• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Ajust
  • تاريخ البدء تاريخ البدء

Ajust

زيزوومي جديد
إنضم
25 ديسمبر 2021
المشاركات
89
مستوى التفاعل
46
النقاط
90
غير متصل
بسم الله الرحمن الرحيم

تنبيه هام
كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

والإدارة تخلي مسؤوليتها بهذا الشأن


عينة للفحص على هذا الرابط

[hide]

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


[/hide]


تم فحص العينه بحمايه أفاست ولم يمسكها
 

التعديل الأخير بواسطة المشرف:
تم اخفاءالرابط عن الزوار
وضع تنبيه عام
بالنسبه للملف
ملف بات لايعمل او اومره غير كامله يستخدم ك Downloader
وتم تشغيل بوجود الكاسبر ولايوجد له شئ وله حتى محاوله اتصال
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



بعد تشغيل الملف اذهب الي الريجستري وروح لهذا المسار
HKEY_CURRENT_USER\SOFTWARE

شووف هل القيمه تخزن بـ اسم Abdou
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ياغالى لايوجد شئ عندى فى ملفات الريجسترى بهذا الاسم
ملفات البات عفى عليها الزمن
وفى وجود الكاسبر راقب النمله لو تتحرك فى جهازك باسلوب صامت
 
توقيع : باسل القرشباسل القرش is verified member.
  • Like
التفاعلات: Ajust

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ياصديقى ما احاول ان اخبرك بيه ان ملفات bat
تستخدم كحيل ملف دفعي رائعة وممتعة
بالنسبه للملف الذى وضعته انا جربته فى وجود الكاسبر ( للامانه ليس ضبط افتراضى )
ولم ينشئ شئ وتم مراقبه مهام الجهاز والموارد ولايوجد شئ فى الخليفه يعمل بدون ان اعلمه او الكاسبر يراقبه
ودائما كما تعلمت من هذا المنتدى عند تجربه اى باتش او ملف بعد التأكد من السابق نقوم بحفص كامل الجهاز بانتى ماليور وعن نفسى استخدم
SUPERAntiSpyware

موفق ياغالى
 
توقيع : باسل القرشباسل القرش is verified member.
  • Like
التفاعلات: Ajust
ايست اكتشفه (Ajus.bat)
Capture d’écran 2022-06-22 082807.webp
 
التعديل الأخير:
توقيع : Necro PC
  • Like
التفاعلات: Ajust
الفيروس دفعي والفيروسات الدفعيـه عادة فيروسات قديمـه جدا . , !!! > وطبعا لاتقيس قوة البرنامج لأن الفيروسات القديمه يسهل أصطيادها بالمحرك أما اذا تم تشفيرها فـ حتى محلل السلوك تحت الوسط غالبا يصطادها لأن سلوكيتها سلوكيات فيروس بدائي فبتالي يسهل كشفـه من محلل السلـوك !!!
 
توقيع : الهامور 1
  • Like
التفاعلات: Ajust

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


التشفير سهل جداً المشكله في النزول وكما تعلم اي تسجيل في الاماكن المشبهوة الحماية تعتبره فايروس , الريجستري يوجد اماكن تتخطي الحمايات ولكن تحتاج الي صلاحيات الادمن هنا يصعب
 
هل ايست هو الوحيد الذي كشفه ؟؟؟؟؟
 
توقيع : Necro PC
عودة
أعلى