• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

tiktoshitiktoshi is verified member.

(خبراء زيزووم)
★★ نجم المنتدى ★★
نجم الشهر
كبار الشخصيات
إنضم
14 يوليو 2014
المشاركات
4,819
مستوى التفاعل
19,488
النقاط
2,195
غير متصل
السلام عليكم


عينة مكونة من 4 ملفات

رابط

[hide]www50.zippyshare.com/v/XJ2rigeT/file.html
[/hide]



باس مشفر ب كوموندوزية

FG142424GG?.£%£DDHH¨£/.?4214SDJ


هههههههههه
 

توقيع : tiktoshitiktoshi is verified member.
السلام عليكم

جاري التجربة
تم فك الباس المشفر والناتج

[hide]infected[/hide]
 
التعديل الأخير بواسطة المشرف:
الافيرا

2/4

بالفحص والتشغيل

Screenshot_1.webp
Screenshot_2.webp
 
عليكم السلام و رحمة الله و بركاته .. ألف شكر لك
البتد فيندر بالفحص ...
1.webp

 
توقيع : أبو رمش
في رابط ثااني ؟
 
توقيع : Shrieef Al Tite
و عليكم السلام و رحمة الله و بركاته
جزيل الشكر مشرفنا الغالي

[hide]تمت التجربه بلأيست سمارت 8
بمجرد فك الضغط عن الملف

تحذير بالتنظيف لملفين مشكوك فيهم

V2PuwCXG.png


بعدها التحذيرات

V1powo2z.png


VQxzmtnE.png


المتبقي
لا شيء (y)


V0KnTRX0.png


في المعتقل :cool: منورين


VtwPX1kI.png
[/hide]
 
السلام عليكم

زونا الارم اكستريم سيكيورتي

بلفحص فحص خمس ملفات
اكتشف 4 وحذفهم
والباقي واحد
بفحص الباقي على موقع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


32 اكتشاف من اصل 56
من بين المضادات المكتشفه هذا الملف الكاسبر
علما ان البرنامج يستخدم محرك الكاسبر
ومن بين البرامج التي قالت عنه سليم
البتفندر
فتصور يرعاك الله
الصور
الفحص والباقي
زونا الارم الفحص والباقي.webp


الفحص على موقع الفحص للباقي

الفحص للباقي.webp
 
الملفان arisx06 و trahun1

ملفات غريبه جدا جارى التفحص فيه اكثر

-------------------------------------------------

الملف nethost

همممممم واضح ان الملف بوت نت او استيلر

1- يقوم بسرقه الحسابات من جميع المتصفحات تحديد الحسابات البنكيه

2- يقوم بزراعه نفسه فى الاستات اب

3- يتصل على عده ايبهات مختلفه بهوست مختلف

الاى بى 178.63.45.189 الهوست g.delyemo.ru
الاى بى 82.118.20.243 الهوست drg.anchovy24.ru
الاى بى185.14.29.161 الهوست mosalfa.ru
الاى بى 185.14.29.162 الهوست centavrainfo.ru
الاى بى 5.34.178.83 الهوست forces.pro-monster-rus.ru

جميعهم على بورت 80

4- يقوم بزراعه عده ملفات فى المسارات

C:\Users\AppData\Local\SystemDir\setsearchm.exe
C:\Users\AppData\Roaming\Mozilla\Firefox\Profiles\mllvd7rr.default\searchplugins\GoSearch.xml
C:\Users\AppData\Roaming\Mozilla\Firefox\Profiles\mllvd7rr.default\prefs.js
C:\Users\AppData\Roaming\Mozilla\Firefox\Profiles\mllvd7rr.default\search-metadata.json
C:\Users\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{A06ED961-D98F-4CF9-A89B-80AB11DB149C}.ico
C:\Users\AppData\Local\SystemDir\startpm.exe
C:\Users\AppData\Local\Temp\bhzywmugzn.exe
C:\Users\AppData\Local\Temp\bhzywmugzn.args
C:\Users\AppData\Local\Temp\xasmwufrpq

-------------------------------------------

الملف inethnfd-setup

على الاغلب نوعه تخريبى

1- ليس له اتصال

2- يقوم بزراعه عده ملفات فى ملفات الويندوز بشكل مباشر

hfnapi.dll /installd.exe
 
توقيع : black007
عليكم السلام ورحمة الله وبركاته
الدفندر بفك الضغط

HaOxpz.png


الباقي واحد إكتشفه المالور بايتس

VOZSMA.png
 
توقيع : mohamed gouch
توقيع : وليد الجمل
مركز الثعلب عنده مشكلة مع الكاسبر .
ديما ارفع صور على الثعلب وتظهرلى لدون مشاكل واوقفت الحماية للكاسبر ولا تظهر الصورة ! غريبة هههههه
 
توقيع : prince.egy
شغله كمسؤل
الكلام بيقول كده وعندى الكاسبر والصوره ظاهره عادى جدا :D

هههههه

هذا برنامج فك ضغط لا يعطي خيار مسؤؤل .

الكلمة اكتبها infected وتطلع كلمة ثانبة .

حذفت البرنامج وسأستخدم الوينرار وأرى كيف ستسير الامور .

ود
 
التعديل الأخير:
ديما ارفع صور على الثعلب وتظهرلى لدون مشاكل واوقفت الحماية للكاسبر ولا تظهر الصورة ! غريبة هههههه

حصلت مع الأخ ابراهيم وحلها له الاخ تكتوشي .

ود
 
هههههه

هذا برنامج فك ضغط لا يعطي خيار مسؤؤل .

الكلمة اكتبها infected وتطلع كلمة ثانبة .

حذفت البرنامج وسأستخدم الوينرار وأرى ستسير الامور .

ود
ماشى
والله كنت عاوز اساعدك بس
لان الجمله بتقول عاوز مسؤل . لانك لاتملك صلاحيات . لكن فى الكتابه
:p
 
توقيع : وليد الجمل
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى