• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Ө Я Ƭ Σ G Λ

زيزوومى ذهبى
إنضم
15 فبراير 2013
المشاركات
1,008
مستوى التفاعل
2,573
النقاط
970
الإقامة
المحله الكبرى - مصر / الدمام - السعوديه
غير متصل
السلام عليكم ورحمة الله وبركاته

اليوم معانا عينه بها بعض التروجانات والباكدور وغير مكشوفه من اى برنامج حمايه يرجى الفحص ولو امكن التجربه على الوهمى او باستخدام تجميد النظام


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

[hide]password : infected[/hide]
 

المكتشف من الكيهو ملف واحد

ee5plT.png


المتبقى:eek::eek::eek::cry:

H6uwsq.png
 
توقيع : tarkanbounce
النود سمارت سكيورتى لم يكتشف شى


cNxLpK.png


 
توقيع : mr.fares
المكتشف من الكيهو ملف واحد

ee5plT.png


المتبقى:eek::eek::eek::cry:

H6uwsq.png


هل تستطيع تجربة اى ملف منهم على الوهمى او عن طريق تجميد النظام؟
 
ياريت لو اى حد يقدر يجرب الملفات دى ويشوف سلوكياتها ايه هل هى فعلا خطر وهل برامج الحمايه هتقدر تصدها لان الملفات دى اتعملت ببرامج متاحه لكل الناس وبطريقه سهله جدا يعنى لو مفيش اى برنامج حمايه قدر يصدها عند التشغيل يبقا من رأيى كل البرامج دى ولا لها اى لزمه
 

مشكور على التجربه هو نفس الملف الى تم اكتشافه من قبل الكيهو والمسمى try me هل من الممكن ان تكون باقى الملفات معطوبه ؟ لذلك اتمنا ان يقوم اى احد بتجربه اى ملف وشرح سلوكياته نظرا لقلة خبرتى فى تحليل سلوكيات الملفات لكن يبدو ان الكل نائم :sleep:
 
مشكور على التجربه هو نفس الملف الى تم اكتشافه من قبل الكيهو والمسمى try me هل من الممكن ان تكون باقى الملفات معطوبه ؟ لذلك اتمنا ان يقوم اى احد بتجربه اى ملف وشرح سلوكياته نظرا لقلة خبرتى فى تحليل سلوكيات الملفات لكن يبدو ان الكل نائم :sleep:
ان شاء الله عندما اعود الى الوندوز الذي عليه الكاسبر سأجرب تشغيل بعضها
 
ان شاء الله عندما اعود الى الوندوز الذي عليه الكاسبر سأجرب تشغيل بعضها

بارك الله فيك اخى عبدالكريم فى انتظار تجاربك ان شاء الله
 
avira
وجد هذا الملف فقط
Untitled Folder/try me.exe
 
توقيع : ZerO218
كل البرامج اكتشفت الملف ده مع انهم كلهم مصنوعين بنفس الطريقه ومفيش اى اختلاف بينهم :confused:
 
عند تشغيل جميع الملفات يطلب مني الوندوز تتبيت NTVDM
2014-05-27_120758.webp

عند الضغط على SKIP تاتي هذه الرسالة
2014-05-27_120747.webp

بعد تتبت NTVDM
2014-05-27_121755.webp

عند التشغيل الان تظهر نفس النتيجة لجميع الملفات
2014-05-27_121816.webp
2014-05-27_121829.webp

مع العلم الكاسبر على اليدوي و لم تظهر اية رسالة منه
 
اتركك مع تقرير شركه الافيرا للملفات حيث يؤكد ان الملف الوحيد الذي به فايروس هو try me.exe
والباقي نظيف


Please find a detailed report concerning each individual sample below:

Filename Result
bye bye.exe CLEAN

The file 'bye bye.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
good bye.exe CLEAN

The file 'good bye.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
heat me.exe CLEAN

The file 'heat me.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
hello.exe CLEAN

The file 'hello.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
hey.exe CLEAN

The file 'hey.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
my love.exe CLEAN

The file 'my love.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
TEST.exe CLEAN

The file 'TEST.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
try me 2.exe CLEAN

The file 'try me 2.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
try me.exe MALWARE

The file 'try me.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/Delphi.Gen. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system. Detection is added to our virus definition file (VDF) starting with version 7.11.45.48.

Filename Result
wellcome.exe CLEAN

The file 'wellcome.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
 
توقيع : ZerO218
مع العلم لو ان الملفات معطوبه شركه الاافيرا تكتب لك بجانب اسم الملف Damaged file
وحتى لو كان الملف معطوب يتم فحصه في حال كان معطوب ومصاب يكتب لك Damaged file " malware"
ولكن الافيرا تقول ان كل الملفات نظييفه تماما
 
توقيع : ZerO218
اتركك مع تقرير شركه الافيرا للملفات حيث يؤكد ان الملف الوحيد الذي به فايروس هو try me.exe
والباقي نظيف


Please find a detailed report concerning each individual sample below:

Filename Result
bye bye.exe CLEAN

The file 'bye bye.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
good bye.exe CLEAN

The file 'good bye.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
heat me.exe CLEAN

The file 'heat me.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
hello.exe CLEAN

The file 'hello.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
hey.exe CLEAN

The file 'hey.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
my love.exe CLEAN

The file 'my love.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
TEST.exe CLEAN

The file 'TEST.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
try me 2.exe CLEAN

The file 'try me 2.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.
Filename Result
try me.exe MALWARE

The file 'try me.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/Delphi.Gen. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system. Detection is added to our virus definition file (VDF) starting with version 7.11.45.48.

Filename Result
wellcome.exe CLEAN

The file 'wellcome.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.

غريبه جدا كل الملفات اتعملت ببرنامج واحد واتشفرت بردو بنفس البرنامج وبنفس الاعدادات
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى