MagicianMiDo32
مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
- إنضم
- 29 أبريل 2012
- المشاركات
- 9,227
- مستوى التفاعل
- 27,131
- النقاط
- 6,550
- الإقامة
- Egypt
- الموقع الالكتروني
- web.facebook.com
غير متصل
:: السلام عليكم ورحمة الله وبركاته ::
:: معنا اليوم رانسوم وير قوي , مشفر تشفير بسيط ::
:: برمجته بسيطة ولكن فكرته قاتلة تتحدى جميع برامج الحماية وهي إستعمال خدمة Task scheduler ::
:: لإضافة مدخلة بدء تشغيل وبالتالي التغلب على اقوى الحمايات المعروفة لأن معظمها لا يحمي هذة العينة ::
:: كذلك فعملية إضافة التاسك تتم باستخدام ملف Bat والذي يستعمل الحاضن الموثوق CMD.EXE ::
:: وبالتالي فمعظم برامج الحماية لن تشك فيه ::
:: كما يقوم بالحصول على صلاحيات المسؤول بطريقة ذكلة دون ان تكتشفه برامج الحماية ::
:: يا ريت من الأعضاء التركيز على التشغيل لان الملف قوي ويستاهل ::
عند تشغيل الملف أكتب زيزووم ( بواوين ) حتى يعمل الفيروس
في حالة غلق الشاشة أكتب زيزووم ( بواوين ) أيضا حتى يتم فك الشاشة
ولا تنسى بعد ذلك حذف الملف من مجلد الـ Temp
%temp%
,وحذف التاسك من الـ Task scheduler
Control panel >Administrative tools >Task scheduler
أسمه Screen locker
:: التحميل ::
[hide]
http://www.gulfup.com/?qiWoom
[/hide]
[hide]
[/hide][hide]
:: كلمة سر فك الضغط ::
infected
[/hide]
أرجوا يا شباب ان تحترموا مجهودي في صنع الملف ولا تقوموا برفع الملف على الفيرس توتال إلا بعد مرور 48 ساعة على طرحه وذلك لأن فيرس توتال يرسل القيم الى شركات الحماية وبالتالي تضيع مصداقية التجارب
:: موفقين ::
