• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Mohamedana

زيزوومى فعال
إنضم
29 مارس 2021
المشاركات
194
مستوى التفاعل
128
النقاط
260
غير متصل
السلام عليكم
تم تحميل برنامج الادوبي من الموضوع التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

رابط التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ذكر صاحب الموضوع الاخ الفاضل عوض السوداني اغلاق الانتي فايروس عند تثبيت البرنامج
بعد التثبيت قمت بتشغيل برنامج Kaspersky Small Office Security
بعد التشغيل الجهاز قام بالتشنج وظهر لي وجود فيروسات وعمل اسكان اجباري وايقاف جميع خدمات الويندوز وعمل ريستارت للكمبيوتر
قدرت ان اصور الفيروسات اثناء المسح
ارجو الافادة ماهي نوعية الفيروسات وخطورتها هل تم تسريب داتا المتصفحات ؟
لا اعلم ماذا افعل وليس لدي خبرة في الفيروسات ارجو الافادة هل هذا بسبب ملف التفعيل وامر طبيعي ام انه خطير
ارجو المساعدة والافادة اعتمد على الله وعليكم
1749510257728.webp
 

توقيع : Mohamedana
عليكم السلام
اخى الحبيب
ممكن توصل لمسار الملفات المشتبه فيها
وتضغطها وترفعها على
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وضع لينك التحميل هنا
ليتمكن الخبراء من فحصهم
.
 
توقيع : القناص الرائع
عليكم السلام
اخى الحبيب
ممكن توصل لمسار الملفات المشتبه فيها
وتضغطها وترفعها على
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وضع لينك التحميل هنا
ليتمكن الخبراء من فحصهم
.
كيف افعل ذلك ..؟ الانتي فايروس قام بمسح جميع الملفات حتي اثناء المسح اتضح ان الكاسبر قام بإيقاف برنامج windows explore الخاص بالويندوز ولم اكن استطيع فتح اي ملفات او اخذ اسكرين شوت او فعل اي شئ إلا فتح الكاسبر
 
توقيع : Mohamedana
كيف افعل ذلك ..؟ الانتي فايروس قام بمسح جميع الملفات حتي اثناء المسح اتضح ان الكاسبر قام بإيقاف برنامج windows explore الخاص بالويندوز ولم اكن استطيع فتح اي ملفات او اخذ اسكرين شوت او فعل اي شئ إلا فتح الكاسبر

هى الملفات مش بتكون اتمسحت فعليًا
بتكون راحت فى فولدر ال Quarantine "الحجر الصحي"
عطل الانتى فيروس مؤقتا واعمل استعادة للملفات المحذوفة
وخد نسخة م الملفات دى واضغطها وارفعها
وبعدين شغل الانتى فيروس تانى عادى
.
 
توقيع : القناص الرائع
هى الملفات مش بتكون اتمسحت فعليًا
بتكون راحت فى فولدر ال Quarantine "الحجر الصحي"
عطل الانتى فيروس مؤقتا واعمل استعادة للملفات المحذوفة
وخد نسخة م الملفات دى واضغطها وارفعها
وبعدين شغل الانتى فيروس تانى عادى
.
عندما اقوم بإستعادة الملفات اثناء غلق الانتي فايروس يقوم بإستعادة ملف التسطيب كامل+ ملف اخر عندما اقوم برفعه يخبرني ان الملف مفتوح في برنامج اخر اظن انه الانتي فايروس ...
انا مستغرب ان مفيش حد من الاخوه في المنتدي قام بالرد والمساعدة مع انهم قاموا بمشهادة الموضوع
هذه اخر مره سأقوم بالتحميل من المنتدي بشكل نهائي
 
توقيع : Mohamedana
عندما اقوم بإستعادة الملفات اثناء غلق الانتي فايروس يقوم بإستعادة ملف التسطيب كامل+ ملف اخر عندما اقوم برفعه يخبرني ان الملف مفتوح في برنامج اخر اظن انه الانتي فايروس ...
انا مستغرب ان مفيش حد من الاخوه في المنتدي قام بالرد والمساعدة مع انهم قاموا بمشهادة الموضوع
هذه اخر مره سأقوم بالتحميل من المنتدي بشكل نهائي

شوف يا حبيب اخوك محدش هيقدر يُجزم بأن الملفات تهديد حقيقى او لاء غير بالفحص
وبالتالى انت مُطالب بضغط الملفات ورفعها لفحصها من خبراء المنتدى
ولو انت عايز رائى الشخصى الموضوع مش مستاهل ده كله
انت سيادتك احذف البرنامج خالص
ورستر الجهاز وتعالى تانى وامسح جهازك ببرنامج الحماية Full Scan
بعد كده حمل نسخة تانية من البرنامج وافحصها قبل تثبيتها
وريح راسك خالص من المعاناة دى
.
 
توقيع : القناص الرائع

وعليكم السلام ورحمه الله وبركاته

بعد قرائة تفاصيل كامل مشكلتك

ومحاولة الاخوة مساعدتك


ارجو الافادة ماهي نوعية الفيروسات وخطورتها هل تم تسريب داتا المتصفحات ؟
8.webp

Trojan Downloader من انواع البرمجيات الخبيثه وهو بيحمل لجهازك احدث احصنه تروده، تحميل احدث البرمجيات الخبيثه

، برمجيات خبيثه خاصه بالاعلانات وغيرها كما انها تضيف نفسها فى قائمة التشغيل الخاصة بالنظام ،

7.webp

طبعا مش الطبيعى ان يكون برنامج ++VC يكون به اى نوع من البرمجيات الخبيثه وعليه فأن

Trojan Win32 يعرف هنا كحصان تروده من البرمجيات الخبيثه هو برنامج يدعى القيام ببعض المهام الحميدة ،

لكنه يقوم سراً ببعض المهام الضارة الإضافية بدون علم المستخدم .

فهو برنامج يعيش على خداع المستخدمين لصالح المخترق فى النهاية مهما كان يظهر انه مفيد وجميل.

بالنسبه لتسريب الداتا المتصفح هو كان يعمل عليها من اول ما بدئت التثبت حتى تم كشف كل الملفات المصابه بالجهاز وقمت بمسحها

النصائح والحلول

من الحاجات الجميلة انك رفعت شكوتك هنا حتى يتم الاستفاده للجميع وانت اولهم

معظم مواقع الانترنت التى تسمح لك برفع الملفات عليها وتخزينها ، تسمح بالتعديل علىها بعد تخزينها او اثناء تحميلها بسبب المخترق .

لاتقوم بتحميل اى برنامج من موقع غير موثوق فيه حتى لا تكن اول من يحمل البرنامج ولكن انتظر الاخرين يقومون بتحميل وتجربه

البرنامج واعطاء رئيهم فيه حتى لا تعرض نظام وحياتك الالكترونية للخطر بدون داعى ولا فائدة فلا يغرك احدث اصدار او تفعيل البرنامج.

لا تحفظ بيانات الخاصه والحساسة مثل الايميل ، كلمة السر فى المتصفح او جوجل

وهكذا حتى لا تكون عملة اختراقك وسرقتك سهله او ساذجة.

لا تظن السوء بأحد وافتكر انك بتتعامل مع بشر دائماً وليس ملائكة لهذا لا تمهد لهم الطريق الخاص بك لاذيتك .

طبعا من الواضح ان المخترق قد عدل على برنامج ++VC ودمج مع برنامج خبيث من نوع Trojan Win23

حتى يخترق اجهزه الناس يظنو انهم ثبتو احدث برنامج ادوب بالتفعيل.

دائما حمل البرنامج من الملواقع الرسمية ، الموثوقه وى تجعل كل همك كيف تجيب بنامج مفعل.

يمكنك عمل اسكان فى حاله شاكك فى الملفات التى قمت بتحملها مباشر بعد تحميلها ببرنامج الحماية

ولو فيها حاجه ممكن يتم كشفها بدون الحاجه لتثبتها على الجهاز وضرره او تجربتها فى جهاز مفهوش داتا مهمه لك .

