• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

العارض

زيزوومي نشيط
إنضم
31 يوليو 2017
المشاركات
139
مستوى التفاعل
405
النقاط
220
غير متصل
السلام عليكم ورحمة الله وبركاته
I322Bmj.png

LKIj6bx.png


windows 10 sandbox

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]

باسورد: infected
 

توقيع : العارض
وعليكم السلام ورحمة الله
ستتم تجربتة ع الكاسبر توتال سكيورتي
بعد تجميد النظام لاحقآ ان شاء الله وسأوفيكم بالنتيجة ان شاء الله
تحياتي ومودتي
 
توقيع : Zaroug Eissa
اهلا بك

النود قام بالواجب بفك الضغط

upload_2021-2-1_15-36-52.webp



لكن


ترك 2 لم يكتشفها حتى الفحص


upload_2021-2-1_15-40-14.webp
 
توقيع : التميمي14
سوف اقوم بتجربة bitdefender في وقت قريب جدا
 
توقيع : awake
اسعد الله مساءكم بكل خير
احبتي
العملاق كاسبر توتال سكيورتي يقوم بالانقضاض علي الملفات بقوة فائقة



2021-02-01_174636.webp



يصنفها بالضارة ويحذفها على الفور




2021-02-01_174608.webp



القائمة في خزينة العزل

2021-02-01_181231.webp


التقارير

2021-02-01_181606.webp
 
توقيع : Zaroug Eissa
شكرا جزيلا لكم جميعا
 
توقيع : العارض
اهلا بك

النود قام بالواجب بفك الضغط

مشاهدة المرفق 215807


لكن


ترك 2 لم يكتشفها حتى الفحص


مشاهدة المرفق 215808



الملاحظ أيضا في قاعدة virustotal لـم يتم التعرف على التوقيع

663061174.png

كنظرة أولية حسب الخصائص..
أظن أن البرمجية عبارة عن rootkit مع اضافة DownLoader
لتحمــيل بعض الحزم..


220157107.png

طبعا بعد التشغيل سيتم التعرف عليها من طرف البرنامج
السلوكيات واضحة..
,,
شكرا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
على مشاركة التجربة :)
 
الأفاست

عند فك الضغط
1.webp
2.webp


المتبقي من العينة
3.webp


بالتشغيل من دون فحص للمفات
4.webp


كامل العينة
9.webp
 
التعديل الأخير:
توقيع : X55X
عودة
أعلى