قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
اول مرة اقوم بتحليل عينة بطلب من الاخ سمير
رغم انني لا املك خلفية عن ذلك ولكن احاول
كاسبر 2015 رصدت ثلاث اتصالات
الاتصالات الوهمية حسب رأيي هي :
![]()
![]()
وهذا هو الاتصال الحقيقي : لانه تكرر عدة مرات
[hide]
[/hide]![]()
اتمنى ان يكون تحليلي صحيحا![]()
ممكن سبب تركك لل AVG ولا تقل لي من باب التغييربالأحرى عدت الى الكاسبر
رجعت الى الكاسبر من باب التغيير فقط فأنا لا ابقى على برنامج واحد
لا يا اخي انا لا اريد ان اتحداك فهذا هو اقصى مستوى وعلم لدي في مجال الحمايةتحليل ممتاز منك اخى سمير بالكاسبر
ما شاء الله شايفك استطعت الحصول على الهوست بسهوله
ولكنى خلينى المره القادمه اقوم ببعض التغييرات![]()
اول مرة اقوم بتحليل عينة بطلب من الاخ سمير
رغم انني لا املك خلفية عن ذلك ولكن احاول
كاسبر 2015 رصدت ثلاث اتصالات
الاتصالات الوهمية حسب رأيي هي :
![]()
![]()
وهذا هو الاتصال الحقيقي : لانه تكرر عدة مرات
[hide]
![]()
[/hide]
اتمنى ان يكون تحليلي صحيحا![]()
على فكرة أخي عبد الكريم استخدامك لبرنامج مغمور أفضل حتى لو لم يكن بقوة برنامج كالكاسبرممكن سبب تركك لل AVG ولا تقل لي من باب التغييرفهناك شئ جعلك تتركه
اذكره لنا والا ساقرا افكارك واعرفه
![]()
خلي بالك اذا تقوم بعمل تجارب عشوائيه بالتشغيل ... توجد طريقه لتخطي تجميد الشادو دفندر بوضع الملف في الستارت اب تحديدا
ملف المسابقة الثالث يضع ملف 1-0-0 svchost في ال ستارت آب = هل هكذا تم خطي الشادو ديفندر ؟؟؟؟ ولكن لم يتم التنبيه في الموضوع ؟؟
انا لم اقصد طبعا ان اي ملف يتم وضعه في مجلد الستارت يتخطى الشادوملف المسابقة الثالث يضع ملف 1-0-0 svchost في ال ستارت آب = هل هكذا تم خطي الشادو ديفندر ؟؟؟؟ ولكن لم يتم التنبيه في الموضوع ؟؟
الملف لم يتخطى الشادو
+
كنت قمت بكابه الرد فى الموضوع المخصص له
تم توضيح عمل الملف بالكامل للقائمين على المسابقه وتم تجربته من قبلهم
انا لم اقصد طبعا ان اي ملف يتم وضعه في مجلد الستارت يتخطى الشادو
قصدت ان هناك طريقه لتخطيه بعمل استثناء للملف و وضعه في مجلد الستارت و بالتالي سيعمل بعد اعادة التشغيل و فك التجميد
و توجد طرق اخرى كما اشار الاخ مصطفى و اعتقد بعض الروتكيت قد تتخطاه كذلك
على كل حال هذه الطرق ليست شائعه جدا
لكن لا يجب الثقه بشكل مطلق في برامج التجميد ... الوهمي افضل و لمن لا يستطيع استخدام الوهمي ... فالافضل استخدام الساندبوكسي مع التجميد
و أيضا على حسب معرفتي أنك تستطيع أن تمنع أي ملف من تخطي الشادو !
أرجو ممن لديه الخبرة أن يدلي بدلوه و هل هذا صحيح أم لا ؟
ألف شكر لك أخي مصطفى على هذا التوضيح ..
لكن بحسب علمي أن المستخدم هو من يضيف استثناء ملفات أو مجلدات معينة بالشادو ؟
كلامي استنادا على هذا الموضوع ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هذا صحيح جدا لكن تم تخطي جميع برامج التجميد قبل عدة سنوات بواسطة روتكيت tdl3 و هذا لا علاقه له بكلمة السرأغلق الشادو بكلمة سر وخلصت