• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع JOLT_K!NG
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,354
الحالة
مغلق و غير مفتوح للمزيد من الردود.

JOLT_K!NG

زيزوومى مميز
إنضم
18 مارس 2009
المشاركات
826
مستوى التفاعل
4
النقاط
520
الإقامة
In a world of fantasy
غير متصل
السلام عليكم ورحمة الله وبركاته

اليوم قمت بتحميل الاصدار الجديد من اداة حذف الملفات المستعصية unlocker 1.8.7

رابط التحميل من موقع الشركة مباشر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




رابط الدخول للموقع الشركة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الصور توضح اشتباه الكاسبر لاداة تم مرسالة شركة كاسبر بنتظار الرد

i18980_23062009091447.png


i18981_23062009091511.png


i18982_23062009091534.png


i18983_23062009091143.png


علما ان الاصدار السابق لايشتبه به ابدا !

الاداة معروفة هناك تغيرات كثيرة مذكورة في هذا الاصدار وهو مضغوط ومشفر md5 واظن ان هذا سبب الاشتباه

التغيرات في الاصدار

- Fixed bug: Unlocker should not create event logs anymore.
- Fixed bug: Unlocker should not take minutes to close on certain configurations anymore.
- Fixed bug: Unlocker should not lock DLLs not used by Unlocker anymore.
- Fixed bug: Fixed potential driver bug.
- Fixed bug: Miscellaneous handle leaks.
- Improved behavior: Improved deleting/renaming/moving files such as C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx for example.
- Improved behavior: When right-clicking files or folders and selecting Unlocker, those are automatically deselected. It helps with movie files and removable drives.
- Improved UI: Icon looks correct now on Windows Vista
- Promotional feature: Added fully optional shortcuts to eBay during the installation. Simply untick "eBay shortcuts" in the choose components page during install if you do not wish to have those.

 

أظن والله اعلم السبب في هذا الكشف
هو انها تقوم بنسخ او اعداد او تعديل بعض الملفات في الريجستري
 
توقيع : Juve GuardJuve Guard is verified member.
من غير مايردوا الملف سليييييييييم لكن الاشتباه هنا عن طريق الفلتره( بيهيفيور او سلوك) وليس عن طريق الفحص وللاسف الكاسبر باللغه العربيه فمش قادر احدد سبب الاشتباه لان الكلام المعرب غير مفهوم. في انتظار اراء باقي الاخوه
 
و عليكم السلام و رحمة الله و بركاته

اعتقد الأشتباه لوجود unlockerdriver5.sys و يزرع ملف DLL فى driver file و بالتالى يحسبه Rootkits. و الله اعلم

 
توقيع : ibis
و عليكم السلام و رحمة الله و بركاته

اعتقد الأشتباه لوجود unlockerdriver5.sys و يزرع ملف DLL فى driver file و بالتالى يحسبه Rootkits. و الله اعلم

المهم ان الاداة
سليمه و مهمه
وكلنا نستخدمها
وان الكاسبر مخطئ
وسيتم اصلاح هذا الاكتشاف
بعد رد الشركة :ok:
 
توقيع : Mr.Najem
المهم ان الاداة
سليمه و مهمه
وكلنا نستخدمها
وان الكاسبر مخطئ
وسيتم اصلاح هذا الاكتشاف
بعد رد الشركة :ok:
:ok::ok::ok::ok:
 
المهم ان الاداة
سليمه و مهمه
وكلنا نستخدمها
وان الكاسبر مخطئ
وسيتم اصلاح هذا الاكتشاف
بعد رد الشركة :ok:


لحوووووووووول

:cr:
 
توقيع : Juve GuardJuve Guard is verified member.
بعض الناس يدورون الزله
الصبر وانا اخوك ما لك غيره :d:
والله صدقت يا غالى
الان لما تتكلم عن برنامج حماية
كأنك شتمت و سبيت العضو نفسه و لا حول ولا قوة الا بالله :no:

يعنى الكاسبر اخطئ وكشف برنامج سليم مليون فى الميه
تم تحميله من موقع الشركة و قال خطير
ايش تبيني اقول عليه ؟

الكاسبر اصاب !
:cr:
الكاسبر اخطئ !!!! :eek:
 
توقيع : Mr.Najem
ضع الملف الذي يشتبه به كاسبر في الاستثناءات وتنتهي القضيه

ولاتأخذ وقت منك وهي تتم أثناء تنصيب البرنامج ..
 
توقيع : protection
والله صدقت يا غالى
الان لما تتكلم عن برنامج حماية
كأنك شتمت و سبيت العضو نفسه و لا حول ولا قوة الا بالله :no:

يعنى الكاسبر اخطئ وكشف برنامج سليم مليون فى الميه
تم تحميله من موقع الشركة و قال خطير
ايش تبيني اقول عليه ؟

الكاسبر اصاب !
:cr:
الكاسبر اخطئ !!!! :eek:

يالغالي مافيه برنامج ماله كشف خاطئ ..

في احد المواضيع لاخونا فراح الروح الكاسبر اكتشف اداة تنظيف على انها دوده .. اداة تنظيف صارت دوده وربي قويه :d:

المهم يالغالي ان الاكتشاف الخاطئ لابد منه سواء قليل اكتشاف او كثير اكتشاف :ok:
 
توقيع : Mr.SaUd
السلام عليكم ورحمة الله

بارك الله فيكم جميعا و شكرا لكم للمشاركة والاراء التي طرحتمها

في البدية رد شركة كاسبر

hello,


unlocker1.8.7.exe

no malicious code was found in this file

البرنامج سليم مئة بالمئة وقمت بتنصيبه ووضعه في التطبيقات الموثوقة قبل الرد من شركة كاسبر

الكاسبر اشتبه بسلوك تثيبيت الاعداد لانها تنطبق كما ذكر اخي الاستاذ حسام على سلوك Rootkits

حيث قام التطبيق بنسخ نفسه في ملفات النظام في الخفاء دون اعلام المستخدم بذلك مع احدث بعض التغيراتفي النظام وايضا عند الانتهاء من التثبيت يطلب الاتصال سلوك مشابه لملفات التجسس

وهذه نقطة في صالح الكاسبر وليس ضده

عند الرجوع والاطلاع على الرسائل التحذيرة من الكاسبر التي ظهرة سابقا يتبن لنا انه صنف التطبيق بالتطبيق الموثوق !

وبين الاشتباه انه يقوم بانشاء مسارات وملفات جديدة بالخفاء وهذا عيب من الشركة صاحبة الاداة

لانه الان جميع الشركات البرمجية بدات تاخذ تقنية تحليل السلوك (الهوريستك) بعين الاعتبار عند تصميم برنامج ما بحيث يتجاوز مرحلة الاشتباه لبرنامج الحماية .

بالنسبة للكاسبر جميل جدا عند تنصيب البرنامج قام باعطاء خيار المتابعة وايضا وضع التطبيق في قائمة الطبيقات الموثوفة او ايقافة اذا لم اكون واثق منه لكن :

- تاكدي من ان البرنامج سليم وذلك لانه تم تحميلة من رابط الشركة مباشر

-رسائل الكاسبر التي بينة طريقة وسبب الاشتباه وتصنيفه

جعلتني اضع التطبيق مباشرة في قائمة التطبيقات الموثوقة

الاكتشاف ليس بعمل البرنامج بعد التنصيب لكن لطريقة نسخ وتجهيز البرامج للعمل :i:

اتمنى ان اكون وضحة قليلا سبب الاشتباه هذا والعلم عند الله عز وجل


 
للتذكير

Unlocker 1.8.7 - 01/05/2008 >> قديم الاصدار لكنه فعال <<
 
توقيع : Future Tank X-1
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى