• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 8,516
الحالة
مغلق و غير مفتوح للمزيد من الردود.
بعد حذف الملف وتنظيف الريجستري :

398679061.png
 

توقيع : كمال احمد
اذا الكاسبر الي الان هو البرنامج الذي رصد الاتصال ولم يتم حقنه باالشل !
هذه نقطة للكاسبر وانا اعتقد انه سيتم تجاوزه علي الافتراضي :)
 
توقيع : Ahmed_Albosife
و البتد فيندر جربته على الوضع المعدل و الوضع الافتراضي نفس الحكاية تظهر شاشة الدوس و أول اتصال و بعدها تختفي و لا أثر له حتى في مجلد التيمب لم أجد له أثر !
بناء على ذلك هل الباكدور يقوم بحذف ملفاته التي ينشئها في التمب أم ماذا ؟
 
توقيع : أبو رمش
اعتبره ايجابي اذ سرعه التعامل مع ملف خبيث شئ جيد
سؤال يادكتور هل كشف الملف بدون رصد اتصال نتيجة جيدة للبرنامج مع العلم ان جدار الاوتبوست قوي جدا
 
او انه هنالك احتمالية اخري ..ربما تكون هذه خاصية في الدكتور ويب تقوم بمراقبة الاتصال الذي تم السماح له
وهل يقوم باافعال خبيثة ام لا..وجهة نظر فقط وعند قتل الشيل ينقطع الاتصال فتغلق هذه الخاصية
الامر تكرر معي شخصيا مع النود سمارت وقد اذهلني الامر اولا ولكن بعد تجاربكم تم التحقق من الامر

الشيل يقوم بحقن نفسه في احد عمليات برنامج الحمايه الذي يحاول رصده لذا تراه تخطي البرامج ولم ترصد برامج الحمايه اتصاله اذ انها لا ترصد نفسها

وكما ذكرت انفا ان مبدا عمل الملف يشبه ثغرات الفيض وكنت اتوقع انه سيتجاوز برامج الحمايه وبرامج الهيبس بدرجه اقل بسبب طريقه الحقن المستخدمه الا انني لم اتوقع ابدا انه يتجاوز الجدران الناريه
 
هل الاتصال الاخير دكتور فتحي هو الاتصال الصحيح والمطلوب ام لا؟؟
د ويب رصد الهوسن نفسه وليس الاي بي وهذه نقطه تحسب له اذ لم يتمكن غيره من رصد الهوست
 
هذا الاتصال الصحيح
[hide]
484308066.png
[/hide]
د ويب ذهب ابعد من الكاسبر في هذه النقطه حيث رصد الهوست

اظن ان الكاسبر اوفيس ايضا قادر علي رصد الهوست
 
و البتد فيندر جربته على الوضع المعدل و الوضع الافتراضي نفس الحكاية تظهر شاشة الدوس و أول اتصال و بعدها تختفي و لا أثر له حتى في مجلد التيمب لم أجد له أثر !
بناء على ذلك هل الباكدور يقوم بحذف ملفاته التي ينشئها في التمب أم ماذا ؟
هل جربت تشغيله كمسؤول
 
سؤال يادكتور هل كشف الملف بدون رصد اتصال نتيجة جيدة للبرنامج مع العلم ان جدار الاوتبوست قوي جدا
الاوتو بوست بعد رفع الملف لديهم وتصنيفه بانه خطير لم يعطي الملف اي فرصه ان يعمل
 
نعم قمت بتشغيله كمسؤول أكثر من مرة و نفس النتيجة !
 
توقيع : أبو رمش
الاوتو بوست بعد رفع الملف لديهم وتصنيفه بانه خطير لم يعطي الملف اي فرصه ان يعمل
شكرا لك ياااغالي لكن تحليلهم للملف فائق السرعة
 
د ويب ذهب ابعد من الكاسبر في هذه النقطه حيث رصد الهوست

اظن ان الكاسبر اوفيس ايضا قادر علي رصد الهوست
الحقيقة يادكتور حيرتنا معاك مرات تقول التطبيق قام بحقن الشيل فى الدكتور ويب
هل تم الحقن فى الكاسبر
اذا لم يستطع حقن نفسه فى الكاسبر فكيف افضل
طيب هو رصد الهوست اين الاى بى
ممكن توضح
 
توقيع : ALmehob
الحمد لله لم يتم حقن افيرا وهدا دليل

1425411640881.jpg



1425411641212.jpg
 
نعم قمت بتشغيله كمسؤول أكثر من مرة و نفس النتيجة !
هل البت دفندر اذا قام بمنعه هل كان ستظهر رساله توضح سبب المنع ام انه يقوم بالقتل الصامت
 
شكرا لك ياااغالي لكن تحليلهم للملف فائق السرعة
تحليل بالتشغيل اخي وليس بالفحص الدقيق لذا تجد النتيجه والتسميه غريبه (دوده)
 
أحيانا يظهر و أحيانا يقوم بقتله تلقائيا بدون إشعار !
و قد حدث معي كثيرا مثل هذا ...
 
توقيع : أبو رمش
الحقيقة يادكتور حيرتنا معاك مرات تقول التطبيق قام بحقن الشيل فى الدكتور ويب
هل تم الحقن فى الكاسبر
اذا لم يستطع حقن نفسه فى الكاسبر فكيف افضل
طيب هو رصد الهوست اين الاى بى
ممكن توضح
الكاسبر افضل لانه رصد اتصال الملف

اما د ويب لم يرصد الاتصال لانه تم حقنه بالشيل ولكن هو فيه خاصيه معرفه الهوست المتصل بالاي بي مثل الارمور

كده الامور اتضحت ؟
 
يافرحة ماتمت :D:D:D
احزف الايسيت من الوهمى عشان اتحقن ونايم على نفسه :sleep::sleep::sleep:
يجى الدكتور ويب اثبته واجرب ويتحقن حقنة بنج وينام جمب اخوه الايسيت :sleep:
 
توقيع : prince.egy
الحمد لله لم يتم حقن افيرا وهدا دليل

1425411640881.jpg



1425411641212.jpg
الحقن يتم في ذاكره الجهاز اخي

قد تظهر العمليه التي تم الحقن فيها وقد لا تظهر
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى