• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

mostafa mater

زيزوومي محترف وخبير شروحات، (خبراء زيزووم)
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 أغسطس 2009
المشاركات
1,094
مستوى التفاعل
2,691
النقاط
1,620
غير متصل

السلام عليكم ورحمة الله وبركاته

يرجى فحص ملف svchost الذي وضعته في الرابط
فتحت الجهاز لاقيت مدير المهام معطل و رحت وندوز حطيت ترتيب الملفات حسب تاريخ التعديل طلع لي الملف تم انشاؤه و تعديله في 23 - 10-2022
فحصته على مواقع الفحص اعطى نتائج حمراء و نسب عالية مخيفة لكن أود أن اعلم ما هو تقرير الملف من الاخوة في المنتدى جزاكم الله كل خير

باسوورد الملف
1111z

الرابط

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



و شكرا لكم سلفا
 

وعليكم السلام

تتبع مسار العملية وقم بوضع موقع الملف
عادة برنامج svchost المصاب يتواجد في مسار C:\Windows
بدلا من المسار الافتراضي C:\Windows\system32


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




الملف عبارة عن برمجية خبيثة
أغلب محركات الحماية قامت بوصفه
Win32/Neshta


قم بفحص جهازك ببرنامج حماية محدث
بالإضافة لبرنامج Malwarbyte
 
التعديل الأخير:
توقيع : badr-aldeen

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


تماما وجدته في مجلد c/windows
لكن سؤالي هل هو فدية؟

انا قمت فورا بفرمتة القرص c و و ثبتت نسخة اصلية من iobit المضاد للرانزوم و الاختراقات و حدثت النسخة و جاري الفحص الحمد لله وقت الاصابة فورا عند تعطل مدير المهام رفعت الملف ع ميديا فاير و ارسلته و حذفت القرص c و فحصت الاقراص لا يوجد فيها فايروس لكن راحت للاسف معلومات هامة بالقرص c العوض على الله
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


تسرعت بموضوع التهيئة
كان بإمكانك الدخول إلى القرص من خلال أي أسطوانة صيانة وحذف الملف من مجلد Windows
او على الأقل أخذ ملفاتك المهمة قبل التهيئة


هذه ليست برمجية فدية
والملف أساسا تم رفعه او التعرف عليه حسب موقع Virustotal
من عام 2009 وفي وقتها لم تكن برمجيات الفدية قد انتشرت
وهو لا يقوم بحقن نفسه خارج مسار Windows


ولو تواجد برنامج حماية جيد محدث لمنع حدوث هذا الأمر
 
توقيع : badr-aldeen

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


الحمد لله طلعت منها الاقراص بخير
اللي راح من ال c برامج و اضافات تحتاج شوية وقت لاعادة تجميعها و ان شاء ارجعها

شكرا جزيلا لكم اخي الكريم يرجى غلقه بعد تمام الفائدة
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى