1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تمت الافاده ✔ طلب التخلص من الهكر وهذا الفيروس

الموضوع في 'طلبات ومشاكل واستفسارات برامج الحمايه' بواسطة sameer112, بتاريخ ‏مارس 8, 2022.

حالة الموضوع:
مغلق
  1. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    هل جربت اداة الكاسبر المتخصصة لتنظيف الـ TDSS اذا لم تستعملها فـ أنصحك بتجريبها الرابط :

    https://media.kaspersky.com/utiliti...203.95325034.1646938637-1903531514.1618926433
     
  2. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    آخر تعديل: ‏مارس 11, 2022
  3. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    ادا اللكاسبر قد جربتها ولاكن هاذه الاداة سوف اجربها واخبرك جزاك الله خير
     
  4. باسل القرش

    باسل القرش كبير المراقبين طـــاقم الإدارة داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية فريق فحص زيزووم للحماية نجم الشهر فريق قسـم الهواتف الذكية عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏فبراير 3, 2012
    المشاركات:
    7,748
    الإعجابات :
    14,382
    نقاط الجائزة:
    13,821
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم ياغالى
    اولا شاهد الفيديو حضرتك بتقول ان الاجهزه كلها مصابه
    يبقى اولا يجب اغلاق
    ثغرة WPS فى الرواتر
    اغلاق ثغرة WPS في tp-link



      • على الجهاز عبر المتصفح والأفضل جهاز كمبيوتر عامل بنظام الويندوز ادخل على هذا العنوان 192.168.0.1 أو 192.168.1.1 بتغيير الرقم صفر، وذلك على حسب نوع الجهاز اللاسلكي الوايرليس الخاص بك.
      • أدخل كلمة المرور أو الإسم المستعار بالإنجليزية، ومن ثم أكتب كلمة المرور، وهي على الإغلب كلمة Admin مرتين في المربعين، هذا إن لم يكون قمت بتغييرها من داخل الإعدادات في الراوتر.
      • كما في الصورة المرفقة في الأسفل، إضغط على خيار (وايرليس) Wireless ضمن القائمة الجانبية لتتمكن من الدخول إلى إعدادات الوايرليس Wireless Settings.
      • ممن القائمة المنسدلة أنقر على خيار WPS ليتم نقلك إلى إعدادات الحماية الخاصة بها Wi-Fi Protected Setup.
      • ستجد خيار الحماية مفعل أمامها Enabled.
      • كل ما عليك فعله هو النقر على خيار Disabled وذلك لتتمكن من تعطيل WPS في الراوتر لحماية نفسك من الإختراق.
      • سيتم تفعيل التغييرات في الحال.
    بالنسبة إلى راوتر (دي لينك) فالطريقة لا تختلف عن سابقاتها من الراوترت

    فكل ما عليك فعله هو الدخول إلى عنوان الأي بي ip على المتصفح، والنقر على الإعدادات المتقدمة advanced وقم بتفعيل خيار LOCK لغلق ثغرة WPS نهائياً، وفي النهاية إضغط على حفظ Save لحفظ التغييرات.
    ده اولا
    ثانيا العمليات المشار فيها فى الفيديو وهى ملفcsrss.exe
    شاهد المواضيع التااليه بعنايه

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    ثالثا قم بتسطيب الكاسبر او النوريتين مع الماليور بيتس وبأذن الله هتلاقى الامور تمام
    موفق
     
    آخر تعديل: ‏مارس 11, 2022
    راجية الجنة ،وحي القلم و tasaka معجبون بهذا.
  5. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    نعم اخي تم تنزيل البرنامج ولقط فايروسات ولاكن بقى الفايروس الاساسي
     
  6. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    نعم قد تم اختراقي عن طريق الوي تي


    نعم يا اخي كلامك صحيخ في حالة انه تروجان مثلف برامج الختراق العادية
    ولاكن الذي عندي من نوع rootkit
    برامج الثابته

    انظر الصورة المرفقه ولو شاهدت الفيديو لتوضحت لك الصورة

    [​IMG] [​IMG]
     
  7. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    يا اخوان اولا بارك الله فيكم ثاني شيء يا اخوان انا الموضوع الذي عندي ليس بالاختراق العادي اختراق برامج النجرات واخلافه من برامج الاختراق الاختراق الذي تعرضت له هو مستهدف اختراق متقدم يستهدفوني عن طريق الراوتر اي نعم وتم اختراق جميع الاجهزه المتصله على الراوتر و قمت بتغيير الروتر ثلاثه مرات وايضا ظنت في البدايه انه نوع الفايروس من البوت كت ولكن بعد ايضا شراء خمس هاردسكات لم يذهب الفيروس وفي الاخير اكتشفت انه بالبرامج الثابته قمت بتحديث البيوس ولكن دون جدوى وانا اشكر جميع الاخوان على ما يقدموه اليك ولكن هدفي من انشاء هذا الموضوع عن يكون شخص يفهم بالبرامج الثابته و طرق الاختراق المتقدمه لكي يساعدني في حل هذه المشكله قمت بتجربه جميع برامج الحمايه التي في النت ولكن دون جدوى لابد ان يمسح هذا الفيروس يدويا هذا هدفي يا اخوان اشكركم جزيل الشكر على البرامج ولكن الموضوع ليس برنامج جميع برامج الحمايه قمت بتنزيلها وتجربتها ودون جدوع وايضا قمت بتنزيل جميع اسطوانات الانقاذ وحاولت دون جدوى يبقى الفايروس
     
  8. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    وبعد تعمقي في موضوع الهاردوير اكتشفت انه يوجد ثغرات عديده للمعالج و قمت بفحص جهازي عنها وتبين لي انه يوجد خمس نقاط ضعف في المعالج والاصلاح هذه نقاط الضعف لابد من تحديث البرامج الثابته والان لا اعلم كيف اقوم بتحديث لان هذا الفيروس يمنعني من التحديث ومن تنزيل اي برنامج له علاقه بشركه انتل وباقي البرامج يسمح لي بتنزيلها او اي برنامج حمايه يسمح لي بتنزيلها الا برامج انتل و لهذا السبب لا استطيع تحديث البرامج الثابته حتى في حاله اني اردت الاقلاع من هاردسك اخر او عن طريق السي دي يشتغل معي الفايروس اوتوماتيكيه
     
  9. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,294
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    الزميل الفاضل


    انا مستخدم عادى و لست متخصص و هذا الرد ردى الشخصى .. و هذا نتيجه بحث متوسط غير معمق .. و ساستكمل البحث غدا ان شاء الله




    1- كما تفضل الاخ العزيز باسل القرش بالايضاح لك بغلق ثغره WPS
    >> هذا اول شيئ يتم عمله لاى راوتر قبل استخدامه




    معلومه تحتاج تأكيد

    .. و على ما اظن و لكن غير متأكد .. لو قام هاكر باختراق الراوتر ( مثلا عن طريق WPS ) .. و حصل على ال Mac Address للروتر

    .. فهو يستطيع الوصول الى ذلك الراوتر حتى بعد ان تقوم بانشاء شبكه قويه جدا بتشفير قوى WPA2 .. هذا ما اذكره و يحتاج الى تأكيد و مراجعه لمعلوماتى

    .. بمعنى ان الهاكر امتلك هذا الراوتر بصفه دائمه .. هذا ما اذكره و يحتاج الى تأكيد و مراجعه لمعلوماتى




    2- معلومه عامه اضافيه .. حتى بعد غلق ال WPS .. ثم صنعت شبكتك بتشفير قوى كامل .. لو استخدمت بعد ذلك برامج اختراق شبكات الواى فاى لمعرفه باسورد الشبكات المجاوره لك ( مثلا لمعرفه طريقه عمل هذالبرامج حتى تتجنب ان يحدث هذا معك مثلا )

    فهذه البرامج سلاح ذو حدين .. فكما انه سيعطيك باسورد الشبكات المجاوره .. فانه سيأخذ باسورد شبكتك و يضيفها الى قاعده بياناته .. بحيث لو شخص مجاور لك استعمل نفس هذا البرنامج ( او برنامج مشابه يتبادل البيانات مع برنامجك ) سيحصل على باسورد شبكتك برغم من قوه التشفير الكامل عندك WPA2

    لذلك .. بعد استخدام هذه النوعيه من البرامج .. الافضل حذف البرنامج من موبايلك .. ثم تغيير باسورد شبكه الواى فاى عندك



    3- انت تتحدث عن الاختراق عن طريق بروسيسور انتل .. كانت هناك فضحه كبيره لميكروسوفت فى بروسيسورات الجيل السادس متعلقه بهذه الفكره باستخدام ثغره فى البروسيسور ( غير متذكر التفاصيل ) .. تم تصحيح هذه الثغره فى يروسيسورات الجيل الثامن

    فهل البروسيسور عندك جيل سادس او سابع



    4- بصراحه انا لا ارى اى استهلاك زائد لل GPU >> الاستهلاك تقريبا صفر اول سطر فى الصوره



    5- csrss.exe برنامج طبيعى لويندوز و لن تسمح لك ويندوز بحذفه .. و ان حذفته بطريقه ما .. فستحدث مشاكل متعدده فى ويندوز

    و مكانه الطبيعى هو فى نفس المسار فى الصوره C:\Windows\System32

    و يعمل مع بدء ويندوز و موجود دائما فى الخلفيه

    دى صوره من جهازى لمدير المهام Task Manager .. يوجد عمليتين csrss.exe

    2022-03-12_025613.png



    6- بعض المالوير يتخفى تحت اسماء برامج ويندوز .. و من ضمنها مسمى csrss.exe

    لكن يكون موجود فى اماكن اخرى فى بارتشن C ( غير مسار System32 ) >> فان وجدت csrss.exe خارج System32 فهو برمجيه خبيثه

    ايضا يوجد احتمال ان يصيب الملف الاصلى مباشره داخل System32 .. لذلك يتم مراقبه CPU , GPU لاى تصرف غريب او استهلاك زائد لل CPU

    لاحظ فى صورتك فى الفيديو .. استهلاك ال CPU صفر ل csrss.exe

    و فى صورك المرفقه مع الموضوع .. استهلاك ال GPU تقريبا صفر ل csrss.exe


    2022-03-12_031150 2.png




    7- افحص csrss.exe نفسه .. قف على csrss.exe نفسه .. ثم كليك يمين و افحصه بكاسبرسكى مباشره .. و شوف نتيجه كاسبرسكى

    افحص ببرنامج مالوير بايت ايضا .. و انظر نتيجه الفحص



    8- شاهدت الفيديو الان .. و لم ابحث موضوع ال Rootkit >> ساحاول مراجعته غدا ان شاء الله

    لكن اعتقد ان برامج الحمايه المعروفه المفروض تحميك من Rootkit اثناء يدء ويندوز



    9- هذا فيديو يبين لك مهام csrss.exe داخل ويندوز







    .
     
    آخر تعديل: ‏مارس 12, 2022
    وحي القلم و راجية الجنة معجبون بهذا.
  10. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ., قم بفحص الملف csrss.exe بـ الموقع الشهير فيروس توتال حتى أعرف نوع الأصابة بالتحديد من ثم أفهمك كيف تتخلص من الفيروس :neutral: ., !
     
  11. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة راجية الجنة
  12. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    وعليكم السلام

    نعم تم اختراقي عن ثغرة wps وقمت بعدها بشراء روتر جديد لا يحتو على خاصية wps

    وبخصوص فحص ملف csrcc قمت بفحصة على برنامح- كاسبر لم يظهر شي وانا اعلم يا اخي انه من ملفات النظام المهمه ولا تستطيع ايقافه او حذفه

    ولامن انا يوجد عندي اثنين الاول طبيعي والاخر يستهلك الرام والمعالج انا شاكك فيه مجرد شكوك فقط

    اما المشكله الاساسيه هية كما اوضحت لكم في بداية تثبيت الوندز انه يتم اعادة توجيهي في المتصفح الى مواقع اخرى وهاذه الصور من جهازي كل مرة اقوم بالفحص تظهر هاي الاصابات




    [​IMG] [​IMG]

    شاهد يا اخي هاي كل ما اقوم بعمل فحص تظهر لي هاي الاصابات واذا حذفتها ترجع مره اخرى

    وايظا هاي صورة لفحص باداة الرت كيت تظهر عندي اصابه ولاكن برامج الحماية لا تظهر بها
    [​IMG]


    ويظهر عندي ايظا انه بعظ العدادات تدار بموسستك وجهازي محلي
    [​IMG]

    وهاذا تقرير فحص الشبكه لدي
     

    الملفات المرفقة:

    • MTB.txt
      حجم الملف:
      33.4 ك. ب
      المشاهدات:
      4
  13. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    وعليكم السلام

    قمت بفحص الجهاز ظهر لي اصابتين
    وايضا عندما اعدت تشغيل الجهاز مرة اخرى وجدت نفص الاصابة في ملف الهوست

    [​IMG]
     
    آخر تعديل: ‏مارس 12, 2022
  14. sameer112

    sameer112 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 7, 2022
    المشاركات:
    21
    الإعجابات :
    1
    نقاط الجائزة:
    10
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    windows 11
    وللعلم يا اخواني عند تحديث الويندز شيء يمنعني
    وبخصوص موصفات المعالج هاي هية وللعلم ان هاذا الجهاز لابني اشتريته له للاعاب وهو بمواصفات قويه ولاكن الان اصبح ثقيل لا يستجيب بصرعه
    [​IMG]

    واعذوروني على تقطع في الردود لان من الصعوبه الكتابه وتصفح
     
  15. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ., يليت تفهمني ماهو تصنيف الفيروسات الموجوده بجهازك ؟؟؟ ., > حتى أقوم بي أفهامك كيف تزيل الفيروسات من جهازك " ويليت تقوم بذلك عن طريف فحص الملفات المصابة بـ فيروس توتال " !!

    وهذا رابط موقع فيروس توتال : https://www.virustotal.com/
     
  16. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    هل أنت متأكد انك قمت بوضع علامة ( صح ) على الملفات المصابة ثم قمت بالضغط على ( أصلاح ) أما انك ضغطت على أغلاق وانتهاء الامر ؟؟؟ > في هذه الحاله اعد التجربه وقم بوضع علامة صح ثم اصلاح ..
     
  17. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,294
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .
    1- هل انت متأكد انه لا يحتوى على خاصية wps ؟؟؟

    2- عدم وجود زر خارجى ل WPS فى الراوتر .. لا يعنى عدم وجود WPS داخل سوفتوير الراوتر .. قد توجد WPS على الاغلب و يتم تشغيلها و ايقافها من داخل سوفت الراوتر ( على ما اظن لكن غير متأكد )

    تأكد من عدم تفعيل WPS داخل سوفتوير الراوتر نفسه





    .
    1- طبقا لردك السابق الصور تظهر استهلاك شبه صفر لل CPU و ال GPU

    2- لاحظ بعض خدمات ويندوز تظهر فى عده سطور و بنفس الاسم .. مثال svchost.exe و غيره كتير >> ده طبيعى

    3- ضع صوره من Task Manager ( ليس من Process Manager ) تظهر السطر كامل لجميع استهلاك csrss.exe

    كالصوره الاتيه

    2022-03-12_213209.png







    .

    1- برنامج HitmanPro برنامج ممتاز .. و ثق فى نتائجه

    2- البرنامج اظهر ان هناك برنامج ضار و ملوث تم تثبيته داخل Program Files و هو برنامج CleanMyPC >> قد يكون البرنامج مكرك بطريقه سيئه ... او مضاف اليه برنامج خبيث معه

    3- طبعا مع كل فحص سيعطيك برنامج HitmanPro نفس النتيجه لان البرنامج ما زال مثبت

    4- قم بازاله هذا البرنامج و نظف الريجيسترى بعد ذلك و نظف الويندوز كمان علشان ملفات ال Temp الخاصه بالبرنامج

    استعمل برنامج CCleaner و Wise و اضف اليهم ما تحب للتنظيف الكامل بعد ازاله برنامج CleanMyPC

    5- استعمل البرامج المتعارف عليها الشهيره فقط لاداء المهام المختلفه التى تريدها لجهازك

    6- برنامج CleanMyPC تم ايقاف تطويره اصلا

    اقتباس
    We are no longer developing CleanMyPC

    رابط
    https://macpaw.com/cleanmypc






    .
    1- عندك ملف مضغوط داخل فولدر Downloads >> اسمه HuaweiB612.rar >> و انت قمت ايضا بفكه داخل فولدر Huawei

    2- هذا الملف ملوث و يحتوى على تروجان و غيره من ملفات خبيثه

    3- كاسبرسكى يرفض الملف المضغوط الملوث .. و يرفض ايضا الملفات التى قمت بفكها من هذا الملف المضغوط الملوث

    4- طبعا مع كل فحص سيعطيك برنامج كاسبرسكى نفس النتيجه كل مره فحص .. لانه ما زال موجود فى مكانه

    5- قم بازاله هذا الملف المضغوط و الملفات التى تم فكها .. و نظف الريجيسترى بعد ذلك و نظف الويندوز كمان علشان ملفات ال Temp الخاصه بالملف ( او البرنامج ان كنت ثبتته .. و الافضل ازاله هذا البرنامج )

    استعمل CCleaner و Wise و اضف اليهم ما تحب للتنظيف الكامل بعد ازاله البرنامج

    6- استعمل البرامج المتعارف عليها الشهيره فقط






    .

    1- لم اراجع موضوع الروت كيت حتى الان .. اذكر اسم البرنامج المستعمل

    و لاحظ كما توجد برامج انتى فيرس تعطى تشخيص موجب غير صحيح False Positive عن وجود فيرس .. قد يكون هذا البرنامج يفعل هذا ايضا

    عموما لم اراجع الروت كيت حتى الان


    2- explorer.exe ظهر فى صورتك الان .. لكن لم يظهر فى صوره الروت كيت فى الرد السابق ؟؟؟ لماذا

    لو كان فى التاسك مانجر اكثر من explorer.exe .. فاحدهما فيرس ( و علامته سيكون استهلاك ال CPU مرتفع جدا )

    وضح هل لديك ( حاليا ) explorer.exe واحد ام اكثر ؟؟؟


    رابط
    https://malwaretips.com/blogs/remove-explorer-exe-virus/


    4- لاحظ فى صورتك المأخوذه من الفيديو ( فى رأس الموضوع ) .. يوجد واحد فقط explorer.exe و استهلاك ال CPU له كان صفر

    لاحظ ايضا ان صوره الروت كيت الاولى المصاحبه للفيديو فى ردودك السابقه .. لم تظهر explorer.exe من ضمن الاصابات

    [​IMG]






    .
    موضوع جهاز مؤسسه .. هذا يظهر عندى ايضا و جهازى لابتوب اصلى .. لكن احيانا استعمل ويندوز من المنتدى

    موضوع جهاز مؤسسه .. هذا يفيدك فيه الزملاء المختصين فى قسم تفعيلات ميكروسوفت

    عموما انا عندى نفس الرساله ..
    فهذه ليست خاصه بك او الفيروس ( ان وجد )





    .
    1- قم بازاله الاصابه الاولى ( السطر الاول )

    2- اكرر استعمل البرامج الشهيره المتعارف عليها


    3- ملف الهوست احيانا يظهر كاصابه .. يحدث ذلك عندى من برنامج مالوير بايت و اتجاهله

    لان عند استعمال البرامج المفعله يتم اضافه سطور لملف الهوست لمنع مواقع معينه ( بواستطك ) .. قد يكون هذا هو السبب

    كاسبرسكى لا يظهر ان ملف الهوست مصاب عندى

    يمكنك اخذ ملف هوست نظيف و استبداله ان احببت




    الخلاصه

    1- بصراحه انا لا ارى مشاكل كبيره عندك فى الملفات .. كلها اشياء عاديه

    و نفس هذه الاشياء بالظبط بتحصل معى

    و الكمبيوتر عندك نظيف بنسبه كبيره باستثناء 3 اشياء قمت بتوضيح حلها لك



    2- موضوع الراوتر لازم تتأكد من داخل الراوتر نفسه ان WPS غير مفعله

    و الاغلب لو ليس لديك زر خارجى لل WPS انها ستكون مفعله داخل الراوتر




    3- الشيئ الوحيد هو الروت كيت .. و هذا لم اراجعه حتى الان و لا اعلم البرنامج الذى تستعمله



    4- لو كان فى التاسك مانجر اكثر من explorer.exe .. فاحدهما سيكون فيرس

    وضح هل لديك ( حاليا ) explorer.exe واحد ام اكثر ؟؟؟


    رابط
    https://malwaretips.com/blogs/remove-explorer-exe-virus/

    لاحظ فى صورتك المأخوذه من الفيديو ( فى رأس الموضوع ) .. يوجد واحد فقط explorer.exe و استهلاك ال CPU له كان صفر

    لاحظ ايضا ان صوره الروت كيت الاولى المصاحبه للفيديو فى ردودك السابقه .. لم تظهر explorer.exe من ضمن الاصابات



    و اغلب الظن سيكون شيئ عادى مثل باقى الاشياء التى تفضلت بذكرها .. و قمت بتوضيحها لك


    تقبل تحياتى و تقديرى


    .
     
    آخر تعديل: ‏مارس 29, 2022
    وحي القلم و راجية الجنة معجبون بهذا.
  18. tasaka

    tasaka داعم للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏ابريل 22, 2021
    المشاركات:
    4,868
    الإعجابات :
    10,294
    نقاط الجائزة:
    4,950
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    .

    1- قم بتنظيف عميق للويندوز CCleaner , Wise و دكتور كيرش

    2- قم بازاله البرامج التى لا تستخدمها

    3- قم بازاله بقايا البرامج باستعمال IOBit Uninstaller

    4- اوقف بدء البرامج الغير لازمه التى تبدأ مع ويندوز من Startup

    5- اترك مساحه كافيه فارغه على بارتشن C لعمل ويندوز




    .

    ان كنت استخدمت برامج ايقاف ويندوز ابديت .. فلن يحدث ابديت

    او كنت عملت تأجيل للابديت .. او ساعات معينه للابديت ..... الخ

    ارجع ويندوز ابديت للاعدادات القياسيه

    وضح مشكلتك بالتفصيل .. و اصدار الويندوز لديك


    .
     
    آخر تعديل: ‏مارس 13, 2022
    وحي القلم و راجية الجنة معجبون بهذا.
  19. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,888
    الإعجابات :
    1,030
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ., التروجان الذي مصاب به جهـازك هو تروجان يقوم بحقــن نفسه في الملف csrss.exe وحله هو برنامج ( Combo Cleaner ) !! رابط تحميل البرنامج :

    https://www.pcrisk.com/files/CCSetup.exe
     
    آخر تعديل: ‏مارس 19, 2022
    وحي القلم و راجية الجنة معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...