• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 6,392
الحالة
مغلق و غير مفتوح للمزيد من الردود.
توقيع : كمال احمد
[hide]Kaspersky Internet Security 2015 بالتفصيل الممل

بعد تشغيل الملف

TpDeso.jpg


سماح

9NDypa.jpg


سماح

m6pjew.jpg


سماح

8QOaqC.jpg


سماح

9YpBuz.jpg


سماح

1EbOrX.jpg


سماح

ItNYlw.jpg


سماح

DFLEVn.jpg


سماح

CgBr9j.jpg


سماح

DbYL7M.jpg


سماح

TmAAfr.jpg


سماح

wjkvct.jpg


سماح

qyiUYj.jpg


سماح

1jwaeC.jpg


سماح

e8Bf6M.jpg


سماح

IRJJf2.jpg


سماح

B08RjW.jpg


سماح

Sw9YOb.jpg


سماح

hyaUC2.jpg


سماح فاقفلت الشاشة

DdtmdM.jpg


ولم تنفع خاصية الكاسبر لالغاء اقفال الشاشة

jqWoDF.jpg


حتى قمت بايقاف الشادو دفندر واعادة التشغيل

والشئ اللذي حيرني بعد اعادة التشغيل وجدت اعدادات التاريخ والوقت قد تغيرت

ITmfe2.jpg


هل تم تجاوز برنامج التجميد شادو دفندر ?![/hide]



لقد كفيت ووفيت ما يحتاج اجرب انا :p عندي ويندوز 8.1 و kis2015 :D
 
توقيع : كمال احمد
شغلت الفيروس مباشرة وقام باخفاء سطح المكتب
و التراند مايكرو واقف يتفرج
@qysr
:whistle:
 
شغلت الفيروس مباشرة وقام باخفاء سطح المكتب
و التراند مايكرو واقف يتفرج
@qysr
:whistle:


اخى انا معايا الترند على ويندوز 8.1 وشغلت الفيروس عليه

والترند قفشه

25s7djc.png
 
شغلت الفيروس مباشرة وقام باخفاء سطح المكتب
و التراند مايكرو واقف يتفرج
@qysr
:whistle:


لو منك اعلق التراند مايكرو من رجوله بالسقف واجلده لين يرجع سطح المكتب :rolleyes:
 
توقيع : كمال احمد
اخى انا معايا الترند على ويندوز 8.1 وشغلت الفيروس عليه

والترند قفشه

25s7djc.png

لا اقصد هذا الملف فهو عبارة عن داونلودري فقط
لكن اقصد الفيروس ذاته الموجود في هذه المشاركة
ملف الموضوع عباره عن داونلودر للفيروس نفسه

لمن يجد مشكله في تشغيل الفيروس من خلال الداونلودر

هنا رابط للفيروس نفسه ولكن احترس عند التجربه

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

نفس الباسورد
 
اعدت التجربة مع avg بتشغيل الفيروس مباشرة
و طبعا الفيروس عمل عمله و اختفا صطح المكتب
2014-10-13_140046.webp


و مازلت في انتظار اي اثار للفيروس على النظام فلحد الان الجهاز عندي يشتغل بطريقة طبيعية
 
ملف الموضوع عباره عن داونلودر للفيروس نفسه

لمن يجد مشكله في تشغيل الفيروس من خلال الداونلودر

هنا رابط للفيروس نفسه ولكن احترس عند التجربه

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

نفس الباسورد

شغلت الفيروس مباشرة وقام باخفاء سطح المكتب
و التراند مايكرو واقف يتفرج
@qysr
:whistle:

نعم اشتغل الملف
Video_2014-10-13_164256_0059.webp

لكن ما جرى بعد اعادة التشغيل ... يظهر فقط حساب جديد باسم microsoft support مغلق بكلمة سر
Video_2014-10-13_164256_0255.webp


و عند اختيار الحساب العادي يشتغل الويندوز بشكل طبيعي
Video_2014-10-13_164256_0331.webp

التجربه تمت على الوهمي و نفس الامر يحدث حتى بدون برنامج الحمايه
 
نعم اشتغل الملف
مشاهدة المرفق 65323
لكن ما جرى بعد اعادة التشغيل ... يظهر فقط حساب جديد باسم microsoft support مغلق بكلمة سر
مشاهدة المرفق 65324

و عند اختيار الحساب العادي يشتغل الويندوز بشكل طبيعي
مشاهدة المرفق 65325
التجربه تمت على الوهمي و نفس الامر يحدث حتى بدون برنامج الحمايه
عندي لم يظهر اي حساب جديد عند اعادة التشغيل
2014-10-13_155853.webp
 
عندي لم يظهر اي حساب جديد عند اعادة التشغيل
مشاهدة المرفق 65328
هل اشتغل الويندوز بشكل عادي ؟
في الحقيقه لم اتحر الامر كثيرا لكن لم يحدث تخريب محدد للويندوز عندي هذا ما اردت ايصاله .. ربما الملف لم يعمل بشكل صحيح لسبب ما :unsure:
 
الملف الجديد .. الفيرس نفسه ..


$ البرايفت $


الوصول لملف محمي في التمب .. بامتداد bat ..

سلوك مررررريب .. :eek::eek::eek: . كفيل بالـتـــأكد ان الملف ضار ويجب انهاؤه .. تم السماح

PBIGHz.jpg




يحاول تشغيل ال cmd

xEnvsN.jpg




الوصول للعمليه الفرعيه .. chonhost.exe :eek::eek:

0FIXjR.jpg





الوصول للملف المحمي ف السيستم 32 بامتدادا VBS :eek::eek:

PRStRZ.jpg



تم السماااح للكل .. وتم اخفاء الديسك توب ... وتم عمل ريستارت للنظام ..

وعاد كل شئ لطبيعته .. وكأن شيئا لم يحدث .

ولم يتغير الوفت والتاريخ ..

i6yJjf.jpg




( لم استخدم برامج تجميد .. انا علي الوهمي )


:)

البرايفت (y)

;)
 
التعديل الأخير:
توقيع : alaa8iniesta
السلام عليكم ورحمة الله وبركاته

هذا التطبيق الخبيث هو ف الاصل من نوع Batch File إي انه من الملفات الدفاعية ( بعد فك الضغط عن الملف الاصلي )

وبعد تحليل بسيط للملف من خلال تحليله بواسطة المفكرة ( Notepad ) :p أتضح مايلي :

.:: ما يقوم به التطبيق الخبيث ::.

- إنشاء ملف بسم 1001 داخل المسار التالي
C:\Windows\System32\1001

- يتم إنشاء كلاً من

sd.bat
warnusr.vbs


داخل المسار المذكور أعلاه

وظيفة الملف الاول هو عمل Restart للجهاز , مع إظهار Message مرعبة ومزعجة في نفس الوقت :D

أما الملف الثاني يقوم بإظهار Message تحذرية تقول لك
بإن مايكروسوفت وجدت موخراً فيروسات ضارة في جهازك , هذة الـ Message تظهر 20 مرة في حالة الرفض

- يقوم بتعير الوقت والتاريخ ليوم 01/01/2000 والساعة 12:00 ظهراً

- يقوم إيضا بقتل العملية Explorer , وهي العملية المسئولة عن ظهور سطح المكتب

- يقوم أيضا بنسخ الملف sd.bat للمسار
Documents and Settings\All Users\Start Menu\Programs\Startup\sd.bat
حتى يظل يعمل مع كل عملية إقلاع للجهاز

تشغيل الملف الذاتي هذة الطريقة لا تعمل مع انظمة Windows الحديثة ( 7 , 8 , 8.1 )
لختلف مسار ملف الـ Startup فيها ;)

:: تحياتي ::
 
التعديل الأخير:
توقيع : Abdulmuhaimen
هل اشتغل الويندوز بشكل عادي ؟
في الحقيقه لم اتحر الامر كثيرا لكن لم يحدث تخريب محدد للويندوز عندي هذا ما اردت ايصاله .. ربما الملف لم يعمل بشكل صحيح لسبب ما :unsure:

الوندوز عندي طبيعي لحدود الساعة حتى بعد اعادة التشغيل
 
تم السماااح للكل .. وتم اخفاء الديسك توب ... وتم عمل ريستارت للنظام ..

وعاد كل شئ لطبيعته .. وكأن شيئا لم يحدث .

ولم يتغير الوفت والتاريخ ..

i6yJjf.jpg
اعتقد في الـ virtualbox صعب يتغير الوقت لانه يعيد ضبط الوقت باستمرار مع توقيت الجهاز في كل الاحوال
 
ما هذه التقنية أخي - معذرة لم أسطب أفاست منذ عشرات السنوات :LOL:

تقنيه جديده اضيفت للافاست في الاصدار الماضي وتم تطويرها في الاصدار البيتا حاليا ومسئوله عن اكتشاف افيروسات الجديده هذا كل ما اعرفه عنها
 
اخى انا معايا الترند على ويندوز 8.1 وشغلت الفيروس عليه

والترند قفشه

25s7djc.png

اى اصدار من التريند ميكرو تستخدم لانى دخلت الموقع وجدت عدة اصدارات ولم الاحظ وجود فايروول فى اصدار منهم
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى