• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

Ramy BadraanRamy Badraan is verified member.

مراقب قسم الحماية وانظمة لينكس -مصمم بنرات المنتدى
طـــاقم الإدارة
فريق الدعم لقسم الحماية
نجم الشهر
فريق التصميم
كبار الشخصيات
إنضم
26 أكتوبر 2008
المشاركات
3,129
مستوى التفاعل
6,588
النقاط
4,000
الإقامة
مصر
الموقع الالكتروني
www.facebook.com
غير متصل
JqZJplx.gif


ملف مطلوب تجربته بالتشغيل
حتى لو اكتشفه بفك الضغط او الفحص للاشتباه نظراً للتوقيع المبهم
اوقف الفحص وجرب التشغيل
(ممنوع الرفع على فايرس توتال)



الخبراء بس هما اللى يجربوا
وتجميد النظام ضرورى جدا

Tiq9c81.png



P4a2E63.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


or

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




باسوورد فك الضغط

infected
 

صباح نجرب
دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
 
هواوي و كومودو حيلعبو بدماغك
 
دة انا بحضرلك ملف خرافى
انت وباسل
انا وعدتك انى هحط كومودو وهواوى فى دماغى بس الصبر
يابنى ابعد عن الوحش وغنيله :222ROFLMAO:
ان شاء الله بليل اجرب لان الجهاز ده عليه كاسبر اندبونت
 
توقيع : باسل القرشباسل القرش is verified member.
بالفحص مكتشف
بالهيبس لوحده . هواوي جيد لحد ساعة
1.webp


2.webp
 
  • anyprint.exe(进程ID: 5064)命令行:"c:\users\admin\appdata\local\temp\anyprint.exe"
    • anyprint.tmp(进程ID: 4256)命令行:"C:\Users\admin\AppData\Local\Temp\is-J81H4.tmp\anyprint.tmp" /SL5="$202B6,1755695,835584,c:\users\admin\appdata\local\temp\anyprint.exe"
      • anyprint.exe(进程ID: 4872)命令行:"C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
        • anyprint.tmp(进程ID: 4936)命令行:"C:\Users\admin\AppData\Local\Temp\is-9LD2A.tmp\anyprint.tmp" /SL5="$302C4,1755695,835584,C:\Users\admin\appdata\local\temp\anyprint.exe" /VERYSILENT
          • cmd.exe(进程ID: 552)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq wrsa.exe" /FO CSV /NH | find /I "wrsa.exe"​
          • cmd.exe(进程ID: 3600)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq opssvc.exe" /FO CSV /NH | find /I "opssvc.exe"​
          • cmd.exe(进程ID: 1252)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avastui.exe" /FO CSV /NH | find /I "avastui.exe"​
          • cmd.exe(进程ID: 1052)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq avgui.exe" /FO CSV /NH | find /I "avgui.exe"​
          • cmd.exe(进程ID: 1004)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq nswscsvc.exe" /FO CSV /NH | find /I "nswscsvc.exe"​
          • cmd.exe(进程ID: 4104)命令行:"cmd.exe" /C tasklist /FI "IMAGENAME eq sophoshealth.exe" /FO CSV /NH | find /I "sophoshealth.exe"​
          • Updater.exe(进程ID: 4796)命令行:"C:\Users\admin\AppData\Local\coigned\\Updater.exe" "C:\Users\admin\AppData\Local\coigned\\friendliwise.csv"​
  • SppExtComObj.Exe(进程ID: 5112)命令行:C:\Windows\system32\SppExtComObj.exe -Embedding
    • slui.exe(进程ID: 3152)命令行:"C:\Windows\System32\SLUI.exe" RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=TimerEvent​
 
666.webp
 
توقيع : Hossam Fahim
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
شوف ممكن انك واضعه تلقائي و صامت
ارجع اعدادات افتراضي
 
ازاى الهيبس بيشتغل .. هو متفعل عندى بس ولا مره ظهر منه اي اشعار
تحديث 1.1.22.95

gggggggggggggggffffffffffffff.webp



رابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ملف config.ini تجده مع اصدار الي حملته من موقع رسمي لهواوي
قم بوضع ملفconfig.ini مع ملف تصطيب
 
توقيع : Hossam Fahim
عودة
أعلى