• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy BadraanRamy Badraan is verified member.

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,115
مستوى التفاعل
6,531
النقاط
3,800
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


ملف مطلوب تجربته بالتشغيل
حتى لو اكتشفه بفك الضغط او الفحص للاشتباه نظراً للتوقيع المبهم
اوقف الفحص وجرب التشغيل
(ممنوع الرفع على فايرس توتال)



الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png




باسوورد فك الضغط

infected
 

دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
يابنى ابعد عن الوحش وغنيله :222ROFLMAO:
ان شاء الله بليل اجرب لان الجهاز ده عليه كاسبر اندبونت
 
توقيع : باسل القرشباسل القرش is verified member.
  • anyprint.exe(进程ID: 5064)命令行:"c:\users\admin\appdata\local\temp\anyprint.exe"
    • anyprint.tmp(进程ID: 4256)命令行:"C:\Users\admin\AppData\Local\Temp\is-J81H4.tmp\anyprint.tmp" /SL5="$202B6,1755695,835584,c:\users\admin\appdata\local\temp\anyprint.exe"
      • anyprint.exe(进程ID: 4872)命令行:"C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
        • anyprint.tmp(进程ID: 4936)命令行:"C:\Users\admin\AppData\Local\Temp\is-9LD2A.tmp\anyprint.tmp" /SL5="$302C4,1755695,835584,C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
          • cmd.exe(进程ID: 552)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq wrsa.exe" /FO CSV /NH | find /I "wrsa.exe"​
          • cmd.exe(进程ID: 3600)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq opssvc.exe" /FO CSV /NH | find /I "opssvc.exe"​
          • cmd.exe(进程ID: 1252)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avastui.exe" /FO CSV /NH | find /I "avastui.exe"​
          • cmd.exe(进程ID: 1052)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avgui.exe" /FO CSV /NH | find /I "avgui.exe"​
          • cmd.exe(进程ID: 1004)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq nswscsvc.exe" /FO CSV /NH | find /I "nswscsvc.exe"​
          • cmd.exe(进程ID: 4104)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq sophoshealth.exe" /FO CSV /NH | find /I "sophoshealth.exe"​
          • Updater.exe(进程ID: 4796)命令行:"C:\Users\admin\AppData\Local\coigned\\Updater.exe" "C:\Users\admin\AppData\Local\coigned\\friendliwise.csv"​
  • SppExtComObj.Exe(进程ID: 5112)命令行:C:\Windows\system32\SppExtComObj.exe -Embedding
    • slui.exe(进程ID: 3152)命令行:"C:\Windows\System32\SLUI.exe" RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=TimerEvent​
 
توقيع : Hossam Fahim
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
شوف ممكن انك واضعه تلقائي و صامت
ارجع اعدادات افتراضي
 
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
تحديث 1.1.22.95

gggggggggggggggffffffffffffff.webp



رابط

ملف config.ini تجده مع اصدار الي حملته من موقع رسمي لهواوي
قم بوضع ملفconfig.ini مع ملف تصطيب
 
تحديث 1.1.22.95

مشاهدة المرفق 260864


رابط

ملف config.ini تجده مع اصدار الي حملته من موقع رسمي لهواوي
قم بوضع ملفconfig.ini مع ملف تصطيب
نفس الإصدار بالظبط
 
توقيع : Hossam Fahim
عودة
أعلى