• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع White Man
  • تاريخ البدء تاريخ البدء
  • المشاهدات 685
الحالة
مغلق و غير مفتوح للمزيد من الردود.

White Man

إداري سابق
فريق فحص زيزووم للحماية
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 فبراير 2014
المشاركات
12,977
مستوى التفاعل
29,962
النقاط
2,225
الإقامة
Egypt,Alex
غير متصل
O4CGq.png

Eo0RjMe.png


بإذن الله سيتم طرح جميع العينات لليوم فى موضوع واحد فقط حفاظاً على شكل القسم ورونقه وحتى يكون اكثر نظاماً
^
أشار على بهذه النقطة الاخى الغالى ( يونس ) ( yones7x )

Eo0RjMe.png


:: العينـــة الأولــى ::


مكونــة من 10 ملفات تروجان

[hide]

التحميـــل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كلمة المــرور : infected

روابــــــــط الفحــص :

Filename: Adblock_2.0.9.exe
MD5: 9136d615c1c9a371d4253d3885809e6e
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: Crypted Njrat 7 _2014.exe
MD5: 8f34683f973a6b422195761f7dfeafa2
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: facebook hack password 2014 pro.exe
MD5: 9b9ce373f1a70805546f4cedf457274e
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: farmville_2_hack_tool_67MhT.exe
MD5: 2e2179e3a866dd60e3143557fea500ef
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: jetboost-setup.exe
MD5: d987e7f66a87151245725270626d79d7
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: Microsoft_Office_2010_Professional_Plus_14_keygen_downloader.exe
MD5: 51493e34a4f55d6624a6a087647f52aa
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: MyCleanPC.exe
MD5: d2267bbe09409b6a4653d7c0aead3cf3
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: Njrat 0.7.0.exe
MD5: 463b849fa2eba7d14b9c3e3b846b8d77
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: Setup(1).exe
MD5: ca863b524982ebf72d11d6032c268547
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Filename: Setup_v2_1.exe
MD5: 5e01c130611531dc37ef4b01b0409981
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]
Eo0RjMe.png


:: العينــــــة الثانيــــــة ::


مكونـــة من 5 تروجانات

[hide]

التحميل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كلمة المرور : infected


روابــط الفحــص :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]




Eo0RjMe.png


:: العينـــــــــــة الثالثـــــــة ::


مكونـة من ملـف واحــد Exploit


[hide]

التحميــل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]​
[hide]


كلمة المــرور : infected

رابــط الفحــص :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]



 

توقيع : White Man
الكاسبر
العينة الأولى

y10q06.png


DEJdlx.png


fc8NCG.png


v7W7Qk.png


61xIto.png


المتبقي

Rkfcj8.png


==

العينة الثانية

9304o1.png


aYgIPF.png


gOK3HX.png


BKKDao.png


المتبقي

C4MvAR.png


==

العينة الثالثة

cBzEdE.png
 
العينة الاولى
ايقاف الحماية الاستباقية وفحص كلك يمين اكتشف 8 المتبقي 2
وكان بامكانه تنظيف 5 ملفات لكني اخترت الحذف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فحص السمعة للملفين
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Ahmad frij
توقيع : Ahmad frij
توقيع : Ahmad frij
تشكر اخي عمرو

افاست 2015

Eo0RjMe.png


:: العينـــة الأولــى ::

2014-10-25_075101.png


تبقى

2014-10-25_075126.png


لم اهتم بالتشغيل لان دقة هذه العينه ضعيفه و اغلبها مجرد آدوير
خمسه من الملفات السته المتبقيه موقعه بتواقيع رقميه ساريه ..


Eo0RjMe.png


:: العينــــــة الثانيــــــة ::

اكتشف اربعه بالفحص

2014-10-25_080522.png


و بتحويل امتداد الملف المتبقي الى exe اكتشفه

2014-10-25_080604.png


تبقى صفر

2014-10-25_080629.png



Eo0RjMe.png


:: العينـــــــــــة الثالثـــــــة ::

2014-10-25_080745.png


اكتشاف pup
 
تشكر اخي عمرو

افاست 2015

Eo0RjMe.png


:: العينـــة الأولــى ::

مشاهدة المرفق 66279

تبقى

مشاهدة المرفق 66280

لم اهتم بالتشغيل لان دقة هذه العينه ضعيفه و اغلبها مجرد آدوير
خمسه من الملفات السته المتبقيه موقعه بتواقيع رقميه ساريه ..


Eo0RjMe.png


:: العينــــــة الثانيــــــة ::

اكتشف اربعه بالفحص

مشاهدة المرفق 66281

و بتحويل امتداد الملف المتبقي الى exe اكتشفه

مشاهدة المرفق 66282

تبقى صفر

مشاهدة المرفق 66283


Eo0RjMe.png


:: العينـــــــــــة الثالثـــــــة ::

مشاهدة المرفق 66284

اكتشاف pup
يبدو انه هناك تحسن كبير في افاست 2015 (n)
 
توقيع : Ahmad frij
(n)(n)(n)The first sample i can't download(n)(n)(n)

The second Sample
:);):cool::rolleyes:ESET Smart Security 7o_Oo_Oo_Oo_O
Capture.PNG




The Third Sample
:eek::eek::eek::eek:ESET Smart Security 7 :rage::vamp::jawdrop::cry:
Capture4.PNG



:cautious::cautious::cautious:ESET Live Grid:cautious::cautious::cautious:

Capture1.PNG



:rolleyes::rolleyes::rolleyes::rolleyes::rolleyes::rolleyes: Virus Total:cool::cool::D:D:sneaky:(y)

Capture2.PNG



ESET.jpg
 
توقيع : nasa3
توقيع : White Man
توقيع : nasa3
(n)(n)(n)ESET Smart Security(n)(n)(n)

Capture5.PNG


(n)(n)(n)Malwarebytes Anti-Malware(n)(n)(n)

Capture3.PNG

Capture7.PNG


(y)(y)(y)VirusTotal(y)(y)(y)
Capture6.PNG
 
توقيع : nasa3
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى