• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 6,835
الحالة
مغلق و غير مفتوح للمزيد من الردود.
بارك الله فيكم على تجاربكم .. وكل من وضع تجربته بالصور داخل الموضوع

ومن وافانا بالنتائج ... وأعتقد اني سوف أطلب من الاداره غلق الموضوع

ولن أنزل اي موضوع بخصو اي فايروس او تجربه .. بما انكم تصنعون من أي موضوع مشابه

مشكلة او مشادة مع أحد الاعضاء .. الموضوع ليس توزيع مفاتيح أو جوائز وأوسمه لكي

نقول هذا يستحق او هذا . ولماذا ذاك او ذاك

الفائدة الاساسيه هي ان نشاهد التجارب من لديهم نظام وهمي او باك اب

وكذالك لديه خبره في تحليل الملف ومعرفه أين الخطر وعمل الملف بالتحديد

انا لاأتهم احد بان هذا خبير والاخر لا .. ولكن أشاهد من له تجربه سابقة باحد المواضيع

هل هو يقول ارسل ويفحص الملف فقط

او يقوم بتحليله وعرض النتائج والتوقعات وله تجارب سابقه مع انواع أخرى من الفايروسات

وللعلم :: انا لم أقم بالتجربه ولست خبير لذالك طلبت من الاعضاء من لديهم خبره لموافاتنا بالنتائج

لكي استفيد وغيري يسفيد بالمشاهده من الاخطار التي بهذه الشاكله وبنفس الوقت ياخذ خبره من الاطلاع

والشكر موصول لـ أبو أسامه لمتابعته للموضوع



وفيك بارك الرحمن لا يأخي ما يحتاج تغلق الموضوع المسألة مجرد نقاش بالتي هي أحسن نحن أبدينا رأينا والمفروض ما أحد يزعل أو يقول لنا ((أثقلو )) ليه نحن ماتعلمنا الأدب
ما فيها شيء نحن نجرب نحاااول نتعلم مثلكم ونتعلم منكم أنا لا أريده ولم أطلبه أصلاً لكن رأيت الأخ أبو ظبي زعلان وأنا والله ما أعرفه غير عضوية أكترونية بس حزنت يوم شفته متضايق وعلى أيش فيروس ما فيها شيء ينرسل له يجربه يعني ما هي محصورة على أناس لهم تجارب حتى هو يتعلم

وأخيراً الله يوفقك ويقويك ويعينك ولن أتدخل مرة أخرى في مثل هذه الأمور إذا تسبب زعل والله من وراء القصد

مووووفقين أنت وأبو أسامة وجميع الأعضاء ومن شارك
وسااامحونا وأعذوروووونا إذا أخطينا 
 

توقيع : اللؤلؤ المكنون
ان شاء الله لي رجعه عشان اعطيكم اخر التطورات

لما تدخل على موقعهم وتحمل المشغل يقوم بتنزيل اداة لتنزيل الملفات من النت

وينزل ملفات تجسس

وللاسف ان الملفات مايكتشفها الكاسبر لا عند الفحص ولا عند التشغيل :no:

وانما على اليدوي يرصدها لكن بدوون اي تنبيه
 
توقيع : فارس الملاك
ان شاء الله لي رجعه عشان اعطيكم اخر التطورات

لما تدخل على موقعهم وتحمل المشغل يقوم بتنزيل اداة لتنزيل الملفات من النت

وينزل ملفات تجسس

وللاسف ان الملفات مايكتشفها الكاسبر لا عند الفحص ولا عند التشغيل :no:

وانما على اليدوي يرصدها لكن بدوون اي تنبيه


اي صحيح كلامك هذا الكود خطر التحميل اني كشفه عندي pc tools internet security 2010 والبت دفندر
هذه الصوره للبيسي تولز

i48363_2009-11-17-120303.png



هذا كشف الكود للبت دفندر
i48320_2009-11-17-112903.png



يعني البت دفندر نجح في كشف جميع الملفات مجموع ملفين من العينه والكود من التحميل
يعني نجح في 3 ملفات
 
بارك الله فيكم جميعاً

ان شاء الله لي رجعه عشان اعطيكم اخر التطورات

لما تدخل على موقعهم وتحمل المشغل يقوم بتنزيل اداة لتنزيل الملفات من النت

وينزل ملفات تجسس

وللاسف ان الملفات مايكتشفها الكاسبر لا عند الفحص ولا عند التشغيل :no:

وانما على اليدوي يرصدها لكن بدوون اي تنبيه

تيب لو سمحنا للملف بالاتصال وقام بانزال تروجان هل يتم تنصيبه تلقائي في الجهاز ويعمل

بدون اي تحذير من المكافح ؟! :i:
 
توقيع : protection
هذا النوع من التروجانات كما قرأت يقوم بتحويل الملفات الصوتية الموجودة على الجهاز
إلى الصيغة wma .. ويضيف في رأس الملف عنوان إنترنت .. وذلك من أجل إخبار المستخدم
أن هناك كوديك معين يجب تحميله من النت (عبر هذا الرابط) كي يعمل الملف الصوتي .. وبدل
تحميل الكوديك يتم تحميل البلاوي الزرقاء ..

بس الغريب أن الأون لاين آرمور لم يتحرك تجاه هذا الطلب؟! كما أشار الأخ عزام!

كذلك الثريت فاير .. لم يرتكس للتغييرات التي يحدثها هذا التروجان!!

ربما لان التغير هي في ملفات صوتيه موجوده على الجهاز ولا دخل لها في ملفات النظام

لان هذه الملفات قد يتم تغيريها بشكل عادي من قبل المستخدم

اي لو ان التغير في ويندوز ميديا بلير نفسه لكان رصد التغير والله أعلم ؟!

بخصوص اون لاين أرمور .. اتذكر فيه علامة صح .. عند السماح للاتصال في البرامج الموثوقه بالجهاز

والاتصال كان من ميديا بلير او اي مشغل صوتي على الجهاز .. وبتالي لايحذر من اي اتصال

لان خلال تنصيب اون لاين أرمور فهو يقوم بالتعرف على برامج الجهاز ويضعها بالموثوق اذا كانت سليمه

ويسمح لها بالاتصال .. وان وضعته بعد ذالك يدوي سوف يسمح لها .. لانها موضوعه مسبقا بالسماح

(( ان شاء الله تكون معلوماتي صحيحه ))
 
توقيع : protection
طيب ماحد جرب الافيرا ؟؟؟ جي داتا ؟؟؟ افاست ؟؟؟ غيره ؟؟

كل التجارب كاسبر وبتدفندر !!

جربت الافاست فحص و تشغيل و لم يتحرك:q:
 
بارك الله فيكم على تجاربكم .. وكل من وضع تجربته بالصور داخل الموضوع

ومن وافانا بالنتائج ... وأعتقد اني سوف أطلب من الاداره غلق الموضوع

ولن أنزل اي موضوع بخصو اي فايروس او تجربه .. بما انكم تصنعون من أي موضوع مشابه

مشكلة او مشادة مع أحد الاعضاء .. الموضوع ليس توزيع مفاتيح أو جوائز وأوسمه لكي

نقول هذا يستحق او هذا . ولماذا ذاك او ذاك

الفائدة الاساسيه هي ان نشاهد التجارب من لديهم نظام وهمي او باك اب

وكذالك لديه خبره في تحليل الملف ومعرفه أين الخطر وعمل الملف بالتحديد

انا لاأتهم احد بان هذا خبير والاخر لا .. ولكن أشاهد من له تجربه سابقة باحد المواضيع

هل هو يقول ارسل ويفحص الملف فقط

او يقوم بتحليله وعرض النتائج والتوقعات وله تجارب سابقه مع انواع أخرى من الفايروسات

وللعلم :: انا لم أقم بالتجربه ولست خبير لذالك طلبت من الاعضاء من لديهم خبره لموافاتنا بالنتائج

لكي استفيد وغيري يسفيد بالمشاهده من الاخطار التي بهذه الشاكله وبنفس الوقت ياخذ خبره من الاطلاع

والشكر موصول لـ أبو أسامه لمتابعته للموضوع
انا اسف
ان كنت قد سببت مشاكل
عذرا اخوي وليد
وعذرا لكل الأعضاء
:b:​
 
توقيع : لا داعي
ربما لان التغير هي في ملفات صوتيه موجوده على الجهاز ولا دخل لها في ملفات النظام

لان هذه الملفات قد يتم تغيريها بشكل عادي من قبل المستخدم

اي لو ان التغير في ويندوز ميديا بلير نفسه لكان رصد التغير والله أعلم ؟!

بخصوص اون لاين أرمور .. اتذكر فيه علامة صح .. عند السماح للاتصال في البرامج الموثوقه بالجهاز

والاتصال كان من ميديا بلير او اي مشغل صوتي على الجهاز .. وبتالي لايحذر من اي اتصال

لان خلال تنصيب اون لاين أرمور فهو يقوم بالتعرف على برامج الجهاز ويضعها بالموثوق اذا كانت سليمه

ويسمح لها بالاتصال .. وان وضعته بعد ذالك يدوي سوف يسمح لها .. لانها موضوعه مسبقا بالسماح

(( ان شاء الله تكون معلوماتي صحيحه ))


افضل تحليل حتى الان

الكاسبر هذه نتائج اخر نسخة

i48386_1.png


i48389_3.png




اما عند تعطيل الحماية و تشغيل الملف

اعطى النتيجة هذه

i48388_2.png


و بما اني قد شغلته

فهو يظر رسالة بالانجليزية

no sound ?

this mp3 can only be

played in f2player

download it free

ومحتوى الرسال ان لا صوت
هذا الملف لا يعمل على المشغل f2player


 
جاري تسطيب الكود المطلوب
 


افضل تحليل حتى الان

الكاسبر هذه نتائج اخر نسخة

i48386_1.png


i48389_3.png




اما عند تعطيل الحماية و تشغيل الملف

اعطى النتيجة هذه

i48388_2.png


و بما اني قد شغلته

فهو يظر رسالة بالانجليزية

no sound ?

this mp3 can only be

played in f2player

download it free

ومحتوى الرسال ان لا صوت
هذا الملف لا يعمل على المشغل f2player




وبرنامج f2 player هو البرنامج الخبيث
 
توقيع : ابو تيمور
جاري تسطيب الكود المطلوب


ديربالك تره الكود خطر اصححلك المعلومه احسن واحد كشف 3 ملفات هوه البت دفندر لانه كشفه جميعا

الكاسبر كشف ملف واحد اعتقد والكود لم يكشفه الله واعلم
 
ياجماعه حد يبعتلي الملفات انزلها اشوفها علي الافيرا بليييييييييييز
 
ارجو من الجميع ارسالي الفيروسات عشان اشوفها علي الافيرا ال 9
 
تم تثبيت الكود

برنامج سليم و يتم تحميل ملفاته من موقع خبيث

صورة لعملية التسطيب

i48391_1.png


نعتذر عن معلومة الافاست

كان معطل

و اثناء التسطيب

منع هجوم من الشبكة ما لحقت اصوره بس سجلها البرنامج
i48392_2.png



لاحظ اخر الاصابات


 
ان شاء الله نجرب الافيرا غدا
و ربما النود

و ان بقي وقت الافسكيور

تصبحون على خير
 
ان شاء الله نجرب الافيرا غدا
و ربما النود

و ان بقي وقت الافسكيور

تصبحون على خير

الف شكر ياغالي على التجربه لاكن هذا الكود مكتشف من الكاسبر لو لا
 
مادام الاخوه الافاضل مش عاوزين يرسلولي الفيروسات لاجربها علي الافيرا 9 مستني التجربه غدا منكم باذن الله
 
ملخص ما وُصل اليه :
ان ملف الـMP3 ليس فايروس بالمعنى الحقيقي وانما هي مجرد عملية احتياال لا غير ,,
ولالا :d:
 
توقيع : Future Tank X-1
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى