• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع medo2013
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,109
الحالة
مغلق و غير مفتوح للمزيد من الردود.

medo2013

زيزوومى محترف
إنضم
21 أبريل 2013
المشاركات
1,050
مستوى التفاعل
1,240
النقاط
820
الإقامة
فلسطين ,غزه بلد العزه
غير متصل
السلام عليكم ورحمه الله وبركاته

لقد قمت بتحميل لعبه كنت العب بها عادي و اعطيتها لأصدقاء لي المهم اثناء فحص الجهاز ببرنامج بت دفندر توتال 2014
قام بكشف ملف خبيث الملف بإسم icon.exe وهذه صوره تسميه البت دفندر

6-14-2014 07-48-06 م.webp


انا لا أعرف شئ عن الملف لكن الظاهر من التسميه انه تروجان ولا أعرف هل هذا إكتشاف خاظئ ام لا
وهذه نتيجه الفحص على
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
والغريب انه في فايروس توتال إعتبره البت دفندر نظيف

وانا قمت بتحليل الملف على موقع malwr
وهذه هي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وهي غريبه نوعا ما

المطلوب هو رأيكم وتحليلاتكم

تحميل الملف من هنا
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


كلمه المرور
infected​
 

توقيع : medo2013
الفحص الذي وضعته للفايرس توتال قديم
هذا هو الفحص الحالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
اللعبه مو نظيفه ياغالي ( ملف اختراق )
واللي اثبت هذا الكلام تصنيف مايكروسوفت

اشهر برامج الحمايه اجمعت على عدم نظافة الملف واحتمال كبير ان الملف الخبيث ( ملف الايقونه ) معدل بالاسمبلي
العمليه : حقن .. اشار لها الافيرا

بس ان كان فيه نظام وهمي
قم بتجميده
وفصل النت عند اللعب
 
توقيع : الخفـوق
2014-06-14_233522.webp

بالكاسبر
2014-06-14_233929.webp

2014-06-14_233955.webp

تم اغلاق
File anti-virus & Cloud
وتشغيلة لتحليل سلوكة
52288

52289

عند تشغيلة قام بحجبة
وتم نقلة للتقيد المنخفض
2014-06-14_234044.webp

وبدون اي تنبيه
سلوك مالوير خطير
طبقة SW
سلوك PDM:Trojan.w32.Bazon.a
وتم اكتشافة بفحص الهاش علي فيرس توتال​
نسبة اكتشافات عالية:eek:
ونلاحظ حقن explorer.exe:bookworm:
2014-06-14_234236.webp

وتم حجبة وعزلة
2014-06-14_234255.webp

الحجز
2014-06-14_234319.webp

وهنا تم حذة من السلوك وهذا يثبت انة ليس نظيفا وهو خبيث :)
 
توقيع : pro george
مشاهدة المرفق 53655
بالكاسبر
مشاهدة المرفق 53656
مشاهدة المرفق 53657
تم اغلاق
File anti-virus & Cloud
وتشغيلة لتحليل سلوكة
52288

52289

عند تشغيلة قام بحجبة
وتم نقلة للتقيد المنخفض
مشاهدة المرفق 53658
وبدون اي تنبيه

سلوك مالوير خطير
طبقة SW
سلوك PDM:Trojan.w32.Bazon.a
وتم اكتشافة بفحص الهاش علي فيرس توتال
نسبة اكتشافات عالية:eek:
ونلاحظ حقن explorer.exe:bookworm:
مشاهدة المرفق 53659
وتم حجبة وعزلة
مشاهدة المرفق 53660
الحجز
مشاهدة المرفق 53661
وهنا تم حذة من السلوك وهذا يثبت انة ليس نظيفا وهو خبيث :)
(y)(y)(y)(y)
 
توقيع : محمود مغاورى
النود ...
Bc7EWg.png

...

 
توقيع : alaa8iniesta
الملف اخي سيرفر نجرات به خاصيه sleep

الملف يقوم بانشاء ملف ب temp بعد فتره من تشغيله باسم update ويقوم هذا الملف بانشاء سيرفر الاختراق نفسه بمجلد
Startup وتتم عمليه الاختراق بعد اعاده التشغيل
 
مشاهدة المرفق 53655
بالكاسبر
مشاهدة المرفق 53656
مشاهدة المرفق 53657
تم اغلاق
File anti-virus & Cloud
وتشغيلة لتحليل سلوكة
52288

52289

عند تشغيلة قام بحجبة
وتم نقلة للتقيد المنخفض
مشاهدة المرفق 53658
وبدون اي تنبيه

سلوك مالوير خطير
طبقة SW
سلوك PDM:Trojan.w32.Bazon.a
وتم اكتشافة بفحص الهاش علي فيرس توتال
نسبة اكتشافات عالية:eek:
ونلاحظ حقن explorer.exe:bookworm:
مشاهدة المرفق 53659
وتم حجبة وعزلة
مشاهدة المرفق 53660
الحجز
مشاهدة المرفق 53661
وهنا تم حذة من السلوك وهذا يثبت انة ليس نظيفا وهو خبيث :)


تحليل 100 %
 
توقيع : انا بابا يلا
بارك الله فيكم يا أخوان...دوماً في الطليعة لخدمة الأخرين
 
توقيع : PrinceOfPersia
شكرا لكم جميعا
اتمنى منكم تحليله على هذا الموقع لاني أواجه مشاكل في التحليل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : medo2013
شكرا لكم جميعا
اتمنى منكم تحليله على هذا الموقع لاني أواجه مشاكل في التحليل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ما له زياده فائده تحليله علي الموقع لسببين

-الملف غير مشكوك به علي الاطلاق فهو باتش اختراق

- الملف به خاصيه sleep -اي لا ينفذ عملياته الا بعد فتره من تشغيله-لذا سيتخطي مواقع فحص الساندبوكس مثل ما ارفقته من نتيجه تحليل malwr تجد به ان الملف لا يقوم بشئ وهو غير صحيح
 
ما له زياده فائده تحليله علي الموقع لسببين

-الملف غير مشكوك به علي الاطلاق فهو باتش اختراق

- الملف به خاصيه sleep -اي لا ينفذ عملياته الا بعد فتره من تشغيله-لذا سيتخطي مواقع فحص الساندبوكس مثل ما ارفقته من نتيجه تحليل malwr تجد به ان الملف لا يقوم بشئ وهو غير صحيح
شكرا لك إذن مواقع التحليل لاتعطينا نتيجه مؤكده
 
توقيع : medo2013
شكرا لك إذن مواقع التحليل لاتعطينا نتيجه مؤكده
مواقع التحليل نستانس بنتائجها و لا نعتمد عليها بالكليه
 
الافاست يواصل خيبة الامل غير مكتشف من الافاست
 
توقيع : tarkanbounce
توقيع : PrinceOfPersia
  • Like
التفاعلات: qysr
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى