• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

kinghmhm

زيزوومي جديد
إنضم
17 سبتمبر 2018
المشاركات
11
مستوى التفاعل
2
النقاط
20
غير متصل
السلام عليكم اعضاء واحباب المنتدى الغالي

امس بعد مانزلت البرنامج لاخ غالي للفوتوشوب طلع ان فيه فايروس وهذا اللي ظهرلي

Log
/Photoshop.CC-2018.exe » NSIS » Script.nsi - Win32/Adware.HiRu.K application - cleaned by deleting [1]


ارجو ان احد الاخوة يفحصه بدقة اكبر ويأكد اذا كان فعلا فايرس او لا
رابط التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وشكرا مقدما
 

يا أخي هذا الملف حجمه كبيرا جدا ! (2 جيجا !!
يستحيل ان اقوم بتحميل ملف لهذا الحجم

فضلا أخي
قم بأغلاق برنامج الحماية
ثم قم بفك الضغط عن الملف
وفحصه باستخدام برنامج الحماية ,, واعطني النتيجة
حتى نعرف اسم الملف المشتبه به
 
توقيع : MagicianMiDo32
وهدا اللي انا عملته فكيت الضغط وفحصت البرنامج عن طريق eset وطلع النتيجة دي

Photoshop.CC-2018.exe » NSIS » Script.nsi - Win32/Adware.HiRu.K application

المشلكة لما قريت Adware.HiRu.K
 
لو سمحت اخي
فك الملف الذي حملته بعد اغلاق الأنتي فيرس وارني محتوياته
 
توقيع : MagicianMiDo32
للأسف اخي انا لا استطيع تحميل ملف بهذا الحجم

قم بتنزيل برنامج 7 zip وفك الضغط عن ملف الـ exe لإظهار محتوياته

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : MagicianMiDo32
طيب افحصه الآن باستخدام برنامج الحماية ولنرى اي ملف سيكشفه
ايضا املف
insta.exe اذا كان حجمه صغير ارفعه لي
 
توقيع : MagicianMiDo32
هناك مشكلة اخي وهي ان الملف عبارة عن ارشيف مغلق بباسوورد , مستحيل كسرها
upload_2018-9-19_22-51-11.webp

اذا تستطيع ان تجمع لي كل الملفات التي احجامها ليست كبيره وتضغطهم وترفعهم حتى اتمكن من فحصهم جميعا
فقد يحتوي احدهم على الباسوورد
 
توقيع : MagicianMiDo32
اوكي اخوي وربي يعطيك العافية
فايل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
']
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
']
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/URL]
 
وعليكم السلام
لم أقع أخي في اي من هذة الملفات على اي شيئ مشبوه أو خبيث وقد قمت بفكها جميعا
لكن الملف Visual عبارة عن مكتبة Visual C++ Redistributable
ولكنه ليس الأصلي بل هو نسخة ريباك , اي معاد تجميعها , وغير موقعه رقمية , لكنها لاتحوي أي أكواد خبيثة
لا زلت لا أعلم بشأن ملف الأرشيف insta.exe
اخيرا هل يمكنك ان تجمع هذة الملفات في فولدر واحد وتفحصها ببرانمج الحماية وتعطيني النتيجة حتى نعرف بأي واحد يشك
 
توقيع : MagicianMiDo32
تسلم حبيبي ربي يباركلك
فحصت الملفات ماطلع فيها مشكلة
 
تسلم حبيبي ربي يباركلك
فحصت الملفات ماطلع فيها مشكلة
جميل أذا الأكتشاف هو من الباكر نفسه
nullsoft installer
ان شاء الله سليم

لكن انصحك بمشاهدة دورة اخونا بلاك هنا لفحص الجهاز واكتشاف الفيروسات حيث ستفيدك جدا في المستقبل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : MagicianMiDo32
آمين أخي
ولك مثلما دعوت , اللهم عافنا وبارك لنا اجمعين
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى