• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

imadeddine wissamimadeddine wissam is verified member.

فائز بمسابقة التصميم الموسم العاشر،(خبراء زيزووم)
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
29 أكتوبر 2013
المشاركات
4,525
مستوى التفاعل
16,272
النقاط
1,295
الإقامة
الجزائر
غير متصل
zyzoombsm.gif


السلام عليكم ورحمة الله
مساء الفل للناس الكل

52538


ملف برنامج تلفزيون اونلاين مكتشف من الكاسبرسكي حجمه حوالي 895kb

لنرى ان كان الاكتشاف خاطئ ام سليم

الملف:
[hide]http://www.gulfup.com/?4KDHdW[/hide]

كلمة مرور فك الضغط:

infected

فحص فايروس توتال
[hide]https://www.virustotal.com/fr/file/...14413a64b97958af283b568e3c9b583e68d/analysis/[/hide]
 

لى عودة قريبا اخى ان شاء الله لانى خارج البيت الان
فور العودة ساقوم بالتجربة
 
توقيع : White Man
لى عودة قريبا اخى ان شاء الله لانى خارج البيت الان
فور العودة ساقوم بالتجربة
بانتظارك اخي الغالي ;)
 
frSURUwB.png


:p بعد التجربة فرأت الموضوع - و انه مكتشف من الكاسبر
 
توقيع : hamede
لعيونك يا غالي;)

التحليل علي
الكاسبر

بالفعل الملف مكشوف من
السحاب
2.webp


تم التعرف علية اليوم
1.webp

تم اغلاق
File anti-virus & Cloud
وتشغيلة لتحليل سلوكة
52288

52289

وبدون اي تنبيه
سلوك
مالوير خطير
طبقة SW
سوك PDM:Trojan.w32.Bazon.a
3.webp

تفتصيل
ملف يمكن الحاق الضرر بالحاسب
4.webp

وتم حجبة
5.webp

وعزلة

6.webp
 
توقيع : pro george
لعيونك يا غالي;)

التحليل علي
الكاسبر
بالفعل الملف مكشوف من السحاب
مشاهدة المرفق 52850

تم التعرف علية اليوم
مشاهدة المرفق 52849
تم اغلاق
File anti-virus & Cloud
وتشغيلة لتحليل سلوكة
52288

52289

وبدون اي تنبيه
سلوك
مالوير خطير
طبقة SW
سوك PDM:Trojan.w32.Bazon.a
مشاهدة المرفق 52851
تفتصيل
ملف يمكن الحاق الضرر بالحاسب
مشاهدة المرفق 52852
وتم حجبة
مشاهدة المرفق 52853
وعزلة

مشاهدة المرفق 52855
يااااااااااااه هذا ما كنت اريده ..جمال وابداع وشرح تجاربك رائعة ياغالي شكرااا ابدعت
 
تم تشريحة يدويا باداة الدكتور فتحي :snaphappy:
m0d!s@r7@n

تم اكتشاف بعض السلوكيات الرهيبة
تقريبا من السلوكيات هو رانسومير مبرمج بالاتوات
نبدأ بسم الله

سلوك استدعاء مكتيات وتعديل ريجستري والتحكم بالعمليات والوصول المباشر للديسك توب
اة
واضافة ملف وتعديل بعض الملفات
والوصول لسيرفر FTP
الخاص بنقل الملفات:eek:

1.webp


ثانيا

يحاول اضافة مدخل في السترات اب
ويحاول عمل اتصال
2.webp

ثالثا
يحاول اعلاق الديسك توب وبعض العمليات
3.webp

ثم
يحاول اعطاء بعض الاوامر (ايقاف الكمبيوتر اعادة التشغيل اغلاق زر CAPSLOCK)
4.webp

وهذة بعض دوال الاوتوات التي لم افهمها
كما قلت لا احب البرمجة:(
6.webp

واخيرا
الاتصال ببورت من نوع TCP = اتصال خارجي
يتم علي عدة خطوات لاشغال الفايرولل
يشغل البورت ثم يغلقة
ثم يرسل البيانات ويستقبلها
ثم = تم:eek::eek:
7.webp


هذا تقريبا اول تحليل يدوي لي ولكن هذة سلوكيات مشبوة جدا:jimlad:

 

المرفقات

  • 5.webp
    5.webp
    9 KB · المشاهدات: 9
توقيع : pro george
روعة الاختبارات تزيد إعجابي بروعة وتميز الكاسبرسكاي
 
توقيع : PrinceOfPersia
تم تشريحة يدويا باداة الدكتور فتحي :snaphappy:
m0d!s@r7@n

تم اكتشاف بعض السلوكيات الرهيبة
تقريبا من السلوكيات هو رانسومير مبرمج بالاتوات
نبدأ بسم الله

سلوك استدعاء مكتيات وتعديل ريجستري والتحكم بالعمليات والوصول المباشر للديسك توب
اة
واضافة ملف وتعديل بعض الملفات
والوصول لسيرفر FTP
الخاص بنقل الملفات:eek:

مشاهدة المرفق 52874

ثانيا

يحاول اضافة مدخل في السترات اب
ويحاول عمل اتصال
مشاهدة المرفق 52875
ثالثا
يحاول اعلاق الديسك توب وبعض العمليات
مشاهدة المرفق 52877
ثم
يحاول اعطاء بعض الاوامر (ايقاف الكمبيوتر اعادة التشغيل اغلاق زر CAPSLOCK)
مشاهدة المرفق 52878
وهذة بعض دوال الاوتوات التي لم افهمها
كما قلت لا احب البرمجة:(
مشاهدة المرفق 52880
واخيرا
الاتصال ببورت من نوع TCP = اتصال خارجي
يتم علي عدة خطوات لاشغال الفايرولل
يشغل البورت ثم يغلقة
ثم يرسل البيانات ويستقبلها
ثم = تم:eek::eek:
مشاهدة المرفق 52881

هذا تقريبا اول تحليل يدوي لي ولكن هذة سلوكيات مشبوة جدا:jimlad:
في الحقيقه مكتشف من النود بالفحص و بالتشغيل ... من الادفانسد ميموري سكانر
لكن الغريب يبدو ان الملف لم يعمل عندي بشكل صحيح سواء على الوهمي او الحقيقي ... لا يوجد اتصال + لم يقم بأي شئ من الذي ذكرته
لست متأكدا اذا كان هناك شئ ما يحتاجه الملف للعمل و لا يتوفر لدي :cautious:
 
توقيع : pro george
في الحقيقه مكتشف من النود بالفحص و بالتشغيل ... من الادفانسد ميموري سكانر
لكن الغريب يبدو ان الملف لم يعمل عندي بشكل صحيح سواء على الوهمي او الحقيقي ... لا يوجد اتصال + لم يقم بأي شئ من الذي ذكرته
لست متأكدا اذا كان هناك شئ ما يحتاجه الملف للعمل و لا يتوفر لدي :cautious:
البرنامج قام بالاتصال
 
في الحقيقه مكتشف من النود بالفحص و بالتشغيل ... من الادفانسد ميموري سكانر
لكن الغريب يبدو ان الملف لم يعمل عندي بشكل صحيح سواء على الوهمي او الحقيقي ... لا يوجد اتصال + لم يقم بأي شئ من الذي ذكرته
لست متأكدا اذا كان هناك شئ ما يحتاجه الملف للعمل و لا يتوفر لدي :cautious:
هذا الموضوع مترتب علي بعض الاشياء
مثل الشاشة الزرقاء عند اغلاق الباتش
بعض الاستدعاءات لبعض المكتبات وبعض الDll
وهوبا
يعمل السلوكيات
 
توقيع : pro george
هذا الموضوع مترتب علي بعض الاشياء
مثل الشاشة الزرقاء عند اغلاق الباتش
بعض الاستدعاءات لبعض المكتبات وبعض الDll
وهوبا
يعمل السلوكيات
ربما :rolleyes:
 
بمنتهى الراحة افاست ينسف الملف عند فك الضغط

3C2EGu.png
 
توقيع : tarkanbounce
تم تشريحة يدويا باداة الدكتور فتحي :snaphappy:
m0d!s@r7@n

تم اكتشاف بعض السلوكيات الرهيبة
تقريبا من السلوكيات هو رانسومير مبرمج بالاتوات
نبدأ بسم الله

سلوك استدعاء مكتيات وتعديل ريجستري والتحكم بالعمليات والوصول المباشر للديسك توب
اة
واضافة ملف وتعديل بعض الملفات
والوصول لسيرفر FTP
الخاص بنقل الملفات:eek:

مشاهدة المرفق 52874

ثانيا

يحاول اضافة مدخل في السترات اب
ويحاول عمل اتصال
مشاهدة المرفق 52875
ثالثا
يحاول اعلاق الديسك توب وبعض العمليات
مشاهدة المرفق 52877
ثم
يحاول اعطاء بعض الاوامر (ايقاف الكمبيوتر اعادة التشغيل اغلاق زر CAPSLOCK)
مشاهدة المرفق 52878
وهذة بعض دوال الاوتوات التي لم افهمها
كما قلت لا احب البرمجة:(
مشاهدة المرفق 52880
واخيرا
الاتصال ببورت من نوع TCP = اتصال خارجي
يتم علي عدة خطوات لاشغال الفايرولل
يشغل البورت ثم يغلقة
ثم يرسل البيانات ويستقبلها
ثم = تم:eek::eek:
مشاهدة المرفق 52881

هذا تقريبا اول تحليل يدوي لي ولكن هذة سلوكيات مشبوة جدا:jimlad:

الpe studio عامل شغل الصراحة الاخ مودى هيخلينا نحذف برامج الحماية ونكتفى بالاداة تجربة مشوقة ورائعه
 
توقيع : tarkanbounce
الpe studio عامل شغل الصراحة الاخ مودى هيخلينا نحذف برامج الحماية ونكتفى بالاداة تجربة مشوقة ورائعه
فعلا رائعة

بس تفاصيلها كثيــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــرة
 
توقيع : pro george
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى