• بادئ الموضوع بادئ الموضوع s3di
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.
في حركة عملتها
وهي
اختيار المفاتيح الثلاث
وبعدها اختارtask manager

واختار new task

واشغل امر explorer

يشتغل عادي

مثل الصورة


%5Burl=
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انتظرني طالما وصلت الي هنا كما في صورتك
 

توقيع : الهمشري
تكتب rstrui.exe

22.webp


23.webp


ستظهر لك استعادة النظام اختر نقطة سابقة لحدوث المشكل

24.webp


وفي طريقة اخري ان لم يحل بهذة الطريق لكن جرب وخير بأزن ربنا
 
توقيع : الهمشري
الطريق الاخري من نفس المشاركة رقم 22

لكن سنكتب regedit

66.webp


نذهب للجهة اليمني

77.webp
 
توقيع : الهمشري
فحصت قيمة
windows script host =1

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبالنسبة لنقطة إستعادة النظام

أتوقع لن يحل المشكلة والتاريخ مرة قديم

قبل |أسبوع تقريبا وفي برامج تم تزيلها في الفترة الماضية


فقط أبغى تختفي هذه الرسائل

والويندوز يشتغل زي أول


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير:
الحمد لله
بعد نزلت البرنامج وشغلته وعملت إعادة تشغيل

malwarebytes anti-malware

الوضع نسبيا أفضل

فقط عملية تشييك في الباقي
 
السلام عليكم اخي هناك ملف خبيث يجب عليك
فحص جهازك من الوضع الامن ببرنامج مالويرابيتس
فحص مخصص ثم اختر خيار فحص الجذور الخفية,,,
,,,اكتب في تشغيل MSCONFIG ثم اتجه لقائمة STARTUP
اعطنا صورة للبرامج التي تقلع مع النظام اي برنامج تراه
غريب ازل العلامة من امامه لكي لايعمل مع بدأ النظام
بالتوفيق...

هذه البرامج الموجودة في startup:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الف مبروك تم فتح النظام...:222Dجمعة مباركة...
طبق هذا الان ومن الصور السابقة تظهر لدبك
اصابات كثيرة(222n)كادت تشل جهازك :222sleep::222eek:...
البرنامج:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

,,,
شرحه:
982178742.png

...

 
  • Like
التفاعلات: s3di
جمعة طيبة للجميع

وأحاول عمل الشرح المطلوب باذن الله

وصبحكم خير وبركة يارب على الجميع

والحمد لله
 
بعد الانتهاء من الفحص الاول افحص بهذا ايضا وارفع التقارير للبرامج بعد الفحص...
...
991648169.png

...
141205754.png

...
155803009.png

...
 
  • Like
التفاعلات: s3di
المعذرة يا اخوان
عملية الفحص تأخذ وقت طويل.

جلس اكثر من خمس وعلق
لذلك عملت من جديد وانتظر الانتهاء

وهذه الصورة تبين الوقف الحالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
نتيجة الفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


سؤال كيف طريقة تحميل ملف الفحص LOG_FILE.TXT
 
سؤال كيف طريقة تحميل ملف الفحص
LOG_FILE.TXT

في قائمة Reports سيظهر لك خيار حفظ كملف نصي
احفظه وانسخ مابداخله والصقه هنا في مشاركتك
...
 
  • Like
التفاعلات: s3di
في قائمة Reports سيظهر لك خيار حفظ كملف نصي
احفظه وانسخ مابداخله والصقه هنا في مشاركتك
...
Malwarebytes
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


-Log Details-
Scan Date: 3/6/17
Scan Time: 7:48 PM
Logfile: hhjjkk.txt
Administrator: Yes

-Software Information-
Version: 3.0.6.1469
Components Version: 1.0.75
Update Package Version: 1.0.1440
License: Premium

-System Information-
OS: Windows 10
CPU: x64
File System: NTFS
User: SAIEDOV\SAIED

-Scan Summary-
Scan Type: Custom Scan
Result: Completed
Objects Scanned: 235323
Time Elapsed: 4 min, 22 sec

-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

-Scan Details-
Process: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registry Key: 0
(No malicious items detected)

Registry Value: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Data Stream: 0
(No malicious items detected)

Folder: 0
(No malicious items detected)

File: 1
Trojan.Dropper.MSIL, C:\USERS\SAIED\APPDATA\LOCAL\PACKAGES\MICROSOFT.WINDOWSCOMMUNICATIONSAPPS_8WEKYB3D8BBWE\LOCALSTATE\LIVECOMM\ACFB6F5B40E7AE4A\120712-0049\ATT\20002EB6\PO#150519_001739163-PDF.ZIP, Quarantined, [83], [85221],1.0.1440

Physical Sector: 0
(No malicious items detected)


(end)
 


Trojan.Dropper.MSIL, C:\USERS\SAIED\APPDATA\LOCAL\PACKAGES\MICROSOFT.WINDOWSCOMMUNICATIONSAPPS_8WEKYB3D8BBWE\LOCALSTATE\LIVECOMM\ACFB6F5B40E7AE4A\120712-0049\ATT\20002EB\PO#150519_001739163-PDF.ZIP, Quarantined, [83], [85221],1.0.1440
...
لديك تروجان تخلص منه ادخل للاصابات>Quarantine< اختر الكل ثم حذف سيطلب منك اعادة تشغيل
النظام اعد تشغيله وان شاء الله خير...
 
  • Like
التفاعلات: s3di


...
لديك تروجان تخلص منه ادخل للاصابات>Quarantine< اختر الكل ثم حذف سيطلب منك اعادة تشغيل
النظام اعد تشغيله وان شاء الله خير...


تمت العملية بنجاح


مشكور ما قصرت

الله يبارك فيك وبجميع الإخوان الأكارم
 
أرجو من الإدارة غلق الموضوع

وأشكر من ساهم وعاون في حل المشكلة

والله يبارك لكم في أعمالكم وأعماركم وجميع أحبابكم


وجمعتكم طيبة للجميع
 
تم بواسطة اخي المحترف العربي
 
توقيع : الهمشري
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى