PDA

View Full Version : ~®§§][][ أحمــــي جهــــازك بنفســـــك ][][§§®~


غريب الهمس
26-10-2005, 12:34 AM
في بعض الأحيان , قد نصادف ملفا معينا او برنامجا , وصل ألينا أما عن طريق أحد مواقع الأنترنت , أو مرفقا في منتدى او رسالة بريدية . .
قد ينتابنا الشك , هل هذا الملف أو البرنامج ملوثا بأحد الفيروسات أو أحد برامج التجسس ام لا ؟! . .
وقد نتردد كثيرا بفتحه . .
فما العمل ؟؟

@@@@@@@@@@@@@@@@@@@@@@

وجدت بعض المواقع المعروفة . .
متخصصة بفحص أي ملف يوجد بجهازنا وبحجم محدد فقط . .
عن طريق تحميله ألى أحد تلك المواقع , وفحصه . .
مواقع جدا قوية . .
ميزة هذه المواقع أن تحديث قاعدة بيانات الفيروسات أو التروجونات لديها يوميا , بل قد تصل في بعض المواقع أن التحديث يكون كل ثلاث دقائق !!!
وأخترت أقواها "حسب تجربتي" لأضعها لكم هنا. .
لم أصادفها بأي منتدى آخر حسب علمي . .
فقط هي
لمنتدانا الرائع . .
:)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

بسم الله

~*¤ô§ô¤*~ Kaspersky File Scanner ~*¤ô§ô¤*~


طبعا موقع الكاسبرسكاي , من المواقع المعروفة جدا في الوقت الحالي , لما في محركه " فحص الفيروسات والتروجونات" من قوة وتمكن . .

يعمل فحص لملف واحد في كل مره , بشرط ألا يزيد حجمه عن

1 ميجا

فاذا كان لدينا أكثر من ملف بحجم الواحد ميجا أو أقل , نستطيع فحصها واحدا تلو الآخر . .
أو قد نجمع اي عدد من الملفات و نضعها داخل ملف مضغوط , بشرط ألا يزيد حجمه عن الواحد ميجا .
ونرفعه للموقع . .
عند الدخول الى الرابط . .
سنرى في أعلى الصفحه مكان تحميل الملف . .

http://www.lakii.net/images/Feb06/ghreeb_FileScan_1.gif

بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "Submit" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:

http://www.lakii.net/images/Feb06/ghreeb_FileScan_2.gif

في السطر الأول أظهر لنا النتيجة بأن الملف الذي رفع له ملوثا باحد الفيروسات . .
وأعطانا تفاصيل الأصابة بالأسفل . .
ونرى هنا أنه تروجان أي برنامج تجسس . .
من نوع معين , مع ملاحظة ان أسم الفيروس او التروجان قد يختلف من محرك فحص الى آخر . .

وهذا رابط الموقع:
http://www.kaspersky.com/scanforvirus (http://www.kaspersky.com/scanforvirus)

:)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@


~*¤ô§ô¤*~ avast! Online Scanner ~*¤ô§ô¤*~

أيضا موقع أفيست من المواقع المعروفة في الحماية من الفيروسات . .
وأيضا يوجد أصدار لبرنامج فحص الفيروسات التابع له , الخاص بأجهزة المستخدمين . .

يعمل فحص لملف واحد في كل مره , بشرط ألا يزيد حجمه عن

512 كيلوبايت

فاذا كان لدينا أكثر من ملف بحجم 512 كيلوبايت أو أقل , نستطيع فحصها واحدا تلو الآخر . .
أو قد نجمع اي عدد من الملفات و نضعها داخل ملف مضغوط , بشرط ألا يزيد حجمه عن512 كيلوبايت . .
ونرفعه للموقع . .
عند الدخول الى الرابط . .
نرى في وسط الصفحه مكان تحميل الملفات . .

http://www.lakii.net/images/Feb06/ghreeb_FileScan_3.gif

بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "Scan" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:

http://www.lakii.net/images/Feb06/ghreeb_FileScan_4.gif

فنرى في الأعلى النتيجه تقول : الملف مصاب . .
وهو مولد تروجونات اي برامج تجسس. .
ومضغوط ببرنامج الـ UPX . .
وأعطى بعض التفاصيل أسفل الصفحه , كأصدارة محرك الفحص , وعدد الملفات المفحوصه وعدد المصابة منها . . وغيرها . .

رابط الموقع :

http://onlinescan.avast.com/ (http://onlinescan.avast.com/)

:)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@



~*¤ô§ô¤*~ clamav online specimen scanner ~*¤ô§ô¤*~

COSS v0.1

موقع جميل . .
يعمل فحص لملف واحد في كل مره , بشرط ألا يزيد حجمه عن

500 كيلوبايت

فاذا كان لدينا أكثر من ملف بحجم 500 كيلوبايت أو أقل , نستطيع فحصها واحدا تلو الآخر . .
أو قد نجمع اي عدد من الملفات و نضعها داخل ملف مضغوط , بشرط ألا يزيد حجمه عن500 كيلوبايت . .
ونرفعه للموقع . .
عند الدخول الى الرابط . .
نرى في وسط الصفحه مكان تحميل الملفات . .

http://www.lakii.net/images/Feb06/ghreeb_FileScan_5.gif

بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "Submit" أو " أرسال الأستعلام" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:

http://www.lakii.net/images/Feb06/ghreeb_FileScan_6.gif

أظهر النتيجة بأن هذا الملف مولد تروجونات أو برامج تجسس . .
وأعطى بعض التفاصيل التي قد تهم بعض المستخدمين . .

رابط الموقع :

http://www.gietl.com/test-clamav/ (http://www.gietl.com/test-clamav/)

:)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@


~*¤ô§ô¤*~ Dr.web Online File Scanner ~*¤ô§ô¤*~


موقع قوي أيضا . .
يعمل فحص لملف واحد في كل مره , لا أعلم كم يجب أن يكون حجم الملف . .
لكني قد رفعت اليه ملفا حجمه 10 ميجا . .
وأتوقع نستطيع أن نحمل أحجاما أكبرمن ذلك . .


عند الدخول الى الرابط . .
نرى في وسط الصفحه مكان تحميل الملفات . .

http://www.lakii.net/images/Feb06/ghreeb_FileScan_7.gif

بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "scan" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:

http://www.lakii.net/images/Feb06/ghreeb_FileScan_8.gif

نرى العلامة الكبيرة لونها أحمر , اي أن الملف ملوث أو مصاب . .
أما اذا كان الملف نظيفا فنراها خضراء اللون . .
أما النتيجة فيقول أن الملف مضغوط ببرنامج الـ UPX . .
وهو مولد تروجونات أو برامج تجسس . .
ونلاحظ هنا أن الملف مسمى بأسم مختلف عن المواقع السابقة , فكما قلت أن كل محرك فحص له قاعدة بيانات مختلفة . .

رابط الموقع :

http://dr-web.it/drweb/index.php?option=content&task=view&id=5&Itemid=38 (http://dr-web.it/drweb/index.php?option=content&task=view&id=5&Itemid=38)

:)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

غريب الهمس
26-10-2005, 12:35 AM
~*¤ô§ô¤*~ Jotti's malware scan ~*¤ô§ô¤*~




من المواقع المفضلة لدي . .
وأعتقد أنه لفحص برامج التجسس حسب عنوانه , لم أجربه مع الفيروسات . .
هذا الموقع عبارة عن مجوعة محركات فحص الفيروسات وبرامج التجسس . .
مجتمعة بهذا الموقع وفي محرك واحد . .


http://www.lakii.net/images/Feb06/ghreeb_FileScan_9.gif





جميع محركات فحص الفيروسات والتروجونات التي بالأعلى في هذا الموقع . .
يعمل فحص لملف واحد في كل مره , بشرط ألا يزيد حجمه عن



15 ميجا



فاذا كان لدينا أكثر من ملف بحجم 15ميجا أو أقل , نستطيع فحصها واحدا تلو الآخر . .
أو قد نجمع اي عدد من الملفات و نضعها داخل ملف مضغوط , بشرط ألا يزيد حجمه عن15 ميجا . .
ونرفعه للموقع . .



عند الدخول الى الرابط . .
نرى في أعلى الصفحه مكان تحميل الملفات . .




http://www.lakii.net/images/Feb06/ghreeb_FileScan_10.gif



بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "Submit" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى أكثر من دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:




http://www.lakii.net/images/Feb06/ghreeb_FileScan_11.gif




لقد رفعت اليه تروجون الـ ProAgent 1.22 . .
فنرى النتيجة التي بالأعلى يقول ان الملف مصاب. .
أعطانا ايضا بعض المعلومات , كنوع ضغط البرنامج , وقيمته اللوغاريثميه MD5 . .
الـ MD5 مفيدة جدا للمستخدم المتقدم . .
حيث تقارن هذه القيمه مع القيمة لنفس البرنامج من موقعه الأصلي , أذا لم يكن نفسه , فالملف قد عبث به . .
والكثير من المواقع قد تعطي قيمة الـ MD5 في موقعها . .





المهم
نلاحظ ان أربعة محركات فقط تعرفت على التروجون بأسمه . .
وواحد أكتشف أنه مصاب ولكن نتيجته ليست دقيقة بحيث تعرف عليها بأسم تروجون آخر وهو البرورات . .
وباقي المحركات لم تكتشفه . .
لكن النتيجة انه مصاب فقط . .





رابط الموقع :



http://virusscan.jotti.org/ (http://virusscan.jotti.org/)





:)



@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@





~*¤ô§ô¤*~ virustotal Online File Scanner ~*¤ô§ô¤*~






أيضا من المواقع المفضلة لدي . .
هذا الموقع عبارة عن مجوعة محركات فحص الفيروسات وبرامج التجسس . .
مجتمعة بهذا الموقع وفي محرك واحد . .



AntiVir
Avast
AVG
Avira
BitDefender
CAT-QuickHeal
ClamAV
DrWeb 4.32b
eTrust-Iris
eTrust-Vet
Fortinet
F-Prot 3.16c
Ikarus
Kaspersky
McAfee
NOD32v2
Norman
Panda
Sophos
Symantec
TheHacker
VBA32



جميع محركات فحص الفيروسات والتروجونات التي بالأعلى في هذا الموقع . .
يعمل فحص لملف واحد في كل مره , بشرط ألا يزيد حجمه عن



10 ميجا



فاذا كان لدينا أكثر من ملف بحجم 10 ميجا أو أقل , نستطيع فحصها واحدا تلو الآخر . .
أو قد نجمع اي عدد من الملفات و نضعها داخل ملف مضغوط , بشرط ألا يزيد حجمه عن10 ميجا . .
ونرفعه للموقع . .



عند الدخول الى الرابط . .
نرى في أعلى الصفحه مكان تحميل الملفات . .



http://www.lakii.net/images/Feb06/ghreeb_FileScan_12.gif





بالضغط على "أستعراض" أو "Browse"
وأختيار الملف من أي مكان بجهازنا . .
ليكن مثلا على سطح المكتب . .
بعد تحميله نضغط على زر "Send" . .
ليرفعه ألى الموقع , سيستغرق ثوانٍ الى أكثر من دقيقه . .
حسب سرعة اتصالنا . .
ليفحص الملف . .
فيعطينا النتيجة كالآتي:





http://www.lakii.net/images/Feb06/ghreeb_FileScan_13.gif





رفعت الـ ProAgent 1.22 ايضا ثلاث محركات تعرفت عليه بأسمه . .
وأثنان منهم تعرفوا عليه كتروجان فقط . .
والأخير تعرف عليه بأسم برنامج أخر وهو البرورات بالخطأ . .
ولكن على الأقل أحسن من المحركات الأخرى التي لم تتعرف عليه . .

:)



رابط الموقع :



http://www.virustotal.com/flash/index_en.html (http://www.virustotal.com/flash/index_en.html)





:)




@@@@@@@@@@@@@@@@@@@@@@@@@@@




حصريا لمنتدى لكِ



وسامحوني على التقصير , وأي سؤال أنا حاضر .


:)