sabir_2007
زيزوومي VIP
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
سر قوة الكمودو طبقاته عند التشغيل محركه لو يتطور سيصبح جبار بعشق ذلك التنينكومودو 8
![]()
![]()
![]()
![]()
وتتكرر العملية 4 مرات واخيرا clean
من هذة التجربة استنتج ان الحماية الاستباقية للأفاست اصبح رائعا بعد تشغيل الملف كما استنتج ايضاً ان محرك الافيرا تطور تطوراً رهيباً فى اخر اصداراته بارك الله فيك على الموضوع والتجارب المميزة
الافاست بالفحص لا شيء
بالتشغيل
[hide]محاولة عمل الملف في بداية التشغيل
ظهور الرسائل التالية
مشاهدة المرفق 82089
بعدها قبض عليه الافاست
مشاهدة المرفق 82088
للأسف حماية الملف قوية لم استطع الفك
[/hide]
لا اظن ان الافاست تصدى له
هذه رسالة من حماية الويب فقط، و الملف الذي يحاول الاتصال اي msiexe.exe هو ملف من ملفات النظام و تابع لميكروسفت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
اغلب الظن ان الفيروس يحقنه ليتصل من خلاله
نريد سماع رأيك يا مصطفى @black007 في هذا الفيروس
تقصد هذه المشاركةاخي عبد الكريم اسم الملف ظاهر في المشاركة
تقصد هذه المشاركة
[hide]![]()
[/hide]
نعم
هذا الملف من النوع التدميرى وليس للاختراق
اتذكرون الفيروسات التى تم انشائها عن طريق الملفات الدفعيه BAT
ربماسلوك الملف مشابه لمثل هذه الاوامر ولكن طريقه برمجته مختلفه
سلوكيات الملف
يطلب صلحيات الادمن لكى يستطيع التعديل والعمل بحريه
يقوم ب التعديل على عنواين DNS وبطاقه كارت الشبكه
يقوم بتغيير صفحه الرئيسيه للمتصفح لصفحه مشبوه
يقوم بتعطيل UAC
يقوم بالتعديل والحقن فى عمليه الويندوز الموثوقه msiexec.exe
يقوم بالتعديل على مفاتيح رجيسترى وينشاء اخرى
هذه اغلب السلوكيات للملف
والملف كما ذكرت تخريبى
مرحبا بك أخي الكريمسر قوة الكمودو طبقاته عند التشغيل محركه لو يتطور سيصبح جبار بعشق ذلك التنين
التحديث التلقائي موجود به واكيد هناك خلل مامرحبا بك أخي الكريم
حقيقة تثبيتي للكومودو ليس لعمل دعاية له فلقد ثبت الأوت بوست وأعتقد أني كتب محاسنه وعيوبه في مداخلة سابقة .
وثبت التراست وكتبت محاسنه وعيوبه كذلك .
والآن قمت بتثبيت الكومودو واذا كان كما تكرمت بأنه يتمتع بطبقات وجدار ناري قوي فهو كافي ويغني عن المحرك الضعيف بتثبت مالاوير بايتس أو هيتمان برو بجانبه ناهيك عن أنه يمكن التصفح عبر الساندبوكس بعيدا عن كل مشاكل الشبكة الا أن به عيبا وهو أنه لا يقوم بالتحديث الذاتي فلمدة 3 أيام لم يقم بالتحديث وكنت أحاول القيام بالتحديث يدويا الا أن التحديث يقف ولا ادري ما السبب .
اليوم تحديدا أخبرني قاعدة البيانات ليست محدثة منذ 3 أيام ومع محاولاتي التحديث الا أن التحديث لا يتجاوز 30% ويتوقف .
خاطبت الشركة بشأن الروابط الخطرة التي جلبها العزيز ابراهيم وتحدث معي شخص هناك وقال لي هل تستخدم endpoint أو شيئا من هذا القبيل قلت له الانترنت سيكيوريتي ووعدني بالاجابة على ايميلي الا أنه حتى الساعة لم يرد ويبدو والله العالم ان الخدمة تخص مستخدمي المنتج الآخر فقط.
أحببت ان اقوم بتجاربي كمتعلم هاوي وليس محترف لأرى أي البرامج أكثر تلقائية وسهلة مع المستخدم العادي فقط ولذلك سبب خاص بعملي ليس المجال لسرده .
وتقبل تقديري