Fennec
- Malware Analysis
- ابحث عن هذا البرنامج Boot Sector Explorer
و عليكم السلام و رحمة الله الأداة مرفقة بالتوفيق ان شاء الله bsectexp.rar
- كيف أتخلص من الفيروس الخاص ب TButton
السلام عليكم و رحمة الله لا انه ليس فيروس... على ما يبدو اخي الكريم انك لم تقرأ جيدا المشاركات فوق و في رابط دلفي للعرب. الفيروس الذي تتحدث عنه هو PE Infector يدعى Induc و رابط الأداة التي وضعتها تقوم بمعاجة المشكل... اما Trojan Horse Downloader Generic9 BNSH …
- فيروس يظهر رسالة "tahiyat myo hacking day"
السلام عليكم و رحمة الله هل لدى احد الأخوة نسخة من البرنامج الضارللتحليل؟ اخي djug بالنسبة للفكرة التي تحدثنا عنها ساوافيك على الخاص. بارك الله فيكم
- فيروس يظهر رسالة "tahiyat myo hacking day"
نعم فكرت في تطوير اداة Private اعمل بها و نشرها لتصبح Public و دورها محاولة الحصول على اثار برنامج ضارمن جهاز شخص لديه معلومات متواضعة عن التظام، الاشكال الذي واجهته هو مدى ثقة المستعمل في الأداة، حيث في كثير من الحالات المستعمل يتخوف من اعطاء صلاحية التحكم في…
- فيروس يظهر رسالة "tahiyat myo hacking day"
فكرة استعمال WinRAR اظنك تعرفها من قبل اخي djug :) اما بخصوص الـ PE Infection فعدة ملوثات تستعمل الــ Flash memory مثل فيروسات Sality و Tazebama و غيرها، طبعا الطريقة تصبح غير فعالة ان كان مبرمج البرنامج الضار يعتمد في نشر التلويث على المستعمل الذي ينقل برامج …
- فيروس يظهر رسالة "tahiyat myo hacking day"
و عليكم السلام و رحمة الله الملاحظة الأولية بناءا على ما جاء في مشاركتك ان جهازك ملوث، تبقى كيفية المساعدة للتخلص من البرنامج الضار؟ البرنامج الضار سهل الحذف و نريدك ان تقوم بالعمليات التالية لرفع نسخة من البرنامج الضار هنا و بعدها ان شاء الله نوجهك لعمل اللاز…
- محتاجه مساعدتكم تكفون
السلام عليكم و رحمة الله هذه الطريقة غبية في حماية المجلدات و اخفائها، اعيدي فقط تسمية المجلد الى اي اسم و سوف يظهر بكل بساطة، لا تنسي تفعيل خاصية اظهار Extension في خصائص الملفات لكي تنجح العملية.
- Testing of antiviruses
السلام عليكم و رحمة الله اذا كنت تريد التاكد من كفاءة برنامج الحماية المنصب في جهازك اتطلع على هذا التقرير: http://www.anti-malware-test.com/?q=node/180 التجربة تمت على اعقد البرامج الضارة النشطة حاليا مثل TDL rootkit و Rustock rootkit، و طريقة التعامل مع الأج…
- Hard disk tool
السلام عليكم ورحمة الله طبعا الصورة بعيدة عن عمل الأداة -التدمير الفزيائي- :) الموضوع يخص تقديم احد الأدوات - اداة شرعية تتلف محتوى القرص الصلب نهائيا في ثانية - الغير ضارة في ذاتها تستعمل للتخريب من طرف اشخاص ضارين في مسح محتوى القرص الصلب، الأداة من عائلة ال…
- هل تنصحون بالوندويز ٧ او الفيستا
السلام عليكم و رحمة الله اظن ان المسالة تعود اولا لاهتمامات المستعمل من حيث مهنته و هواياته. اما المقارنة فهي نوعا ما حساسة مثل سؤال: هل تفضل السفر بالباخرة او بالطائرة او بالقطار؟ و الاجابة سوف تتأثر بميزات هذه الوسائل، منذ مدة تم استعمال طائرة الــ Concorde …
- اريد تعلم تحليل الفروسات فهل ممكن تقدموا لي الاسس الصحيحة
اول شئ تقوم به هو تنصيب جهاز افتراضي -Virtual Machine- مع خيارات عدم حفظ التغييرات لكي تستطيع التجربة بكل حرية و دون مشاكل. انا شخصيا استعمل VMWare منصب عليها كل انظمة التشغيل من XP الى Seven لتمكن من التجربة على كل الأنظمة بكل حرية. و للاجابة عن السؤال الذي س…
- مشكلات كثيرة في جهازي ارجوا مساعدتي
و عليكم السلام و رحمة الله ليست بقايا برامج بل كل من Drivers filters الخاصة بها و الــ Services نشطة في الذاكرة و الحذف بدون تعطيلها مستحيل يدويا. هناك بعض الأدوات المتخصصة في حذف برامج الحماية، ابحث عنها في النت. الحذف اليدوي: - ادخل على نظامك في الــ Safe mo…
- مشكلات كثيرة في جهازي ارجوا مساعدتي
و عليكم السلام و رحمة الله تعالى و بركاته هههه :) يمكنك نقل محتواه الى سواقة من جهازك ثم تقوم بالعملية التي اخبرتك في المشاركة السابقة. عملية نسخ ولصق بسيطة بعد حصولك على الملفين الذي ذكرت، تجدهما في مكان تنصيبهما عندك. مجلد التنصيب الافتراضي: Program files. ا…
- Fake AV
و فيك البركة. نعم اخي الكريم. هذا تلخيص سريع لان البرنامج الضار هدفه خدع المستعمل بدون اثارة اي شكوك. Short analysis by Fennec - feb 2010. - Malware name: "Internet Security 2010" Fake Antivirus. Malware familly: "Rogue Fake AV" - Trick: Malware uses ligitime …
- مشكلات كثيرة في جهازي ارجوا مساعدتي
و عليكم السلام ورحمة الله تعالى و بركاته اخي الكريم بناءا على الصور التي ارفقت فان جهازك غير ملوث و الله اعلم. - ملفات Microsoft office هي ملفات مؤقته ينشئها البرنامج في بداية التشغيل ثم عند الاغلاق العادي يتم حذفها، سبب وجودها في الحالة التي تكلمت عنها هو الـ…
- Fake AV
السلام عليكم و رحمة الله شهدت ساحة مواقع البرامج الضارة ظاهرة قديمة و لكنها تفاقمت في الأشهر الأخيرة تخص برامج ضارة تزعم انها Antivirus و تطلب من المستعمل التسجيل لكي تقوم بحذف البرامج الضارة المكتشفة. رابط البرنامج الضار: for-sunny-smile.com/cgi-bin/download.…
- تقريري عن فايروس Noooh
السلام عليكم و رحمة الله البرنامج الضار الذي قمت بتحليله ملوث بــ PE Infector المعروف باسم Sality. ينعي الــ Trojan الذي سميته Nooh هو بدوره ملوث بفيروس الملفات التنفيذية و هذا الأخير يعتمد في عمله على Rootkit مخفي ياخذ به صلاحيات النظام.
- Shdar.trj
السلام عليكم ورحمة الله البرنامج الضار هو عبارة عن MMBuilder Stub يننفذ script تم اضافة اليه بعض الملفات التي ينزلها ثم يتم تنفيذها. الملف 001.reg يحتوي على : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Systcm-c"="%windir%\\shdar.EXE" "…
- هل هذا فيروس ام ماذا
لا يا اخي الصورة تبين ان جهازك اصبح نظيف و الحمد لله. الملف الأصلي الذي يحمل اسم smss هو ملف النظام و لا يمكنك ايقافه بالصلاحيات العادية، يمكن لبعض البرامج الحصول على صلاحيات و ايقافه مما يسبب Crash للنظام. اعتمد صاحب البرنامج الضار على اعطاء اسم برنامجه نفس ا…
- هل هذا فيروس ام ماذا
- المجلد files مخفي باستعمال خدعة تغيير خصائص المجلد الى System ثم اضافة ملف Desktop.ini مع Class id معينة لكي لا يظهر محتواه حتى بعد تفعيل اظهار الملفات المخفية في الرجيستري. - البرنامج الضاربعد تشغيله من الــ Flash Memory يقوم بوضع و بتشغيل الـ Infector الأس…