• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
عليكم السلام ورحمة الله وبركاته
بالتشغيل

[hide]
SIAbH5.png
[/hide]

[hide]
u5x8X5.png
[/hide]

[hide]
Nokpos.png
[/hide]

[hide]
QnIyru.png
[/hide]
مرة أخرى يثبت الدفندر قوته وقوة دفاعاته وتفوقه على النود
 

توقيع : william
مرة أخرى يثبت الدفندر قوته وقوة دفاعاته وتفوقه على النود
يا حج دا بالمحرك
اطفي المحرك ووشغله هيطير
وبعدين دا ملف مساعد وسليم مبيعملش حاجة
يعني سايب الملغم ورايح يكشف السليم
 
توقيع : MagicianMiDo32
مرة أخرى يثبت الدفندر قوته وقوة دفاعاته وتفوقه على النود

اخى الملف نفسه نظيف

الاكتشاف بسبب نوع الضغط الى على الملف UPX

والتعليمات بالكامل لن يستطيع ان يكشفها اى برنامج حمايه

لانها تعمل وفق عمليه موثوقه CMD

يعنى ولا اقوى برنامج حمايه فى العالم سيكشف هذه التعليمات

الا اذا حلل الكود يدوى استاتيكى وليس ديناميكى
 
توقيع : black007
يا حج دا بالمحرك
اطفي المحرك ووشغله هيطير
وبعدين دا ملف مساعد وسليم مبيعملش حاجة
يعني سايب الملغم ورايح يكشف السليم
اخي ميدو هل نجح الرانسوم في العمل بوجود البتدفندر ؟
 
توقيع : william
اخى الملف نفسه نظيف

الاكتشاف بسبب نوع الضغط الى على الملف UPX

والتعليمات بالكامل لن يستطيع ان يكشفها اى برنامج حمايه

لانها تعمل وفق عمليه موثوقه CMD

يعنى ولا اقوى برنامج حمايه فى العالم سيكشف هذه التعليمات

الا اذا حلل الكود يدوى استاتيكى وليس ديناميكى


البرنامج الوحيد الذي تصدى للعملية قبل غلق الشاشة

و التسمية حقيقية للملف


94779



94780
 
اخي ميدو هل نجح الرانسوم في العمل بوجود البتدفندر ؟
نعم أخي الفاضل
والاكتشاف من المحرك بسبب الحماية
 
توقيع : MagicianMiDo32
البرنامج الوحيد الذي تصدى للعملية قبل غلق الشاشة

و التسمية حقيقية للملف


94779



94780
هذا البرنامج ومعه حمايتين.تضمان المكافي قد اكتشوا الملف بالتواقيع
من المحرك عندما انتهيت من برمجته
لم اكترث لهم لاني لم اتوقع ان يقوم احد بتجريبه
تم استخراج الملف عند التشغيل
لذلك ظهرت هذة النافذة
الوحيد الذي أعطى تسمية دقيقة هو المكافي "رانسوم وير"
بالنسبة ل screen locker التي تظهر هنا فهي اسم الملف ليس الا
ولكنه في النهاية اكتشاف للملف الصحيح

حتى الآن لم يكتشف اي محلل سلوك عملية اضافة مدخلة بدء التشغيل
 
توقيع : MagicianMiDo32
قام أحدهم برفع الملف على الفايروس توتال

0.webp


:222(
 
المهم جربنا
شكله لم يصوت هذة المرة على اساس اننا لا تعرفه
ممكن الرابط اخي
 
توقيع : MagicianMiDo32
الافيرا عند التشغيل لم يترك مجال للحراك

المشكل البارح كان في النت ولم يرفع الملف على السحاب

معدب الهاكر

2015-08-15_13-14-39.webp



2015-08-15_13-19-31.webp
 
كان عندي الجي داتا ,, عند الضغط على موافق راح يتم حذف الرانسوم بالكامل بالعكس هذا مو فشل

بل هو فشل اخي الكريم

فحتى بعد الضغط على موافق يثم نقل هذا الملف المكتشف الى الحجز لكن لا يثم استعاذة سطح المكتب

اما في حالة ايقاف محرك الفحص و اعادة التجربة فالبرنامج لا يبدي اية حركة للأسف
 
ما هي نسخه الافيرا الموجوده عندك لان نسخه الانترنت سيكيورتي لا تعمل على ويندوز 10 !!





نسخه الانترنت سيكيورتي تعمل على ويندوز 7 فقط
 
الافيرا عند التشغيل لم يترك مجال للحراك

المشكل البارح كان في النت ولم يرفع الملف على السحاب

معدب الهاكر

مشاهدة المرفق 94875


مشاهدة المرفق 94876

لأن الملف تم رفعة على الفايروس توتال ~
وصار مكتشف من جميع الحمايات +
الملف الملغم هو Screenlocker
هذا الملف Scrlock ما هو سوى ملف يقوم باستخراج الرانسوم وير الرئيسي بعد كتابة كلمة السر
وهو نوع من الحماية ضد ساندبوكس الفيرس توتال حتى لا يرسل القيم ,
لكن أخونا استخرج الرانسوم وير ورفعه وهو المكتشف في الصورة الثانية لان الملفات جميعها غير محمية


شباب اغلقوا المحرك وشغلوا الملف

معقولة ولا برنامج من هذة البرامج التي نطبلها إكتشف اضافة التاسك في الـ task scheduler !!!
 
توقيع : MagicianMiDo32
لأن الملف تم رفعة على الفايروس توتال ~
وصار مكتشف من جميع الحمايات +
الملف الملغم هو Screenlocker
هذا الملف Scrlock ما هو سوى ملف يقوم باستخراج الرانسوم وير الرئيسي بعد كتابة كلمة السر
وهو نوع من الحماية ضد ساندبوكس الفيرس توتال حتى لا يرسل القيم ,
لكن أخونا استخرج الرانسوم وير ورفعه وهو المكتشف في الصورة الثانية لان الملفات جميعها غير محمية


شباب اغلقوا المحرك وشغلوا الملف

معقولة ولا برنامج من هذة البرامج التي نطبلها إكتشف اضافة التاسك في الـ task scheduler !!!

الافيرا بدون محرك لن يكتشف من المستحيل
 
الافيرا بدون محرك لن يكتشف من المستحيل
طيب المرة القادمة نشفره ونتخطاه
لكن السحاب قوي
هل لو أغلقت المحرك يظل السحاب يعمل ام أنه مرتبط بالمحرك فيتوقف بتوقفه
وشكرا لك أخي الكريم على التجربة الرائعة
ولو إنها جاءت متأخرة قليلا كان الملف خلاص اترفع
لكن ممكن المشكلة مني لاني طرحت الملف الفجر هههه
 
توقيع : MagicianMiDo32
طيب المرة القادمة نشفره ونتخطاه
لكن السحاب قوي
هل لو أغلقت المحرك يظل السحاب يعمل ام أنه مرتبط بالمحرك فيتوقف بتوقفه
وشكرا لك أخي الكريم على التجربة الرائعة
ولو إنها جاءت متأخرة قليلا كان الملف خلاص اترفع
لكن ممكن المشكلة مني لاني طرحت الملف الفجر هههه

مدمج مع المحرك
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى