قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
لا اعرف ولكن الاداة قامت بحذف الملف وطلبت اعادة التشغيلبتفاصيل الاى بى بدون هوست
كحال كل البرامج
هل قام بكشف الملف لانه فقط غير معروف ام بسبب سلوكه
يرجى التوضيح
لذلك نصحتك اخى ان تقوم بمتابعه القسم حتى تعرف جيدا الحمايه التتى تتعامل معها
لامشكلة هناك تفعيلات متوافرة للمكافي لكن ان اردت التجربة علی النورتون فهو قوي كذلك
جدير بالذكر ان المكافي صاحب اقوی واسرع حماية في العالم
من الفايروول ام السحاب اخياخى وحبيبى ميدو
انا استعمل 2014 واعدادات افتراضيه وظهرلي التنبيه![]()
من الفايروول ام السحاب اخي
اخى مصطفى راجع المشاركه رقم 11
لان الاكتشاف كله بالكامل اكتشاف خطا من البرنامج
يمكنك مرجعه الموضوع هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وستفهم ما اريد قوله
الاكتشاف الذى وضعه الكيهو هو اكتشاف عام وهو اكتشاف خاص بتحميل اى شى خفى من الانترنت
لكن الملف هنا لا يحمل اى شى لذلك الاكتشاف بالكامل خطا سواء فحص او تشغيل بنفس
التسميه HEUR/Malware.QVM03.Gen
يعني عندك وعند الغالي اسامة كشفه بالسحابة صحالسلام عليكم اخي ميدو مكشوف من سحابة الاخ ausama-vet عنده اصدار غير مطور في سحابة مش اخر تحديث لسنة 2014
يعني عندك وعند الغالي اسامة كشفه بالسحابة صح
طيب والجدار الناري
او ممكن توضحلي هل اختلفت تجربتكما في شيئ آخر
غير اختلاف النسخ فقط
+
اصلا خلصانة
نسفنا الفيرس توتال علی بكرة ابوه وامه وبأسهل الطرق
هو بس زعلان لأننا قطعنا عليه اكل عيشة
خد فشار
أو بمعنی أخر
You can't because we've already ..
التوقيع : وحوش زيزوووم
وكلمة لكل الخنافس هل من منافس
معتقدش![]()
طيب وعندكم تم رصد الاتصال ام لا؟عندي وعند الاخ PayThon مكشوف بهيروستيك عند الغالي اسامة رصد اتصال في فرق بين النسخ افيرا راه يفجر قنبلة السنة هده انتظروه قريبا![]()
طيب
نظرا لانني داخل من الموبايل وجهازي القديم مش حمل نت
دا ان اشتغل اصلا
لاحظت في تقرير الفيرس توتال بالنظر لقطاعات ال pe في الملف
ان virtual size او حجم الملف في الرام مساوي تقريبا للRaw size او حجم الملف علی الهارد
معنی كدا ان الملف مش مضغوط
ما عدا قطاع .reloc
واستفيد كدا ان فيه ربط ديناميكي للمكتبات lmports
او ربط وقت التشغيل Dll import
وطبعا مندقدرش نعرف ايه هيا المكتبات دي لأننا زي ما قولنا منعنا الفيرس توتال من فحص الملف
والمكتبات المتستدعاة من الملف ستاتيكيا اي مدمجة في السورس مكتبة
[+] mscoree.dll
فقط
ودي مش هنستفيد منها حاجة
طيب خلاصة الليلة الملف مشفر obfuscated لكنه ليس مضغوطا packed
ما هي الحماية اخي بلاك؟
تعودنا على مثل ذلك ....
إن كان يعلم نقل له القافلة تسير و ......... تنبح !
و إن كان لا يعلم فعفى الله عما سلف !
و سامحوني على هذا التعبير بس بجد شي يقهر !
الأخ يتعب ويبذل وقته و جهده و بالأخير يأتي من يخرب العمل !