• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy BadraanRamy Badraan is verified member.

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,105
مستوى التفاعل
6,483
النقاط
3,600
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


المرة دى معانا 4 ملفات مرة واحدة
مطلوب تجربتهم بالتشغيل
كل واحد فيهم فكرته مختلفة عن التانى
ولو تم اكتشافهم بفك الضغط او الفحص ودة غالباً مش هيحصل
اوقف محرك الفحص وجرب بالتشغيل


ممنوع الرفع على فايرس توتال ارجوكم

علشان العينة تفضل قابلة للاختبار اطول فترة ممكنة


الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png



P4a2E63.png



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



or

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





باسوورد فك الضغط

infected
 

كامل الاحترام والتقدير وكل التحيات الطيبة
في بيئة الإختبار المعزولة في Windows
لم ينجح تثبيت أي منتج لكاسبر
فقمت بتثبيت norton 360
وكانت النتيجة فضيحة

0.webp
1.webp
2.webp
3.webp

أفادنا الله بعلمك وعملك
 
توقيع : aldswqi

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لا اصبر الباقي بس
دي هتبقي فضايح بجلاجل
مش ملاحظ ان كله عمل من بنها دلوقتي :tearsofjoy: :tearsofjoy:
 
بالفحص 2/4
انا بنتظر انتهاء تحميل ملفات . وبعها اعيد تشغيل جهاز لتجربة

联想截图_20241109200519.webp
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

العينة للتشغيل يا سيد وليس الفحص
لو فشل هيبقي شكله وحش خصوصا بعد ما نزله بنر في سلايدر المنتدي
 
تجربتي مع النود
بالفحص لم يكتسف الا ملف واحد
1731183539110.webp


==

بالتشغيل

ملف الاكسل لم يعمل واعطاني الرسالة المرفقة

1731183650625.webp



==

ملف البات بالتشغيل يعطي هذه الرسالة ويختفي ولم الحظ له اي سلوكيات بعد التشغيل
ومفادها (( لم يتم التعرف على "ngrok" باعتباره برنامج قابل للتشغيل ))
1731183721832.webp


==

الملف 88888 يحاول الاتصال بالنت

1731183951629.webp



1731183984436.webp
 
توقيع : احمد المخاتره
تعااااااااااااالى
9vfNo9n.png


JtixVqw.png


الملف الثانى
تم ايقافه فورا ومنعه الكمودو من العمل


الملف الثالث

اعتقد انه تالف

1DQjY5s.png



الاخير بقى هو اللى فيه الزبده

wnzlxM7.png


RHcCa8W.png


MHPdEER.png
 
توقيع : باسل القرشباسل القرش is verified member.
الملف الذي حجزه النود استرجعته من الحجر وقمت بتشغيله

1731184337884.webp



1731184320424.webp
 
توقيع : احمد المخاتره
توقيع : احمد المخاتره

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


نفس المشكله

فتح بس المره دى اظهر رموز غريبه ولم يصدر اى فعل بعد ذلك وتم مراقبه النشاط اثنتاء عمله فتح وقفل

8DmyE7E.png
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لما برنامج xampp يتنصب عندك ابقى قولى
هيخلى جهازك سيرفر استضافة جميل بعد شوية
ولا شوفنا حظر ولا انهاء ولا عكس
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ياحبيبى
بقولك وقف عند حده

محظورررررررررررررررر اصلا :coffee::222cool::222cool:
فى المرتين من تقيم الملف تلقائى


LdjseOf.png
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

على اساس الهيبس والجدار النارى
مش موجودين اصلا
;222)
 
توقيع : باسل القرشباسل القرش is verified member.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لا بالنسبة لملف ال bat
بص كدة عندك فى المسار دة
C:\Users\user\AppData\Local\Temp\
وعدل user لاسم جهازك
وشوف الملفات دى كدة موجودة ولا لا
__PSScriptPolicyTest_kgwojsqh.501.ps1
__PSScriptPolicyTest_umlzwx4q.rsz.psm1
شوف اخر edit ليهم كان من قد ايه

وشوف الفولدرين دول
C:\Windows\system32\catroot
C:\Windows\system32\catroot2
 
@tiktoshi
ايه الدنيا يا عم الصينى
عموماً لما تحس ابقى ادينى حس :tearsofjoy:

@elmasry2006
ايه يا صحبى
الطبيب مش ناوى يمد ايديه ويساعد اخواته :222D
 
توقيع : باسل القرشباسل القرش is verified member.
عودة
أعلى