• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Alp Arslan
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,380
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Alp Arslan

زيزوومي VIP
إنضم
27 فبراير 2010
المشاركات
4,167
مستوى التفاعل
3,710
النقاط
1,220
الإقامة
SYRIA
غير متصل
السلام عليكم ورحمة الله وبركاته
للتأكيد : عرف الملف قبل تحميل فحملته لارساله للشركات لكن انشغلت :D
مرة اخرى قام احد اليهود باعطائي هذا الملف على الفيس بوك
بدعوة انه لعبة وهو في الحقيقة سيرفر
حذاري من تشغيل الملف على الحقيقي لانه يحقن نفسه ويسحب كلمات السر
ومن اراد فليجمد النظام ويفصل النت ويمسح الكوكيز

[hide]http://www.gulfup.com/?pnTDSB

او

http://arabsh.com/files/0c334c4965f1/5is9g4-exe.html

[/hide]

https://www.virustotal.com/en/file/4d263a6ec047f3abf7b9abbd7f962c0446eac6719bf589b1bb
017e9c1b25013d/analysis/1399572524/

المتطوع يلي عندو draft بايميلات الشركات ارساله لاثبات فشل الحمايات :p
مازلنا بانتظار برنامج فعال يحمي هذا الشعب المسكين من النجرات (n)
 

التعديل الأخير:
توقيع : Alp Arslan
اعمل فحص بالمالور بايتس للجهاز لان المالور بايتس لم يكتشفه بالفحص لكن اكتشفه بالتشغيل

IRKDsG.png


ثانياً هذا هو الايبى على ما اعتقد بعد تشغيل الملف

vIvdA4.png
 
توقيع : tarkanbounce
بارك الله فيك

الكاسبر لم يكتشفه بالفحص وإنما بالتشغيل وحتى على الإفتراضي سيتم صده من الكاسبر



Ip09Fu.png




vsfhsy.png




k5JPcs.png




ppfJYG.png




B5RqfC.png
 
توقيع : بنادول
مكتشف من سحابة الكمودو

111.webp



وتم التصدي لة بعد التشغيل داخل الساند و توقف عن العمل
 
الملفات التى انشأها السيرفر كما فى الصور يمكن حذفها يدوى بتتبع مسار النزول



av4HHC.png


MyNiNg.png


4AAePW.png
 
توقيع : tarkanbounce
اعمل فحص بالمالور بايتس للجهاز لان المالور بايتس لم يكتشفه بالفحص لكن اكتشفه بالتشغيل

IRKDsG.png


ثانياً هذا هو الايبى على ما اعتقد بعد تشغيل الملف

vIvdA4.png
عمل رائع
انا لم اشغل الملف عرفته فورا قبل التحميل :D
 
توقيع : Alp Arslan
السلام عليكم ورحمة الله وبركاته
مرة اخرى قام احد اليهود باعطائي هذا الملف على الفيس بوك
بدعوة انه لعبة وهو في الحقيقة سيرفر
حذاري من تشغيل الملف على الحقيقي لانه يحقن نفسه ويسحب كلمات السر
ومن اراد فليجمد النظام ويفصل النت ويمسح الكوكيز

[hide]http://www.gulfup.com/?pnTDSB[/hide]

https://www.virustotal.com/en/file/...9bf589b1bb017e9c1b25013d/analysis/1399572524/
المتطوع يلي عندو draft بايميلات الشركات ارساله لاثبات فشل الحمايات :p
مازلنا بانتظار برنامج فعال يحمي هذا الشعب المسكين من النجرات (n)


عدد تحميلات الملف هائل بلغ تقريبآ 360

بلغ عن الملف ليسلم الناس من شر هذا اليهودي
 
توقيع : بنادول
توقيع : Mя.Soul
توقيع : بنادول
توقيع : بنادول
سوف اعود لانشغالي متطوع يبلغ عن النو ايبي ويرسل للشركات
ارسلته للافاست موقع افيرا للعينات يبدو معطل الان :rolleyes:
 
توقيع : Alp Arslan
توقيع : بنادول
صعبه أرجع الآن أصبح وضعي محرج للغايه :barefoot:
ههههه بصراحه لا انصح بالاعتماد على النود لوحده اساسا ... الافضل استخدام طبقه اخرى معه دائما
مثلا النود انتي فايرس مع جدار منفصل به حمايه استباقيه ;)
 
وعليكم السلام ورحمة الله وبركاته

اخي لو سمحت ابعث لي حساب اليهودي على الفيس + النو ايبي
 
توقيع : Gone without a trace
ههههه بصراحه لا انصح بالاعتماد على النود لوحده اساسا ... الافضل استخدام طبقه اخرى معه دائما
مثلا النود انتي فايرس مع جدار منفصل به حمايه استباقيه ;)


صدقت لذلك أنا أفضل الحزمة المتكامله من برامج الحمايه IS


وهو ما يبقيني على الكاسبر


أشكرك على النصيحه أخي الغالي
 
توقيع : بنادول
لكن الاكتشاف ليس في الذاكره اصلا :D


النود اكتشفه عند التشغيل .. كما قلت انت .. عند التشغيل اخى ياسر .. يعنى انه تم كشف الــ RunPe الخاص بالتشفيره .. يعنى النود بيجيب اللى جوه الملف .. فى الحين الظاهر مشفر .. وهى الخاصيه اللى اطلقت عليها النود .. فحص الذاكره
 
توقيع : Mя.Soul
صدقت لذلك أنا أفضل الحزمة المتكامله من برامج الحمايه IS


وهو ما يبقيني على الكاسبر


أشكرك على النصيحه أخي الغالي



نود + افاست + افيرا + افج = البقاء بدون حمايه افضل .. + ملوير بايت فقط والمستخدم !!
 
توقيع : Mя.Soul
النود اكتشفه عند التشغيل .. كما قلت انت .. عند التشغيل اخى ياسر .. يعنى انه تم كشف الــ RunPe الخاص بالتشفيره .. يعنى النود بيجيب اللى جوه الملف .. فى الحين الظاهر مشفر .. وهى الخاصيه اللى اطلقت عليها النود .. فحص الذاكره
نعم كلامك صحيح لكن هذه النوعيه من الاكتشاف التي ذكرتها دائما تبدأ بعبارة threat in memory
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى