مشكلة الرسالة Windows Cannot Find fservice.exe
أولا قبل أي حاجة هنتأكد ان جهازك مش مصاب بتورجان ..
هو السبب المشهووووور جدا للرسالة دي ان الجهاز يكون مصاب بنوع من انواع التورجانات اسمو ..
Troj/Prorat-D
هو الي مسبب المشكلة دي كلها او ان فعلا الملف fservice.exe اتمسح من غير قصد والويندوز بيحاول يشغلو عند كل StartUp ومش بيلاقيه !! لو فرضنا كده يبقى بكل بساطة تدخل من السيف موود
او ماتشغل الجهاز اضغط F8 وتختار Safe Mode وبعدين تروح على Start>Run>Msconfig>StartUp
وتشيل العلامة من عند الملف أو من عند برنامج الي بيشتغل في الStartUp وبيستخدم الملف ده كشيء أساسي يعني شوف البرامج الي في الستارت أب ممكن تستخدم الملف ده !!..
موضوع الفايرس ,.. كالتالي ..
Troj/Prorat-D
حصان طروادي
وكمان معروف بــ Backdoor.Prorat.10b3
يسمي نفسه بأحد هذه الأسماء
FSERVICE.EXE, FFSERVICE.EXE, DSERVICE.EXE, LSERVICE.EXE, SSERVICE.EXE ,WSERVICE.EXE.
بيصيب جميع أنظمة ويندوز
ودايما بيصيب الملفات :-
%System%\Main.exe
%System%\Loader.exe
%System%\Msmsg.exe
%System%\Winserv.dll
%System%\Fservice.exe
%System%\Sservice.exe
%Windir%\Winlogon.exe
وبيعدل في المفاتيح التالية في الرجيستري ..
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run
وبيفتح البورت Port من 50000 - 60000 ..
والموضوع كبيـــــــر ..
اختصرهولك في الحل
هتروح على السيف مود كالعادة بس مع اختلاف بسيط المرة دي ,,
Start Your Computer> F8> Safe mode with Command Prompt
1 - تكتب Regedit
2 - دور عن المفاتيح دي ,,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run
3 - وكل مفتاح دور فيه عن حاجة من القيم دي وامسحها ..
"MSNMESENGER"="%System%\Main.exe"
"DirectX for Microsoft Windows"="%System%\Fservice.exe"
"DirectX for Microsoft Windows"="%System%\Sservice.exe"
"StubPath"="C:\Windows\system\Sservice.exe"
4 - وبعدين دور عل المفتاح ده ,.. "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"
وعدل في القيمة دي ..
"Shell"="explorer.exe %System%\Fservice.exe"
خليها ..
"Shell"="explorer.exe"
5 - Save واخرج من الرجستري وعيد تشغيل الكمبيوتر من ال لVGA Mode أو الـ Safe Mode
واعمل Scan ببرنامج الانتي فايروس الي عندك ..
في حل اخير انك تبحث في الرجستري عن اي مفتاح يحمل القيمة fservice.exe وتمسحه نهائي..
بس ..
بالتوفيق
المفضلات