• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
هل هدا يعنى ان الملفات ال5 الغير مكشوفة من النورتن نظيفة
اذا كانت غير مكتشفة من المحرك اثناء الفحص فهذا ليس دليلا على انها نظيفة
اما اذا كانت مكتشفة لكن لم يتم حذفها فهذا في الغالب يعني ان النورتن قام بتنظيفها

للتأكد، كم اكتشف النورتن عندك اثناء الفحص؟
 

اذا كانت غير مكتشفة من المحرك اثناء الفحص فهذا ليس دليلا على انها نظيفة
اما اذا كانت مكتشفة لكن لم يتم حذفها فهذا في الغالب يعني ان النورتن قام بتنظيفها

للتأكد، كم اكتشف النورتن عندك اثناء الفحص؟
النورتن لايعطى ارقام اثناء الفحص ولا يظهر الاسماء فقط يخبرنى نوع الفيروس ومستوى الخطوره كما هوا ظاهر فى المشاركة رقم 6
المشكلة انى عندما اقوم بتشغيل الملفات لاتعمل ولا اجدها فى التاسك مانجر وجدار الحماية رغم انه على اليدوى لا يرصد اى اتصال
 
1.webp
2.webp
3.webp
 
النورتن لايعطى ارقام اثناء الفحص ولا يظهر الاسماء فقط يخبرنى نوع الفيروس ومستوى الخطوره كما هوا ظاهر فى المشاركة رقم 6
المشكلة انى عندما اقوم بتشغيل الملفات لاتعمل ولا اجدها فى التاسك مانجر وجدار الحماية رغم انه على اليدوى لا يرصد اى اتصال
حسنا لنجرب امرا اخر
قم باستخراج الملفات الباقية من فحص النورتن فقط من الارشيف و انظر ان كان النورتن سيكتشف شيءا ام لا
 
حسنا لنجرب امرا اخر
قم باستخراج الملفات الباقية من فحص النورتن فقط من الارشيف و انظر ان كان النورتن سيكتشف شيءا ام لا
ساعطيك تقرير الفايروس توتال
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

من النتائج يبدو ان النورتن نظف اغلبها
 
الملف اللي في الرابط الرابع مرفوع منذ سنين ...
766985338.jpg
 
توقيع : أبو رمش
قد يكتشف برنامج الحماية فيروسين في ملف واحد
معد ذلك ان الملف يحتوي على فيروسين مدمجين معا
 
توقيع : MagicianMiDo32
على حسب مصداقية الموقع الملف جديد نازل بتاريخ اليوم !
 
توقيع : أبو رمش
على حسب مصداقية الموقع الملف جديد نازل بتاريخ اليوم !
يوجد ملفات يشتبه بها النورتن فى الموقع لكن عندما افحصها على جهازى اجدها نظيفة رغم ان البرنامج باحدث اصدار وقاعدة البيانات محدثة بالكامل هدا الشى حدث معى على اكثر من برنامج
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
الاول ادوير
لاستدعائه مكتبة

[+] USER32.dll
MessageBoxW
[+] GDI32.dll

مضغوط ومشفر
لان ال raw size اكبر كثيرا من ال virtual size
والنورتون قام بتنظيفه نظرا لفشله في القيام بعدة سلوكيات كان مبرمجا للقيام بها

#######
الملف الثاني نظفه النورتون
يحمل توقيع رقمي مزيف

يستدعي مكتبه
[+] ADVAPI32.dll

وينفذ دوال api خاصة بالتعديل على مفاتيح وقيم الريجستري
ويظهر ان النورتون قد اعطبه لانه لم يقم باي سلوك
######
الملف الثالث محمي بال upx ويظهر انه ادوير صيني
وكذلك اسماء المكتبات التي يستعيها غريبة عن النسق المعتاد
وقد تخطى النورتون

#######

الرابع نظفه النورتون
يملك واجهة رسومية.
لاستدعاءه مكتبة User32.dll
يستطيع العبث في الريجستري بدوال api لاستدعاءه لمكتبة advapi.dll

غير مشفر او مضغوط ما عدا قطاع الريسورس مضغوط بشكل بشيط
يمكن لان النورتون نظفه

######


الخامس نظفه النورتون
مشفر لاستدعاءه قلة من المكتبات
يوجد فيه ملف خطير في قطاع الريسورس باسم etMon
حذفه النورتون
وهو سر تفاوت الraw size والvirtual size
في قطاع الريسورس

####
السادس

نظفه النورتون

لفشله في تنفيذ عدة سلوكيات مبرمج لها
لاواجهة له مع ذلك يستدعي مكتبة User32.dll
ويستطيع العبث في الريجستري باستدعاء دوال ال api من المكتبة advapi.dll
وهو غير مشفر


الخلاصة

الملف الثالث فقط لم يكشفه النورتون
 
توقيع : MagicianMiDo32
الاول ادوير
لاستدعائه مكتبة

[+] USER32.dll
MessageBoxW
[+] GDI32.dll

مضغوط ومشفر
لان ال raw size اكبر كثيرا من ال virtual size
والنورتون قام بتنظيفه نظرا لفشله في القيام بعدة سلوكيات كان مبرمجا للقيام بها

#######
الملف الثاني نظفه النورتون
يحمل توقيع رقمي مزيف

يستدعي مكتبه
[+] ADVAPI32.dll

وينفذ دوال api خاصة بالتعديل على مفاتيح وقيم الريجستري
ويظهر ان النورتون قد اعطبه لانه لم يقم باي سلوك
######
الملف الثالث محمي بال upx ويظهر انه ادوير صيني
وكذلك اسماء المكتبات التي يستعيها غريبة عن النسق المعتاد
وقد تخطى النورتون

#######

الرابع نظفه النورتون
يملك واجهة رسومية.
لاستدعاءه مكتبة User32.dll
يستطيع العبث في الريجستري بدوال api لاستدعاءه لمكتبة advapi.dll

غير مشفر او مضغوط ما عدا قطاع الريسورس مضغوط بشكل بشيط
يمكن لان النورتون نظفه

######


الخامس نظفه النورتون
مشفر لاستدعاءه قلة من المكتبات
يوجد فيه ملف خطير في قطاع الريسورس باسم etMon
حذفه النورتون
وهو سر تفاوت الraw size والvirtual size
في قطاع الريسورس

####
السادس

نظفه النورتون

لفشله في تنفيذ عدة سلوكيات مبرمج لها
لاواجهة له مع ذلك يستدعي مكتبة User32.dll
ويستطيع العبث في الريجستري باستدعاء دوال ال api من المكتبة advapi.dll
وهو غير مشفر


الخلاصة

الملف الثالث فقط لم يكشفه النورتون
الملفات الاربعة التى قمت بتشغيلها لم اتاكد من تنظيفها
 
بالنسبة للملف الثالت فقد راجعت السجلات واخبرنى النورتن بانه قام باصلاح الملف
 
توقيع : SkY MaRvEL
الاول ادوير
لاستدعائه مكتبة

[+] USER32.dll
MessageBoxW
[+] GDI32.dll

مضغوط ومشفر
لان ال raw size اكبر كثيرا من ال virtual size
والنورتون قام بتنظيفه نظرا لفشله في القيام بعدة سلوكيات كان مبرمجا للقيام بها

#######
الملف الثاني نظفه النورتون
يحمل توقيع رقمي مزيف

يستدعي مكتبه
[+] ADVAPI32.dll

وينفذ دوال api خاصة بالتعديل على مفاتيح وقيم الريجستري
ويظهر ان النورتون قد اعطبه لانه لم يقم باي سلوك
######
الملف الثالث محمي بال upx ويظهر انه ادوير صيني
وكذلك اسماء المكتبات التي يستعيها غريبة عن النسق المعتاد
وقد تخطى النورتون

#######

الرابع نظفه النورتون
يملك واجهة رسومية.
لاستدعاءه مكتبة User32.dll
يستطيع العبث في الريجستري بدوال api لاستدعاءه لمكتبة advapi.dll

غير مشفر او مضغوط ما عدا قطاع الريسورس مضغوط بشكل بشيط
يمكن لان النورتون نظفه

######


الخامس نظفه النورتون
مشفر لاستدعاءه قلة من المكتبات
يوجد فيه ملف خطير في قطاع الريسورس باسم etMon
حذفه النورتون
وهو سر تفاوت الraw size والvirtual size
في قطاع الريسورس

####
السادس

نظفه النورتون

لفشله في تنفيذ عدة سلوكيات مبرمج لها
لاواجهة له مع ذلك يستدعي مكتبة User32.dll
ويستطيع العبث في الريجستري باستدعاء دوال ال api من المكتبة advapi.dll
وهو غير مشفر


الخلاصة

الملف الثالث فقط لم يكشفه النورتون

(y)(y)(y)
 
أرجو تجربة العينة مع AVG Internet Security ، أعتقد أنه برنامج حماية جدير بالتجربة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى