• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,002
الحالة
مغلق و غير مفتوح للمزيد من الردود.
توقيع : shaded
نتيجة النورتن 2010 .. :er:






























1_79.png


:d: السونار بالمرصاد ..


نوع الاصابات في برامج الحمايه الي تحمل مسمى exploit

في غالب تكون أصابه خاصه بايش ؟ حقن ولا ثغرة متصفح ولا هجوم شبكة ولا شو :i:
 
توقيع : protection
بارك الله فيكم على تجاربكم .. والافيرا 2010 ممتاز

باقي نتائج أفاست 5 ونورتن 2010 ... تم الارسال لشادي

ياليت توفرون الملف لبقية الاعضاء


و لكنه لم يكتشفه
 
مفاجأة....كاسبر 2009 لم يكتشفه !!!!
 
توقيع : starmaker295
السلام عليكم الف شكر يا shaded على الارسال
الملف اكتشفه البت دفندر عن طريق تحليل السلوك هذه الصوره

i63430_2010-02-16-231820.png


قمت باغلاق البت دفندر وتجربه الملف على الثريت فاير ايضا نجح في كشف الفايروس هذه الصوره
i63435_2010-02-16-231802.png



[
i63434_2010-02-16-231841.png
 
السلام عليكم ورحمة الله وبركاته

أسعد الله صباحكم أخواني

أسف على التاخير ... في تحليل الملف :b:

وهذة بيانات التحليل

مع تشغيل التطبيق الضار virus.exe بقوم بعمل الاتي

أختفاء التطبيق بعد التشغيل لوجود ملف دافعي يقوم بحذف التطبيق الضار الاصلي

كما ويقوم بزرع تطبيق أخر ضار بأسم msa.exe في المسار التالي

C:\Windows\msa.exe

أيضا يقوم بأنشاء قيمة داخل مجدولة التوقيت تحمل القيمة التالية

C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

كما ويقوم بأضافة قيمة جديد لمحرر النظام
Registry Editor تحمل القيمة التالية

HKEY_USERS\S-1-5-21-1482476501-1592454029-68200330-500\Software\Microsoft\Windows\CurrentVersion\Run

TOY5KNQ8OC = C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Pc1.exe

هذا كل ما تمكنت من معرفته

:: تحياتي ::

 
توقيع : Abdulmuhaimen
::~:: متآآبع ::~::
 
السلام عليكم ورحمة الله وبركاته

أسعد الله صباحكم أخواني

أسف على التاخير ... في تحليل الملف :b:

وهذة بيانات التحليل

مع تشغيل التطبيق الضار virus.exe بقوم بعمل الاتي

أختفاء التطبيق بعد التشغيل لوجود ملف دافعي يقوم بحذف التطبيق الضار الاصلي

كما ويقوم بزرع تطبيق أخر ضار بأسم msa.exe في المسار التالي

C:\Windows\msa.exe

أيضا يقوم بأنشاء قيمة داخل مجدولة التوقيت تحمل القيمة التالية

C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

كما ويقوم بأضافة قيمة جديد لمحرر النظام
Registry Editor تحمل القيمة التالية

HKEY_USERS\S-1-5-21-1482476501-1592454029-68200330-500\Software\Microsoft\Windows\CurrentVersion\Run

TOY5KNQ8OC = C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Pc1.exe

هذا كل ما تمكنت من معرفته

:: تحياتي ::

رائع ...مشكور :ok::ok:
 
توقيع : starmaker295
و لكنه لم يكتشفه
اخوي انت قدمت النا دليل انه اكتشفه بالتحليل سلوك

.. بغض النظر عند الفحص اكيد مش حيمسكه .. اها وصلت؟؟
 
توقيع : format
الله يبارك فيك ارسل
 
توقيع : بشار8636
نتيجة النورتن 2010 .. :er:






























1_79.png


:d: السونار بالمرصاد ..

الله يعطيك العافية

سيصبح للنورتن مدى بعيد :u:​
 
توقيع : اللؤلؤ المكنون
نوع الاصابات في برامج الحمايه الي تحمل مسمى exploit

في غالب تكون أصابه خاصه بايش ؟ حقن ولا ثغرة متصفح ولا هجوم شبكة ولا شو :i:

تكون استغلال للثغرات في أكثر الاحيان .. :d:
 
توقيع : shaded
توقيع : shaded
موضوع جميل و مشاركات رائعة =>>>>> متابع
 
توقيع : Horror
عقبال الافيرا .. اخر الشهر .. :d::er:

وعقبال الكاسبر 2011 بعد اسبوعين البيتا مثل ما يقول أخوي وليد
عاد شوف 2010 افضل منه ولا 2011
عسى مو مثل العام 2009 افضل من البيتا 2010​
 
توقيع : اللؤلؤ المكنون
لم يتم ارسال لي شي يا سلام هاذا (ظلم)
 
توقيع : ولد ابوظبي
السلام عليكم

إذا ممكن إرسال الملف لتحليله عن طريق التنقيح :smile:

 
توقيع : الزري2
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى