• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 6,835
الحالة
مغلق و غير مفتوح للمزيد من الردود.

protection

لا إله إلا الله
★★ نجم المنتدى ★★
إنضم
8 فبراير 2008
المشاركات
10,217
مستوى التفاعل
2,290
النقاط
1,120
الإقامة
.
غير متصل
i48245_wnv97812.gif


من خلال تصفحي في المواقع الصينيه تحصلت على ملفين صوتيين بهما اصابه

والله أعلم عند تشغيلها يتم دمج الكود الخبيث في مشغل ويندوز ميديا :cr:

i48249_2.jpg


وهذا الوضع خطير لان لاأحد يشك في ملفات صوتيه انها مصابه لان جرت العادة

ان الخطر يكون من ملفات تنفيذيه exe :d:

لذالك سوف يكون عليها اختبار من 3 مراحل كالاتي ::

i48246_index-79.gif


1- الاكتشاف (( سواء في الفحص او التشغيل ))

2
- قوة التصدي (( في حال انه غير مكتشفه .. نشغله لتجربه الحمايه الاخرى من هيبس او مراقبه سلوك ))

3- قوة التنظيف (( في حال انه مكتشف هل المكافح يحذف كود الفايروس ويبقى الملف سليم ....

او يحذف الملف كامل
))

لاننا نواجه دائماً فلاش ميموري او هاردسك خارجي .. يكون مصاب وبتالي يقوم المكافح بحذف ملفات مهمه

مصابه ولايعرف تنظيفها بشكل جيد :no:

i48248_virscan-filescan.jpg


طريقة الاختبار .. لكي لايكون الموضوع مخالف ::

وهو بارسال الملفين الى أعضاء أصحاب تجارب سابقه ولديهم نظام وهمي أو نسخه باك أب فقط

خلاف لذالك لن يتم الارسال (( لكي لايتحول الموضوع الى نظام أرسل )) :q:

وهذا الموضوع سوف يكون اختبار جديد بمعرفة التهديدات القادمه من اليوتيوب او الملفات الصوتيه المصابه

ملاحظة ::

لم أشغل المقطع الصوتي .. لذالك في حال وجود أغنيه او شي لست مسؤول :hh:

بنتظار أصحاب التجارب :i:​
 

توقيع : protection
وعليكم السلام والإكرام

أرسل أخوي وليد .. نشوف الوضع عندنا هنا
 
توقيع : stimulator32
وعليكم السلام والإكرام

أرسل أخوي وليد .. نشوف الوضع عندنا هنا

اهلين وسهلين ونور الموضوع يانور العين :d:

جاري رفعهما .. اتصالي ضعيف جداً هذه الايام
 
توقيع : protection
ياليت تمسح بعض الرسائل لديك
 
توقيع : protection
تم يا غالي ..

وتم الارسال .. انا خارج للصلاة .. ياليت تلبي من يطلب اذا كان صاحب تجارب

في حال وجودك بالمنتدى :q:
 
توقيع : protection
الاختبار على النود الرابع ::

أولا .. لم يكتشف محرك البحث بالفحص الستاتيكي أي إصابة بالملفين ..
أما عند تشغيل الملفين في البيئة الوهمية للساندبوكسي .. فلم يعملا، وظهرت نافذة الميديا بلير
وكان بها تعليق ومتوقفة ..
ذهبت لنافذة الساند بوكسي لمشاهدة الملفات المدمجة التي تعمل .. فلم أر سوى تطبيق الميديا بلير ..


i48252_17-11-2009-4-26-21-am.jpg



ثانيا .. لم يكتشف النود أي شيء عند تشغيل الملفين في البيئة الوهمية ..

ثالثا .. لا مجال للتنظيف ..

وبارك الله فيك يا وليد ..

.
.
.

((جاري تحليل الملفين أكثر))
 
توقيع : stimulator32
وتم الارسال .. انا خارج للصلاة .. ياليت تلبي من يطلب اذا كان صاحب تجارب

في حال وجودك بالمنتدى :q:

تقبل الله منكم ..
 
توقيع : stimulator32
والله أعلم أن هناك محاولة لفتح بورت كما تظهره نافذة Network Connections في النود .. وذلك
عند التشغيل ..

وفتح البورت لم يتم .. قد يكون بسبب بيئة الساندبوكسي ..

والله أعلم ..​
 
توقيع : stimulator32
اذا ما عليك امر يا ابو اسامه
ترسل لي الملف اشوف وضعه
 
توقيع : Juve GuardJuve Guard is verified member.
ارسلو الله لا يهينكم نشوف وش قصته ,,
 
توقيع : Future Tank X-1
وأيضا أخي وليد ..

عند تشغيل التطبيقين من خلال الساندبوكسي كمدير .. تظهر رسالة تخبر بأن التطبيق
غير صالح لأنظمة الـ 32


i48272_17-11-2009-6-14-36-am.jpg
 
توقيع : stimulator32
يعطيك العوافي يا ابو اسامه
شغلت الملفين بوجود النود انتي فايروس مع الثريت فاير
ولا وجود لأي تحذير
وأيضاً شغلتهم بوجود برنامج Online Armor Premium الإصدار الأخير
مع وضع الفايروول يدوي
ولا وجود لأي أثر
 
توقيع : Juve GuardJuve Guard is verified member.
ممكن ارسال ابو اسامه جزاك الله كل الخير
 
يعطيك العوافي يا ابو اسامه
شغلت الملفين بوجود النود انتي فايروس مع الثريت فاير
ولا وجود لأي تحذير
وأيضاً شغلتهم بوجود برنامج Online Armor Premium الإصدار الأخير
مع وضع الفايروول يدوي
ولا وجود لأي أثر

:ok:
 
توقيع : stimulator32
السلام عليكم الملفين فايروسين تم كشفهم عن طريق البت دفندر وهما ترجون
هذه الصور بارك الله بيك ابو اسامه على الارسال

i48273_2009-11-17-042354.png


i48274_2009-11-17-042432.png
 
هذا النوع من التروجانات كما قرأت يقوم بتحويل الملفات الصوتية الموجودة على الجهاز
إلى الصيغة wma .. ويضيف في رأس الملف عنوان إنترنت .. وذلك من أجل إخبار المستخدم
أن هناك كوديك معين يجب تحميله من النت (عبر هذا الرابط) كي يعمل الملف الصوتي .. وبدل
تحميل الكوديك يتم تحميل البلاوي الزرقاء ..

بس الغريب أن الأون لاين آرمور لم يتحرك تجاه هذا الطلب؟! كما أشار الأخ عزام!

كذلك الثريت فاير .. لم يرتكس للتغييرات التي يحدثها هذا التروجان!!
 
توقيع : stimulator32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى