• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ABDELHAK AS
  • تاريخ البدء تاريخ البدء
  • المشاهدات 971
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ABDELHAK AS

عضو شرف
إنضم
28 نوفمبر 2008
المشاركات
3,571
مستوى التفاعل
13,253
النقاط
1,220
الإقامة
MOROCCO
غير متصل
السلام عليكم ورحمة الله تعالى وبركاته

هده عينة يوم 18-6-2014 وهي مكونة من 55 ملف خبيث ودات حجم 10 ميغا تم ارسالها سلفا لاغلب برامج الحماية



[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Password is : infected
[/hide]
 

توقيع : ABDELHAK AS
و عليكم السلام و رحمة الله و بركاته ..
الأفاست ...

1403111512311.jpg

المتبقي ....
1403111512452.jpg
 
توقيع : أبو رمش
باجرب على النورتن و360 كيهو توتال سيكيورتي واشوف الاكثر في الكشف
 
توقيع : Mr. Abdul Bari
جزاك الله كل خير أبا العينات الغالي

تمت التجربه بواسطة النود (إيست سمارت سيكيورتي)

مع المالويربايت
و بمجرد فك الضغط تم إكتشاف 41 ملف

LSLDYY.png


و أصبح المتبقي من العينه 14 ملف


tlhz3o.png


و بالفحص لم يكتشف أى شيئ


DgssWH.png


FGA9MN.png


و بفحص السمعه


gJLisX.png


ملفين مشبوهين و الباقي غير معلوم

و بفحص الملفات الـ14 المتبقيه بالمالويربايت

كانت الفاجعه:eek:

jEo0Tm.png


إكتشف الملفات كلها بالكامل :confused:
المتبقي من العينه لا ملفات

nUgQPB.png
 
الكاسبر

تم اختيار الحذف بدل التنظيف

الباقي 7
1.webp


الحجز تسميات روعة

2.webp


تم فحص الملفات الباقية بسحاب الكاسبر

ملف واحد فقط غير موثوق

3.webp

تم تشغيل الملفات بالتتابع

الاول تم كشفة بالسحاب وعزلة
4.webp

5.webp



باقي الملفات من نفس النوع
هي رانسوميرس
من نوع سكرين لوكر
وتم تحطيهم
الرانسومير قام باغلاق الشاشة وقتل الاكسبلورير
ولكن الكاسبر كان منتظر الاذن بالحذف
منتظر هذا
VGJmKT.jpg

اليكم ما حدث عند تشغيلهم
والنتيجة بعدها
نتيجة ال 6 رانسوميرس
عند التشغيل
الاول
6.webp
الثاني
IwfdW6.jpg

الثالث
FpDqi4.jpg

الرابع
cbBX3u.jpg

اللي غايظني حاجة واخدة
لما كنت بشغل الرانسومير رقم 5
لاقيت حماية الوندوز
بتقول ملف يحاول التعديل علي الريجستري
رسالة غريبة جدااا
اول مرة في حياتة اشوفها
R195gD.jpg

ما علينا عملت متابعة وتم اغلاق سطح المكتب
zeTIJu.jpg

في كل الحالات
الكاسبر كان يراقب الملف
وعند الضغط علي الازرار
VGJmKT.jpg

تم
اكتشاف برامج غير قانونية خطرة بواسطة طبقة SW

BF7576.jpg

وتم حذفة وحجبة
9.webp

10.webp

وتم استعادة سطح المكتب بحمد الله
النوع
والتسمية بطبقة SW
روعة PDM:Worm.Win32.BSS.Screen.Look
7.webp

التقارير بطبقة SW
o2dyn8.jpg

الحجز
نري الملف الذي تم اكتشافة بالسحاب
وباقي الرانسوميرس
Z80lwU.jpg


 
توقيع : pro george
يا سلام عليكم يا شباب

استمتع دوماً بمشاهدة التجارب والعينات
 
توقيع : PrinceOfPersia
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى