها كلها

يبدو ان الملف زرع ملف واحد فقط ووضعه فى المسار التالى قم بحذفه

C:\Windows\System32\BASSMOD.dll

ماشاء الله على هذا التحليل .. أين كان كل هذا ايام الاصابه في ضل وجود النود :hh:
 
توقيع : protection
بسم الله توكلت على الله
بعد دراسة تقرير التحليل تم زرع الملف BASSMOD.dll فى المسار التالى :

C:\Windows\System32\BASSMOD.dll

وتم ايضا تشغيل هذا الملف فى ادارة المهام
طب وايه الاضرار الخاصه بالملف
ولا االموقع الخاص بتحليل الملف لم يذكر.؟؟
:i::i::i:
 
طب وايه الاضرار الخاصه بالملف
ولا االموقع الخاص بتحليل الملف لم يذكر.؟؟
:i::i::i:
اضراراه انه ملف تجسس :d:
 
توقيع : Mr.Najem
ماشاء الله على هذا التحليل .. أين كان كل هذا ايام الاصابه في ضل وجود النود :hh:
:hh: ايام النود لم اعرف ما اصابنى اصلا لاقوم بتحليله
كما انه لا يوجد موقع للتحليل قيم الريجسترى التى كان النود نائم عنها :hh:

على اى حال الان مع الافيرا
والدعم الاحتياطي : دكتور ويب + تويستر

طب وايه الاضرار الخاصه بالملف
ولا االموقع الخاص بتحليل الملف لم يذكر.؟؟
:i::i::i:
هذا كلام الموقع
A malicious trojan horse or bot that may represent security risk for the compromised system and/or its network environment

وكما قلت لك الافيرا اكتشفه على انه تروجان
و التويستر على انه ملف تجسس أو باتش اختراق او كما قال بالانجليزي Back Door
 
توقيع : Mr.Najem
20090610184320.jpg


اظن انى سأكون مجنون لو شغلت تروجان صيني !!! :eek::cr:

مو مشكله

اصير مجنون .. واشغله ... ويطلع كلام الكاسبر ومعاملهم صدق :cool:

شغلته .. وصورت لك فيديو .. وسويت هايجاك .. والتقرير نظيف

سلم لي على الـ False positive اللي في الافيرا :q:

تفضل الفيديو من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تحياتي
 
:hh: ايام النود لم اعرف ما اصابنى اصلا لاقوم بتحليله
كما انه لا يوجد موقع للتحليل قيم الريجسترى التى كان النود نائم عنها :hh:

على اى حال الان مع الافيرا
والدعم الاحتياطي : دكتور ويب + تويستر


هذا كلام الموقع


وكما قلت لك الافيرا اكتشفه على انه تروجان
و التويستر على انه ملف تجسس أو باتش اختراق او كما قال بالانجليزي Back Door

:ok::ok::ok::ok:


:hh::hh::hh::hh::hh::hh:

النود أيضا إكتشفه أنه فايروس تجسس
وشكرا لك أخي محمد على التحليل الدقيق
:d::d::d::d:
 
توقيع : aitsbaa
:hh:

وكما قلت لك الافيرا اكتشفه على انه تروجان
و التويستر على انه ملف تجسس أو باتش اختراق او كما قال بالانجليزي Back Door

تصنيف الموقع مبني على برامج الحمايه في كشوفاتها وليس من واقع تحليل فني وعميق بخطورة الملف

وكثير من برامج الحمايه تصنف الكراكات وعملها انها ضاره اما تروجان أو باك دور وغيرها

وانظر الى تصنيف النود يقول انها اداة هكرز غير امنه (( اين انها كراك وليس فايروس ))

انتظر احد الخبراء لتحليل عمل الكراك فعلاً .. كنت أتمنى وجود الاستاذ ibis

عافاه الله من كل مكروه ..

(( في تصنيف الكركات انا أثق في مختبرات كاسبر ))

خلاف ذالك عليك في مختبرات أفيرا أو باندا أو سوفوس
 
توقيع : protection
A malicious trojan horse or bot that may represent security risk for the compromised system and/or its network environment

may وليس sure

وهذا مايفسر كثرة الانذارات الخاطئه للأفيرا مقارنة بالكاسبر

وعلى فكره

بحثت في ادارة المهام .. مالقيت العمليه اللي انت تقول عليها ابداً !!
 
بسم الله توكلت على الله
بعد دراسة تقرير التحليل تم زرع الملف BASSMOD.dll فى المسار التالى :

C:\Windows\System32\BASSMOD.dll

وتم ايضا تشغيل هذا الملف فى ادارة المهام

هذا موجود بتقرير Threat Expert
وهذا الملف كما اشار خبير البرمجة الغالي أحمد
ان هذا المف خاص بالموسيقى التي تعمل اثناء عمل الكراك
والملف يختفي بمجرد اغلاق الكراك
وعلى العموم تجربتي

تشغيل الملف تحت تأثير خاصية الكاسبر Sfae Run
i16770_1.png


ثم الكراك يعمل بشكل طبيعي
i16771_2.png


اغلقت الكراك ونظرت الى ادارة المهام ولم اجد اي تغيير ولا اي اثر للكراك فيها
i16772_3.png


وتم النظر في مسار الويندوز / سيستم 32 ولم اجد الملف لانه يختفي بمجرد اغلاق الكراك

وفي النهاية خلاصة القول ان الملف سليم وان اكتشافات البرامج ما هي الا اشتباهات
 
توقيع : BOYKA
ارسل ياغالي
 
مع احترامي الشديد لأخوي Virus X
التحليل التابع لك ضعيف جداً


  • لا وجود لأضرار بعد تشغيل الملف
  • لا يوجد تحليل من مختبر ثقه مثل الأفيرا أو سوفوس
  • ادرجت تحليل من مختبر ( ThreatExpert ) وهو مختبر يعتمد على اكتشافات برامج الحمايه الأخرى وليس من مجهود شخصي
  • رد مختبر الكاسبر على الملف بأنه سليم
  • لا يوجد برمجيات نشطه بعد تشغيل واغلاق الملف ولا أي ملفات مزروعة بالجهاز
يا ليت أحد يرسله لمختبر الأفيرا
ويعطينا الرد بأسرع وقت
 
توقيع : Juve GuardJuve Guard is verified member.
مع احترامي الشديد لأخوي Virus X
التحليل التابع لك ضعيف جداً


  • لا وجود لأضرار بعد تشغيل الملف
  • لا يوجد تحليل من مختبر ثقه مثل الأفيرا أو سوفوس
  • ادرجت تحليل من مختبر ( ThreatExpert ) وهو مختبر يعتمد على اكتشافات برامج الحمايه الأخرى وليس من مجهود شخصي
  • رد مختبر الكاسبر على الملف بأنه سليم
  • لا يوجد برمجيات نشطه بعد تشغيل واغلاق الملف ولا أي ملفات مزروعة بالجهاز
يا ليت أحد يرسله لمختبر الأفيرا
ويعطينا الرد بأسرع وقت


عزيزي عزاام كلامك صحيح حيث انه ملف الــ basMODE.DLL هو ملف موسيقي ويعتبر كراك وباكدور ,,

نرجو ارسال الفايروس لشركة الافييرا
 
توقيع : FABs
عزيزي عزاام كلامك صحيح حيث انه ملف الــ basmode.dll هو ملف موسيقي ويعتبر كراك وباكدور ,,

نرجو ارسال الفايروس لشركة الافييرا
أدري يا فؤاد باشا
انا ما قلت ان الملف ضار أو سليم
ولو تلاحظ آخر كلامي راح تفهم قصدي ان الملف ما حكمت عليه انا شخصياً
لأن الرد من الكاسبر فقط
ومحتاجين تحاليل لأكثر من مختبر
انا بس أبديت رأيي في ردود اخونا محمد نجم
بأنه لا يوجد أي دليل قاطع بأن الملف ضار حسب تحليله وتجربته فقط
 
توقيع : Juve GuardJuve Guard is verified member.
عاملين هذه المشكله و الانتقادات عشان تدافعوا على مختبر الكاسبر
الذي من شهر او اكثر كل ردوده no malicious code was found in the file !!!

خلاص ارسلته للافيرا
وسنرى النتيجة الفعليه
 
توقيع : Mr.Najem
عاملين هذه المشكله و الانتقادات عشان تدافعوا على مختبر الكاسبر
الذي من شهر او اكثر كل ردوده no malicious code was found in the file !!!

خلاص ارسلته للافيرا
وسنرى النتيجة الفعليه
لا يا أخ محمد
ما عملنا ولا هم يحزنون
بس حنا نبغا الأمور تسير على ثقه تامه
ما نحب الشيء يجي من الشخص بتسرع
وانت عاد ما شاء الله عليك دكتور في التسرع والحكم على الأمور
مثل الأفيرا كثير الأخطاء في الاكتشاف :p:
 
توقيع : Juve GuardJuve Guard is verified member.
لا يا أخ محمد
ما عملنا ولا هم يحزنون
بس حنا نبغا الأمور تسير على ثقه تامه
ما نحب الشيء يجي من الشخص بتسرع
وانت عاد ما شاء الله عليك دكتور في التسرع والحكم على الأمور
مثل الأفيرا كثير الأخطاء في الاكتشاف :p:
:hh:
فى هذه عندك الحق :q:
 
توقيع : Mr.Najem
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى