• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

غفاري عماد الدين

زيزوومي VIP
★★ نجم المنتدى ★★
إنضم
24 أكتوبر 2016
المشاركات
7,028
مستوى التفاعل
9,391
النقاط
2,705
الإقامة
الجزائر الحبيبة
غير متصل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط فحصه على فايروس توتال لمحيرني يعتبره احد برامج الحماية رانسوموير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


منتظر ردكم ان كان امن ام خطر
 

التعديل الأخير:
توقيع : غفاري عماد الدين
اعتزر بشده على التاخر فى الرد

الملف المرفق نظيف

سبب الاشتباه طريقه التجميع

حيث ان الملف المسمى Crack.exe

مضغوط ويحتوى على ملف BAT. وملف REG.

تعليمات ملف البات

PHP:
regedit.exe /s Reg.reg


taskkill /IM FoxitPhantomPDF.exe /F
taskkill /IM Activation.exe /F
taskkill /IM NativeMessagingEXE.exe /F
taskkill /IM AcqWeb.exe /F
taskkill /IM FXC_ProxyProcess.exe /F
taskkill /IM FoxitConnectedPDFService.exe /F
taskkill /IM FoxitUpdater.exe /F
taskkill /IM ServiceMiniNotice.exe /F
taskkill /IM SendCrashReport.exe /F
taskkill /IM TrackReview.exe /F
taskkill /IM fxhtml2pdf.exe /F
taskkill /IM FoxitPrevhost.exe /F
taskkill /IM FREngineProcessor.exe /F


CD /d C:\Program Files\Foxit Software\Foxit PhantomPDF
DEL Reg.reg /a

CD /d C:\Program Files\Foxit Software\Foxit PhantomPDF
DEL FoxitPhantomPDF.exe.0.tmp /a

CD /d C:\Program Files\Foxit Software\Foxit PhantomPDF
DEL FoxitPhantomPDF.exe.1.tmp /a

CD /d C:\Program Files\Foxit Software\Foxit PhantomPDF
DEL DEL.bat /a

CD /d C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF
DEL Reg.reg /a

CD /d C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF
DEL FoxitPhantomPDF.exe.0.tmp /a

CD /d C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF
DEL FoxitPhantomPDF.exe.1.tmp /a

CD /d C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF
DEL DEL.bat /a

تعليمات ملف الرجيسترى

PHP:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion]
"%a7%3d%1b%34%66%dd%2e%07%3c%c3%9e%ad%13%1d%3d%e1%54%3a%a0%e1%2d%bb%f9%af%c5%36%41%ef%84%2b%c5%a2"="1CB5AA09E896244EEE3FDBB5A793A9EDDAACD3CCC4B70D81CC2B68226B7F0ECC"

[HKEY_CURRENT_USER\Software\PCurVersion]
"%a7%3d%1b%34%66%dd%2e%07%3c%c3%9e%ad%13%1d%3d%e1%54%3a%a0%e1%2d%bb%f9%af%c5%36%41%ef%84%2b%c5%a2"="1CB5AA09E896244EEE3FDBB5A793A9EDDAACD3CCC4B70D81CC2B68226B7F0ECC"

و ملف الكرارك نظيف

سبب الاشتباه لان طريقه التفعيل الكراك تثبيت صامت

بالتوفيق
 
توقيع : black007
جزاك الله اخي مصطفى وكثر الله من امثالك :) :rose:
 
بارك الله فيكم أخي مصطفى على الإفادة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى