غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
النورتن لايعطى ارقام اثناء الفحص ولا يظهر الاسماء فقط يخبرنى نوع الفيروس ومستوى الخطوره كما هوا ظاهر فى المشاركة رقم 6اذا كانت غير مكتشفة من المحرك اثناء الفحص فهذا ليس دليلا على انها نظيفة
اما اذا كانت مكتشفة لكن لم يتم حذفها فهذا في الغالب يعني ان النورتن قام بتنظيفها
للتأكد، كم اكتشف النورتن عندك اثناء الفحص؟
حسنا لنجرب امرا اخرالنورتن لايعطى ارقام اثناء الفحص ولا يظهر الاسماء فقط يخبرنى نوع الفيروس ومستوى الخطوره كما هوا ظاهر فى المشاركة رقم 6
المشكلة انى عندما اقوم بتشغيل الملفات لاتعمل ولا اجدها فى التاسك مانجر وجدار الحماية رغم انه على اليدوى لا يرصد اى اتصال
ساعطيك تقرير الفايروس توتالحسنا لنجرب امرا اخر
قم باستخراج الملفات الباقية من فحص النورتن فقط من الارشيف و انظر ان كان النورتن سيكتشف شيءا ام لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
حسب ماعتقد فقد نظف 5 وتبقى ملف واحد 31/56من النتائج يبدو ان النورتن نظف اغلبها
الملف اللي في الرابط الرابع مرفوع منذ سنين ...
![]()
يمكن الملف سليم
يوجد ملفات يشتبه بها النورتن فى الموقع لكن عندما افحصها على جهازى اجدها نظيفة رغم ان البرنامج باحدث اصدار وقاعدة البيانات محدثة بالكامل هدا الشى حدث معى على اكثر من برنامجعلى حسب مصداقية الموقع الملف جديد نازل بتاريخ اليوم !
الاول ادويريجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
الملفات الاربعة التى قمت بتشغيلها لم اتاكد من تنظيفهاالاول ادوير
لاستدعائه مكتبة
[+] USER32.dll
MessageBoxW
[+] GDI32.dll
مضغوط ومشفر
لان ال raw size اكبر كثيرا من ال virtual size
والنورتون قام بتنظيفه نظرا لفشله في القيام بعدة سلوكيات كان مبرمجا للقيام بها
#######
الملف الثاني نظفه النورتون
يحمل توقيع رقمي مزيف
يستدعي مكتبه
[+] ADVAPI32.dll
وينفذ دوال api خاصة بالتعديل على مفاتيح وقيم الريجستري
ويظهر ان النورتون قد اعطبه لانه لم يقم باي سلوك
######
الملف الثالث محمي بال upx ويظهر انه ادوير صيني
وكذلك اسماء المكتبات التي يستعيها غريبة عن النسق المعتاد
وقد تخطى النورتون
#######
الرابع نظفه النورتون
يملك واجهة رسومية.
لاستدعاءه مكتبة User32.dll
يستطيع العبث في الريجستري بدوال api لاستدعاءه لمكتبة advapi.dll
غير مشفر او مضغوط ما عدا قطاع الريسورس مضغوط بشكل بشيط
يمكن لان النورتون نظفه
######
الخامس نظفه النورتون
مشفر لاستدعاءه قلة من المكتبات
يوجد فيه ملف خطير في قطاع الريسورس باسم etMon
حذفه النورتون
وهو سر تفاوت الraw size والvirtual size
في قطاع الريسورس
####
السادس
نظفه النورتون
لفشله في تنفيذ عدة سلوكيات مبرمج لها
لاواجهة له مع ذلك يستدعي مكتبة User32.dll
ويستطيع العبث في الريجستري باستدعاء دوال ال api من المكتبة advapi.dll
وهو غير مشفر
الخلاصة
الملف الثالث فقط لم يكشفه النورتون
الاول ادوير
لاستدعائه مكتبة
[+] USER32.dll
MessageBoxW
[+] GDI32.dll
مضغوط ومشفر
لان ال raw size اكبر كثيرا من ال virtual size
والنورتون قام بتنظيفه نظرا لفشله في القيام بعدة سلوكيات كان مبرمجا للقيام بها
#######
الملف الثاني نظفه النورتون
يحمل توقيع رقمي مزيف
يستدعي مكتبه
[+] ADVAPI32.dll
وينفذ دوال api خاصة بالتعديل على مفاتيح وقيم الريجستري
ويظهر ان النورتون قد اعطبه لانه لم يقم باي سلوك
######
الملف الثالث محمي بال upx ويظهر انه ادوير صيني
وكذلك اسماء المكتبات التي يستعيها غريبة عن النسق المعتاد
وقد تخطى النورتون
#######
الرابع نظفه النورتون
يملك واجهة رسومية.
لاستدعاءه مكتبة User32.dll
يستطيع العبث في الريجستري بدوال api لاستدعاءه لمكتبة advapi.dll
غير مشفر او مضغوط ما عدا قطاع الريسورس مضغوط بشكل بشيط
يمكن لان النورتون نظفه
######
الخامس نظفه النورتون
مشفر لاستدعاءه قلة من المكتبات
يوجد فيه ملف خطير في قطاع الريسورس باسم etMon
حذفه النورتون
وهو سر تفاوت الraw size والvirtual size
في قطاع الريسورس
####
السادس
نظفه النورتون
لفشله في تنفيذ عدة سلوكيات مبرمج لها
لاواجهة له مع ذلك يستدعي مكتبة User32.dll
ويستطيع العبث في الريجستري باستدعاء دوال ال api من المكتبة advapi.dll
وهو غير مشفر
الخلاصة
الملف الثالث فقط لم يكشفه النورتون