• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع kiano
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,352
الحالة
مغلق و غير مفتوح للمزيد من الردود.
ههههههههه الناس دى بيعملو فينا كدا ليه اسيادة الريس لازم يعزبونا يعنى ويعملولنا زلزال فى اكتشافهم للملفات بس اقولك هذا هو التميز لانه بيجيبلك كل صغيرة وكبيرة للملف :ROFLMAO:(y)
مش عارف كلام كتيير وتقارير
بس انا بحب لتفصيص
 

توقيع : pro george
متابع للموضوع

متوقع من البرامج العملاقة كالكاسبر سكاي والبيتديفايندر وغيرها من البرامج الأخرى اكتشاف العينة ممكن تكون ضعيفة نوعاً ما


ممكن حبيبى بس الى شدنى لعمل هذه التجربة زيادة انتشار هذه الملفات فى الفيس بوك وطبعا هناك اشخاص كثيرون مصابون بسبب هذه الملفات حتى ولو كانت ضعيفة ;)(y)
 
ممكن حبيبى بس الى شدنى لعمل هذه التجربة زيادة انتشار هذه الملفات فى الفيس بوك وطبعا هناك اشخاص كثيرون مصابون بسبب هذه الملفات حتى ولو كانت ضعيفة ;)(y)
وما الذي يدعوني أن أقوم بالتحميل من مجتمع الفيس بوك أو غيره من المجتمعات التي تفقد الأمان نوعاً ما

كما أن إضافة بيتديفايندر ترافيك لايت أو غيرها من الإضافات لمتصفح الفايرفوكس تبين لك الروابط الملغمة وغيرها من الأمور
 
توقيع : أبو عائشهأبو عائشه is verified member.
وما الذي يدعوني أن أقوم بالتحميل من مجتمع الفيس بوك أو غيره من المجتمعات التي تفقد الأمان نوعاً ما

كما أن إضافة بيتديفايندر ترافيك لايت أو غيرها من الإضافات لمتصفح الفايرفوكس تبين لك الروابط الملغمة وغيرها من الأمور
مقصدش نفسى او المهتمون بالحمايات انا قريت مقال ان هتزداد الملفات الخبيثة عبر الفيس بوك فى هذه الفترة وجائتنى رسالة من احد الاصدقاء بس انا كنت متاكد ان البيت ديفيندر هيقوم بالواجب فا حبيت اعمل التجربة واهى تبقى نصيحة لمستخدمى الفيس بوك عامة ;)
 
البتد فيندر عند التحميل قام بحجب الصفحة ...
1397140062631.jpg
 
توقيع : أبو رمش
بارك الله فيك أخي العزيز
و بفحص التحميل على الكيهو ..


63d8303dd3d406a4.png
 
السلام عليكم
الكاسبرسكي عند فك الضغط حذف
NVRMNv.jpg
 
مشكور على هذه العينة
والحمدالله أني لا أستخدم الفيس بوك ولا أطيقه كمان
موفقين جميعان
 
بارك الله فيك أخى
 
توقيع : Abdallah Pro
  • Like
التفاعلات: kiano
حياك أخي أبو عائشة و أسف على التأخير نعم تم الحجب بواسطة البرنامج أو بالأصح اضافة البرنامج على المتصفح !
حيث أن الإضافة تثبت تلقائيا في المتصفح عند تثبيت البرنامج ...
 
توقيع : أبو رمش
  • Like
التفاعلات: kiano
تشكر اخي ,

2014-04-11_032348.webp

كالعاده مع الترندمايكرو الاكتشاف و الحذف تم بعد تشغيل الملف ..
 
حياك أخي أبو عائشة و أسف على التأخير نعم تم الحجب بواسطة البرنامج أو بالأصح اضافة البرنامج على المتصفح !
حيث أن الإضافة تثبت تلقائيا في المتصفح عند تثبيت البرنامج ...
يبقى اصبح مكتشف من المحرك عشان كدا حجبه عندك تمام كدا (y)
 
بسم الله الرحمن الرحيم

---------------------
ملف ال svhost يحاول التعديل على أعدادات النظام => ألاو

2014-04-13_091342.webp



تم فتح عملية جديدة

2014-04-13_091404.webp



قام بتوليد مللف في مجلد التيمب

2014-04-13_091422.webp


الآن تم فتح عملية لهذا الملف
2014-04-13_091509.webp


يحاول التعديل على الريجستري

2014-04-13_091552.webp



الآن قام باستخراج ملف آخر ويريد تشغيله
2014-04-13_091657.webp



الآن المالوير يريد الاتصال بالويبب => أحلى ببلوك
2014-04-13_091714.webp



الآن يريد أضافة نفسه الى بدء التشغيل
ويظهر أنه يريد اضافة مدخلة ريجستري ليقلع مع الظام
كما يظهر في مسار الريجستري في الصورة
2014-04-13_091729.webp
2014-04-13_091306.webp
2014-04-13_091320.webp
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى