عرض مشاركة واحدة
  #1  
قديم 12-29-2010
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 689,447
RSS is on a distinguished road
افتراضي فيروس جديد غير مكتشف من النود

السلام عليكم ورحمة الله تعالى وبركاته

وجدت قبل قليل فيروس جديد لم يكتشف من النود بعد الفحص وبعد التشغيل كذلك
واكتشف من المالواربيتس وكذلك من الهيتمان برو

وقمت بتشغيله في الساندبوكسي واتضح بانه يقوم بالاتصال بالانترنيت
ولكن الجدار الناري للكومودو كان له بالمرصاد واوقفته عن الاتصال

المهم بعد الدخول للساندبوكسي وجدت انه يقوم بتحميل ملف اسمه conhost.exe
في هذا المسار C:\Sandbox\el_houdqigui\DefaultBox\user\current\Ap plication Data\Microsoft

وهذا رابط تحليله هنا ويظهر انه ليس مكتشفا الا من 7 برامج حماية (مشكلة :mad:)





وهذا رابط الفحص على موقع Novirusthanks
هنا



ويظهر انه مكتشف فقط من الافيرا

الارسال حسب القوانين











أكثر...