![]() |
يبدو لي أن نظامك يعاني الكثير من مخلفات الملفات الضارة، لكن عجبا أن ComboFix لم يؤثر في عمل نظامك؟ أنت لم تجيبيني على سؤالي السابق، وهل حملت ComboFix من موقعه وأجريت به الفحص كما في الشرح في الوضع الآمن؟
أنتظر أجوبتك عن أسئلتي هذه لنكمل المشوار.. مني لك أرق تحية.. |
نعم أخي لقد قمت بتحميل ComboFix و أجريت الفحص كما هو موضح في الشرح على الوضع الأمن. على ما يبدو أن الجهاز لم يعد به مشكل بعد الفحص، و المشكلة الوحيدة التي لاتزال لدي هي ضعف la connexion و أحتاج في كل مرة إلى إعادة تشغيلها . |
إذن جيد أنك أجبت عن السؤال المتعلق بحال النظام بعد تشغيل ComboFix، وفي الحقيقة كان عليك إخباري بذلك لنعرف تقدم الحالة، وبهذا يكون تفسير تقرير HijackThis قد اقترب من الفهم..
من خلال تقرير HijackThis يبدو أن هناك العديد من المخلفات التي تركتها تلك الملفات الضارة التي كانت، وللتخلص من تلك المخلفات (والتي تكون مستقرة في روجستري النظام)، عليك القيام بالآتي: - تجرين فحصا جديدا كما فعلت سابقا بأداة HijackThis وبعد ظهور التقرير لا تغلقي الأداة، بينما يمكنك إغلاق التقرير. - تتوجهين إلى واجهة الأداة حيث تقومين بالتأشير على المفاتيح التالية: كود:
R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dllكود:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)كود:
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dllكود:
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaze.dllكود:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13كود:
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13http://i56.photobucket.com/albums/g1...hijack-fix.png :062: حيث عليك أولا التأشير على المفاتيح أعلاه (أما المفاتيح التي ترينها في الصورة فهي على سبيل المثال فقط)، وبعد التأشير على كل الأسطر الموضحة، تنقرين على زر Fix checked المؤطر بالأزرق، وتوافقين على رسالة التأكيد. بعد ذلك أعيدي تشغيل الحاسوب، ثم قومي بإجراء فحص جديد بأداة HijackThis وأرفقي لنا التقرير الجديد في ردك الموالي.. أتمنى أن يكون الأمر واضحا لك أختي.. موفقة ومني لك أرق تحية.. |
هذا هو التقرير بعد الفحص الجديد
كود:
Logfile of Trend Micro HijackThis v2.0.2 |
معك من جديد..
ألاحظ أختي زمردة أنك لا تبدين أية ملاحظات عن حالة النظام عندك، فكيف لي أن أتكهن بحالته؟ ^_^ عموما هناك مفتاحان لم يتم التخلص منهما، وهما التاليين: كود:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13كود:
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13في الانتظار... مني لك أرق تحية.. |
بعد عملية الفحص آتضح بأن البرنامج لا يقوم بالتخلص من هاذين المفتاحين
كود:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13كود:
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C07FF2D-981F-41ED-A244-811868A3EB7D}: NameServer = 196.217.246.211 212.217.0.13كود:
Logfile of Trend Micro HijackThis v2.0.2أي عندما أختار Redémarrer أو عند تثبيت برنامج ما و يقوم الجهاز بإعادة التشغيل التلقائية، لا يشتعل لأضطر إلى إطفائه يشكل نهائي و بعدها أقوم بتشغيله. أتمنى أن تكون قد فهمت أخي ما أريد قوله ^_^ للأن لم ألاحظ أي مشاكل و على ما يبدو أن العمل يسير في المسار الصحيح و الفضل كله يرجع لك أخي هادي ^_^ |
المفتاحان المتبقيان هما بسبب ملف تجسس من نوع تروجان، لذلك أقترح عليك مراحل أرجو أن تطبقيها لننظر بعدها في أمر تشغيل الحاسوب وغير ذلك..
- احرصي على التوفر على الأداتين ComboFix و hijackThis على سطح المكتب أو أي مسار أنت تعرفينه لأننا سنحتاجهما في الوضع الآمن، - أعيدي تشغيل الحاسوب على الوضع الآمن وشغلي برنامج ComboFix، وإذا أعاد تشغيل الحاسوب فادخلي مجددا على الوضع الآمن ليكمل عمله، - عند الدخول مجددا على الوضع الآمن وانتهاء comboFix من عمله، قومي بتشغيل HijackThis الآن وتخلصي من المفتاحين إن وجدا، - أعيدي تشغيل الحاسوب على الوضع العادي ثم أرفقي تقريرا جديدا باستعمال HijackThis في الوضع العادي. أرجو أن تتمكني باستعمال هذه الخطوات من التخلص من هذا الملف الضار، والذي يقوم بالتحكم في نتائج بحث محرك جوجل حيث يحيلك على نتائج غير التي تظهر.. في حالة عدم التمكن من التخلص بهذه الطريقة من المفتاحين المذكورين، سنضطر حينها لاستعمال أداة أخرى.. في الانتظار.. مني لك أرق تحية.. |
ها قد عدت من جديد
والتقرير للأسف الشديد لا يوحي بشيء جديد والمفتاحين لم تنجح عملية إزالتهما هذا هو التقرير كود:
Logfile of Trend Micro HijackThis v2.0.2 |
نتابع المشوار إذن ^_^
سوف نقوم بفحص النظام مجددا لكن هذه المرة بالأداة SmitFraudFix، والتي يمكن تحميلها من خلال الرابط المباشر التالي: أداة SmitFraudFix وإليك الخطوات التي عليك اتباعها: - حملي الأداة من الرابط السابق واحفظيها على سطح المكتب، - أعيدي تشغيل الحاسوب على الوضع الآمن، - قومي بتشغيل الأداة SmitFraudFix واختاري الخيار 2 لأننا سننظف النظام. - قد تطلب منك الأدة تنظيف الروجستري وافقي بالضغط على الحرف O (أي نعم = Oui)، - إذا طلبت منك الأدة تصحيح خلل ما في ملف ما فوافقي بالطريقة السابقة نفسها. - بعد انتهاء الأداة شغلي الحاسوب على الوضع العادي وانشري مجددا تقرير HijackThis. أنصحك بزيارة صفحة الأداة من خلال الرابط التالي: SmitFraudFix وخصوصا الجزء المتعلق بتنظيف النظام (Nettoyage).. إذا كنت ترين أنك قد تنسين مرحلة ما، فأنصحك بتسجيل النقاط الهامة في ورقة أو طبع هذا الرد إن كنت تتوفرين على طابعة. أتمنى لك التوفيق أختي، وفي الانتظار.. مني لك أرق تحية.. |
على ما يبدو أن المشوار سيطول ^_^
أتعبتك معي كثيرا بمشاكل هذا الجهاز التي لا تنتهي لقد حفظت المراحل، و ستكون لي عودة مع التقرير بعد حين أتمنى أن تكون المرة الأخيرة ويبشر التقرير بخير إن شاء الله ^_^ |
| الساعة الآن 04:36 |