• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ABDELHAK AS
  • تاريخ البدء تاريخ البدء
  • المشاهدات 852
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ABDELHAK AS

عضو شرف
إنضم
28 نوفمبر 2008
المشاركات
3,571
مستوى التفاعل
13,253
النقاط
1,220
الإقامة
MOROCCO
غير متصل
السلام عليكم ورحمة الله وبركاته

هده العينة رقم 2......لليوم الاول من السنة الميلادية الجديدة ...عينة ZeroDay حجمها 40 ميغا تقريبا..نزلت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
,
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وعدد فيروساتها 127....تم طرح رابطها لدى الامسسوفت ...الكومودو ...المالويربتس ودكتورنا ويب .....


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



Password for the malicious sample:
infected

[/hide]
 

توقيع : ABDELHAK AS
توقيع : باسل القرشباسل القرش is verified member.
الله يعطيك العافيه :)
الكاسبر اكتشف 4 فايروسات أثناء فك الضغط
وبالفحص اكتشف 110
110+4=114 :D
يعني المتبقي 13

hL3sW.png


المتبقي
39pZo.png


 
توقيع : Ali Ramadan
نبدأ على بركه الله :D

الملف الاول والثاني نفس العمليه تم حرقهما بالجدار
YbOdT.png


0ycY2.png

****************************************************************************

الملف الثالث والرابع يملكان نفس العمليه :D تم قنصهما
n5v5P.png

****************************************************************************

الملف الخامس واسمه
CODhackv4.8.exe
بمجرد الفتح تم الحذف :)
CUMTq.png


K2ZuC.png

****************************************************************************

الملف السادس عباره عن Setup لبرنامج الونرار
قام بإنشاء عمليتين اثناء التنصيب
وعمليتين بعد التنصيب
لكن تم التدمير :D
9Qn2K.png


5at63.png

****************************************************************************

الملف السابع وهو ملف تنصيب
قام بحقن العمليه بعد التنصيب, اي لم يفعل شئ اثناء التنصيب
لكن....كالعاده :D
VMKdP.png

****************************************************************************

الثامن وهو ملف تنصيب للجافا
Fctqx.png

****************************************************************************

التاسع وهو عباره عن صوره لكن بإمتداد "EXE" يشبه ملف Setup
تم حذفه بمجرد الفتح أي لم يستطع انشاء الحقن,وتم نقله للمحجر للتحليل

fDO5B.png

****************************************************************************

العاشر :ROFLMAO:
وهو ملف يجمد النظام :cautious: اذا فتحته... تجمد كل شئ :D
لكن الكاسبر نقله لقائمه Low Restricted وفك التجميد :)

hqkgw.png

****************************************************************************

الملفات الثلاث الاخيره بمجرد الفتح تم الحذف
وكلهن من نووع واحد :cautious:

CUMTq.png




في أمان الله
 
التعديل الأخير:
توقيع : Ali Ramadan
الافيرا عند فك الضغط كتشف 45 محا 40 و اصلح 5
SNAG-14010120595600.webp

عند فحص الباقي وجد 72
SNAG-14010121070500.webp

في النهاية تبقى
SNAG-14010121073300.webp

 
نبدأ على بركه الله :D

الملف الاول والثاني نفس العمليه تم حرقهما بالجدار
YbOdT.png


0ycY2.png


الملف الثالث والرابع يملكان نفس العمليه :D تم قتصهما
n5v5P.png


الملف الخامس
بمجرد الفتح تم الحذف :)
CUMTq.png


K2ZuC.png


الملف السادس قام بإنشاء 4 عمليات :cautious:
لكن تم التدمير :D
9Qn2K.png


5at63.png



الملف السابع
كالعاده :D
VMKdP.png


الثامن
Fctqx.png


التاسع وهو عباره عن صوره
تم حذفه بمجرد الفتح

fDO5B.png


العاشر :ROFLMAO:
hqkgw.png


الملفات الثلاث الاخيره بمجرد الفتح تم الحذف
وكلهن من نووع واحد :cautious:

CUMTq.png


تحليل ... احتراافى .. هذا ما نريده من الاختبارات (y)
 
توقيع : Mя.Soul
لم استطع فك الظغط و استخراج ملفات العينة مع اني حاولت مععها بثلاث برامج والمشكلة في ثلاث عينات على التوالي
فمن يعرف منكم سبب اوحل هته المشكلة فليفدني لاني لم اعد اطيق هذا الوضع
 
توقيع : dahman_kz
لم استطع فك الظغط و استخراج ملفات العينة مع اني حاولت مععها بثلاث برامج والمشكلة في ثلاث عينات على التوالي
فمن يعرف منكم سبب اوحل هته المشكلة فليفدني لاني لم اعد اطيق هذا الوضع
حذث لي هذا في العينة السابقة لكني قمت باصلاح الارشيف عن طريق الوينرار
 
هذا ما قمت به لحل المشكل اتمنا ان ينجح معك
SNAG-14010122394400.webp
 
حذث لي هذا في العينة السابقة لكني قمت باصلاح الارشيف عن طريق الوينرار
هذا ما قمت به لحل المشكل اتمنا ان ينجح معك
مشاهدة المرفق 33082

شكرا اخي على المساعدة ... قمت باصلاح عينة اخرى ولكن لم افلح في اصلاح هته العينة لانه لا يدعم نوعها في الاصلاح كما يقول في الصورة وساحاول اصلاحها بالونزيب او ببرامج اخرى

OTaba.png
 
توقيع : dahman_kz
كــــــــــــــــــــــــــأسبوري

اثناء فك الضغط

2OSeL.jpg



cUBzz.jpg


zPUD8.jpg
xUhSE.jpg



الفحص

BDcgo.jpg



المتبقي من الكاسبر

Xwr54.jpg


فحص الهيتمان برو لل 13 ملف

0dSOM.jpg


اكتشافات الهيتمان كلها بمحرك البيت ديفندر

JlHo9.jpg


فحص المالوير بايتس لل 3 ملفات المتبقيه

0UouR.jpg



تبقي الملفين دول

9hTgG.jpg
 
توقيع : alaa8iniesta
نتيجة الأفاست .....
1388659845341.jpg

المتبقي ....

1388659845462.jpg
 
توقيع : أبو رمش
نتيجة البتد فيندر 2014 اكتشف أغلب العينة أثناء فك الضغط و عند فحص المتبقي اكتشف ...
1388660280322.jpg

المتبقي من العينة ...
1388660280211.jpg
 
توقيع : أبو رمش
عند الفحص بواسطة البايدو والكيهو
كانت النتائج كالتالى

ZiFoU.jpg


0OzcR.jpg



ونتيجة الفحص بالكيهو كانت

t3GL7.jpg



rRcbv.jpg



وعمد تشغيل مابقى من العينة قام الكيهو باكتشافهم باستثناء ملفين فقط
قد استحوذ عليهم الكومودو فير وول مما ادى اللى انهاء العينة تماما

RrEa7.jpg


YbF8n.jpg



qG15v.jpg


xxhl4.jpg


wXjd3.jpg





هذا الملف هو الوحيد الذى تعامل معه الكيهو والكومودو فير وول

sRMqX.jpg
31VSb.jpg





والملف لاخير كان من نصيب الكومودو

31VSb.jpg
 
توقيع : MoHaMeD antivirus
عند الفحص بواسطة البايدو والكيهو
كانت النتائج كالتالى

ZiFoU.jpg


0OzcR.jpg



ونتيجة الفحص بالكيهو كانت

t3GL7.jpg



rRcbv.jpg



وعمد تشغيل مابقى من العينة قام الكيهو باكتشافهم باستثناء ملفين فقط
قد استحوذ عليهم الكومودو فير وول مما ادى اللى انهاء العينة تماما

RrEa7.jpg


YbF8n.jpg



qG15v.jpg


xxhl4.jpg


wXjd3.jpg





هذا الملف هو الوحيد الذى تعامل معه الكيهو والكومودو فير وول

sRMqX.jpg
31VSb.jpg





والملف لاخير كان من نصيب الكومودو

31VSb.jpg


الكومودو فيروول و الكيهو >>> اسطورتين
 
توقيع : alaa8iniesta
الكومودو فيروول و الكيهو >>> اسطورتين
بكل تأكيد
عندما تتقابل الاسطورتان لايقف بوجهما شبئ
لذلك اوجه شكرى الى احد اعضاء المنتدى
لانه هو من نصحنى باستخدام الكومودو فيروول
اخبرنى الا اذكر اسمه
شكرا لك
 
توقيع : MoHaMeD antivirus
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى