• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ALmehob
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,469
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ALmehob

إداري سابق
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
29 نوفمبر 2012
المشاركات
18,139
مستوى التفاعل
42,474
النقاط
2,575
الإقامة
هنا وهناك
غير متصل
749452003.png



تطبيق ضار به فايرس للفحص



رابط التحميل
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

لفك الضغط
[hide]infected[/hide]



907310202.gif
 

توقيع : ALmehob
الأفاست ولا حركةة :/
 
توقيع : Shrieef Al Tite
G data لا شيءب الفحص

سأحاول تشغيله بعد قليل
 
التعديل الأخير:
البتد فيندر بالفحص لا شي ...
و عند التشغيل ...
1.webp


بصراحة اللي يتمكن هذا الفايروس من جهازه راح يشوف بلاوي !
البتد فيندر أمسك أكثر من 54 ما بين ملفات خبيثة و عمليات خبيثة ...
5.webp
 
توقيع : أبو رمش
أخي عبد الكريم أو غيره من الأخوة الكرام إذا أراد أحد منكم تجربة الملف بالتشغيل فليكن بقربه كوب شاهي و شوي مكسرات لأن عمليات الملف كثيرة جدا ما بين زرع قيم و إنشاء ملفات و اتصالات ! :whistle:

يا ليت أحد خبرائنا يقوم بفك الملف و تحليله ليظهر سلوكياته ..
 
توقيع : أبو رمش
أخي عبد الكريم أو غيره من الأخوة الكرام إذا أراد أحد منكم تجربة الملف بالتشغيل فليكن بقربه كوب شاهي و شوي مكسرات لأن عمليات الملف كثيرة جدا ما بين زرع قيم و إنشاء ملفات و اتصالات ! :whistle:

يا ليت أحد خبرائنا يقوم بفك الملف و تحليله ليظهر سلوكياته ..
الحقيقة انا جايب الفيرس للبيتدفيندر مخصوص لكن اكتشفه ..حتى ان الفيرس غير مكتشف بالفيرس توتال لا من البيتدفندر ولا الكاسبر
 
توقيع : ALmehob
بصراحة تطبيق يحمل بداخله ما يقارب 60 عمليه مابين إنشاء ملفات و أيبيات و قيم !
لكن الحمد لله البتد فينر استطاع أن يوقفه و يوقف جميع عملياته ..
لذلك نرجو توخي الحذر في تشغيل العينات خاصةو التي تكون من مصادر خارجية و التجربة تكون أثناء التجميد أو على الوهمي ..
و شاكر لك أخي إبراهيم على هذا الطرح .
 
توقيع : أبو رمش
بصراحة اللي يتمكن هذا الفايروس من جهازه راح يشوف بلاوي !
البتد فيندر أمسك أكثر من 54 ما بين ملفات خبيثة و عمليات خبيثة ...
[

اصدقك القول وبوجود نود ولايوجد وهمي لن اخاطر
 
توقيع : mha1m
أخي عبد الكريم أو غيره من الأخوة الكرام إذا أراد أحد منكم تجربة الملف بالتشغيل فليكن بقربه كوب شاهي و شوي مكسرات لأن عمليات الملف كثيرة جدا ما بين زرع قيم و إنشاء ملفات و اتصالات ! :whistle:

يا ليت أحد خبرائنا يقوم بفك الملف و تحليله ليظهر سلوكياته

وشوية موسيقى هادئة ترخي الاعصاب
stereo.gif
 
التعديل الأخير:
ههههههههههههههههههههه ......... :D:ROFLMAO:
 
توقيع : أبو رمش
أتوقع و الله أعلم أن هذا الفايروس يقوم بتشفير الملفات هذا ما يبدو لي من اسمه ..
 
التعديل الأخير:
توقيع : أبو رمش
هذا الفيروس يتخطى Sandboxie ، اذا شغلته داخله يبدو برنامجا خاملا و لا يقومب بأية حركة لكن بتشغيله خارجها تنتظرك بلاوي

اول الغيث
2015-04-06_204511.webp


ثم يتحرك الجي داتا و يمسك احد الملفات التي ينشئها
2015-04-06_204534.webp


ثم بعدها يمسك الملف الاساسي نفسه
2015-04-06_204539.webp


ثم يمسك اخرى
2015-04-06_204544.webp

2015-04-06_204549.webp


ثم تتحرك حماية الويبك ذلك لأكثر من 20 مرة و تمنع تحميل فيروس
[hide]
2015-04-06_204606.webp


[/hide]

و اثار انتباهي ايقونة الجي داتا قرب الساعة اذ لاحظت ان لونها يتغيرم بين الاحمر و الرمادي و عندما اضع الفارة فوقها يخبرني بأنه يرسل ايميل
2015-04-06_205420.webp


ربما هو يرسل تقريرا عن الملف للشركة
 
ملف خطير فعلا لكنه ممتع

شكرا جزيلا لك استاذ ابراهيم على هذه العينة الرائعة
 
هذا الفيروس يتخطى Sandboxie ، اذا شغلته داخله يبدو برنامجا خاملا و لا يقومب بأية حركة لكن بتشغيله خارجها تنتظرك بلاوي

اول الغيث
مشاهدة المرفق 82079

ثم يتحرك الجي داتا و يمسك احد الملفات التي ينشئها
مشاهدة المرفق 82080

ثم بعدها يمسك الملف الاساسي نفسه
مشاهدة المرفق 82081

ثم يمسك اخرى
مشاهدة المرفق 82082
مشاهدة المرفق 82083

ثم تتحرك حماية الويبك ذلك لأكثر من 20 مرة و تمنع تحميل فيروس
[hide]مشاهدة المرفق 82084

[/hide]

و اثار انتباهي ايقونة الجي داتا قرب الساعة اذ لاحظت ان لونها يتغيرم بين الاحمر و الرمادي و عندما اضع الفارة فوقها يخبرني بأنه يرسل ايميل
مشاهدة المرفق 82085

ربما هو يرسل تقريرا عن الملف للشركة

تجربة رائعة للجي داتا
 
توقيع : SkY MaRvEL
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى