• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy Badraan

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,130
مستوى التفاعل
6,611
النقاط
4,300
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


ملف مطلوب تجربته بالتشغيل
حتى لو اكتشفه بفك الضغط او الفحص للاشتباه نظراً للتوقيع المبهم
اوقف الفحص وجرب التشغيل
(ممنوع الرفع على فايرس توتال)



الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png



P4a2E63.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


or

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




باسوورد فك الضغط

infected
 

صباح نجرب
 
توقيع : tiktoshi
صباح نجرب
دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
 
هواوي و كومودو حيلعبو بدماغك
 
توقيع : tiktoshi
دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
يابنى ابعد عن الوحش وغنيله :222ROFLMAO:
ان شاء الله بليل اجرب لان الجهاز ده عليه كاسبر اندبونت
 
توقيع : باسل القرش
بالفحص مكتشف
بالهيبس لوحده . هواوي جيد لحد ساعة
1.webp


2.webp
 
توقيع : tiktoshi
  • anyprint.exe(进程ID: 5064)命令行:"c:\users\admin\appdata\local\temp\anyprint.exe"
    • anyprint.tmp(进程ID: 4256)命令行:"C:\Users\admin\AppData\Local\Temp\is-J81H4.tmp\anyprint.tmp" /SL5="$202B6,1755695,835584,c:\users\admin\appdata\local\temp\anyprint.exe"
      • anyprint.exe(进程ID: 4872)命令行:"C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
        • anyprint.tmp(进程ID: 4936)命令行:"C:\Users\admin\AppData\Local\Temp\is-9LD2A.tmp\anyprint.tmp" /SL5="$302C4,1755695,835584,C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
          • cmd.exe(进程ID: 552)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq wrsa.exe" /FO CSV /NH | find /I "wrsa.exe"​
          • cmd.exe(进程ID: 3600)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq opssvc.exe" /FO CSV /NH | find /I "opssvc.exe"​
          • cmd.exe(进程ID: 1252)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avastui.exe" /FO CSV /NH | find /I "avastui.exe"​
          • cmd.exe(进程ID: 1052)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avgui.exe" /FO CSV /NH | find /I "avgui.exe"​
          • cmd.exe(进程ID: 1004)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq nswscsvc.exe" /FO CSV /NH | find /I "nswscsvc.exe"​
          • cmd.exe(进程ID: 4104)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq sophoshealth.exe" /FO CSV /NH | find /I "sophoshealth.exe"​
          • Updater.exe(进程ID: 4796)命令行:"C:\Users\admin\AppData\Local\coigned\\Updater.exe" "C:\Users\admin\AppData\Local\coigned\\friendliwise.csv"​
  • SppExtComObj.Exe(进程ID: 5112)命令行:C:\Windows\system32\SppExtComObj.exe -Embedding
    • slui.exe(进程ID: 3152)命令行:"C:\Windows\System32\SLUI.exe" RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=TimerEvent​
 
توقيع : tiktoshi
666.webp
 
توقيع : Hossam Fahim
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
شوف ممكن انك واضعه تلقائي و صامت
ارجع اعدادات افتراضي
 
توقيع : tiktoshi
توقيع : tiktoshi
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
تحديث 1.1.22.95

gggggggggggggggffffffffffffff.webp



رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ملف config.ini تجده مع اصدار الي حملته من موقع رسمي لهواوي
قم بوضع ملفconfig.ini مع ملف تصطيب
 
توقيع : tiktoshi
توقيع : Hossam Fahim
توقيع : tiktoshi
عودة
أعلى