تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
تحليل zPharaoh
#1
Information 
السلام عليكم ورحمة الله وبركاته

 
خلال بحثي عن تحليل الفيروسات وجدت فيروس في أحد المنتديات يطلب درس لتحليله ولم تكن هناك إجابة لعملية تحليله سوى اقتراح برنامج مضاد فيروسات ورابط يحوي معلومات عن الفيروس _ ولكن الرابط لا يعمل.
قمت بتنزيل الفيروس لمحاولة تحليله ولكن عند استخراجه يختفي ولا يمكنني فعل شيء.

مبتدئ و البيئة التي اعمل عليها xp النسخة الموجودة في هذه المشاركة > هنا

الموضوع الأصلي والفيروس > هنا


يبدو أن هناك عطب في الملف المضغوط ..
في انتظار الردود .. وإذا ما كان هناك من يملك نسخه له أو قام بتحليله سابقا
أعضاء أعجبوا بهذه المشاركة :
#2
وعليكم السلام

كنت قد قمت بتحليل خفيف لهذا الفيروس منذ وقت طويل .....
الفيروس يستعمل درايفرات لإخفاء نفسه من ال kernel mode .
كما أنه يحتوي على logic bomb  عند محاولت تنزيل برنامج مضاذ الفيروسات و يقم بمسح ال boot files من النظام .
أعضاء أعجبوا بهذه المشاركة : mal08 , MountLegacy


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم