أحمد البدارنة
.: خبير تحليل ملفات :.
غير متصل
في التنبية الاول لم يكتشف بالسحاب بل كشف محليا اما في التنبية الثاني اكيد بالسحاب ننتظر المزيد من التجارب على هذا البرنامج لماذا لا تجرب برنامج spyshlter يمتلك هبس جبار وخيار لرفع على فايروس توتاليأبى التويستر الا ان يضع بصمته
بتعديل الاعدادات
وبما انه اول من استخدم خاصية السحاب ف ها هو سحاب التويستر
@أحمد البدارنة
[hide]مشاهدة المرفق 89333
مشاهدة المرفق 89334
السلوك
Product: Test
Company: ZyzooM Labs
Signature: None
Score: 150.28800.1900000201801000
Behaviours as following:
CreateFile: C:\Users\hussain\AppData\Local\TempServer.exe
CreateProcess to C:\Users\hussain\AppData\Local\TempServer.exe(PID/TID: 2788)
CreateProcess to C:\Windows\system32\netsh.exe(PID/TID: 2956)
CreateProcess to C:\Windows\system32\conhost.exe(PID/TID: 1284)
Event further operations have been omitted......
WriteFile: C:\Windows\Rescache\rc0004\rescache.hit
[/hide]
