• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

MagicianMiDo32

مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
29 أبريل 2012
المشاركات
9,227
مستوى التفاعل
27,131
النقاط
6,550
الإقامة
Egypt
الموقع الالكتروني
web.facebook.com
غير متصل
LBCgr20.gif

H1PWNAU.webp





:: السلام عليكم ورحمة الله وبركاته ::

:: معنا اليوم رانسوم وير قوي , مشفر تشفير بسيط ::

:: برمجته بسيطة ولكن فكرته قاتلة تتحدى جميع برامج الحماية وهي إستعمال خدمة Task scheduler ::

:: لإضافة مدخلة بدء تشغيل وبالتالي التغلب على اقوى الحمايات المعروفة لأن معظمها لا يحمي هذة العينة ::

:: كذلك فعملية إضافة التاسك تتم باستخدام ملف Bat والذي يستعمل الحاضن الموثوق CMD.EXE ::

:: وبالتالي فمعظم برامج الحماية لن تشك فيه ::

:: كما يقوم بالحصول على صلاحيات المسؤول بطريقة ذكلة دون ان تكتشفه برامج الحماية ::

:: يا ريت من الأعضاء التركيز على التشغيل لان الملف قوي ويستاهل ::



عند تشغيل الملف أكتب
زيزووم ( بواوين ) حتى يعمل الفيروس
في حالة غلق الشاشة أكتب
زيزووم ( بواوين ) أيضا حتى يتم فك الشاشة
ولا تنسى بعد ذلك حذف الملف من مجلد الـ
Temp
%temp%


,وحذف التاسك من الـ Task scheduler
Control panel >Administrative tools >Task scheduler
أسمه Screen locker




:: التحميل ::


[hide]



4kZSPkM.webp


http://www.gulfup.com/?qiWoom

[/hide]





[hide]
[/hide]
[hide]
:: كلمة سر فك الضغط ::


infected



[/hide]


أرجوا يا شباب ان تحترموا مجهودي في صنع الملف ولا تقوموا برفع الملف على الفيرس توتال إلا بعد مرور 48 ساعة على طرحه وذلك لأن فيرس توتال يرسل القيم الى شركات الحماية وبالتالي تضيع مصداقية التجارب




:: موفقين ::


 

توقيع : MagicianMiDo32
لماذا لم يقم باكتشافه اذا عندما فحصته على موقع الفحص
علما بان البرنامج غير محدث

12.webp
 
توقيع : MagicianMiDo32
,والسبب أنني حول ملف الت Bat ل exe
345.webp



شيئ تافه بصراحة
 
توقيع : MagicianMiDo32
لماذا لم يقم باكتشافه اذا عندما فحصته على موقع الفحص
علما بان البرنامج غير محدث

مشاهدة المرفق 94736

,والسبب أنني حول ملف الت Bat ل exe
مشاهدة المرفق 94737


شيئ تافه بصراحة

هههههه وهو غباء فعلا

انظر هنا

صنعت ملف بات وكتبت فيه هذه التعليمات

PHP:
ping www.google.com -t

فحصت الملف على التوتل بامتداد bat.

والنتيجه 0 / 56

https://www.virustotal.com/en/file/...3791d6d24dfc36ccf16e2d9d/analysis/1439526391/

قمت بحويل نفس الملف ولكن الى صغيه exe.

وقمت بفحص نفس الملف

والنتيجه 31 / 56

https://www.virustotal.com/en/file/...8974941bb99707c8b5dd3a0a/analysis/1439526410/

وكما تلاحظ نفس التسمه التى قمت بذكرها فى الموضوع السابق لك

سبب الانكشاف هنا ان الملف الاصلى الى هو ملف البات يتم نزوله فى مسار التمب

والسبب الاخر هو بسبب نوعيه الضغط المستخدمه UPX
 
توقيع : black007
عليكم السلام ورحمة الله وبركاته
بالتشغيل

[hide]
SIAbH5.png
[/hide]

[hide]
u5x8X5.png
[/hide]

[hide]
Nokpos.png
[/hide]

[hide]
QnIyru.png
[/hide]
 
التعديل الأخير:
توقيع : mohamed gouch
اهلا اخي ميدو
بارك الله بجهودك وياريت نشوف عينات اكثر واقوى

الافاست تحركت فحص الشاشة العميقة مرتين
لكن تم التخطي بسهولة

تجربة البرايفت فاير وول مع الافاست نفس النتيجة

تحياتي لك
 
توقيع : SkY MaRvEL
البت دبفندر 2016 به طبقة حمايه خاصه بتلك الانواع من الفيروسات بعتقد حيكون سهل الاكتشتف على البت ديفندر وبالذات نسخة 2016
 
توقيع : awake
البت دبفندر 2016 به طبقة حمايه خاصه بتلك الانواع من الفيروسات بعتقد حيكون سهل الاكتشتف على البت ديفندر وبالذات نسخة 2016

اذا كان لديك نسخه 2016 فارنا تصدى الطبقه للملف

بعيد عن المحرك لان المحرك سيكشف الملف البات المحول الى EXE

لكن ان اقصد هل الطبقه فعلا تعمل ام انها وهم
 
توقيع : black007
هههههههههههههه


اولا الويندوز

[hide]
upload_2015-8-14_10-22-53.webp



ثم بالتشغيل

بكم ثانية كشف البيدفنتر عن ملف خبيت في التمب وهو الملف

[/hide]
 
توقيع : Mr. Abdul Bari
السلام عليكم ورحمة الله

كاسبر 16

بالفحص الملف غير مكشوف

بالتشغيل :

779800721.png



ضغطت على allow startup من اجل السماح بتشغيل الملف

تم التشغيل وحطينا كلمة السر

ثم :

316028266.png

ثم سماح

277808344.png


ثم سمااح

707585759.png


ثم سماح فنحن مسامحون الى اقصى الحدود:222rolleyes::222rolleyes::222rolleyes::222rolleyes:

والنتيجة غلق الشاشة وضظهور الساعة مع المطالبة بكلمة السر لفتحها :222eek::222eek::222eek::222eek:




لكن لم اقم باستخدام كلمة السر :sneaky::sneaky::sneaky:


وانما


السلاح السري للكاسبر لفتح الشاشة : الضربة الرباعية :whistle::whistle::whistle::whistle::whistle:

ctrl+shift+alt+f4 :222love::222D:222D


والنتيجة :

616408644.png




مع تحياتي لميدو وبلاك 07
 
توقيع : كمال احمد
السلام عليكم ورحمة الله

كاسبر 16

بالفحص الملف غير مكشوف

بالتشغيل :

779800721.png



ضغطت على allow startup من اجل السماح بتشغيل الملف

تم التشغيل وحطينا كلمة السر

ثم :

316028266.png

ثم سماح

277808344.png


ثم سمااح

707585759.png


ثم سماح فنحن مسامحون الى اقصى الحدود:222rolleyes::222rolleyes::222rolleyes::222rolleyes:

والنتيجة غلق الشاشة وضظهور الساعة مع المطالبة بكلمة السر لفتحها :222eek::222eek::222eek::222eek:




لكن لم اقم باستخدام كلمة السر :sneaky::sneaky::sneaky:


وانما


السلاح السري للكاسبر لفتح الشاشة : الضربة الرباعية :whistle::whistle::whistle::whistle::whistle:

ctrl+shift+alt+f4 :222love::222D:222D


والنتيجة :

616408644.png




مع تحياتي لميدو وبلاك 07

حمد الله على السلامه اخى الغالى كمال

ما هذه الغيبه الطويله

كم يسعدنى ان اراك مره اخرى فى الاختبارت

الملف بفكر ومجهود ميدو انا معملتش اى حاجه انا حللت الملف بس مش اكتر سريعا

وبنبه ميدو لبعض الجزئيات البسيطه لكن الفكره والتنفيذ وكل شى بمجهود ميدو

السلاح السرى للكاسبر ( كانت ضربه قاضيه للرانسيوم مهما كانت قوته )

لكن هل قمت بعاده تشغيل الجهاز وارنا هل ستظهر الشاشه مجددا ام تم الحجب الكامل من الكاسبر ؟؟

;222);222)
 
توقيع : black007
حمد الله على السلامه اخى الغالى كمال

ما هذه الغيبه الطويله

كم يسعدنى ان اراك مره اخرى فى الاختبارت

الملف بفكر ومجهود ميدو انا معملتش اى حاجه انا حللت الملف بس مش اكتر سريعا

وبنبه ميدو لبعض الجزئيات البسيطه لكن الفكره والتنفيذ وكل شى بمجهود ميدو

السلاح السرى للكاسبر ( كانت ضربه قاضيه للرانسيوم مهما كانت قوته )

لكن هل قمت بعاده تشغيل الجهاز وارنا هل ستظهر الشاشه مجددا ام تم الحجب الكامل من الكاسبر ؟؟

;222);222)


مادام الكاسبر قد قام بحجز الملف وحذفه من التمب اتوقع انه تم القضاء عليه

لكن ساعيد التشغيل لعيونك :222rolleyes::222rolleyes:
 
توقيع : كمال احمد
السلام عليكم ورحمة الله

كاسبر 16

بالفحص الملف غير مكشوف

بالتشغيل :

779800721.png



ضغطت على allow startup من اجل السماح بتشغيل الملف

تم التشغيل وحطينا كلمة السر

ثم :

316028266.png

ثم سماح

277808344.png


ثم سمااح

707585759.png


ثم سماح فنحن مسامحون الى اقصى الحدود:222rolleyes::222rolleyes::222rolleyes::222rolleyes:

والنتيجة غلق الشاشة وضظهور الساعة مع المطالبة بكلمة السر لفتحها :222eek::222eek::222eek::222eek:




لكن لم اقم باستخدام كلمة السر :sneaky::sneaky::sneaky:


وانما


السلاح السري للكاسبر لفتح الشاشة : الضربة الرباعية :whistle::whistle::whistle::whistle::whistle:

ctrl+shift+alt+f4 :222love::222D:222D


والنتيجة :

616408644.png




مع تحياتي لميدو وبلاك 07
854927522.gif
 
توقيع : ALmehob
جربت على السمول 4ولم يعمل شئ
انا من الاول قلت السمول4مبنى على نظام السيكورتى2015التعبان
تم حذفه والعودة الى السمول3
 
توقيع : ALmehob
جربت على السول 4ولم يعمل شئ
انا من الاول قلت السمول4مبنى على نظام السيكورتى2015التعبان
تم حذفه والعودة الى السمول3

واخيرا يتمكن ميدو من الاطاحة بالسمول4 :222eek::222eek:

جاري تبليغ الشركة :whistle::whistle:

:222D:222D
 
توقيع : كمال احمد
d5166434d309681.png
 
توقيع : samerira
تم تجاوز أفاست

تم تشغيله في الساندبوكس

وتأتي الرساله هذي
upload_2015-8-14_14-2-24.webp
 
توقيع : X55X
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى