• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع prince.egy
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,254
الحالة
مغلق و غير مفتوح للمزيد من الردود.
اخي المحرك لايثبت اذا ما كان الملف ملغما ام لا
النورتن لم يكتشفها بالمحرك بل باداة باور ايريزر
 

النورتن لم يكتشفها بالمحرك بل باداة باور ايريزر
تعتمد على سمعة الملف
فحص هيروستيكي يعني احنا وجدنا العديد من عمليات الحقن والسلوكيات التي من المحتمل ان تكون خبيثة لكنها ليست كذلك لان طبيعة الملف هكذا يعني الملف يتصرف هكذا لاداء الوظيفة المصمم لها
مثلا برنامج تنظيف الجهاز يفحص ملفات النظام والريجستري وكلها سلوكيات خطيرة
والاداة ستقول عنه ملغم مع ذلك فهو سليم لأنه برنامج تنظيف ويجب ان يفحص ملفات النظام والريجستري لينظفها
بالتوفيق
 
توقيع : MagicianMiDo32
تعتمد على سمعة الملف
فحص هيروستيكي يعني احنا وجدنا العديد من عمليات الحقن والسلوكيات التي من المحتمل ان تكون خبيثة لكنها ليست كذلك لان طبيعة الملف هكذا يعني الملف يتصرف هكذا لاداء الوظيفة المصمم لها
مثلا برنامج تنظيف الجهاز يفحص ملفات النظام والريجستري وكلها سلوكيات خطيرة
والاداة ستقول عنه ملغم مع ذلك فهو سليم لأنه برنامج تنظيف ويجب ان يفحص ملفات النظام والريجستري لينظفها
بالتوفيق
اذن سوف اقوم بتحليل الاداة بنفسى
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
شوفو ياجماعة لو فيه اي LinkLabel
عبارة عن كلام مثلا
موقع البرنامج مكتوب بلون ازرق وتحته خط ازرق ايضا
مثل الرابط
 
توقيع : MagicianMiDo32
شوفو ياجماعة لو فيه اي LinkLabel
عبارة عن كلام مثلا
موقع البرنامج مكتوب بلون ازرق وتحته خط ازرق ايضا
مثل الرابط
نعم هدا الاتصال
192.198.89.42
 
توقيع : MagicianMiDo32
توقيع : White Man
الاى بى الخاص بالموقع .. لا يوجد ضرر منه
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
هل رصدت اتصال بالاى بى التالى ؟
64.4.10.33
الأي بي هذا تقريبا رصده من قطاع السترنجات
وممكن البرنامج لايتصل به
 
توقيع : MagicianMiDo32
الملف مضغوط بالوينرار ويقوم بفك ضغط الملفات الموجودة فى مجلد %temp%

[hide]
;The comment below contains SFX script commands

Setup=Frankony.exe
TempMode
Silent=1
Overwrite=2

[/hide]


ويقوم بإتصال واحد خاص بموقع الأداة
[hide]
موقع عربى معروف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اى بى الموقع
192.198.89.42
[/hide]

الملف نظيف ولا يوجد اى شبهة به


رابط ضار


يتصل بي
[hide]

192.198.89.42 [United States] 192.198.89.42
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[United States] 192.254.76.22
104.152.189.171 [United States] 104.152.189.171
orbitags.com [United States] 192.111.150.71
jobscleanenergywa.com/ [United States] 199.101.184.171
ydc-26.authorizeddns.us/ [United States] 199.191.57.17

ويتعامل مع

kk.gif
[/hide]
 

المرفقات

  • kk.gif
    kk.gif
    40.3 KB · المشاهدات: 3
التعديل الأخير بواسطة المشرف:
ويتسلل

Intrusion Detection Systems








2015-02-13 17:38:581 urlQuery Client
fr.png
178.33.197.41ET CURRENT_EVENTS Cushion Redirection
 
رابط ضار


يتصل بي

192.198.89.42 [United States] 192.198.89.42
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[United States] 192.254.76.22
104.152.189.171 [United States] 104.152.189.171
orbitags.com [United States] 192.111.150.71
jobscleanenergywa.com/ [United States] 199.101.184.171
ydc-26.authorizeddns.us/ [United States] 199.191.57.17

ويتعامل مع

مشاهدة المرفق 76500
عندى اتصل بـ 192.198.89.42
فقط وهو خاص بالموقع (لا يوجد ضرر منه)
نفس ما حدث مع الأخ @undertiker
اما باقى الدومينات اعتقد انها تابعة للموقع نفسه وليس لها علاقة بالملف
+
ما هذا الموقع أخى ؟

+
الأفضل حاول تحلل الملف بنفسك وليس من خلال مواقع الفحص لأنها قد تخطئ
 
توقيع : White Man
وعليكم السلام تم تشغيله على النظام الحقيقي

ملف سليم ولا يضيف اي عمليات خبيثة او زرع اي شيء في ملفات النظام

تم فحص كل تحركاته داخل النظام

Untitled.webp


 
توقيع : HAMID12
توقيع : (soly)
واضح اخي من مشاركتك انه سليم
فهو لايتواصل سوى مع روابط أخرى تابعة لنفس الموقع ومع اعلانات جوجل
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى