• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع peter1977
  • تاريخ البدء تاريخ البدء
  • المشاهدات 996
الحالة
مغلق و غير مفتوح للمزيد من الردود.

peter1977

زيزوومي جديد
إنضم
4 مايو 2013
المشاركات
14
مستوى التفاعل
49
النقاط
30
الإقامة
Tunisia
غير متصل
1337809832821.png



[HIDE]http://www.gulfup.com/?xZzbBn
[/HIDE]

اعتقد أن نوع من الباتش أو تروجان

ودليل أنو مشفر بخاصيات netshrink

مكشوف ب أفاست

371482Capture4.png



(y)

-----​
تم اخفاء الرابط / DeadEye
 

توقيع : peter1977
عند الفحص ببرنامج تراست بورت قبل التشغيل :(
وعند الفحص ببرنامج تروجان ريموف :(
ولكن عند تشغيل السيرفر اكتشفة برنامج تراست بورت :)
 
توقيع : Dr.protection
مكشوف من الكاسبر

عند التحميل وقبل فك الضغط

 
توقيع : بنادول
1337809832821.png



[HIDE]http://www.gulfup.com/?xZzbBn
[/HIDE]

اعتقد أن نوع من الباتش أو تروجان

ودليل أنو مشفر بخاصيات netshrink

مكشوف ب أفاست

371482Capture4.png
(y)
طبعا هذا الخطأ يمرون بيه كثير من الاخوان الجدد​
ان لا يقوموا باخفاء رابط تحميل العينات​
للحفاظ على حواسيب الزوار سليمة​
رجاءا رجاءا​
اخفي رابط التحميل​
و اخي​
تاخذ التنبيه مني​
احسن ما تتلدغ​
من احد المشرفين هههههههههههه​
طبعا عم امزح​
كل المشرفين على راسي​
و لولا جهودهم المشكورين عليها​
لصار المنتدى​
فوضى في فوضى​
تقبل مروري​
 
توقيع : MR.BRAIN
السلام عليكم و رحمة الله و بركاته​
الملف غير مكتشف بالكومودو​
لكن قمت بتحليل سلوكياته و هذه هية النتيجة​
تم تشغيل الملف في ساند بوكس الكومودو و تحت قاعدة محجوز بالكامل​
1.webp
الملف يحاول تشغيل نفسه -سماح-​
2.webp
ثم ظهرت هذه النافذة​
3.webp
ضغطت على اوكي​
و يا ريتني ما ضغطت​
الملف استخرج ملف اخر في مسار التيمب​
اسمه سكايب​
4.webp
انا كنت اضنه السكايب خاصتي​
لكن الملف​
اولا : استخرج للتو ووضع في مسار الملفات المؤقتة للتو و تم فتحه للتو​
و كل هذا موضع بالخط الاحمر في نافذة خصائص الملف​
ثانيا : الملف "غير موثوق" من قبل كومودو على عكس السكايب الاصلي الموثوق​
و الملف الغير موثوق هذا يحاول الاتصال بالانترنت​
5.webp
بلوك + انهاء + تذكر​
اخي​
الملف 101% فيروس​
و سلوكياتة خطيرة و اخطر سلوك بيه هو الاتصال بالانترنت​
تجنب الملف احسن و أأمن​
و دمتم سالمين​
 
توقيع : MR.BRAIN
محرك النورتن سيء جداً فدائما لايكشف فيروسات التجارب .. :cry:


عند الفحص لم يكشف شيء .. :cry:

palG0.png


عند التشغيل قام النورتن بتحذيري بسبب سمعة الملف

YfwFX.png


سمحت بتشغيل الملف

وقام النورتن بتحذيري بملف سكايبي مزيف وسمعته قليلة .

NC31P.png


سمحت بتشغيل الملف


wIKRH.png


ظهرت هذه الرساله عملت موافق

فقام النورتن بتحذيري بوجود سلوك مريب من طرف السونار ..

toaVY.png


فقمت بأزالة الملف .. :p

لكن لا اعرف بالضبط اذا تم الاختراق او تم ابطالة .. :cry:


عموما شكراً لك ..
 
مكتشف قبل التحميل
[HIDE]
1377442609.jpeg
[/HIDE]
:)
---​
تم اخفاء الصورة لظهور الرابط الضار / DeadEye
 
يرجى الالتزام بقوانين القسم
تم اخفاء رابط التحميل و الصور المخالفة، حفاظاً على اجهزة زوار المنتدى
فضلاً يرجى مراجعة قوانين القسم
 
عند الفحص ببرنامج تراست بورت قبل التشغيل :(
وعند الفحص ببرنامج تروجان ريموف :(
ولكن عند تشغيل السيرفر اكتشفة برنامج تراست بورت :)


هديك بقى الأعدادات الصح
وهتلاقيييه مية مية مية مية مية (y)
 
توقيع : MagicianMiDo32
تراست بورت فيربوز مود بقاعة ريستريكت
2013-08-26_175201.webp
2013-08-26_175219.webp
2013-08-26_175234.webp
2013-08-26_175250.webp
2013-08-26_175307.webp

2013-08-26_175320.webp
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى