ABDELHAK AS
عضو شرف
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
وما شفت الافيرا المجانى صائد محترف![]()
العينة عينة اختراق مثل باتشات مصطفى وهو عند قتلة وحذفة لا يعود هناك اي خطورة + ربما ان العينة لم تعمل معك لذالك لم يتحرك احد او ان هناك مشكلة في البرنامجالافيرا المجاني بجهازي كما في التوقيع
ومع ذلك لم يتحركوا مع الفحص او التشغيل ولا اعلم عن خطوره الملف حقيقه اعدت تشغيل الجهاز لم يحدث شي مريب
وصاحب الموضوع يأبا ان يرد !!!
الافيرا المجاني بجهازي كما في التوقيع
ومع ذلك لم يتحركوا مع الفحص او التشغيل ولا اعلم عن خطوره الملف حقيقه اعدت تشغيل الجهاز لم يحدث شي مريب
وصاحب الموضوع يأبا ان يرد !!!
....يااخي ....صاحب الموضوع اقتصر امره على جلب العينة ...ليس الا
ما يقع لمجرب العينة تكون على مسؤوليته ...هكدا القوانين ...لمادا يا اخي يغامر الشخص بالتجربة بدون احتياطات امنية ....ثم اليس هناك برامج تجميد و برامج وهمية ...!!!!
للعلم بالشئ فقط ...اخي ...مكشوف من طرف الافيرا هدا جوابهم
![]()
شكر لاخي احمد البدارنه على الرد والشكر موصول لك ايضا
حقيقه لا اريد ان اعيد الريكفري الان فربما تم ازالته بالافيرا بشكل الي او ربما يعمل الباتش لاني شغلته كمسوؤل وهي غلطه مني بسبب الاستعجال كنت سوف اعمل فحص
عموما
كيف اجد الملف ليتم حذفه كما نوه اخي احمد
تحياتي
العينة تقوم بوضع نفسها في ستارت ابشكر لاخي احمد البدارنه على الرد والشكر موصول لك ايضا
حقيقه لا اريد ان اعيد الريكفري الان فربما تم ازالته بالافيرا بشكل الي او ربما يعمل الباتش لاني شغلته كمسوؤل وهي غلطه مني بسبب الاستعجال كنت سوف اعمل فحص
عموما
كيف اجد الملف ليتم حذفه كما نوه اخي احمد
تحياتي
S-1-5-21-1314643147-1845196607-1675795017-1000\Software\VB and VBA Program Settings\Microsoft\Sysinternals
نشوف الصوره تبين وجود السيرفر بــ %temp%شكر لاخي احمد البدارنه على الرد والشكر موصول لك ايضا
حقيقه لا اريد ان اعيد الريكفري الان فربما تم ازالته بالافيرا بشكل الي او ربما يعمل الباتش لاني شغلته كمسوؤل وهي غلطه مني بسبب الاستعجال كنت سوف اعمل فحص
عموما
كيف اجد الملف ليتم حذفه كما نوه اخي احمد
تحياتي
العينة تقوم بوضع نفسها في ستارت اب
ويقوم بتعديل على الرجستريكود:S-1-5-21-1314643147-1845196607-1675795017-1000\Software\VB and VBA Program Settings\Microsoft\Sysinternals
وايضا يقوم بوضع نفسة في C:\ProgramData\Windows Services
وايضا تجدة في هذا المسار C:\Users\ahmad\AppData\Local\Temp\7zO4E595D3F
واذا اردت تتبع تحركاتة هذا تقرير من ساند الكمودو عن تحركاتة وماذا يقوم تجدة في المرفقات وتم حظر 460 سلوك خطر الى الان من الساند بوكس لانة يقوم على التعديل حقن نفسة في اكثر من تطبيق احذر
مع اني ارى انة لو كان قد عمل لتم الكشف من هبس ارمور
نشوف الصوره تبين وجود السيرفر بــ %temp%
الان تاكدنا من وجود سيرفر njrat نرووووووح
control+alt+delete
![]()
الان نحدد السيرفر مثل ما هو بالصوره
![]()
الان نغلق النافذه ونروووح على run نكتب الامر
%temp% او %appdata% او %userprofile% او %programdata% (اكتبهم كلهم مع بعض )
مكان وجود السيرفر
ونحذف السيرفر وسيكون كل شي تمام والجهاز سليم ان شاء الله
نصيحة استعمل يا اخي هده الاداة على الاقل ستعرف ان كنت اصبت ام لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ابو عبير اسمح لي بالاسهاب بالرد والعذر منك ومن الجميع والشكر موصول لاخونايجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لان حقيقه بوجود الارمور والافيرا المجاني و Emsisoft صعب تخترق
والان اداة الكاسبر تبحث عن الباتش
وهذي كل العمليات لم اجد الباتش ضمن القائمه بتاتا وانتم بخبرتكم افيدونا ايضا فمهما وصل الانسان من درجه علم يبقى مكمل لاخوه المسلم تحياتي لكما
هذي العمليات مرتبه تسلسلا
![]()
![]()
![]()
![]()
![]()
اخي ربما بسبب نوع الويندوز لم يعمل عندك الملفابو عبير اسمح لي بالاسهاب بالرد والعذر منك ومن الجميع والشكر موصول لاخونايجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لان حقيقه بوجود الارمور والافيرا المجاني و Emsisoft صعب تخترق
والان اداة الكاسبر تبحث عن الباتش
وهذي كل العمليات لم اجد الباتش ضمن القائمه بتاتا وانتم بخبرتكم افيدونا ايضا فمهما وصل الانسان من درجه علم يبقى مكمل لاخوه المسلم تحياتي لكما
هذي العمليات مرتبه تسلسلا
![]()
![]()
![]()
![]()
![]()
...على حسب معرفتي المتواضعة انا لاارى فيما اوردته اثرا للملف....
اخي ربما بسبب نوع الويندوز لم يعمل عندك الملف
و كما تفضلت صعب يتجاوز الحصان و الارمر بدون اي تنبيه
و اذا احببت اخي ... يوجد عندنا قسم للصيانه افتح به موضوعا بمشكلتك و باذن الله ستحل المشكله اذا كانت موجوده اصلا ,
نصيحة استعمل يا اخي هده الاداة على الاقل ستعرف ان كنت اصبت ام لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي