• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع qysr
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,082
الحالة
مغلق و غير مفتوح للمزيد من الردود.

qysr

زيزوومي VIP
إنضم
26 نوفمبر 2008
المشاركات
3,415
مستوى التفاعل
14,177
النقاط
1,220
غير متصل
السلام عليكم
ــــــــــــــــــــــ

اليوم وجدت هذه العينه الغريبه و بعد اجراء تجاربكم عليها ربما ستلاحظون السبب في وصفي لها بالغريبه ..
و ان وراء الاكمة ما وراءها :cautious:
V
V
V
V
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

كلمة المرور : infected
 

الأفاست بالفحص يقول سليم !
رغم فك الضغط عن التطبيق و وجد بداخله ملفين ملف بات و ملف vbs ....
 
توقيع : أبو رمش
جزاك الله كل خير مشرفنا الغالي ياسر

تمت التجربه بالكيهو 360 إنترنت سيكيورتي

و الإكتشاف تم بواسطة فحص التحميل

b0xCLD.png


4HrAVB.png


w5hXB9.png
 
هي فعلا غريبة لانها لا تقوم بالتاثير علي النظام بل تاثر علي windows explore فعندما اضغط علية يظهر الكاسبر انا لا افهما وساترك هذه العينة للخبراء ليجربوها
 
توقيع : Petar Star
الكلمه للحصان : Emsisoft Anti-Malware
بعد فك الضغط

CSzYvs.png
 
توقيع : سالم المسالم
حاجة غريبة حصلت انا قولت اشوف سمعته بالكاسبر فالكاسبر قال لي انه امن
1.PNG

فيكف يكون فيروس
 
توقيع : Petar Star
البتد فيندر ......
1400080380451.jpg
 
توقيع : أبو رمش
الافيرا يقول سليم والمالوربايتس بيقول لا ده تروجان

hy7GOJ.png
 
توقيع : tarkanbounce
كما ان تحليل الافيرا يقول false positive

4rbTCC.png
 
توقيع : tarkanbounce
الافيرا ماقام بالواجب

لا استطيع تجريبه لعدم وجود ساندبوكس

و>لك بسبب القيم الغريبة

[hide]reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components[/hide]

و

[hide]
uzeHs6.png
[/hide]
 
توقيع : mha1m
تقرير الثريت اكسبيرت

y8Uqqx.png

S4SuPG.png
 
توقيع : tarkanbounce
ياليت يشاركنا اخونا @m0d!s@r7@n برأيه :coffee:
اشكرك علي الدعوه
لي عوده باذن الله
للتنبيه
ملفات vbs تقرا ويتم التعديل عليها من خلال text editor وافضلهم notepad plus
 
توقيع : Petar Star
البول جارد عند فك الضغط ...

sBSnaD.jpg



ولاشئ من التراست بورت


ym787t.png
 
توقيع : alaa8iniesta
السلام عليكم
الكاسبرسكي بالفحص والسحاب يقول ان الملف سليم
لم اجرب تشغيله
بالنسبة للاومسيسوفت
NQRQxU.jpg
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى