![]() |
أهلا بك أخي سرحان من جديد..
من خلال التقرير يبدو أن نظامك سليم حاليا من أي مفتاح تابع لبرنامج خبيث، اللهم ذلك المفتاحان وهما غير مضرين.. جيد أنك قمت بتثبيت النسخة المجانية، كما أنك أحسنت بإجراء فحص شامل لنظامك به، ومن خلال تقريره يتضح أنه عثر على 3 إصابات وقد قام بنقلهما إلى مجلد quarantine الخاص به، وهو مجلد يمكن أن نعتبره بمثابة السجن للملفات الضارة التي يجدها المكافح، وقد عرفت عدد الإصابات والإجراء المتخد حيالهما من خلال التقرير وتحديدا الأسطر الأخيرة التي تشكل الخلاصة (ما هو ملون بالأحمر يدل على وجود ملفات ضارة تم اكتشافها): كود:
7245 Scanned directoriesقم بفتح المكافح من خلال النقر نقرة مزدوجة على أيقونته قرب الساعة، فتظهر لك نافذة البرنامج تختار منها كما هو موضح في الصورة التالية: http://i56.photobucket.com/albums/g1...uarantaine.png كل ما عليك هو أن تتبع ترتيب المراحل حسب الأرقام، فتبدأ بالخيار 1 ثم تقوم بتحديد كل الملفات (الخيار 2) وبعد ذلك تنقر على زر الحذف (3) وتوافق على الحذف.. أيضا لاحظت أن تلك الملفات الضارة تم العثور عليها كلها في في مجلد C:\System Volume Information وهو مجلد مخفي للنظام يقوم بحفظ بعض الإعدادات فيه، كما إنه يحفظ نسخ النظام حتى يمكن الرجوع إلى تاريخ سابق إذا ما واجهتنا مشاكل، ولكن المشكلة هو أن الفايروسات تعلم أن هذا المجلد التابع للنظام محمي لأنه مخفي ولا يظهر أبدا حتى إذا أظهرنا الملفات المخفية، لذلك تحفظ نفسها هناك فيكون ملاذا للعديد من الملفات الضارة إذا كان النظام غير محمي، لذلك ومادام المكافح قد عثر على الفايروسات هناك فإنني أفضل أن نقوم بعملية تمكننا من إفراغه من كل الفايروسات، حيث كل ما علينا فعله هو تعطيل ميزة استرجاع النظام فيحذف النظام كل ما في ذلك المجلد، وبعد ذلك نقوم بتفعيلها من جديد فيكون المجلد خاليا من تلك الملفات الضارة.. لمعرفة طريقة تفعيل وإبطال خاصية استرجاع النظام في ويندوز إكس بي، وكذلك لمعرفة نبذة عن مجلد C:\System Volume Information فإنني أحيلك إلى هذا الرابط لموقع إنجليزي سيفيدك إن شاء الله: System Volume Information إذن قم بتعطيل وإعادة تفعيل تلك الخاصية كما هو موضح في ذلك الرابط، وبعد ذلك إن شاء الله سيكون نظامك أفضل.. أنتظر ردك الموالي لنعرف حالة النظام، ولأحيلك إن شاء الله على بعض البرامج التي تعمل على تنظيف النظام من ملفات الروجستري وكذا الملفات غير الضرورية.. موفق أخي ومني لك أرق تحية.. |
أخي الغالي هادي شكرا لك مجددا وجزاك الله خيرا تم تعطيل وتفعيل خاصية Turn off System Restore on all drives وهذا الموقع موقع رائع فدائما ما تتحفني بمواقع وروابط مفيدة ومميزة لي استفسار بالنسبة لفحص الأفيرا ففي الوضع الامن كانت النتيجة 4 viruses وعند الانتقال للوضع العادي كانت النتيجة 3 viruses بالاضافة لملف لا يمكن فحصه. فهل من توضيح لهذا؟ وهل الفحص على الوضع الأمن لا يكون كاملا لذا اكتشف فيروسات أيضا على العادي؟ وبالنسبة للصفحات المنبثقة فما زالت تفتح مثلا عند التنقل من موضوع لموضوع على الأمل أو الانتقال للموضع المتطور، ولو ظللت أتصفح في صفحة واحدة فلا تظهر هذه الصفحات. والغريب انها توقفت على الاكسبلورر!! بانتظارك دائما أخي هادي ودمت كما تحب ودامت الأخوة بيننا |
أخي هادي -أعزك الله- يسرني أن أخبرك بهذا الخبر فقد قمت بالغاء تثبيت الفاير فوكس من قليل وتثبيته مرة اخرى وتوقفت تلك النوافذ المنبثقة ويبدو لي أن ياهوو تول بار كان له دخل بهذه المشكلة فقد كنت عجزت في إلغاءه من الفاير فوكس من قبل لذلك ألغيت الفايرفوكس تماما بالريفو أنستول وثبته من جديد فتوقفت تلك النوافذ |
أهلا بك مجددا أخي سرحان وعذرا على تأخري في الرد عليك..
اقتباس:
اقتباس:
هل أفهم أن النظام الآن صار سليما معافى ولا مشاكل؟ أرجو أن تمدني بتقرير HijackThis للاطلاع على حالة المريض ^_^ موفق ومني لك أرق تحية.. |
أخي الفاضل هادي شكرا لك مجددا وجزاك الله خيرا... أود أن ألفت أنتباهك بأنني بالفعل قد قدمت لك تقرير فحص الافيرا في الوضعين -في مشاركة واحدة- لان ما فهمت من كلامك أنك لم تتطلع على التقريرين، وهنا أود الاستفسار عن كيفية أو أمكانية أخذ رابط مشاركة واحدة فقط من موضوع؟ والآن أقدم لك عزيزي تقرير HijackThis للاطلاع على حالة المريض ^_^ -شفاه الله وعافاه- كود:
Logfile of Trend Micro HijackThis v2.0.2بانتظارك من جديد للافادة ولك خالص شكري ووتقديري واحترامي |
أهلا بك أخي العزيز سرحان مجددا..
معك حق أخي فلقد سبق وأدرجت تقريري Avira لكن أرجو أن تعذر سهوي فالفيروس الصيني اللعين الذي أصاب أجهزتنا أنساني نفسي ^_^ بعد الرجوع إلى التقريرين لاحظت أنه في الوضع الآمن تم كشف الملفات التالية كملفات ضارة: كود:
C:\Documents and Settings\Administrator\Desktop\New Folder\ComboFix.exeأما في الوضع العادي فقد تم العثور على الملفات الضارة التالية: كود:
C:\System Volume Information\_restore{2FCFF432-6BE0-475C-BE2F-5E9914F3CB75}\RP165\A0045583.exeأرجو أن يكون ردي هذا قد وضح لك الأمر أخي سرحان.. فهل أنت معي على الخط؟ ^_^ بالنسبة للتقرير أخي فهو سليم ولله الحمد إلا من ذلك الملفين وهما غير ضارين على كل حال.. أيضا أنصحك بتعطيل خيار استرجاع النظام على أجزاء القرص الصلب باستثناء الجزء C، لأن الجزء C هو الذي يكون فيه النظام مثبتا مع البرامج، بينما الأجزء الأخرى نحفظ فيها ملفاتنا غالبا، لذلك من الأفضل تعطيل خيار الاسترجاع فيها عبر اتباع الطريقة نفسها السابقة، فقط في تبويب الاسترجاع تحد الجزء الذي تريد إلغاء خيار الاسترجاع عنه ثم تنقر على زر parametres ومن تم تؤشر على خانة تعطيل الاسترجاع الخاصة بهذا الجزء، وتتبع الطريقة نفسها مع الأجزاء الأخرى وتبقى الأمر طبيعيا بالنسبة للجزء C. إذا بدا لك شيئا مبهما فأنا معك لتوضيح الأمر بالصور إذا احتجت لذلك أخي.. موفق ومني لك أرق تحية.. |
أخي الفاضل هادي كان الله في عونك ووفقك الله للقضاء على هذا الفيروس الصيني... فالصين ما دامت طرقت أبواب الفيروسات فسوف تنتشر في العالم كله.... وربنا يسترها ^_^ وصلت التوضيحات وهي منطقية ومقنعة -على حد علمي- الشيء الوحيد الذي كان مبهم parametres الفرنسية التي تعني settings ^_^ ولكن تم التعامل مع الموقف وتم تعطيل خيار استرجاع النظام وتفعليه لقرصي الـ D & E واخيرا كان لي استفسار عن كيفية أو أمكانية أخذ رابط مشاركة واحدة فقط من موضوع؟ ولا تنسى النصائح حول التنسيق بين هذه البرامج الخاصة بالنظام وضبطه.... بارك الله فيك اخي الكريم هادي وجزاك الله خيرا وادام الله الأخوة بيننا |
أهلا بك أخي سرحان من جديد هنا ^_^
معك حق أخي، فالفايروسات القادمة من الصين تكون صعبة وربما يرجع السبب لكون النظام المسكين يجهل لغتهم الأقرب إلى الطلاسيم وهو معذور في ذلك ^_^ جيد أنك تمكنت من إلغاء خيار الاسترجاع على الأجزاء الأخرى عدا الجزء C، وعذرا لأنني أدرج الشروحات بمصطلحات فرنسية أحيانا لأن نظامي يعمل بواجهة فرنسية.. بالنسبة لطريقة نسخ رابط مشاركة معينة، فيمكن ذلك عن طريق نسخ الرابط المضمن في رقم المشاركة (سواء كانت موضوعا أو ردا) كما هو موضح في الصورة التالية: http://i56.photobucket.com/albums/g1.../post-link.png حيث يمثل الرقم الذي أطرته بالأحمر رقم المشاركة، وهو في الوقت نفسه رابط الصفحة المنفردة للمشاركة، وما عليك سوى نسخه ونشره في أي مكان تريد.. أما فيما يخص البرامج التي أنصحك باستعمالها فهي في العادة تتعلق بتحسين عمل النظام وتنقيته من الملفات الزائدة سواء المؤقتة أو المفاتيح الزائدة في الروجستري، إليك أهمها المنشور في منتديات الأمل من طرف أختنا الكريمة ايجا جزاها الله خيرا: برنامج تنظيف الجهاز المجاني CCleaner إليكم Glary Utilities: حزمة مجانية من الأدوات لصيانة النظام و تحسينه برنامج Quicksys RegDefrag 2.1 لإلغاء تجزئة الريجيستري كما وبمتابعتك لجديد البرامج معنا فإننا سنعمل على نشر كل ما نراه مهما أخي وطبعا مجانيا، كما لا تنس مراجعة قسم الشروحات حيث ستجد شروحات مفيدة.. تلك برامج يستحسن تشغيلها بين الحين والآخر لتنقية النظام من الشوائب، مما يحسن أداء النظام إن شاء الله.. أيضا لا تنس تلك الأدوات خصوصا ComboFix حينما تشعر أن حالة النظام غير مستقرة.. آمل أن تنفعك هذه النصائح أخي العزيز سرحان، ولأية استفسارات أخرى فنحن رهن الإشارة أخي بما نعلم.. موفق ومني لك أرق تحية.. |
لك خالص الشكر والتقدير اخي العزيز هادي حقا كلمة شكر لا تكفي حقك مزيد من البرامج ^_^ ما كنت اقصد الاستفسار عنه هو التنسيق بين ComboFix و revo uninstaller و hijackthis بالاضافة للافيرا ولا مزيد من البرامج ^_^ فأشعر بانني أتوه بين هذه البرامج فهل هذه الثلاث يغني عن الأخرون؟ أم ان هناك ضرورة من تحميل هذه البرامج الاخرى؟ ام انها تكميلية أي يكملوا بعض؟؟ كما اريد الاستفسار ايضا عن البرامج الموجودة بالـ add or remove أو الـ revo هل أي منها له علاقة بالـ system لأن هناك برامج لا أدري متى قمت بتحميلها ولا أدرى ما هي ^_^ فلو قمت بإلغاء تثبيت ما لا أحتاج أوما لا اعرفه بالضبط يضر بالـنظام؟؟ دمت اخي لاستفساراتنا واعانك الله علينا ^_^ |
أهلا بك أخي العزيز سرحان واعذر تأخري في الرد عليك بسبب مشاكل النت اليوم..
اقتباس:
أيضا لا تنس أهمية برامج تنقية النظام وهي موجودة بقسم البرامج، ولا تنس أيضا أن تعرج على قسم الشروحات فستجد فيه ما يسرك إن شاء الله ^_^ أرجو أن أكون قد أجبتك على كل الاستفسارات التي وردت في ردك أخي ولم يفتني رد ما ^_^ موفق أخي ومني لك أرق تحية.. |
| الساعة الآن 06:03 |