بالنسبه للاخ @القناص الرائع هو بيحاول يساعدك وعندما طلب منك رفع الملفات المشتبه فيها او الخايف منها

كان بسبب صغر حجمها ولهذا هتسهل عليه تحميل واختبارها بسرعه خصوصا ان برنامج الحماية كشف اسمئها لك واماكنها

بدل ما يقوم بتحميل حوالى جيجا ونص ولديه عدد جيجات محدوده كل شىء ككل الناس فى مصر يستخدمها.


فى النهاية اعمل اسكان على الجهاز كله وامسح كل الملفات المصابه لديك وامسح البرنامج بالكامل

واقترح عليك البحث سريل للبرنامج بالمنتدى او حتى تفتح موضوع لطلب سريل وتشوف الاخوه

ومن ثم حمل النسخه المناسبه للسريل من الموقع الرسمى للبرنامج.

لا تتردد فى طلب او الاستفار او حتى السؤال عن اى شىء

دمتم فى حفظ الله ورعايته

 

وعليكم السلام ورحمه الله وبركاته

بعد قرائة تفاصيل كامل مشكلتك

ومحاولة الاخوة مساعدتك

Trojan Downloader من انواع البرمجيات الخبيثه وهو بيحمل لجهازك احدث احصنه تروده، تحميل احدث البرمجيات الخبيثه

، برمجيات خبيثه خاصه بالاعلانات وغيرها كما انها تضيف نفسها فى قائمة التشغيل الخاصة بالنظام ،

طبعا مش الطبيعى ان يكون برنامج ++VC يكون به اى نوع من البرمجيات الخبيثه وعليه فأن

Trojan Win32 يعرف هنا كحصان تروده من البرمجيات الخبيثه هو برنامج يدعى القيام ببعض المهام الحميدة ،

لكنه يقوم سراً ببعض المهام الضارة الإضافية بدون علم المستخدم .

فهو برنامج يعيش على خداع المستخدمين لصالح المخترق فى النهاية مهما كان يظهر انه مفيد وجميل.

بالنسبه لتسريب الداتا المتصفح هو كان يعمل عليها من اول ما بدئت التثبت حتى تم كشف كل الملفات المصابه بالجهاز وقمت بمسحها

النصائح والحلول

من الحاجات الجميلة انك رفعت شكوتك هنا حتى يتم الاستفاده للجميع وانت اولهم

معظم مواقع الانترنت التى تسمح لك برفع الملفات عليها وتخزينها ، تسمح بالتعديل علىها بعد تخزينها او اثناء تحميلها بسبب المخترق .

لاتقوم بتحميل اى برنامج من موقع غير موثوق فيه حتى لا تكن اول من يحمل البرنامج ولكن انتظر الاخرين يقومون بتحميل وتجربه

البرنامج واعطاء رئيهم فيه حتى لا تعرض نظام وحياتك الالكترونية للخطر بدون داعى ولا فائدة فلا يغرك احدث اصدار او تفعيل البرنامج.

لا تحفظ بيانات الخاصه والحساسة مثل الايميل ، كلمة السر فى المتصفح او جوجل

وهكذا حتى لا تكون عملة اختراقك وسرقتك سهله او ساذجة.

لا تظن السوء بأحد وافتكر انك بتتعامل مع بشر دائماً وليس ملائكة لهذا لا تمهد لهم الطريق الخاص بك لاذيتك .

طبعا من الواضح ان المخترق قد عدل على برنامج ++VC ودمج مع برنامج خبيث من نوع Trojan Win23

حتى يخترق اجهزه الناس يظنو انهم ثبتو احدث برنامج ادوب بالتفعيل.

دائما حمل البرنامج من الملواقع الرسمية ، الموثوقه وى تجعل كل همك كيف تجيب بنامج مفعل.

يمكنك عمل اسكان فى حاله شاكك فى الملفات التى قمت بتحملها مباشر بعد تحميلها ببرنامج الحماية

ولو فيها حاجه ممكن يتم كشفها بدون الحاجه لتثبتها على الجهاز وضرره او تجربتها فى جهاز مفهوش داتا مهمه لك .

بالنسبه للاخ @القناص الرائع هو بيحاول يساعدك وعندما طلب منك رفع الملفات المشتبه فيها او الخايف منها

كان بسبب صغر حجمها ولهذا هتسهل عليه تحميل واختبارها بسرعه خصوصا ان برنامج الحماية كشف اسمئها لك واماكنها

بدل ما يقوم بتحميل حوالى جيجا ونص ولديه عدد جيجات محدوده كل شىء ككل الناس فى مصر يستخدمها.


فى النهاية اعمل اسكان على الجهاز كله وامسح كل الملفات المصابه لديك وامسح البرنامج بالكامل

واقترح عليك البحث سريل للبرنامج بالمنتدى او حتى تفتح موضوع لطلب سريل وتشوف الاخوه

ومن ثم حمل النسخه المناسبه للسريل من الموقع الرسمى للبرنامج.

لا تتردد فى طلب او الاستفار او حتى السؤال عن اى شىء

دمتم فى حفظ الله ورعايته


تسلم ايدك يا غالى

بس عايز أقولك مينفعش نحكم برضو من الاسم والشكل

لازم بالفحص الفعلى وتحليل سلوك الملف المشبوه

ياما كانت فيه عينات مفكرينها خبيثة وطلعت طيبة وبنت حلال 😂

.
 
توقيع : القناص الرائع
تسلم ايدك يا غالى

بس عايز أقولك مينفعش نحكم برضو من الاسم والشكل

لازم بالفحص الفعلى وتحليل سلوك الملف المشبوه

ياما كانت فيه عينات مفكرينها خبيثة وطلعت طيبة وبنت حلال 😂

.

اكيد طبعا التحليل هو الفيصل فى النهاية

لو حابب يعمل تحليل للملفات ياريت ترفعها ولو عاوز مساعده فى رفعها عرفنا

 

اكيد طبعا التحليل هو الفيصل فى النهاية

لو حابب يعمل تحليل للملفات ياريت ترفعها ولو عاوز مساعده فى رفعها عرفنا


وانت مين بقى يا خبير التحاليل والفحوصات المعملية

اكاونت تانى ده غير الاولانى

ولا سماء زيزووم بتمطر خبراء تحاليل وفحوصات النهارده 😂😂

انا عارفك بس مش هقول

انا صحيح بحب الهزار بس مش فتان 😅

.
 
توقيع : القناص الرائع
وانت مين بقى يا خبير التحاليل والفحوصات المعملية

اكاونت تانى ده غير الاولانى

ولا سماء زيزووم بتمطر خبراء تحاليل وفحوصات النهارده 😂😂

انا عارفك بس مش هقول

انا صحيح بحب الهزار بس مش فتان 😅

.

بالتوفيق (222y)

 
توقيع : القناص الرائع

وعليكم السلام ورحمه الله وبركاته

بعد قرائة تفاصيل كامل مشكلتك

ومحاولة الاخوة مساعدتك

Trojan Downloader من انواع البرمجيات الخبيثه وهو بيحمل لجهازك احدث احصنه تروده، تحميل احدث البرمجيات الخبيثه

، برمجيات خبيثه خاصه بالاعلانات وغيرها كما انها تضيف نفسها فى قائمة التشغيل الخاصة بالنظام ،

طبعا مش الطبيعى ان يكون برنامج ++VC يكون به اى نوع من البرمجيات الخبيثه وعليه فأن

Trojan Win32 يعرف هنا كحصان تروده من البرمجيات الخبيثه هو برنامج يدعى القيام ببعض المهام الحميدة ،

لكنه يقوم سراً ببعض المهام الضارة الإضافية بدون علم المستخدم .

فهو برنامج يعيش على خداع المستخدمين لصالح المخترق فى النهاية مهما كان يظهر انه مفيد وجميل.

بالنسبه لتسريب الداتا المتصفح هو كان يعمل عليها من اول ما بدئت التثبت حتى تم كشف كل الملفات المصابه بالجهاز وقمت بمسحها

النصائح والحلول

من الحاجات الجميلة انك رفعت شكوتك هنا حتى يتم الاستفاده للجميع وانت اولهم

معظم مواقع الانترنت التى تسمح لك برفع الملفات عليها وتخزينها ، تسمح بالتعديل علىها بعد تخزينها او اثناء تحميلها بسبب المخترق .

لاتقوم بتحميل اى برنامج من موقع غير موثوق فيه حتى لا تكن اول من يحمل البرنامج ولكن انتظر الاخرين يقومون بتحميل وتجربه

البرنامج واعطاء رئيهم فيه حتى لا تعرض نظام وحياتك الالكترونية للخطر بدون داعى ولا فائدة فلا يغرك احدث اصدار او تفعيل البرنامج.

لا تحفظ بيانات الخاصه والحساسة مثل الايميل ، كلمة السر فى المتصفح او جوجل

وهكذا حتى لا تكون عملة اختراقك وسرقتك سهله او ساذجة.

لا تظن السوء بأحد وافتكر انك بتتعامل مع بشر دائماً وليس ملائكة لهذا لا تمهد لهم الطريق الخاص بك لاذيتك .

طبعا من الواضح ان المخترق قد عدل على برنامج ++VC ودمج مع برنامج خبيث من نوع Trojan Win23

حتى يخترق اجهزه الناس يظنو انهم ثبتو احدث برنامج ادوب بالتفعيل.

دائما حمل البرنامج من الملواقع الرسمية ، الموثوقه وى تجعل كل همك كيف تجيب بنامج مفعل.

يمكنك عمل اسكان فى حاله شاكك فى الملفات التى قمت بتحملها مباشر بعد تحميلها ببرنامج الحماية

ولو فيها حاجه ممكن يتم كشفها بدون الحاجه لتثبتها على الجهاز وضرره او تجربتها فى جهاز مفهوش داتا مهمه لك .

بالنسبه للاخ @القناص الرائع هو بيحاول يساعدك وعندما طلب منك رفع الملفات المشتبه فيها او الخايف منها

كان بسبب صغر حجمها ولهذا هتسهل عليه تحميل واختبارها بسرعه خصوصا ان برنامج الحماية كشف اسمئها لك واماكنها

بدل ما يقوم بتحميل حوالى جيجا ونص ولديه عدد جيجات محدوده كل شىء ككل الناس فى مصر يستخدمها.


فى النهاية اعمل اسكان على الجهاز كله وامسح كل الملفات المصابه لديك وامسح البرنامج بالكامل

واقترح عليك البحث سريل للبرنامج بالمنتدى او حتى تفتح موضوع لطلب سريل وتشوف الاخوه

ومن ثم حمل النسخه المناسبه للسريل من الموقع الرسمى للبرنامج.

لا تتردد فى طلب او الاستفار او حتى السؤال عن اى شىء

دمتم فى حفظ الله ورعايته

شكرا جزيلاً لحضرتك على وقتك ومجهودك وعرضك للمساعدة
انا بس استغرابي على الاخ عوض السوداني ان الملف المرفوع الخاص بالبرنامج هو من قام برفعه !! فهل لم يفحصه او يقوم بتثبيته وتجربته قبل الرفع ؟ حتي انه لم يقوم بوضع رابط الفحص مع وجود تحذير بالمنتدي
1751537584349.webp
عموما هحاول احمله واثبته تاني على Virtual و هرفق لحضرتك لمساعدتي في فحصها
مره اخرة بارك الله فيك لعضرك للمساعدة ولوقتك ومجهودك
 
التعديل الأخير:
توقيع : Mohamedana
@Mohamedana مش كل ما يُنشر فى المنتدى يتم تجريبه قبل نشره

لازم يكون المستخدم واعى وفاهم

ومتنساش انك فى النهاية بتحمل تطبيقات وبرامج مُهكرة

يعنى لازم تكون حذر فى الاستخدام
.
 
توقيع : القناص الرائع
@Mohamedana مش كل ما يُنشر فى المنتدى يتم تجريبه قبل نشره

لازم يكون المستخدم واعى وفاهم

ومتنساش انك فى النهاية بتحمل تطبيقات وبرامج مُهكرة

يعنى لازم تكون حذر فى الاستخدام
.
طيب لو سمحت دلوقتي انا ثبت الملف ممكن تقولى على اداه احملها اقدر احملها تكتشف الفايروس و تعزل الملف المصاب عن الملف الاصلي لان الكاسبر كل لما اعمل استرجاع للملف المصاب بيرجع ملف التسطيب بالكامل
 
توقيع : Mohamedana
طيب لو سمحت دلوقتي انا ثبت الملف ممكن تقولى على اداه احملها اقدر احملها تكتشف الفايروس و تعزل الملف المصاب عن الملف الاصلي لان الكاسبر كل لما اعمل استرجاع للملف المصاب بيرجع ملف التسطيب بالكامل


خدلك باك آب الاول من النظام بالكامل
عشان لو حصل مشاكل وحبيت ترجع تانى
.
افضل اداة هى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بس خلى بالك لو كان الملف التنفيذي الأساسي أو ملف التثبيت نفسه مصاب بالكامل
أو بداخله حمولة خبيثة (مثلاً Embedded Payload)،
ال Malwarebytes لازم يعزل الملف بالكامل
واى برنامج حماية لازم يعمل كده عموما
.
 
التعديل الأخير:
توقيع : القناص الرائع
خدلك باك آب الاول من النظام بالكامل
عشان لو حصل مشاكل وحبيت ترجع تانى
.
افضل اداة هى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بس خلى بالك لو كان الملف التنفيذي الأساسي أو ملف التثبيت نفسه مصاب بالكامل
أو بداخله حمولة خبيثة (مثلاً Embedded Payload)،
ال Malwarebytes لازم يعزل الملف بالكامل
واى برنامج حماية لازم يعمل كده عموما
.
بالفعل ده اللى بيحصل ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و الكاسبرسكي بيمسح الملف كله ... هل في اي طريقة تانيه اقدر احدد الملف ده بيعمل اي بالظبط ؟ يعني مثلا اثبته تاني وبرنامج معين يسجل الملف بيثبت اي وبيعمل اي بالظبط واقدر ابعتهولكم للافادة هل الملف ضار ام لا ؟ او في طريقة تانيه
 
توقيع : Mohamedana
بالفعل ده اللى بيحصل ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
و الكاسبرسكي بيمسح الملف كله ... هل في اي طريقة تانيه اقدر احدد الملف ده بيعمل اي بالظبط ؟ يعني مثلا اثبته تاني وبرنامج معين يسجل الملف بيثبت اي وبيعمل اي بالظبط واقدر ابعتهولكم للافادة هل الملف ضار ام لا ؟ او في طريقة تانيه

شوف يا حبيب اخوك

الطريقة الوحيدة اللى انا بتبعها

فى تحديد الملفات المشتبه فيها

هى تثبيت برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعطل الحماية

واسترجع الملف من العزل

او اعيد تثبيت البرنامج من جديد فى وضع تعطيل الحماية

وبعدين اكتب اسم الملف فى برنامج Everything

واجيب الملف من قفاه
.
 
التعديل الأخير:
توقيع : القناص الرائع
شوف يا حبيب اخوك

الطريقة الوحيدة اللى انا بتبعها

فى تحديد الملفات المشتبه فيها

هى تثبيت برنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعطل الحماية

واسترجع الملف من العزل

او اعيد تثبيت البرنامج من جديد فى وضع تعطيل الحماية

وبعدين اكتب اسم الملف فى برنامج Everything

واجيب الملف من قفاه
.
للاسف كل الطرق فشلت .. جربت ابحث عن الملف الملف غير موجود . وجربت افك الملف الexe وابحث عن الملف غير موجود .. الكاسبرسكي الوحيد اللى بياخد باله من الملف بتفاصيله والمالوريربايتس بيمسح الملف بدون تفاصيل .. الموضوع غريب وغامض بالنسبه ليا و مدايقني لاني هموت واعرف الملف ده بيعمل اي بالظبط في الجهاز يخلي الكاسبرسكي يعمل ردة الفعل القويه دي
 
توقيع : Mohamedana
عودة
أعلى