• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
كود:
23/07/2014    05:20:01 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    D:\Compressed\MTN\MTN.exe    \REGISTRY\USER\S-1-5-21-14795968-3807436459-3956762135-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect    Anti-spyware Standard Protection:Protect Internet Explorer favorites and settings    Action blocked : Create
23/07/2014    05:20:01 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    D:\Compressed\MTN\MTN.exe    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    Anti-spyware Maximum Protection:Prevent all programs from running files from the Temp folder    Action blocked : Execute
23/07/2014    05:20:13 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Create
23/07/2014    05:20:51 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Windows\Explorer.EXE    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Read
 

توقيع : MagicianMiDo32
أضفت قاعدة للـ nips
وتم رصد الأتصال
أظنه سيرفر تحميل الـ
Cipher Key
لكن لاتوجد أستجابة =حاليا الملف مَعطوب

كود:
23/07/2014    05:28:19 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    D:\Compressed\MTN\MTN.exe    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    Anti-spyware Maximum Protection:Prevent all programs from running files from the Temp folder    Action blocked : Execute
23/07/2014    05:28:27 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Write
23/07/2014    05:28:28 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Windows\Explorer.EXE    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Read
23/07/2014    05:28:30 م    Would be blocked by port blocking rule  (rule is currently not enforced)     C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    User-defined Rules:الاتصال    94.98.184.180:1177
 
توقيع : MagicianMiDo32
القاعدة التي أضفتها تَشمل الـ Input & Output
لايوجد Input
 
توقيع : MagicianMiDo32
القاعدة التي أضفتها تَشمل الـ Input & Output
لايوجد Input
ملف الاختراق يعمل مباشرة و يقوم بالاتصال
 
ملف الاختراق يعمل مباشرة و يقوم بالاتصال
الله اعلم
سأجرب الـ
No Fuser
التشفيرة دوت نت
انا أستهنت به عندما رأيته عامل أي بي ستاتيك

ْ~
 
توقيع : MagicianMiDo32
لايوجد obfustication حتى !!!!

أله
:confused:
 
توقيع : MagicianMiDo32
بنظره سريعه علي ااملف
عباره عن سيرفر نجرات مشفر بخوارزميه xor ومفتاح فك تشفير الملف والذي يقوم بتشغيل الملف موجود بملف تكست يتم تحميله من النت ومن ثمه يتم تشغيل باتش الاختراق
:sick::nailbiting::sorry::writing:
 
توقيع : MagicianMiDo32
أضفت قاعدة للـ nips
وتم رصد الأتصال
أظنه سيرفر تحميل الـ
Cipher Key
لكن لاتوجد أستجابة =حاليا الملف مَعطوب

كود:
23/07/2014    05:28:19 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    D:\Compressed\MTN\MTN.exe    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    Anti-spyware Maximum Protection:Prevent all programs from running files from the Temp folder    Action blocked : Execute
23/07/2014    05:28:27 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Write
23/07/2014    05:28:28 م    Would be blocked by Access Protection rule  (rule is currently not enforced)     Medo-PC\Medo    C:\Windows\Explorer.EXE    C:\Users\Medo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\56826136b0231a82c5bad985665c2d01.exe    Common Maximum Protection:Prevent programs registering to autorun    Action blocked : Read
23/07/2014    05:28:30 م    Would be blocked by port blocking rule  (rule is currently not enforced)     C:\Users\Medo\AppData\Local\Temp\Microsaofte.exe    User-defined Rules:الاتصال    94.98.184.180:1177
من خلال البورت اللي يتصل عليه السيرفر وااملف اللي ينشئه ب startup فهو باتش نجرات لا شك فيه
 
ملف الاختراق يعمل مباشرة و يقوم بالاتصال
ممكن تفصل النت وتقوم بتشغيل الملف وشوف هل الملف سيقوم بمحاوله اتصال ام لا
 
من خلال البورت اللي يتصل عليه السيرفر وااملف اللي ينشئه ب startup فهو باتش نجرات لا شك فيه
أمال عقدتني مـ اول ليه :banghead:

دا باتش هلكان :locktopic:
 
توقيع : MagicianMiDo32
ممكن تفصل النت وتقوم بتشغيل الملف وشوف هل الملف سيقوم بمحاوله اتصال ام لا
طبعا ممكن طلباتك اوامر (y)

2014-07-23_194825.webp


الملف يشتغل قبل اي اتصال ..
 
توقيع : MagicianMiDo32
حَ أجرب فيه بكرة
وَعَ الـ220px-Bright_red_tomato_and_cross_section02.webp لَـأفكه:cool:
 
توقيع : MagicianMiDo32
مكشوف


New Bitmap Image.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى