Ghost rider7
(خبراء زيزووم)
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
كبار الشخصيات
فريق دعم البرامج العامة
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

فيديو يوضح كيفية عمل السرفر بعد تنصيب البرنامج بعشره دقائق بالضبط
السرفر لايتواجد اثااء للتنصيب انما بعد
النسخه 5.33
[hide][/hide]
لاداعي للتحميل انما يمكننك االمشاهده مباشرة

اما بالنسبه لحذفه من الرجستري
بعد حذف البرنامج
تابع معي المسار التالي
[hide]
[/hide]
او في المسار التالي
HKLM\SOFTWARE\Piriform\Agomo.
ماعليك سوى حذف الملفات المذكوره اعلاه

اشهر الدومينات المستهدفه من التلغيم
singtel.corp.root
htcgroup.corp
samsung-breda
samsung
samsung.sepm
samsung.sk
jp.sony.com
am.sony.com
gg.gauselmann.com
vmware.com
ger.corp.intel.com
amr.corp.intel.com
ntdev.corp.microsoft.com
cisco.com
uk.pri.o2.com
vf-es.internal.vodafone.com
linksys
apo.epson.net
msi.com.tw
infoview2u.dvrdns.org
dfw01.corp.akamai.com
hq.gmail.com
dlink.com
test.com

ملفات الريجيستري المتوواجد فيها التلغيم
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\001
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\002
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\003
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\004
HKLM\Software\Microsoft\Windows NT\CurrentVersion\WbemPerf\HBP

ملفات النظام المتوواجد فيها التلغيم
GeeSetup_x86.dll (Hash: dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83)
EFACli64.dll (Hash: 128aca58be325174f0220bd7ca6030e4e206b4378796e82da460055733bb6f4f )
TSMSISrv.dll (Hash: 07fb252d2e853a9b1b32f30ede411f2efbb9f01e4a7782db5eacf3f55cf34902 )
DLL in Registry: f0d1f88c59a005312faad902528d60acbf9cd5a7b36093db8ca811f763e1292a
Stage 2 Payload: dc9b5e8aa6ec86db8af0a7aa897ca61db3e5f3d2e0942e319074db1aaccfdc83

تحياتي وتقديري
اتمنى انك استفدة من الموضوع ولو بكله
ملاحظه البارات مسروقه من اخونا
النوميدي
اتمنى انك استفدة من الموضوع ولو بكله
ملاحظه البارات مسروقه من اخونا
النوميدي

التعديل الأخير: