• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Ghost rider7Ghost rider7 is verified member.

(خبراء زيزووم)
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
كبار الشخصيات
فريق دعم البرامج العامة
إنضم
8 مايو 2015
المشاركات
4,399
مستوى التفاعل
9,864
النقاط
3,520
الإقامة
Sweden
غير متصل


oRooGgw.gif




فيديو يوضح كيفية عمل السرفر بعد تنصيب البرنامج بعشره دقائق بالضبط


السرفر لايتواجد اثااء للتنصيب انما بعد

النسخه 5.33


[hide][/hide]

لاداعي للتحميل انما يمكننك االمشاهده مباشرة




s0kkIO9.png




اما بالنسبه لحذفه من الرجستري
بعد حذف البرنامج


تابع معي المسار التالي
[hide]

ccleaner.webp

[/hide]

او في المسار التالي

HKLM\SOFTWARE\Piriform\Agomo.

ماعليك سوى حذف الملفات المذكوره اعلاه


s0kkIO9.png





اشهر الدومينات المستهدفه من التلغيم




singtel.corp.root
htcgroup.corp
samsung-breda
samsung
samsung.sepm
samsung.sk
jp.sony.com
am.sony.com
gg.gauselmann.com
vmware.com
ger.corp.intel.com
amr.corp.intel.com
ntdev.corp.microsoft.com
cisco.com
uk.pri.o2.com
vf-es.internal.vodafone.com
linksys
apo.epson.net
msi.com.tw
infoview2u.dvrdns.org
dfw01.corp.akamai.com
hq.gmail.com
dlink.com
test.com



s0kkIO9.png




ملفات الريجيستري المتوواجد فيها التلغيم



HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\001

HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\002

HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\003

HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\004

HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\HBP





s0kkIO9.png



ملفات النظام المتوواجد فيها التلغيم





GeeSetup_x86.dll (Hash: dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83)

EFACli64.dll (Hash: 128aca58be325174f0220bd7ca6030e4e206b4378796e82da460055733bb6f4f )

TSMSISrv.dll (Hash: 07fb252d2e853a9b1b32f30ede411f2efbb9f01e4a7782db5eacf3f55cf34902 )

DLL in Registry: f0d1f88c59a005312faad902528d60acbf9cd5a7b36093db8ca811f763e1292a

Stage 2 Payload: dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83


lwe4llR.gif




تحياتي وتقديري

اتمنى انك استفدة من الموضوع ولو بكله




ملاحظه البارات مسروقه من اخونا
النوميدي:grin:
 

التعديل الأخير:
توقيع : Ghost rider7Ghost rider7 is verified member.
في انتظار اراء وردود الاعضاء والخبراء
 
توقيع : Ghost rider7Ghost rider7 is verified member.
بارك الله فيك اخي الغالي علي الافادة و الرأي ألأخير للخبراء
 
توقيع : tayeb62
بارك الله فيك اخي الغالي علي الافادة و الرأي ألأخير للخبراء

نورت اخي الكريم

جميع المعلواات في الموضوع هنا
حقائق وليست اقتراحات
ويمكنك تجريب البرنامج في نظام وهمي
للتاكد

تحياتي:rose:
 
توقيع : Ghost rider7Ghost rider7 is verified member.
10121112280384.gif
 
توقيع : اليوناني
توقيع : Ghost rider7Ghost rider7 is verified member.
و عليك السلام و رحمة الله

أولا أشكرك أخي الطيب على نشر المعرفة في منتديات زيزوم
ثانيا البرنامج المهكر ينقل معلومات عن حواسيب المستخدمين للبرنامج
ويتمكن القراصنة من الاتصال بالحواسيب الشخصية وقد تم اكتشاف الأختراق
ولو بشكل متأخر والنسخة المخترقه من البرنامج هي 5336162 للحواسيب 32 بت
وعلى كل المستخدمين ترقية برامجهم الى 534 ..
تسلم الأيدي يا طيب ...
 
توقيع : النوميديالنوميدي is verified member.
جزيتم الفردوس الأعلى من الجنة

ورفقه رسوله الكريم
 
توقيع : محمد الشاذلي
جزاكم الله كل خير أخي الكريم
للمعلومات الهامة
شكراً لكم ..
 
و عليك السلام و رحمة الله

أولا أشكرك أخي الطيب على نشر المعرفة في منتديات زيزوم
ثانيا البرنامج المهكر ينقل معلومات عن حواسيب المستخدمين للبرنامج
ويتمكن القراصنة من الاتصال بالحواسيب الشخصية وقد تم اكتشاف الأختراق
ولو بشكل متأخر والنسخة المخترقه من البرنامج هي 5336162 للحواسيب 32 بت
وعلى كل المستخدمين ترقية برامجهم الى 534 ..
تسلم الأيدي يا طيب ...


بارك الله فيك اخي النوميدي
معا كثرة التنبيهات الى اني لاحظة
انه يوجد اعضاء لاتزال مستخدمه للاصدار 33
وحبيت ان الناس تفهم بشكل مختلف عن الملفات
التي يصيبها التغيم
تحياتي وتقديري
 
توقيع : Ghost rider7Ghost rider7 is verified member.
توقيع : Ghost rider7Ghost rider7 is verified member.
جزاكم الله كل خير أخي الكريم
للمعلومات الهامة
شكراً لكم ..


وفيك جزاك الرحمن للمرور العطر اخي الكريم :rose:
 
توقيع : Ghost rider7Ghost rider7 is verified member.
و عليك السلام و رحمة الله

أولا أشكرك أخي الطيب على نشر المعرفة في منتديات زيزوم
ثانيا البرنامج المهكر ينقل معلومات عن حواسيب المستخدمين للبرنامج
ويتمكن القراصنة من الاتصال بالحواسيب الشخصية وقد تم اكتشاف الأختراق
ولو بشكل متأخر والنسخة المخترقه من البرنامج هي 5336162 للحواسيب 32 بت
وعلى كل المستخدمين ترقية برامجهم الى 534 ..
تسلم الأيدي يا طيب ...

هل تحديث النسخة كافٍ؟
أم أنه علي العمل بالخطوات الموجودة في هذا الموضوع
 
توقيع : النوميديالنوميدي is verified member.
بارك الله فيك أخي الغالي
الشكر الجزيل على الموضوع الرائع
 
توقيع : أسيرالشوق
جزاكم الله كل خير أخي الكريم
للمعلومات الهامة
شكراً لكم ..
 
توقيع : dvb2010
بارك الله فيك اخي ، و لي سؤال لو سمحت لاني متأخر عن الخبر :eyes:
هل البرنامج ملغم من طرف الشركة او كيف ؟
ياريت معلومات أكثر و جزاك الله كل خير ;222)
 
توقيع : key13
وعلشان نسخن الموضع شويه:whistle:
احسن انا نسيته:222eek:

حتى نسخة البرنامج الجديده
فيها باك دور وبورتات مضره(222n)


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Ghost rider7Ghost rider7 is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى