بالفحص غير مكتشف
لكن بالتشغيل
يتألق الوحشاااان
اولا الملف يحاول تشغيل نفسه >> سماح
الملف يحاول انشاء جلسة في ملف الsvchost >>سماح
ملحوظة : ملف ال svchost هو ملف يعمل كهاضن لمكتبات الربط الديناميكي
يعني بيشغل ملفات ال .dll ومسؤول عن جلسات الاتصال بالانترنت
يعني بيخلي الملف يتصل بالنت
الملف هنا يحاول اخذ صلاحيات غير محدودة والتعديل على نفسه">>سماح
الملف هنا يحاول استخراج ملف آخر وهو المكتشف من المكافي في الصورة التالية
تتألق تقنية الأرتيمايز ويتم اكتشاف الملف المستخرج
الملف يحاول التعديل على الريجستري>> سماح
وكما يظهر هنا من مفتاح الريجستري ف الملف يحاول أضافة نفسه الى الستارت أب
طبعا كل هذا مع وجود الوحش القبيح مكافي
وطبعا زي ما انتو شايفين مشاهدينا الكرام
المكافي أحمر بقى
عنيه احمرت بقى
بيقول أنا مش هسيبه
هو فين الفيرس دا
دا انا ح قطعه
لا متحوشنيش عنه ياميدو
سيبني عليه
وانا بقى عمال أقوله
يمكافي
كبر دماغك ياراجل
هدي أعصابك كدا ياحج
دا مينفعشي بردو
أنما هو
لا
والنعمة ماسايبه
وعليا الطماطم ما ح أعتقه أبن الشورمة دي
وشال بقى أيدي من عليه ومسكه ضرب ضرب وتنفيض تنفيض
وأنا أقولة خلاص يامكافي
خلاص يابني
كدا كفاية يامكافي
وهو والنعمة ماسيبه
دا ابن التيت دا غلط جامد فيا
والنعمة لموته النهاردة
وانا احوش فيهم ياجماعة مش نافع
أعمل ايه بقى
الواد مكافي مصمم يضربه
عيب يامكافي مينفعشي يامكافي
مفيش فايدة
لو كنتو بس معايا ياجماعة عند الكوبري وشوفتو الخناقة
كانت خناقة جامدة موت
والفيرس طبعا كل علقة محترمة
ودي آخرة من يعبس مع هيفا
قصدي مكافي
كود:
04/07/2014 02:21:16 ص Blocked by Access Protection rule Medo-PC\Medo D:\Compressed\malware\work.exe \REGISTRY\MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List Common Maximum Protection:Prevent programs registering as a
service Action blocked : Create
^ منع أنشاء خدمة للبرنامج في ملف ال svchost
04/07/2014 02:21:17 ص Blocked by Access Protection rule Medo-PC\Medo D:\Compressed\malware\work.exe \REGISTRY\MACHINE\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications Common Maximum Protection:Prevent programs registering as a service Action blocked : Create
منع أنشاء خدمة للبرنامج
=> كما نلاحظ يريد انشاء خدمة لتخطي الفايروول لكن الوحش القبيح كان له بالمرصاد
كود:
04/07/2014 02:22:27 ص Blocked by Access Protection rule Medo-PC\Medo D:\Compressed\malware\work.exe \REGISTRY\USER\S-1-5-21-14795968-3807436459-3956762135-1000\Software\Microsoft\Windows\CurrentVersion\Run\Services Common Maximum Protection:Prevent programs registering to autorun Action blocked : Create
^ منع البرنامج من العمل مع بدء التشغيل
وياسلام عليك يامكافي
وياسلام عليك ياسباي شيلتير
ونشوفكو في حلقة أخرة من مسلسل مكافي تحت المجهر
أنتظرونا
