• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy BadraanRamy Badraan is verified member.

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,102
مستوى التفاعل
6,479
النقاط
3,600
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


بصوا يا جماعة
المرة دى هنعمل حاجة حلوة
دول ملفين ، فيهم واحد نضيف والثانى ملغوم
الملف النضيف عبارة عن لعب فى سورس برنامج Rdp علشان يشكك الانتى فايرس فيه
هنشوف بقى مين البرنامج اللى هيقدر يفرق بين الاتنين
ولو اكتشف الاتنين يبقى البرنامج عندك حافظ مش فاهم وهيتعبك فى اى برنامج تنزله
ونشوف برضو مين فيكم بخبرته اللى هيعرف ويقولى مين فيهم النضيف


ممنوع الرفع على فايرس توتال ارجوكم

علشان العينة تفضل قابلة للاختبار اطول فترة ممكنة


الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png



P4a2E63.png



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



or

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





باسوورد فك الضغط

infected

 

بالفحص 2/2

جاري تجربة بتشعيل
fss.webp
 
كاسبرسكي بالفحص


1731080513799.webp



بالتشغيل


1731080537750.webp




الثاني

1731083683766.webp
 
التعديل الأخير:
توقيع : احمد المخاتره
ملف aa تخطى هواوي . مبروك
 
كامل الاحترام والتقدير وكل التحيات الطيبة
أفادنا الله بعلمك وعملك
بمجرد فك الضغط الـ Kaspersky Small Office Security
حذف 1 والثاني حذفه بالفحص
0.webp
 
التعديل الأخير:
توقيع : aldswqi
هاااا:222D
علشان حجة بتتاخر في التجارب
بالفحص والتشغيل
@Ramy Badraan
1.webp
2.webp
3.webp
 
الملف aa حسب تاكيد الكاسبرسكي ليس فايروس اعتقد ربما ادوير
سوكيات الملف كثيرة رصدها الكاسبرسكي على اليدوي كاملة في محاولة مني لتتبع الملف

لكن اهمها
1731089995936.webp



1731090098593.webp



ايضا الملف يحاول الاتصال مرارا

1731090303923.webp
 
توقيع : احمد المخاتره
تجربة Huorong Internet Security

الملف qq هذه نتيجته
1731090442762.webp



والملف الآخر لم يكتشفه لا بالفحص ولا بالتشغيل عندي
 
توقيع : احمد المخاتره
الملف الثانى وهو السليم

24jeQ1d.png


Ue1wkcU.png



الملف الاول

X1uUSPz.png



XJ8p6YK.png
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

فرحان انت انه مسك الاتنين :222D
ودة اول اكتشاف كاذب
اللى بعده
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

وقعت فى الفخ؟؟ :sunglasses::sunglasses:
بالعكس الملف الاول هو اللى سليم بس علشان السورس ملعوب فيه وكمان مضاف ليه اتصال Rdp بتوقيع سليم من برنامج معروف
علشان كدة قعد يصرخ ،، لكن معملهوش تحليل بجنيه حتى
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

اكتشف واحد فقط بالفحص
والاثنين اكتشفهما بالتشغيل
لاحظ الرسالتين مختلفتان للدكتور ويب احدهما بتقول انه تقريبا بيحقن كود وتم حظره
والملف الثاني ملف مشبوه بيحاول العمل وتم حظره ايضا
 
التعديل الأخير:
العملاق AVG اكتشف الملف الثاني وحذفه بمجرد فك الضغط ولم يلمس الملف الاول

6iJbLQU.png



برنامج K7 ايضا اكتشف الملف الثاني ولم يلمس الملف الاول ولكن عند التشغيل لم يعمل الملف بشكل كامل.
 
التعديل الأخير:
توقيع : KamalKM

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

طول عمرى بحب AVG وكنت بستخدمه من زمان وبثق فيه جداً
وكان مكسب كبير لافاست
وحاليا بقى مكسب لنورتون :222D :flexedbiceps:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

طبعا الملف الاول بعد اللى قولته مشبوه فى وتحركاته اكثر من الملف الثانى
الملف الثانى بالنسبه للبرنامج لم يعمل اصلا حتى يكون له تحركات يراقبها
لانه لاتوجد له عمليات تنفذيه مثله مثل الملفات المحظور حتى انه لم يعمل فى الخليفه او يصدر اى شئ للجهاز
هنا ممكن تكون بئيه الجهاز مهمه للتجارب يعنى بعض الفيرسوسات تحتاج نتفورم ورك اصدار معين او جافا
او يكون الاصدار 32 بت وليس 64
بالنسبه للكمودو لم يقع فى الفخ وكان البرنامج الاول بتحركاته واتصالاته هو المشبوه
:222cool::222cool::222cool:
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لا هو ولا الافاست اقتنعت بهما انتي فايروس ونورتون واجهته غبيه والبيتدفندر مستفز لي🙃
 
عودة
أعلى