• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ابوراكان2014

زيزوومي نشيط
إنضم
29 نوفمبر 2013
المشاركات
135
مستوى التفاعل
295
النقاط
220
غير متصل
السلام عليكم ورحمة الله وبركاته

قمت بتحميل برنامج Hitman Pro وبعد الفحص اظهر لدي اصابات مسماها Trojan.FakeAV


استغربت نتيجة الفحص والسبب عدم تحميل اي برامج غير معروفه ومن مصادرها الاصليه

وبعد البحث والتأكد اكتشفت ان الملفات تابعه لبرنامج الحمايه Bitdefender

وان الاكتشافات خاطئه فاحببت تنبيه الاعضاء لاكتشافات البرنامج الخاطئه

القيم المكتشفه
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\about.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvcl.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvwiz.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deloeminfs.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\driverctrl.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\odsw.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setloadorder.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\about.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvcl.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvwiz.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deloeminfs.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\driverctrl.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\odsw.exe\ (Trojan.FakeAV)

HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setloadorder.exe\ (Trojan.FakeAV)


دمتم بكل خير

تقبلوا احترامي

 

جزيت الفردوس الأعلى من الجنة
 
توقيع : محمد الشاذلي
واياك اخي الكريم mrso

شكرا لمرورك
 
و عليك السلام و رحمة الله
أخي فيروس Trojan.FakeAV هو فيروس قديم و تم اكتشافه منذ مدة ، سنة 2008 أظن من طرف الشركات الكبرى
و يسمى بعدة تسميات ك : FakeRean, Renos, FakeAlert, FakeAlerter, Renos, FraudPack ووو..
لأغلب الاصابات المصرح بها كانت على Windows 2000, Windows XP, Windows Server 2003
أغلب الاصابات كانت اما من الرسائل الالكترونية للحث على الشراء أو عن طريق الاتصتال بالمواقع المشبوهة أو المصابة
لذى ..لا أظن أن البرنامج مخطئ في التحليل ، و الغريب أن أغلب البرامج تم و ضع الفيروس في المحدوفات ز لم أجد له أثر عند البيتفندر
أو ربما كانت له تسمية مختلفة فلم ألاحظه
على العموم ... أنصحك بحذفه يا طيب
موفق ......
 
توقيع : النوميديالنوميدي is verified member.
و عليك السلام و رحمة الله
أخي فيروس Trojan.FakeAV هو فيروس قديم و تم اكتشافه منذ مدة ، سنة 2008 أظن من طرف الشركات الكبرى
و يسمى بعدة تسميات ك : FakeRean, Renos, FakeAlert, FakeAlerter, Renos, FraudPack ووو..
لأغلب الاصابات المصرح بها كانت على Windows 2000, Windows XP, Windows Server 2003
أغلب الاصابات كانت اما من الرسائل الالكترونية للحث على الشراء أو عن طريق الاتصتال بالمواقع المشبوهة أو المصابة
لذى ..لا أظن أن البرنامج مخطئ في التحليل ، و الغريب أن أغلب البرامج تم و ضع الفيروس في المحدوفات ز لم أجد له أثر عند البيتفندر
أو ربما كانت له تسمية مختلفة فلم ألاحظه
على العموم ... أنصحك بحذفه يا طيب
موفق ......

شكرا لمرورك ومشاركتك اخي الكريم النوميدي
حسب خبرتي البسيطه جدا التورجان FakeAV يقصد به لبرامج الحماية المزيفه
والسبب للقول انها اشتباهات خاطئه هو قرائتي لمواضيع لنفس المشكله وجميعها تتفق بوجود برنامج الحماية Bitdefender

بجهازهم ونفس القيم رصدها Hitman Pro صحيح ليس لدي برنامج الحماية Bitdefender ولكن يوجد لدي برنامج الصيانه System Mechanic
وهو مدمج معه برنامج الحماية Bitdefender وعند البحث عن كل ملف من القيم المكتشفه اجد انهم يخبرون بانها للبتدفندر علما بانه يوجد بجهازي برامج الحمايه التاليه
كاسبر ومالوير بايت و Zemana AntiLogger وجميعها لم تكتشف اي تهديد
تقبل احترامي
 
توقيع : aldswqi
السلام عليكم ورحمة الله وبركاته
هل هذه المعلومة صحيحة

وعليكم السلام ورحمة الله وبركاته

اعتذر عن المعلومه الخاطئه اخي الكريم لا اعلم لماذا كنت متأكد ان برنامج الحمايه بـ
System Mechanic Professional هو البتدفندر وعند البحث اتضح ان الحمايه من نفس الشركه
 
متابع للموضوع

سلمت يمناك
 
توقيع : أبو عائشهأبو عائشه is verified member.
كما توقعت الاكتشافات كانت خاطئه وقامت الشركة باصلاحها بالتحديث الاخير


الاكتشافات قبل التحديث



Malware remnants ____________________________________________________________

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\about.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvcl.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvwiz.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deloeminfs.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\driverctrl.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\odsw.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setloadorder.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\about.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvcl.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvwiz.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deloeminfs.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\driverctrl.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\odsw.exe\ (Trojan.FakeAV)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setloadorder.exe\ (Trojan.FakeAV)

Potential Unwanted Programs _________________________________________________

HKLM\SOFTWARE\Classes\ioloToolService.ToolManager\ (SafePCRepair)

Cookies _____________________________________________________________________

C:\Users\N\AppData\Local\Google\Chrome\User Data\Default\Cookies:doubleclick.net
C:\Users\N\AppData\Local\Google\Chrome\User Data\Default\Cookies:skimresources.com


صورة للفحص بعد التحديث واصلاح الاكتشافات الخاطئة

149492808000111.png



دمتم بصحة وعافيه
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى