الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Fennec

اعضاء جدد عضو جديد ★

  • Malware Analysis
23مشاركة
8السمعة
3موضوع منشور
9 فبراير 2010تاريخ الانضمام
14 نوفمبر 2010آخر زيارة
1,456مشاهدة للملف
  1. ابحث عن هذا البرنامج Boot Sector Explorer

    و عليكم السلام و رحمة الله الأداة مرفقة بالتوفيق ان شاء الله bsectexp.rar

    10 نوفمبر 2010 في 10:21
  2. كيف أتخلص من الفيروس الخاص ب TButton

    السلام عليكم و رحمة الله لا انه ليس فيروس... على ما يبدو اخي الكريم انك لم تقرأ جيدا المشاركات فوق و في رابط دلفي للعرب. الفيروس الذي تتحدث عنه هو PE Infector يدعى Induc و رابط الأداة التي وضعتها تقوم بمعاجة المشكل... اما Trojan Horse Downloader Generic9 BNSH …

    13 يوليو 2010 في 21:28
  3. فيروس يظهر رسالة "tahiyat myo hacking day"

    السلام عليكم و رحمة الله هل لدى احد الأخوة نسخة من البرنامج الضارللتحليل؟ اخي djug بالنسبة للفكرة التي تحدثنا عنها ساوافيك على الخاص. بارك الله فيكم

    7 أبريل 2010 في 11:22
  4. فيروس يظهر رسالة "tahiyat myo hacking day"

    نعم فكرت في تطوير اداة Private اعمل بها و نشرها لتصبح Public و دورها محاولة الحصول على اثار برنامج ضارمن جهاز شخص لديه معلومات متواضعة عن التظام، الاشكال الذي واجهته هو مدى ثقة المستعمل في الأداة، حيث في كثير من الحالات المستعمل يتخوف من اعطاء صلاحية التحكم في…

    3 أبريل 2010 في 09:03
  5. فيروس يظهر رسالة "tahiyat myo hacking day"

    فكرة استعمال WinRAR اظنك تعرفها من قبل اخي djug :) اما بخصوص الـ PE Infection فعدة ملوثات تستعمل الــ Flash memory مثل فيروسات Sality و Tazebama و غيرها، طبعا الطريقة تصبح غير فعالة ان كان مبرمج البرنامج الضار يعتمد في نشر التلويث على المستعمل الذي ينقل برامج …

    2 أبريل 2010 في 22:55
  6. فيروس يظهر رسالة "tahiyat myo hacking day"

    و عليكم السلام و رحمة الله الملاحظة الأولية بناءا على ما جاء في مشاركتك ان جهازك ملوث، تبقى كيفية المساعدة للتخلص من البرنامج الضار؟ البرنامج الضار سهل الحذف و نريدك ان تقوم بالعمليات التالية لرفع نسخة من البرنامج الضار هنا و بعدها ان شاء الله نوجهك لعمل اللاز…

    2 أبريل 2010 في 20:33
  7. محتاجه مساعدتكم تكفون

    السلام عليكم و رحمة الله هذه الطريقة غبية في حماية المجلدات و اخفائها، اعيدي فقط تسمية المجلد الى اي اسم و سوف يظهر بكل بساطة، لا تنسي تفعيل خاصية اظهار Extension في خصائص الملفات لكي تنجح العملية.

    10 مارس 2010 في 10:21
  8. Testing of antiviruses

    السلام عليكم و رحمة الله اذا كنت تريد التاكد من كفاءة برنامج الحماية المنصب في جهازك اتطلع على هذا التقرير: http://www.anti-malware-test.com/?q=node/180 التجربة تمت على اعقد البرامج الضارة النشطة حاليا مثل TDL rootkit و Rustock rootkit، و طريقة التعامل مع الأج…

    23 فبراير 2010 في 20:39
  9. Hard disk tool

    السلام عليكم ورحمة الله طبعا الصورة بعيدة عن عمل الأداة -التدمير الفزيائي- :) الموضوع يخص تقديم احد الأدوات - اداة شرعية تتلف محتوى القرص الصلب نهائيا في ثانية - الغير ضارة في ذاتها تستعمل للتخريب من طرف اشخاص ضارين في مسح محتوى القرص الصلب، الأداة من عائلة ال…

    16 فبراير 2010 في 20:51
  10. هل تنصحون بالوندويز ٧ او الفيستا

    السلام عليكم و رحمة الله اظن ان المسالة تعود اولا لاهتمامات المستعمل من حيث مهنته و هواياته. اما المقارنة فهي نوعا ما حساسة مثل سؤال: هل تفضل السفر بالباخرة او بالطائرة او بالقطار؟ و الاجابة سوف تتأثر بميزات هذه الوسائل، منذ مدة تم استعمال طائرة الــ Concorde …

    16 فبراير 2010 في 11:06
  11. اريد تعلم تحليل الفروسات فهل ممكن تقدموا لي الاسس الصحيحة

    اول شئ تقوم به هو تنصيب جهاز افتراضي -Virtual Machine- مع خيارات عدم حفظ التغييرات لكي تستطيع التجربة بكل حرية و دون مشاكل. انا شخصيا استعمل VMWare منصب عليها كل انظمة التشغيل من XP الى Seven لتمكن من التجربة على كل الأنظمة بكل حرية. و للاجابة عن السؤال الذي س…

    15 فبراير 2010 في 22:22
  12. مشكلات كثيرة في جهازي ارجوا مساعدتي

    و عليكم السلام و رحمة الله ليست بقايا برامج بل كل من Drivers filters الخاصة بها و الــ Services نشطة في الذاكرة و الحذف بدون تعطيلها مستحيل يدويا. هناك بعض الأدوات المتخصصة في حذف برامج الحماية، ابحث عنها في النت. الحذف اليدوي: - ادخل على نظامك في الــ Safe mo…

    15 فبراير 2010 في 22:09
  13. مشكلات كثيرة في جهازي ارجوا مساعدتي

    و عليكم السلام و رحمة الله تعالى و بركاته هههه :) يمكنك نقل محتواه الى سواقة من جهازك ثم تقوم بالعملية التي اخبرتك في المشاركة السابقة. عملية نسخ ولصق بسيطة بعد حصولك على الملفين الذي ذكرت، تجدهما في مكان تنصيبهما عندك. مجلد التنصيب الافتراضي: Program files. ا…

    14 فبراير 2010 في 13:44
  14. Fake AV

    و فيك البركة. نعم اخي الكريم. هذا تلخيص سريع لان البرنامج الضار هدفه خدع المستعمل بدون اثارة اي شكوك. Short analysis by Fennec - feb 2010. - Malware name: "Internet Security 2010" Fake Antivirus. Malware familly: "Rogue Fake AV" - Trick: Malware uses ligitime …

    14 فبراير 2010 في 12:46
  15. مشكلات كثيرة في جهازي ارجوا مساعدتي

    و عليكم السلام ورحمة الله تعالى و بركاته اخي الكريم بناءا على الصور التي ارفقت فان جهازك غير ملوث و الله اعلم. - ملفات Microsoft office هي ملفات مؤقته ينشئها البرنامج في بداية التشغيل ثم عند الاغلاق العادي يتم حذفها، سبب وجودها في الحالة التي تكلمت عنها هو الـ…

    13 فبراير 2010 في 21:59
  16. Fake AV

    السلام عليكم و رحمة الله شهدت ساحة مواقع البرامج الضارة ظاهرة قديمة و لكنها تفاقمت في الأشهر الأخيرة تخص برامج ضارة تزعم انها Antivirus و تطلب من المستعمل التسجيل لكي تقوم بحذف البرامج الضارة المكتشفة. رابط البرنامج الضار: for-sunny-smile.com/cgi-bin/download.…

    13 فبراير 2010 في 13:07
  17. تقريري عن فايروس Noooh

    السلام عليكم و رحمة الله البرنامج الضار الذي قمت بتحليله ملوث بــ PE Infector المعروف باسم Sality. ينعي الــ Trojan الذي سميته Nooh هو بدوره ملوث بفيروس الملفات التنفيذية و هذا الأخير يعتمد في عمله على Rootkit مخفي ياخذ به صلاحيات النظام.

    11 فبراير 2010 في 21:43
  18. Shdar.trj

    السلام عليكم ورحمة الله البرنامج الضار هو عبارة عن MMBuilder Stub يننفذ script تم اضافة اليه بعض الملفات التي ينزلها ثم يتم تنفيذها. الملف 001.reg يحتوي على : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Systcm-c"="%windir%\\shdar.EXE" "…

    11 فبراير 2010 في 21:29
  19. هل هذا فيروس ام ماذا

    لا يا اخي الصورة تبين ان جهازك اصبح نظيف و الحمد لله. الملف الأصلي الذي يحمل اسم smss هو ملف النظام و لا يمكنك ايقافه بالصلاحيات العادية، يمكن لبعض البرامج الحصول على صلاحيات و ايقافه مما يسبب Crash للنظام. اعتمد صاحب البرنامج الضار على اعطاء اسم برنامجه نفس ا…

    10 فبراير 2010 في 14:06
  20. هل هذا فيروس ام ماذا

    - المجلد files مخفي باستعمال خدعة تغيير خصائص المجلد الى System ثم اضافة ملف Desktop.ini مع Class id معينة لكي لا يظهر محتواه حتى بعد تفعيل اظهار الملفات المخفية في الرجيستري. - البرنامج الضاربعد تشغيله من الــ Flash Memory يقوم بوضع و بتشغيل الـ Infector الأس…

    10 فبراير 2010 في 12:14