• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

حسين امين

زيزوومي VIP
★★ نجم المنتدى ★★
إنضم
5 سبتمبر 2017
المشاركات
3,357
مستوى التفاعل
3,470
النقاط
2,575
الإقامة
فلسطين
غير متصل
السلام عليكم ورحمة الله وبركاته
تقبل الله منا ومنكم صالح الاعمال ورمضان مبارك اخواننا الكرام
في البداية كنت اعاني من مشكلة فايروس هدا الللعين على مفكرة desktop
ولا انسى جزيل الشكر والعرفان لاخي مصطفى ومسعاه للجنة بمساعدته لاخوته ولاحبته

كرما من الاخوة من لديه حل جدري وفتاكة لحل هده المشكلة يدويا من غير فورمات طبعا وجزيتم الجنة
موضح الصور لفايروس جملة و تفصيلا من حيت عترث على مكان الفيروسات من احد الاماكن المصابة
للعلم منصب كاسبر انترنت سكيرتي ومع دلك منتشر
وياريت نلاقي له أبرة بنج :222p:222LOL:

152609313094242.png


152637453380091.png


تحياتنا
 

توقيع : حسين امين
أعانك الله

كاسبر وجهازك مصاب بفايروس غريبة جداً

هل الإعدادات المستخدم هي الافتراضية للبرنامج أم القصوى
 
وعليكم السلام ورحمة الله وبركاتة

تقصد اخي حسين desktop.ini

انة ليس فايروس اخي حسين ينتج هذا الملف لاستخدامك برنامج مثل برامج حذف الاتوران او الشورت كت

وايضا هذا الملف لة دور مهم في الويندوز من اجل إظهار ال ملفات بشكل صحيح

اتبع الاتي اخي حسين



C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu\Programs


C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


مع مراعاة استبدال اسم
hany
باليوزر الخاص بجهازك
ثم ادخل إلى كل مسار منهم واحذف ملف
desktop.ini
ثم اعد تشغيل الجهاز

حل المشكل microsoft

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




 
التعديل الأخير:
توقيع : هاني علي محمد
هل تمت الفائدة ..؟
 
توقيع : النوميدي
وعليكم السلام ورحمة الله وبركاتة

تقصد اخي حسين desktop.ini

انة ليس فايروس اخي حسين ينتج هذا الملف لاستخدامك برنامج مثل برامج حذف الاتوران او الشورت كت

وايضا هذا الملف لة دور مهم في الويندوز من اجل إظهار ال ملفات بشكل صحيح

اتبع الاتي اخي حسين



C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu\Programs


C:\Users\hany\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup


مع مراعاة استبدال اسم
hany
باليوزر الخاص بجهازك
ثم ادخل إلى كل مسار منهم واحذف ملف
desktop.ini
ثم اعد تشغيل الجهاز

حل المشكل microsoft

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي





كل الاحترام لك اخي هاني ورمضانكم كريم
اتبعت التالي سابقا دون فائدة
لو يوجد طريقة فتاكة من طرف الاخوة لحل الاعقودة
تحياتي لك
 
توقيع : حسين امين
بارك الله فيك اخي الكريم
وكل عام وانت بخير
اذن اخي حسين قوم باخفائها
وقبل اخفائها اخي الكريم .. قم بعمل فحص كامل للجهاز ببرنامج
Malwarebytes Anti Malware Premium
شرح
 
توقيع : هاني علي محمد
بارك الله فيك اخي الكريم
وكل عام وانت بخير
اذن اخي حسين قوم باخفائها
وقبل اخفائها اخي الكريم .. قم بعمل فحص كامل للجهاز ببرنامج
Malwarebytes Anti Malware Premium
شرح
بارك الله فيك اخي الحبيب عملتها من قبل للاسف لا زالت
لو في خطوة اخفي هده الملفات من الرجستري او و
تحياتي
 
توقيع : حسين امين
انظر هذا الموضوع اخي الغالي

ربما يفيد بمشيئة الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : هاني علي محمد
توقيع : حسين امين
اخي حسين لمعرفة هذا الملف فيروس ام لا تابع معي :

يكفي ان تتوجه إلى موجه اوامر ويندوز عن طريق الضغط على ازرار الكيبورد windows+R بعد ذلك اكتب الامر regedit في حالة إذا وجدت سطرا من السطور في هذه المسارات فهذا يعني ان حاسوبك به هذا النوع من الڤيروسات

HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\DISPLAYNAME = Human Interface Device Access
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\ERRORCONTROL = 1
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\FAILUREACTIONS = [binary data]
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\IMAGEPATH = %SystemRoot%\SYSTEM32\svchost.exe -k netsvcs
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\OBJECTNAME = LocalSystem
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\START = 4
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\TYPE = 32
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\PARAMETERS\SERVICEDLL = %SystemRoot%\SYSTEM32\hidserv.dll
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\SERVICES\BITS\START = 2

قم بحذفها يدويا او استخدم برنامج مالويس بايتس أذا قعلا ظهرت لك هذه السطور

تعريف ملف Desktop.ini :

من اكثر الملفات التي قد تشاهدها مرارا وتكرارا في حاسوبك يظهر في حالة إن قمت بإظهار الملفات الخفية في حاسوبك .

هذا الملف هو الملف المسؤول عن إظهار ايقونات الملفات الموجودة في حاسوبك ، فعند القيام بإنشاء ملف جديد في حاسوبك فإن ملف Desktop.ini يمنح الملف ايقونة إفتراضية وهي المعروفة عن ملفات ويندوز وليس هذا فقط : فعند فتح ملف Desktop.ini ستجد عدة سطور من اهمها :
[.ShellClassInfo]
ConfirmFileOp=0
IconFile=Folder.ico
IconIndex=0
InfoTip=Type Your InfoTip Here.

اذا لم يكن فيروساً اتبع ما يلي :

ادخل على CMD ادخل هذه الاكواد كل كود بعده انتر

الكود الأول:

attrib +s +h "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini"

الكود الثاني:

attrib +s +h "%programdata%\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

أعد تشغبل الجهاز ان شاء الله ستنحل المشكلة

في انتظار تجربتك والرد

تقبل تحياتي يا غالي

رمضان كريم
 
توقيع : XPRISTO
اخي حسين لمعرفة هذا الملف فيروس ام لا تابع معي :

يكفي ان تتوجه إلى موجه اوامر ويندوز عن طريق الضغط على ازرار الكيبورد windows+R بعد ذلك اكتب الامر regedit في حالة إذا وجدت سطرا من السطور في هذه المسارات فهذا يعني ان حاسوبك به هذا النوع من الڤيروسات

HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\DISPLAYNAME = Human Interface Device Access
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\ERRORCONTROL = 1
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\FAILUREACTIONS = [binary data]
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\IMAGEPATH = %SystemRoot%\SYSTEM32\svchost.exe -k netsvcs
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\OBJECTNAME = LocalSystem
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\START = 4
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\TYPE = 32
HKEY_LOCAL_MACHINE\SOFTWARE\FSQJGWRSYX\PARAMETERS\SERVICEDLL = %SystemRoot%\SYSTEM32\hidserv.dll
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\SERVICES\BITS\START = 2

قم بحذفها يدويا او استخدم برنامج مالويس بايتس أذا قعلا ظهرت لك هذه السطور

تعريف ملف Desktop.ini :

من اكثر الملفات التي قد تشاهدها مرارا وتكرارا في حاسوبك يظهر في حالة إن قمت بإظهار الملفات الخفية في حاسوبك .

هذا الملف هو الملف المسؤول عن إظهار ايقونات الملفات الموجودة في حاسوبك ، فعند القيام بإنشاء ملف جديد في حاسوبك فإن ملف Desktop.ini يمنح الملف ايقونة إفتراضية وهي المعروفة عن ملفات ويندوز وليس هذا فقط : فعند فتح ملف Desktop.ini ستجد عدة سطور من اهمها :
[.ShellClassInfo]
ConfirmFileOp=0
IconFile=Folder.ico
IconIndex=0
InfoTip=Type Your InfoTip Here.

اذا لم يكن فيروساً اتبع ما يلي :

ادخل على CMD ادخل هذه الاكواد كل كود بعده انتر

الكود الأول:

attrib +s +h "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini"

الكود الثاني:

attrib +s +h "%programdata%\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

أعد تشغبل الجهاز ان شاء الله ستنحل المشكلة

في انتظار تجربتك والرد

تقبل تحياتي يا غالي

رمضان كريم

بارك الله فيك اخي عبدالله وشكرا لردك الجميل
وتقبل الله صيامكم وصح فطوركم بالنسبة للرجستري
دخلت على
HKEY_LOCAL_MACHINE
وبعد دلك ضفطت
SOFTWARE
ولكن لم اجد هدا الملف
FSQJGWRSYX
وبالنسبة لل CMD جربتها ولم تنفع للاسف اخي الحبيب
تحياتي لك اخي
 
توقيع : حسين امين
بارك الله فيك اخي عبدالله وشكرا لردك الجميل
وتقبل الله صيامكم وصح فطوركم بالنسبة للرجستري
دخلت على
HKEY_LOCAL_MACHINE
وبعد دلك ضفطت
SOFTWARE
ولكن لم اجد هدا الملف
FSQJGWRSYX
وبالنسبة لل CMD جربتها ولم تنفع للاسف اخي الحبيب
تحياتي لك اخي
وبكم اخي الغالي حسين

تابع الشرح من مايكروسوفت عسى خيراً ان شاء الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


دمتم بالف خير
 
توقيع : XPRISTO
خيار اخر اخي الكريم قم بعمل فحص ببرنامج المكافي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : هاني علي محمد
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى