1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص يرجى فحص svchost

الموضوع في 'طلبات فحص الملفات' بواسطة mostafa mater, بتاريخ ‏أكتوبر 24, 2022.

حالة الموضوع:
مغلق
  1. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10



    السلام عليكم ورحمة الله وبركاته

    يرجى فحص ملف svchost الذي وضعته في الرابط
    فتحت الجهاز لاقيت مدير المهام معطل و رحت وندوز حطيت ترتيب الملفات حسب تاريخ التعديل طلع لي الملف تم انشاؤه و تعديله في 23 - 10-2022
    فحصته على مواقع الفحص اعطى نتائج حمراء و نسب عالية مخيفة لكن أود أن اعلم ما هو تقرير الملف من الاخوة في المنتدى جزاكم الله كل خير

    باسوورد الملف
    1111z

    الرابط

    https://www.mediafire.com/file/bq1110210ww2f44/svchost Hiu.rar/file

    و شكرا لكم سلفا
     
  2. badr-aldeen

    badr-aldeen عضو شرف ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 20, 2016
    المشاركات:
    9,787
    الإعجابات :
    16,340
    نقاط الجائزة:
    9,320
    الجنس:
    ذكر
    أفضل إجابة
    وعليكم السلام

    تتبع مسار العملية وقم بوضع موقع الملف
    عادة برنامج svchost المصاب يتواجد في مسار C:\Windows
    بدلا من المسار الافتراضي C:\Windows\system32


    https://www.virustotal.com/gui/file/67ba4e0b69955cb0f48b75d42214faf3e8ea246aa3ae1dc115e92a6b23f52791


    الملف عبارة عن برمجية خبيثة
    أغلب محركات الحماية قامت بوصفه
    Win32/Neshta


    قم بفحص جهازك ببرنامج حماية محدث
    بالإضافة لبرنامج Malwarbyte
     
    آخر تعديل: ‏أكتوبر 24, 2022
  3. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    تماما وجدته في مجلد c/windows
    لكن سؤالي هل هو فدية؟

    انا قمت فورا بفرمتة القرص c و و ثبتت نسخة اصلية من iobit المضاد للرانزوم و الاختراقات و حدثت النسخة و جاري الفحص الحمد لله وقت الاصابة فورا عند تعطل مدير المهام رفعت الملف ع ميديا فاير و ارسلته و حذفت القرص c و فحصت الاقراص لا يوجد فيها فايروس لكن راحت للاسف معلومات هامة بالقرص c العوض على الله
     
    آخر تعديل: ‏أكتوبر 25, 2022
    راجية الجنة ،tango_tec و badr-aldeen معجبون بهذا.
  4. badr-aldeen

    badr-aldeen عضو شرف ★ نجم المنتدى ★ فريق الصيانة عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 20, 2016
    المشاركات:
    9,787
    الإعجابات :
    16,340
    نقاط الجائزة:
    9,320
    الجنس:
    ذكر
    تسرعت بموضوع التهيئة
    كان بإمكانك الدخول إلى القرص من خلال أي أسطوانة صيانة وحذف الملف من مجلد Windows
    او على الأقل أخذ ملفاتك المهمة قبل التهيئة


    هذه ليست برمجية فدية
    والملف أساسا تم رفعه او التعرف عليه حسب موقع Virustotal
    من عام 2009 وفي وقتها لم تكن برمجيات الفدية قد انتشرت
    وهو لا يقوم بحقن نفسه خارج مسار Windows


    ولو تواجد برنامج حماية جيد محدث لمنع حدوث هذا الأمر
     
    mostafa mater ،tango_tec و راجية الجنة معجبون بهذا.
  5. mostafa mater

    mostafa mater زيزوومي محترف وخبير شروحات

    إنضم إلينا في:
    ‏أغسطس 17, 2009
    المشاركات:
    1,046
    الإعجابات :
    2,484
    نقاط الجائزة:
    1,570
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الحمد لله طلعت منها الاقراص بخير
    اللي راح من ال c برامج و اضافات تحتاج شوية وقت لاعادة تجميعها و ان شاء ارجعها

    شكرا جزيلا لكم اخي الكريم يرجى غلقه بعد تمام الفائدة
     
    أعجب بهذه المشاركة راجية الجنة
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...