• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,472
الحالة
مغلق و غير مفتوح للمزيد من الردود.
الله يعطيك العافية ..
لكن تعجبت من البتد فيندر عندما امسك ملفين كوكيز أثناء التجربة في مجلد الستار .........

هل جربت ملف المسابقه اخى ابو رمش ام لم تشارك بها ؟؟
 

توقيع : black007
للأسف الملف مكشوف من البتد فيندر !
i0GC7v.jpg
 
توقيع : أبو رمش
للأسف الملف مكشوف من البتد فيندر !
اذا لم تشارك

طيب راجع جميع الملفات التى قمت بتجربتها قبل الملف الخاص بى

لان ربما هى التى بها المشكله + اعد تشغيل الجهاز لديك وقم بمراجعه تقارير الفايروول لديك
 
توقيع : black007
من أول مانزلت الملف و هو مكشوف !
و بالنسبة لسجلات الفايرول كل يوم اسوي لها مسح و اتفقدها !
و التجارب غالبا ما تكون بعد تجميد النظام !
 
توقيع : أبو رمش
[hide]يعطيك العافيه اخوي بلاك :]
مالي خبره بتحليل الملفات او باتشات الاختراق ..
بس حبيت اشارك معكم و حاولت اجرب الكاسبر 2014 ع اليدوي ..
وهذه النتايج ..

بعد تشغيل الملف ظهر هذه الرسايل بالترتيب ..

tHWup5.jpg


WplhqV.jpg


ZDWBVQ.jpg


Gm2tBO.jpg


lBV6lh.jpg


SVzmcc.jpg


uk7jHj.jpg


MnafSz.jpg


npR7oo.jpg


yw8CiA.jpg


1GG3dr.jpg



للمعلوميه ظهرت محاولة الاتصال 3 مرات نفس الرساله ..
وكل التنبيهات عملت لها Allow Now واحد واحد ..
ولكن بالنهايه لم يظهر شي , والبرنامج غير موجود بالتاسك مانجر ..

:unsure:[/hide]
 
توقيع : Mr.AzOz
من أول مانزلت الملف و هو مكشوف !
و بالنسبة لسجلات الفايرول كل يوم اسوي لها مسح و اتفقدها !
و التجارب غالبا ما تكون بعد تجميد النظام !

تمام

الملف كما ذكرت اخى ابو رمش لا يوجد اى خواص له فى زع او تثبيت نفسه فى اى مكان

بالنسبه لملف المسابقه فلن تستطيع ان تحلله باستخدام البت دفندر لانه لان يكشف لك عن اى شى وسيشتبه فى الملف لمجرد انه يعمل
 
توقيع : black007
الشباب الذين يشاهدون الموضوع لا تخجلوا من فشل برنامج معين مع العينه

فما وضعت العينه الا للاختبار ونشر الفائده والنتائج حتى وان كانت غير مرضيه

يعنى مثلا ارى ان الكيهو عندما يتم التجربه عليه ويمسك الملف يقوم عضو ما بوضع النتيجه

ولكن عندما يعجز عن صد الملف لا يضع احد نتيجته

لا اقد عضو معين ولكن هنا ما شاء الله اغلب الاعضاء مسطبين الكيهو ويشهدون بقوته فاين هو

وليس الكيهو فقط وباقى الحمايات الاخرى

نتمنى نشر الافاده للجميع ليس اكثر

انا من الناس مثبت الكيهو استسهال :D انت قلت ان لو كشفه برنامج يبقى اكتشاف خاطىء والكيهو عندى كالعادة قال انه فيرس :p
انا من الناس لست من هواة التشغيل فحص وبس :D بس بحب اتابع الردود واعرف ردود افعال البرامج مع الملفات
:cool:
 
توقيع : prince.egy
من أول مانزلت الملف و هو مكشوف !
و بالنسبة لسجلات الفايرول كل يوم اسوي لها مسح و اتفقدها !
و التجارب غالبا ما تكون بعد تجميد النظام !
خلي بالك اذا تقوم بعمل تجارب عشوائيه بالتشغيل ... توجد طريقه لتخطي تجميد الشادو دفندر بوضع الملف في الستارت اب تحديدا
 
[hide]يعطيك العافيه اخوي بلاك :]
مالي خبره بتحليل الملفات او باتشات الاختراق ..
بس حبيت اشارك معكم و حاولت اجرب الكاسبر 2014 ع اليدوي ..
وهذه النتايج ..

بعد تشغيل الملف ظهر هذه الرسايل بالترتيب ..

tHWup5.jpg


WplhqV.jpg


ZDWBVQ.jpg


Gm2tBO.jpg


lBV6lh.jpg


SVzmcc.jpg


uk7jHj.jpg


MnafSz.jpg


npR7oo.jpg


yw8CiA.jpg


1GG3dr.jpg



للمعلوميه ظهرت محاولة الاتصال 3 مرات نفس الرساله ..
وكل التنبيهات عملت لها Allow Now واحد واحد ..
ولكن بالنهايه لم يظهر شي , والبرنامج غير موجود بالتاسك مانجر ..

:unsure:[/hide]

شكرا لتجرتك اخى عزوز

وتحليل ممتاز بالكاسبر

بالنسبه لاختفاء الملف فاذهب الى اعدادات application control ستجد ان الملف تم وضعه فى التقيد المنخفض لدى الكاسبر
 
توقيع : black007
خلي بالك اذا تقوم بعمل تجارب عشوائيه بالتشغيل ... توجد طريقه لتخطي تجميد الشادو دفندر بوضع الملف في الستارت اب تحديدا

زياده على كلام اخى ياسر

قم بمراجعه ملفات الاستنثناء لدى الشادو

ووزياده ايضا

تاكد من ان المتصفح لديك لا يوجد به اى اضافه مجهوله من التجارب السابقه

لان هناك اضافات تثبت نفسها وتتخطى الشادو حتى اذا كنت مجمد به

فتاكد ايضا من هذه المراحل
 
توقيع : black007
انا من الناس مثبت الكيهو استسهال :D انت قلت ان لو كشفه برنامج يبقى اكتشاف خاطىء والكيهو عندى كالعادة قال انه فيرس :p
انا من الناس لست من هواة التشغيل فحص وبس :D بس بحب اتابع الردود واعرف ردود افعال البرامج مع الملفات
:cool:

كشفه عن طريق الفحص يبقه اكتشاف خطاء

انما اذا كان تشغيل كنت ساتحدث معك هنا

لكن الامر حسم فقط بالفحص وانا شخصيا لا اثق فى محرك من محركات الحمايات غير النود فقط
لانه الادق فى التسميات حتى ان اكتشافاته الخطا ليست كباقى البرامج

بالنسبه لموضوع مشاهده رده فعل البرامج فهى للافاده للشباب

ويمكنك عمل جهاز وهمى او استخدام برنامج التجميد وانصحك هنا بافضل واقوى برنامج تجميد وهو الديب فريز اقوى بمراحل من الشادو

تحياتى
 
توقيع : black007
شكرا لتجرتك اخى عزوز

وتحليل ممتاز بالكاسبر

بالنسبه لاختفاء الملف فاذهب الى اعدادات application control ستجد ان الملف تم وضعه فى التقيد المنخفض لدى الكاسبر

تقصد ان يجب ان اجعل الكاسبر يثق بالباتش لكي يعمل ؟
 
توقيع : Mr.AzOz
تقصد ان يجب ان اجعل الكاسبر يثق بالباتش لكي يعمل ؟

لا

مجرد ان الكاسبر وضع الملف فى التقييد المنخفض فانه لم يحدد حاله الملف بعد

اذا تابعت الصلاحيات الممنوحه للملف ستجد ان اغلبها قرائه فقط

وشركه كاسبر قامت بوضع هذه التصنيفات حتتى تتابع سولك وتحركات اى ملف جديد غير معورف لديها بالسحاب

حتى تتبين ماهيته وبعد اكتشاف هويه الملف الاصليه تعطيك النتيجه بان الملف ضار ام لا
 
توقيع : black007
هنا المصدر :




.method public static void () cil managed
{
.custom instance void [mscorlib]System.STAThreadAttribute::.ctor()
.entrypoint
.maxstack 4
.locals init (
[0] uint8[] buffer,
[1] string str,
[2] object[] objArray,
[3] class [mscorlib]System.Exception exception,
[4] object[] objArray2)
L_0000: br.s L_0042
L_0002: brtrue.s L_0009
L_0004: leave L_0099
L_0009: ldc.i4.1
L_000a: brfalse.s L_0024
L_000c: nop
L_000d: ldsfld class [System]System.Net.WebClient .::
L_0012: ldstr "
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
"
L_0017: br.s L_0049
L_0019: br.s L_0050
L_001b: ldstr "KeyEncrypt"
L_0020: br.s L_0057
L_0022: br.s L_005e
L_0024: br.s L_0061
L_0026: br.s L_0068
L_0028: br.s L_006f
L_002a: br.s L_0076
L_002c: ldc.i4.0
L_002d: brtrue.s L_0009

_________________________
 
التعديل الأخير:
توقيع : AL.TAYEB
[hide]
هنا / ملف المشفر المرفق /:

هنا الأيبي / عند الفتح ×

goo.gl
82.114.163.24
80
[/hide]
 

المرفقات

  • Call.txt
    Call.txt
    62 KB · المشاهدات: 6
التعديل الأخير بواسطة المشرف:
توقيع : AL.TAYEB
[hide]يعطيك العافيه اخوي بلاك :]
مالي خبره بتحليل الملفات او باتشات الاختراق ..
بس حبيت اشارك معكم و حاولت اجرب الكاسبر 2014 ع اليدوي ..
وهذه النتايج ..

بعد تشغيل الملف ظهر هذه الرسايل بالترتيب ..

للمعلوميه ظهرت محاولة الاتصال 3 مرات نفس الرساله ..
وكل التنبيهات عملت لها Allow Now واحد واحد ..
ولكن بالنهايه لم يظهر شي , والبرنامج غير موجود بالتاسك مانجر ..

:unsure:[/hide]
(y)
شكرا لتجرتك اخى عزوز

وتحليل ممتاز بالكاسبر

بالنسبه لاختفاء الملف فاذهب الى اعدادات application control ستجد ان الملف تم وضعه فى التقيد المنخفض لدى الكاسبر
لم يتم وضعه بالتقيد المنخفض


[hide]Kaspersky Internet Security 2015

بعد تشغيل الملف ضهرت هاته الرسالة

سماح


KEmgeS.jpg


تم رصد اتصال وهمي

نتابع . سماح


5DA5Kj.jpg


رصد اتصال وهمي اخر

نتابع سماح


3vY7ca.jpg


سماح

a0Lfcm.jpg


سماح

rvbuR8.jpg


سماح

5Bz5Cl.jpg


سماح

OUCIfn.jpg


سماح

lhbaH0.jpg


تم رصد اتصال وهمي اخر

نتابع . سماح


zdd1Dj.jpg


سماح

HpBsJe.jpg


سماح

sm3igh.jpg


سماح

29lgyk.jpg


سماح

ICnsVG.jpg


تم رصد الاتصال الحقيقي

7nH6ON.jpg


الهوست

mT3AhR.jpg


اسف ان تاخرت لكن لمى لا ارى من يجرب على الكاسبر الا واحد فقط وهناك المئات يستخدمونه في المنتدى ومنهم المحترف في استخدامه افضل مني(n)[/hide]
 
توقيع : hitman samir12
(y)

لم يتم وضعه بالتقيد المنخفض


[hide]Kaspersky Internet Security 2015

بعد تشغيل الملف ضهرت هاته الرسالة

سماح


KEmgeS.jpg


تم رصد اتصال وهمي

نتابع . سماح


5DA5Kj.jpg


رصد اتصال وهمي اخر

نتابع سماح


3vY7ca.jpg


سماح

a0Lfcm.jpg


سماح

rvbuR8.jpg


سماح

5Bz5Cl.jpg


سماح

OUCIfn.jpg


سماح

lhbaH0.jpg


تم رصد اتصال وهمي اخر

نتابع . سماح


zdd1Dj.jpg


سماح

HpBsJe.jpg


سماح

sm3igh.jpg


سماح

29lgyk.jpg


سماح

ICnsVG.jpg


تم رصد الاتصال الحقيقي

7nH6ON.jpg


الهوست

mT3AhR.jpg


اسف ان تاخرت لكن لمى لا ارى من يجرب على الكاسبر الا واحد فقط وهناك المئات يستخدمونه في المنتدى ومنهم المحترف في استخدامه افضل مني(n)[/hide]

تحليل ممتاز منك اخى سمير بالكاسبر

ما شاء الله شايفك استطعت الحصول على الهوست بسهوله

ولكنى خلينى المره القادمه اقوم ببعض التغييرات ;)
 
توقيع : black007
(y)
كنت ارجو المشاركة لكن انا الان استعمل الكاسبر و الاخوة هنا سبقوني لتجربته
بالتوفيق للجميع و تحية خالصة للعزيز مصطفى
 
(y)
كنت ارجو المشاركة لكن انا الان استعمل الكاسبر و الاخوة هنا سبقوني لتجربته
بالتوفيق للجميع و تحية خالصة للعزيز مصطفى

اهلا بيك اخى عبد الكريم شرفنى مرورك

واضح انك قمت بتغيير AVG واتجهت الى الكاسبر

ان شاء الله يكون جيد معك
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى