• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 8,797
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

عوده مره اخرى بعد غياب

بتشفيره جديده بخواص كثيره


خواصها

1- مربوط باى بى حقيقى
2- اندكس اختراق
3- لا يعمل تحت البيئه الوهميه
4- يحقن نفسه فى عمليه SVCHOST
5- لا يثبت نفسه فى الاستارت اب او الرجيسترى
6- محمى ضد عمليات القتل من التاسك مانجر
7- غير مكشوفه من اى محرك



[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط اخر


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
 

توقيع : black007
هههه

منور ادرش

جاري التحليل

خطوة .... خطوة
 
توقيع : pro george
بيعمل حقن

يارب الكاسبر يمسكة SW
 
توقيع : pro george
Kaspersky 2015
3buVwi.png

تم نقلة للتقيد المنخفض

يحاول انشاء مفتاح ريجستري \سماح
2014-08-09_154103.webp


ثم هذة الصورة + الضحكة المخيفة
324339926.gif


و رسالة من الكاسبر

يحاول تشغيل ملف اخر سماح
2014-08-09_154419.webp


قام بتشغيل الملف ونقلة الكاسبر للتقيد المنخفض

2014-08-09_154431.webp


ثم تعديل ريجستري
2014-08-09_154441.webp

واتصال

2014-08-09_180746.webp

الان كيف نتخلص من هذة الصورة التي لا يمكن غلقها وتسيطر علي الشاشة:rage:

ذكرتني بال:bag:locktopic:ransmoware

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وايضا:sneaky::sneaky:
2014-08-09_155016.webp


وتم الضغط علي الازرار

واخذ الكاسبر الامر

2014-08-09_155106.webp

2014-08-09_154524.webp


هذا الملف غرضة ارباك الضحية بحيث لا يستطيع عمل شئ:woot:

وقام الكاسبر بصد اتصال الباتش

وصد هذا ال :snaphappy:Lock

رائع جداا

وتسمية اروع من طبقة SW

2014-08-09_154601.webp


ونقلة للحجز

2014-08-09_154627.webp


الوحيد بالكاسبر

صد اي شئ يسيطر علي الشاشة بدون ريستارت ==-=

762008988.gif
 
التعديل الأخير:
توقيع : pro george
متابع وبقوة للموضوع :)
 
توقيع : Dr.protection
تم تجربة على نظام حقيقي ونتيجة هل تم رصد الاتصل او تعطيل العملية انا مثبة افاست فري ونود اصدار 8 لم يحرك ساكن

Untitled.webp
 
توقيع : black007
تم تجربة على نظام حقيقي ونتيجة هل تم رصد الاتصل او تعطيل العملية انا مثبة افاست فري ونود اصدار 8 لم يحرك ساكن

مشاهدة المرفق 59823
رائع تقنية deep scan


رائع جدااا


منذ مدة لم اراها تتحرك

لكن لو كان في تأخير 10 ثواني كانت تتخطي الافاست
 
توقيع : pro george
توقيع : black007
3- لا يعمل تحت البيئه الوهميه
يعني لا يعمل داخل الساندبوكسي ام لا يعمل على الاجهزه الوهميه
جربته على الوهمي لم يتصل ؟؟
 
يعني لا يعمل داخل الساندبوكسي ام لا يعمل على الاجهزه الوهميه
جربته على الوهمي لم يتصل ؟؟

مش هيشتغل ولا داخل الساند بوكس ولا البيئه الوهميه بجميع انواعها
 
توقيع : black007
ما تشغلة امصطفى على الوهمى خلى الناس تجرب
 
توقيع : Dr.protection
بارك الله فيك اخي مصطفى ع العينه

وماقصر اخي المبدع جورج :)

....

من روائع الكاسبر ايضا ً
انه به خيار يمنع الضرر من البدايه ( يختصر الطريق )

59818


( الصوره من اخي جورج ) التجربه ..


لو تم تغيير الخيار ( الاول ) لــ ( بلوك ) راح يتم منع تشغيل الملف

فيه اوتو / سماح / بلوك

بالخيار اللي تحته ( نشاطات خبيثه )
سلوكيات الملفات الضاره

( حذف الملف الضار ـ عند الاكتشاف / عمل انهاء لكافة العمليات :) )

اللي تحت ( هي خيارات مابين التراجع و خيار الاقتراح ) اخينا جورج مختار ان الكاسبر يعمل حذف وتراجع لكل مراحل التشغيل :)


....

ولو تم وضع مسار القرص سي بمسارات السيستم فايل الموجوده بمنطقة الملفات المحميه احتمال كبير يتم عمل حظر تلقائي بمرحلة انشاء مفاتيح الرجستري :)
بشكل تلقائي
 
توقيع : الخفـوق
طيب يا مصطفى :cry:

ما تشغلة امصطفى على الوهمى خلى الناس تجرب

هناك هدف من وراء هذه الحركه

خلينا نشوف النتائج للنهايه

الى هيجرب على النود النود نايم فى العسل ومش هيرصد اى حاجه غير الاتصال بس ده لو الفايروول كان معمول يدودى
 
توقيع : black007
هناك هدف من وراء هذه الحركه

خلينا نشوف النتائج للنهايه

الى هيجرب على النود النود نايم فى العسل ومش هيرصد اى حاجه غير الاتصال بس ده لو الفايروول كان معمول يدودى
اة منك يا لئيم انت :joyful::vamp:
 
توقيع : Dr.protection
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى