السلام عليكم
صورة الفحص

اقتباس:
ملغم
اكس شادو + دكتور اديب + رســول الغــرام + فرفوش
|
اقتباس:
المشاركة الأصلية كتبت بواسطة X-SHADOW
للأسف تلغيمتك ما تمر علي؟
نزول ملف
A049.tmp في مسار Temp !
يتصل في استضافة www.justfree.com
بورت 80
يسحب المعلومات مثل النو اي بي والـDynDns والمسنجر
والعضويات وو
ouT
|
اقتباس:
المشاركة الأصلية كتبت بواسطة Dr.ADeeB
للأسف تلغيمتك ما تمر علي؟
نزول ملف
a049.tmp في مسار temp !
يتصل في استضافة www.justfree.com
بورت 80
يسحب المعلومات مثل النو اي بي والـdyndns والمسنجر
والعضويات وو
out
-------
سبقتني يا وحش
ألسيرفر تابع لبرنامج Legend
لصفحة ألتبليغ عن طريق إستضافة Justfree المجانية
|
و نتائج فحص مذهله للمبدع :Captain
اقتباس:
المشاركة الأصلية كتبت بواسطة Captain
General information about this executable
Analysis Reason: Primary Analysis Subject
Filename: server.exe
MD5: 3efab9fcdaae71d6e0ac5d62747ea4a5
SHA-1: f74e665b90d07213fad168b4ebe7e95246d91335
File Size: 84988 Bytes
Command Line: "C:\server.exe"
Process-status
at analysis end: dead
Exit Code: -1073741819
Run-time Dlls
Module Name: [ C:\WINDOWS\system32\NETAPI32.dll ],
Base Address: [0x5B860000 ], Size: [0x00055000 ]
Ikarus Virus Scanner
VirTool.Win32.Injector (Sig-Id: 1309136)
Registry Values Read:
Key: [ HKLM\SYSTEM\Setup ],
Value Name: [ OsLoaderPath ], Value: [ \ ], 2 times
Files Created:
File Name: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.tmp ]
File Name: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\b4eb_appcompat. txt ]
File System Control Communication:
File: [ C:\ ], Control Code: [ 0x00090028 ], 1 time
File: [ PIPE\lsarpc ], Control Code: [ 0x0011C017 ], 6 times
Remote Threads Created:
Affected Process: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.tmp ]
Affected Process: [ C:\WINDOWS\system32\dwwin.exe ]
Affected Process: [ C:\WINDOWS\system32\drwtsn32.exe ]
Key: [ HKLM\Software\Microsoft\Windows
\CurrentVersion\Explorer\****************l Folders
التقرير الشخصى:-
معطوب لان الاشارة بالسالب
Exit Code: -1073741819
ينشى ملفات فى الرجستر
Key: [ HKLM\SYSTEM\Setup ],
Value Name: [ OsLoaderPath ], Value
هناك وحدة كنترول واتصال خارجى
File System Control Communication:
File: [ C:\ ], Control Code: [ 0x00090028
ياعينى على الحقن يامدلع
اتقل اتقل اجيب الباقى ..
Key: [ HKLM\Software\Microsoft\Windows
\CurrentVersion\Explorer\****************l Folders
بورت
80
الاى بى
79.146.82.1 - Spain IP
الهوست
chrs789.getmyip.me

|
تحذير : التحميل فقط للتدرب على كشف التلغيم
رابط التحميل
التقيييم
برب