• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

القنـاص

زيزوومى مميز
إنضم
5 مايو 2008
المشاركات
488
مستوى التفاعل
8
النقاط
480
الإقامة
السعودية - الطايف عروس المصايف
غير متصل
سلام عليكم

اليوم سويت برنامج يصيد اي اوتورن موجود في الفلاش

طبعا ما جربته ( ما عندي فلاش :bleh:)

اذا لقي اي ملف اسمه autorun.inf يحذفه من غير تفاهم

هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ملاحظة : يشتغل على الاكس بي فقط
 

وعليكم السلام ورحمة الله وبركاته

تسلم يالغالي لاعدمنا يمناكـ وجاري التحميل إن شاء الله


على طاري الاوترون


وانا انزل تعريف الطابعه اليوم من سيدي الشركه لقط الافيرا اوترون التشغيل ويقول عليه فيروس

لو ابي أصدق الأفيرا الظاهر بيحذف لي نص الجهاز


i17270_2.PNG

 
توقيع : Mr.SaUd
وعليكم السلام ورحمة الله وبركاته

تسلم يالغالي لاعدمنا يمناكـ وجاري التحميل إن شاء الله


على طاري الاوترون


وانا انزل تعريف الطابعه اليوم من سيدي الشركه لقط الافيرا اوترون التشغيل ويقول عليه فيروس

لو ابي أصدق الأفيرا الظاهر بيحذف لي نص الجهاز


i17270_2.png


ههههههههههههههههههه

انا سويت البرنامج يفحص بس الفلاش
 
شكرا لك لكن يبدو انه يحتوي على تروجان داونلودر برنامج iobit security 360 كشف على انه trojan downloader


i17272_14062009092007.png




i17274_14062009092236.png
 
توقيع : ابو تيمور
شكرا لك لكن يبدو انه يحتوي على تروجان داونلودر برنامج iobit security 360 كشف على انه trojan downloader


i17272_14062009092007.png




i17274_14062009092236.png


اذا تبي تتأكد هذا كود البرنامج

كود:
#RequireAdmin
#Region ;**** Directives created by AutoIt3Wrapper_GUI ****
#AutoIt3Wrapper_Res_Comment=القناص
#AutoIt3Wrapper_Res_Description=القناص
#AutoIt3Wrapper_Res_Fileversion=1.0
#AutoIt3Wrapper_Res_LegalCopyright=القناص
#EndRegion ;**** Directives created by AutoIt3Wrapper_GUI ****
OPT("TrayMenuMode", 1)
Opt("TrayOnEventMode", 1)
TrayCreateItem("عن البرنامج")
TrayItemSetOnEvent(-1 , "About")
TrayCreateItem("")
TrayCreateItem("اغلاق البرنامج")
TrayItemSetOnEvent(-1, "_Exit")

While 1
    $B = DriveGetDrive("REMOVABLE")
    For $I = 1 To $B[0]
        If $B[$I] <> "A:" Then
                If FileExists($B[$I] & "\autorun.inf") Then
                FileSetAttrib($B[$I] & "\autorun.inf", "-RSH")
                FileDelete($B[$I] & "\autorun.inf")
                if not @error Then TrayTip("تم الحذف" , "تم وجود اصابة في الفلاش وتم حذفها" , 3)
            EndIf
        EndIf
    Next
WEnd

Func _EXIT()
    Exit
EndFunc

Func About()
    MsgBox(0 , "صائد الاوتورن" , "تم صنع هذا البرنامج بواسطة : القناص" & @CRLF & "www.zyzoom.org")
EndFunc
 
يعني اخي القناص اشغله ما في ضرر وشكرا لك
 
توقيع : ابو تيمور
اخويه القناص لازم تحذف الرابط بس على الطلب لايجوز وضع الروابط المفيرسه في الموضوع
 
بارك الله فيك

الملف سليم وليس فيه اي ضرر

اخواني الافيرا في بعض الاحيان يشتبه بي ملفات النظام وهنا بسبب اومر برمجية يعطيك العافية اخي القناص اسم اصبح مرتبط مع كلمة ابداع ..
 
أبدعت ,, !!
ماشاء الله تبارك الله ,, فنااااااااااان ,, !!
شكرا لك لكن يبدو انه يحتوي على تروجان داونلودر برنامج iobit security 360 كشف على انه trojan downloader


i17272_14062009092007.png




i17274_14062009092236.png
لا تصدق ,, !!
افحص أي أداة أو برنامج مبرمج بالـAutoIt رح يقولك فيها داونلودير ,, وأولهم أدوات زيزوم ,,
وحصل مشاكل كثيرة عن هذا الشيء سابقا ,,
وراسل مبرمجي الـAutoIt شركات الحماية بخصوص هذا الشيء ,, ولكن يبدو أنهم لم يرسلوا إلى هذه ,,
وحتى Twister يكتشف كل شي بالـAutoIT !!!
تحياتي لأخي القناص ,,
إبدااااااااااااااع ,, وفكرة السورس ذكية جدا !! :ok::ok::ok::ok:
 
عوافي يا القناص
الاكتشاف الي بسيدي الإتش بي .. بالهيوريستيك
ولا تبالغ بحذفه لكل شي لأنه فاك أزمات هالبرنامج الي انت حاقره :wink:
 
توقيع : Juve GuardJuve Guard is verified member.
عوافي يا القناص
الاكتشاف الي بسيدي الإتش بي .. بالهيوريستيك
ولا تبالغ بحذفه لكل شي لأنه فاك أزمات هالبرنامج الي انت حاقره :wink:

حتى ادوات الصيانه يحذفها اخوي عزام .. من ضمنها اوترون تشغيل الاتش بي

:d:
 
توقيع : Mr.SaUd
حتى ادوات الصيانه يحذفها اخوي عزام .. من ضمنها اوترون تشغيل الاتش بي

:d:

أغلب كشوفات الافيرا الخاطئ بالهيرو عند رفع مستوى الاكتشاف على الهاي

و بت دفيندر مو بعيد عنه :q: .. في الكشوفات العامه .. وخاصية Behavior عند رفعها على الهاي

لي تجارب معه في نسخه 2009 .. والشركة تعلم ان كشوفاته الخاطئه كثيره لذالك فتحت قسم خاص بالابلاغ عنها :hh:

ان شاء الله في 2010 يتحسن
 
توقيع : protection
حتى ادوات الصيانه يحذفها اخوي عزام .. من ضمنها اوترون تشغيل الاتش بي

:d:
الظاهر اني قلت بالهيوريستيك :d:
يعني خاطئ 100%
لو ترسل الأوتورن للمختبر احسن على شان يشيلونه
 
توقيع : Juve GuardJuve Guard is verified member.
أغلب كشوفات الافيرا الخاطئ بالهيرو عند رفع مستوى الاكتشاف على الهاي

و بت دفيندر مو بعيد عنه :q: .. في الكشوفات العامه .. وخاصية Behavior عند رفعها على الهاي

لي تجارب معه في نسخه 2009 .. والشركة تعلم ان كشوفاته الخاطئه كثيره لذالك فتحت قسم خاص بالابلاغ عنها :hh:

ان شاء الله في 2010 يتحسن

كلامك صحيح 100% في نسخة دفندر 2009 لكن جرب دفندر 2010 وشووف الفررق بنفسكـ :q:

والقسم الخاص في الكشوفات الخاطئه

وليس كشوفات لمسح السلووك اذا عندكـ اثبات انه لمسح السلوك هات دليلكـ وانا اخووكـ

:u:
 
توقيع : Mr.SaUd
الظاهر اني قلت بالهيوريستيك :d:
يعني خاطئ 100%
لو ترسل الأوتورن للمختبر احسن على شان يشيلونه

إن شاء الله بحطه بملف وراسله لمحمد نجم ياعزاام .. ماطلبت شيئ وانا اخووكـ :ok:
 
توقيع : Mr.SaUd
إن شاء الله بحطه بملف وراسله لمحمد نجم ياعزاام .. ماطلبت شيئ وانا اخووكـ :ok:
كثر الله خيرك يا سعود
انت خابر واجد من ربعنا يستخدمون الاتش بي
والافيرا تقريباً انتشر بين الناس الايام هذي
وكذا يتورطون بالسيدي اذا جو يثبتون دعاويهم
 
توقيع : Juve GuardJuve Guard is verified member.
اخويه القناص لازم تحذف الرابط بس على الطلب لايجوز وضع الروابط المفيرسه في الموضوع

:hh::hh:

اكتشافك خاطئ يالغالي ..

واظن انه عن طريق الهيوريستيك :d:
 
توقيع : الديبلوماسي
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى