• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Atatrah
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.
العينه التى اسمها Downloader

هذه العينه صفحه ويب بالروسى

العينه الثانيه جارى الاستعلام عنها
 

توقيع : black007
اخواني لا ننتقص من اي برنامج
ونعرف قوة الكاسبر والبت ديفيندر
ولا يوجد برنامج متكامل ابدااا
نجن نمزح فقط والله لا اكثر ولا اقل

احترامي لكم جميعا
:love::love:
 
توقيع : SkY MaRvEL
جميل جدا .. كلام سليم ورائع
ولكن السؤال : لماذا لا نجد مثل هذه العينات في التجارب ؟:D
طيب يافالح
لماذا لاتأتى بعينات من عندك مثل هذه
اولآ انا كيف اعرف ان التطبيق مصاب اذا لم يكتشفه الكاسبر ..يعنى انت الان جبت لنا ملفين واحد منهم مضروب
هل المسئلة عشوائية اى تطبيق القاه اجيبه وخلاص
 
توقيع : ALmehob
بالنسبة لي لو كانت العينة عبارة عن دودة و من مصدر خارجي إذا لم يكتشفها البتد فيندر بالفحص فإنني لن أقوم بتشغيلها لأني أعرف أن البتد فيندر نقطة ضعفه الديدان ...
 
توقيع : أبو رمش
طيب يافالح
لماذا لاتأتى بعينات من عندك مثل هذه
اولآ انا كيف اعرف ان التطبيق مصاب اذا لم يكتشفه الكاسبر ..يعنى انت الان جبت لنا ملفين واحد منهم مضروب
هل المسئلة عشوائية اى تطبيق القاه اجيبه وخلاص

نعم يجب ان تكون عشوائيه
اما اذا كان مكتشف بالكاسبر اضعه .. واذا غير مكتشف لا اضعه .. اعتقد هذا ليس عدلا
ففي هذه الحاله جميع الملفات التي توضع تكون مكشوفه بالكاسبر
 
نعم يجب ان تكون عشوائيه
اما اذا كان مكتشف بالكاسبر اضعه .. واذا غير مكتشف لا اضعه .. اعتقد هذا ليس عدلا
ففي هذه الحاله جميع الملفات التي توضع تكون مكشوفه بالكاسبر
+1
 
توقيع : وليد الجمل
الملف الثانى

لا ينشاء اى اتصال

ولكن يزرع نفسه فى المسار

C:\Documents and Settings\User\Local Settings\Temp\winrar.exe:tmp

وايضا يزرع لنفسه فى مسار بدء التشغيل مع الويندوز

ولكن هناك خطاء فى نقاط الادخال الذى يعمل بها الملف
 
توقيع : black007
العينه التى اسمها Downloader

هذه العينه صفحه ويب بالروسى

العينه الثانيه جارى الاستعلام عنها

الملف الثانى

لا ينشاء اى اتصال

ولكن يزرع نفسه فى المسار

C:\Documents and Settings\User\Local Settings\Temp\winrar.exe:tmp

وايضا يزرع لنفسه فى مسار بدء التشغيل مع الويندوز

اذن النتيجه .. لاشئ ذو تهديد
 
توقيع : وليد الجمل
نعم يجب ان تكون عشوائيه
اما اذا كان مكتشف بالكاسبر اضعه .. واذا غير مكتشف لا اضعه .. اعتقد هذا ليس عدلا
ففي هذه الحاله جميع الملفات التي توضع تكون مكشوفه بالكاسبر
اللى يسمع كلامك يظن اننى الوحيد الذى يضع العينات هنا
هات عينات من عندك المنتدى امامك
 
توقيع : ALmehob
توقيع : وليد الجمل
توقيع : ALmehob
الملف الثانى

لا ينشاء اى اتصال

ولكن يزرع نفسه فى المسار

C:\Documents and Settings\User\Local Settings\Temp\winrar.exe:tmp

وايضا يزرع لنفسه فى مسار بدء التشغيل مع الويندوز

ولكن هناك خطاء فى نقاط الادخال الذى يعمل بها الملف

بالفعل اخي مصطفى
جربت التشغيل
نتج ملف temp وقام الافاست بحظره
 
توقيع : SkY MaRvEL
العينه التى اسمها Downloader

هذه العينه صفحه ويب بالروسى

العينه الثانيه جارى الاستعلام عنها

راح نغير الامتدا html ونشغل ونشوف
 
راح نغير الامتدا html ونشغل ونشوف


بدون تغيير مجرد سحبه على المتصفح يفتح لك الموقع مباشرة :~
[hide]
1.webp
[/hide]
 
توقيع : VVIP
العينه التى اسمها Downloader

هذه العينه صفحه ويب بالروسى

العينه الثانيه جارى الاستعلام عنها

ولا حركة من الافيرا

2015-05-02_14-53-11.webp
 
العينه التى اسمها Downloader

هذه العينه صفحه ويب بالروسى

العينه الثانيه جارى الاستعلام عنها
شوفت التفاصيل ..........للبولجارد
العينة برمتها لاارى فيها شئ مريب ............والله اعلم
 
G data
منع ملفا يثم انشاؤه من العينة الاولى فقط
2015-05-02_143531.webp
2015-05-02_143839.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى