![]() |
استفسارات: حاسوبي يعاني من نوافذ مزعجة وملفات ضارة..
أهلا بكم أخوتي الكرام طمعا في كرمكم وخبرتكم اسئلكم بعض الاسئلة. - عند كتابة موضوع جديد أو رد تواجهني مشكلة عندما أريد أضافة صورة أو فلاشة أو رابط فتظهر لي هذه الرسالة http://i602.photobucket.com/albums/t...-10_013409.png ثم تظهر هذه الرسالة http://i602.photobucket.com/albums/t...-10_013457.png وعند الضغط عليها تظهر فقط temporarily allow scripted windows ولا تظهر allows allaw فهل من حل لهذه المشكلة؟ - وسؤال آخر عند فتح صفحات النت تظهر صفحات آخرى فهل من حل لإيقاف هذه الصفحات المنبثقة؟ وهذا مثال للصفحات التي تفتح معي http://i602.photobucket.com/albums/t...-10_013208.png - وآخر سؤال اليوم :icon_cool: هل من تفسير لهذه الرسالة التي ظهرت عند فتح صفحة انترنت ايضا ؟ http://i602.photobucket.com/albums/t...-10_012037.png أتمنى أن لا أكون أثقلت عليكم وعفوا لوضع عدة أسئلة غير مرتبطة ببعضها في موضوع واحد. فلو كان الرد على الاستفسارات يحتاج كثير من التوضيحات فللادارة حق تقسيم الموضوع أو كما ترى بانتظار توجيهاتكم وارشاداتكم تحياتي وتقديري |
أمرحبا أخي الكريم سرحان..
أعتقد والله أعلم أن حاسوبك به ملفات ضارة، ولذلك فطلبي منك الآن ان تتبع الشرح التالي: شرح برنامج ComboFix لتنظيف الحاسوب من مختلف الملفات الضارة المستعصية.. أيضا هناك استفسار لأختنا الكريمة أمينة بهذا القسم تطرقنا فيه للعديد من الإجراءات من أجل تجنب مختلف المشاكل، لك أن تتبع نهجه عند مواجهة أية مشاكل، وهذا رابطه: حاسوبي بطيئ والنظام يعلق مرة اخرى (مشكلة trojan DNS Changer) أيضا فكر في تغيير متصفح الأنترنت إكسبلورر لأن به ثغرات كثيرة كما إن هناك متصفحات أفضل منه بكثير، فشخصيا أستعمل متصفح أوبرا، كما إن متصفح الفايرفوكس خيار ممتاز.. ننتظ ردك بعد تطبيق الإجراءات.. مني لك أرق تحية.. |
أخي الكريم هادي جزيت خيرا اخي على سرعة الأجابة وهذا هو تقرير الـ combofix كود:
ComboFix 09-04-04.01 - Administrator 04/10/2009 23:45:05.1 - NTFSx86 MINIMAL |
وهذا تقرير hijackthis كود:
Logfile of Trend Micro HijackThis v2.0.2http://i602.photobucket.com/albums/t...-11_005148.png وماذا عن هذه الرسالة http://i602.photobucket.com/albums/t...-10_231625.png تقريبا لن أذهب للعمل الصباح :icon_cry: والله أنا أجهدتك معي كان الله في عونك ووفقك الله للخير أخي الحبيب هادي |
أهلا بك أخي سرحان من جديد..
أحاول مساعدتك قدر المستطاع أخي، وليس هناك من تعب أبدا، بل ما يتعبني الآن هو مشاكل النت التي تعترض سبيلي في تقديم يد العون.. خدمة إخوة طيبين أمثالكم فيها سعادة يا طيب ^_^ تقرير HijackThis يظهر العديد من المفاتيح التي عليك التخلص منها، وهي التالية: كود:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://toolbar.inbox.com/search/ie.aspx?tbid=160284احذف تلك المفاتيح، وأعد تشغيل الحاسوب ووافيني بتقرير جديد بأداة HijackThis.. بالتوفيق أخي ومني لك أرق تحية.. |
أخي الفاضل هادي شكرا جزيلا لك لما تقدمه من معاونة ومساعدة لي ولكل أمل وهاهو آخر تقرير من الـ hijack أتمنى ان تكون الأمور على خير وهذا بعد ان قمت بحذف كل أشرطة الـ toolbar وحذف المفاتيح التي تفضلت بذكرها yahoo, google, box???and windows live وبالنسبة للـ windows live لم أتمكن من حذفه من الـ add or remove فحذفته من الـ C فهل من مشكل؟ كود:
Logfile of Trend Micro HijackThis v2.0.2لك خالص شكري وتقديري وأدام الله الأخوة بيننا في الله |
أهلا بك أخي سرحان..
لا شكر على واجب أخي فهذا واجب.. جيد أنك حذفت تلك الأشرطة، وما تبقى في التقرير هو بقاياها في الروجستري (عبارة عن مفاتيح) يجب حذفها مادام لا ضرورة لها الآن، لذلك قم بحذف المفاتيح التالية: كود:
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll (file missing)كود:
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exeأما مسألة ظهور الكود في الفايرفوكس فهي مشكلة لا تؤثر على الكود لأنه يمكن نسخه، ومع ذلك فسنحاول تصحيح الأمر إن شاءا لله، وهي مشكلة متعلقة بالفايرفوكس فقط على ما يبدو(الأمر طبيعي عندي في أوبرا وأيضا يبدو الأمر عاديا في الإكسبلورر).. بعد تطبيق هذه الأمور، أعد التشغيل وانشر تقريرا جديدا.. موفق ومني لك أرق تحية.. |
شكرا مجددا لك أخي الكريم هادي قمت بحذف ما ذكرت بالاضافة الى ثلاث مفاتيح ملفات مفقودة خاصة ببرنامج nero وهذا هو آخر تقرير كود:
Logfile of Trend Micro HijackThis v2.0.2C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe فلم اجده في البرنامج فقط في التقرير فالبرنامج يبدأ من R1 وهنا سؤال من باب العلم بالشيء ألاحظ ان End of file - 7935 bytes End of file - 8970 bytes End of file - 12092 bytes فما معنى هذا فكل مرة تنقص ؟ دمت بحفظ الرحمن أخي الكريم وعذرا للـتأخر في الرد فالنت فصل عندي |
أهلا بك أخي الكريم سرحان من جديد..
يبدو التقرير سليما ولله الحمد، إلا من المفتاح التالي: كود:
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exeبالنسبة لذلك السطر الذي سألت عنه بخصوص تلك القيمة التي تتناقص بعد كل فحص وحذف، فأنا لا أعرف معناها يقينا، ولكنني أرجح أن تكون تلك القيمة هي حجم الروجستري الخاص بالويندوز، ومن المعلوم أنه كلما كان هناك برامج كثيرة كلما كان حجم الروجستري كبيرا مما يؤثر على عمل النظام، وحيث إن قيمة حجمه تتضاءل بعد كل فحص وحذف، فالسبب هو أنك بعد كل فحص تحذف مجموعة من المفاتيح مما يفسر تناقص حجم الروجستري وهي إشارة طيبة.. قم بحذف المفتاح الأخير، وأخبرنا بالجديد أخي وعن حالة حاسوبك وتصفحك.. في الانتظار.. مني لك أرق تحية.. |
أخي العزيز هادي بالنسبة لهذا المفتاح لايظهر في البرنامج وانما يظهر في التقرير فقط http://i602.photobucket.com/albums/t...-11_200014.png فلا اعرف كيف احذفه حتى انني حاولت حذفه من الـ C فلم أتمكن وتظهر هذه الرسالة http://i602.photobucket.com/albums/t...-11_200623.png وعلى كل حال فقد قمنا بحملة تنظيف للجهاز وهذه النوافذ التي كانت تفتح تلقائيا توقفت، أما بالنسبة لاضافة الصور او الفلاشات فما زالت تاتي هذه الرسالة في منتديات الأمل فقط وهي ليست بالمشكلة الصعبة على ما اعتقد فكفى ... أشعر بالخجل من اشغالك أخي الحبيب ولك خالص الشكر والتقدير |
أهلا بك أخي العزيز سرحان مجددا..
أولا أرجو ألا تكرر على مسامعي لك العبارات من قبيل: اقتباس:
بالنسبة لحذف الملفات المستعصية الحذف فهذا البرنامج سيفيدك إن شاء الله، فلتجعله رفيقا لك: برنامج Unlocker أيضا هلا حددت لي أية رسالة لازالت تظهر في منتديات الأمل وهل في متصفح الفايرفوكس أم الإكسبلورر فقط؟ وهل تعذر على HijackThis حذف ذلك المفتاح؟ في الانتظار... مني لك أرق تحية.. |
اخي العزيز هادي هذه الكلمات حقا كنت اشعر بها بالخجل والأحراج ولكن كرمك هو المشجع واوعدك إن شاء الله أن لا تسمع مني مثل هذه الكلمات والآن اكتشفت ان هذه الرسائل في الاكسبلورر وليست في الفاير فوكس http://i602.photobucket.com/albums/t...-10_013409.png http://i602.photobucket.com/albums/t...-10_013457.png وهذا آخر تقرير بعد حذف SeaPort.exe - على الرغم من انني لا اعرف هذا الملف يخص أي شيء بالضبط؟؟؟ هههه- من الـ C باستخدام UNLOCKER كود:
Logfile of Trend Micro HijackThis v2.0.2ودمت بكل خير اخي الغالي |
أهلا بك مجددا أخي سرحان..
بعد بحث اتضح أن ذلك الملف الذي حذفناه مصدره مايكروسوفت، وهو متعلق بالبحث وهو من بين الأمور التي لم تلق الترحيب من عند مستخدمي الويندوز.. إليك هذا الرابط بالإنجليزي الذي يتحدث عنه وعن تولبار Live الذي يسبب مشاكل أيضا: Microsoft SeaPort Search Enhancement Broker, Office Live add-in toolbar – how to uninstall / disable ومادمت قد تمكنت من حذفه فلا بأس من حذف مفتاح الروجستري التابع له عن طريق HijackThis، وهو التالي: كود:
O23 - Service: SeaPort - Unknown owner - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (file missing)كود:
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)بالنسبة لتلك النافذة التي تظهر في الإنترنت إكسبلورر فأعتقد بأن لها علاقة بالحمايةالتي يوفرها هذا المتصفح، وأعتقد أنها تظهر لك حينما تريد إضافة بعض الأزرار والفواصل، لأن الرسالة متعلقة بالحماية من النوافذ المزعجة، وتخبرك إن كنت تثق في الموقع فقم بالموافقة عليه، ولذلك فأطلب منك القيام بالتالي: حينما تظهر النافذة التالية قم بالتأشير على الخانة ضمن الإطار الأزرق التالي حتى لا تظهر هذه النافذة مجددا: http://i56.photobucket.com/albums/g1...malnet/bar.png ومن تم وفي ذلك الشريط الذي يظهر في المتصفح اختر السماح للموقع باستعمال النوافذ التي تعمل بالجافا سكربت.. في انتظار النتيجة، مني لك أرق تحية.. |
أخي هادي عذرا للتأخر في الرد نظرا لظروف العمل بالفعل قد قمت بالأمس بحذف هذين المفتاحين فقد أكتسبت خبرة :icon_smile: لحذف كل ماهو (file missing) ولكن اليوم وددت الـتأكد فوجدت المفتاح الثاني لم يحذف فحاولت مرارا وتكرارا حذفه ولم أتمكن من حذفه حتى قمت بحذف البرنامج نفسه power dvd ولكنه مازال موجودا والغريب أن له راسب موجود في قائمة add or remove ولكن لا أستطيع حذفه من هناك!!! كود:
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe (file missing)تحياتي لك اخي العزيز وتقديري |
أهلا بك أخي العزيز سرحان من جديد، وأرجو أن يكون يومك يمر بكل خير وكما تحب إن شاء الله..
بالنسبة للبرامج وحينما نقوم بإزالتها بالطريقة العادية في ويندوز فإنها في الغالب تترك مخلفات لها في الروجستري وأحيانا في ملجد البرامج Program Files أو فيهما معا، لذلك توجد برامج مهمتها إزالة البرامج ومخلفاتها بشكل نهائي، ولعل أفضل برنامج مجاني في هذا المجال هو برنامج Revo Uninstaller الذي طرحته أختنا ايجا في الموضوع التالي: برنامج Revo Uninstaller 1.80 الخيار المجاني لإزالة البرامج من جذورها كما لم يفت مبدعتنا ايجا جزاها الله خيرا أن تنشر شرحا مفصلا لهذا البرنامج في الموضوع التالي: شرح مصور لبرنامج Revo Uninstaller الخيار المجاني لإزالة البرامج من جذورها والبرنامج يقوم بعمله بشكل فعال ولا غبار عليه ^_^ مادمت لم تتمكن من إزالة ذلك المفتاح، فماذا لو اقترحت عليك أمرا؟ وهو أن تعيد تثبيته ذلك البرنامج من جديد، وتسعمل برنامجنا هذا Revo Uninstaller لإزالته وهو في الغالب سيتكلف بإزالته وإزالة كل مخلفاته إن شاء الله.. أيضا يمكنك أن تجرب حذف ما استعصى عليك في الوضع الآمن، حيث إنه وضع لا تشتغل فيه أية ملفات أو برامج باستثناء برامج النظام الأساسية التي يحتاجها للعمل.. بالنسبة للنوافذ التي تظهر لك في الفايرفوكس فقد لا تعدو أن تكون نوافذ مزعجة تنفلت من يد الفايرفوكس أحيانا ^_^ لكن مثل تلك النوافذ تكون بكثرة في المواقع التي قد لا تنفعك وتضر أكثر مما تنفع، فلذلك احترس في اختيار ما تتصفحه يا غالي.. إن كانت تلك النوافذ في الفايرفوكس تزعجك فأخبرنا عن نوعيتها أو انشر صورا لها حتى نبحث سويا عن حل لها، وإن شاء الله لن نخيب، لكن غالبا ما أرجح أن تكون عادية ومرتبطة بنوعية المواقع التي تتصفحها، لأن تقرير نظامك الأخير كان سليما ولا شيء غريب في النظام.. بالتوفيق أخي ومني لك أرق تحية.. |
اخي الكريم هادي لك خالص الشكر والتقدير من صميم قلبي تم تحميل البرنامج وقمت بتنفيذ الشرح الرائع خطوة بخطوة وهو برنامج رائع جدا ولم يأخذ وقت إلا في تنظيف الأقراص العميق أخذ وقت طويل جدا وهذا ما أخرني في الرد تم الاختبار بالـ HijackThis وما زال هذا المفتاح موجود للأسف :sm105: وللأسف فقد حذفت هذا البرنامج من وقت تثبيته وليس لدي الخبرة الكافية على safe mode ولكن لا داعي لحذفه أخي الحبيب ما دام هذا المفتاح يحبني بعد كل هذا .. وأظن انه من النوع المسالم فلندعه وشأنه :icon_cool: وبالنسبة للنوافذ فهذه أمثله على النوافذ التي تفتح تلقائيا وهي تفتح مع أي موقع وأنا عادة تصفحي محدود في مواقع معدودة واعتقد ان هذه النوافذ ليست ضارة ولكن كان المراد التحكم بها أو الاستفسار عن لماذا تفتح تلقائيا http://i602.photobucket.com/albums/t...-12_192209.png وهذا موقع آخر وهنا أجريت تجربة للدخول فأدخلني لتسجيل دخول للـ facebook وبعد تسجيل الدخول حذرني الـ avira بوجود ملفات ضارة وقمت بحذفها ولم يدخل للـ facebook http://i602.photobucket.com/albums/t...-12_221534.png وهذا مرة أخرى ولم افتح سوى منتدانا الأمل http://i602.photobucket.com/albums/t...2_222320-1.png والآن قد تم تثبيت أربعة برامج combofix, HijackThis, Revo Uninstaller and unlocker وعندي برنامج avira الغير الحر وأظن انه اقترب انتهاءه فأريد بديل حر قوي كما أريد منك ختام الموضوع ببعض النصائح للتنسيق بين هذه البرامج أو أشغلها بصفة دورية؟؟ أم ماذا؟ لك جزيل الشكر أخي على مجهودك ومساعدتي في حل مشكلتي وعذرا لو كنت أجهدتك معي وخاصة لنقص خبرتي في هذه المجالات والآن أشعر بأن الحاسوب أصبح نظيفا وأطمننت على سلامة النظام بفضل توجيهاتك دمت اخي كما تحب ودامت الأخوة بيننا |
أهلا بك أخي سرحان..
أشعر أن نظامك لازال به ملفات ما تزعجك بتلك النوافذ، فهو أمر غير طبيعي، كما أنصحك بأن تنتبه لكل صفحة تطلب منك إدخال المعلومات وتبدو لك مشابهة لموقع معروف (كالفيسبوك في مثالنا هذا)، فتلك صفحات تكون مفخخة والغرض منها الحصول على معلومات الضحية للتلاعب بها والمصيبة أن هناك من يدخل معلومات بطاقته الإئتمانية فتتم سرقته.. لم أكن أعلم أنك تستعمل النسخة غير المرخصة من أفيرا في حين أن نسخته المجانية ممتازة وهي تعد من أفضل المكافحات الآن ولدي موضوع بخصوصها أحدثه دوريا تجده في الموضوع التالي: مكافح الفايروسات: AntiVir Personal Edition Classic لذلك فأول ما تقوم به هو حذف النسخة غير المرخصة منه وتعويضها بالنسخة المجانية.. قلت في معرض حديثك أنك لا تعرف عن الوضع الآمن بما يكفي، هل أفهم أنك لم تشغل حسابك قبلا على الوضع الآمن؟ هو ضروري لتشغيل ComboFix الذي أطلب منك إعادة تشغيله، ومن تم تشغيل الحاسوب على الوضع الآمن وموافاتي بتقرير hijackthis.. لا أرى الوقت مناسبا للنصائح يا غالي حتى أشعر أن حاسوبك بكل خير إن شاء الله ^_^ موفق ومني لك أرق تحية.. |
أخي الحبيب هادي لم أرى ولم أتوقع مثلك في حب خدمة الأخرين جزاك الله خيرا وبارك الله فيك 1- قمت بحذف الـ avira نهائيا 2- قمت بتثبيت الأفيرا الحر وأعطاني إلى 20/7/1431 هـ وعملت مسح على الوضع الأمن وهذه نتائجه كل شيء على حساب المدير فلا يوجد حساب خاص الآن كود:
كود:
|
3- قمت بتحميل الكومبو مرة اخري لأن الأفيرا قام بحذفه وكان التحميل من الرابط الأول والحجم 2.93 MB وليس 2.8 4- قبل الانتقال للوضع الأمن وقفت الأفيرا ثم قمت بتشغيل الكومبو على الوضع الأمن وكان سمة اختلافات بين ما تم والشرح فكانت الرسائل تاتي وتختفي بسرعة .. وهذا هو التقرير كود:
ComboFix 09-04-13.A2 - Administrator 04/13/2009 20:05.2 - NTFSx86 MINIMAL |
5- تشغيل الـ hijackthis وهذا هو التقرير كود:
Logfile of Trend Micro HijackThis v2.0.2أتمنى من الله إنهاء هذه المشكلة التي أستهلكت وقتك ووقتي أخي الكريم هادي اشكرك على سعة صدرك ولك خالص الشكر والتقدير على ما مدتني به من معلومات لم اسمع بها من قبل ونصحك وحرصك على حل مشكلة جهازي اكثر مني وفقك الله لما فيه الخير ولك مني ارق التحايا |
أهلا بك أخي سرحان من جديد..
من خلال التقرير يبدو أن نظامك سليم حاليا من أي مفتاح تابع لبرنامج خبيث، اللهم ذلك المفتاحان وهما غير مضرين.. جيد أنك قمت بتثبيت النسخة المجانية، كما أنك أحسنت بإجراء فحص شامل لنظامك به، ومن خلال تقريره يتضح أنه عثر على 3 إصابات وقد قام بنقلهما إلى مجلد quarantine الخاص به، وهو مجلد يمكن أن نعتبره بمثابة السجن للملفات الضارة التي يجدها المكافح، وقد عرفت عدد الإصابات والإجراء المتخد حيالهما من خلال التقرير وتحديدا الأسطر الأخيرة التي تشكل الخلاصة (ما هو ملون بالأحمر يدل على وجود ملفات ضارة تم اكتشافها): كود:
7245 Scanned directoriesقم بفتح المكافح من خلال النقر نقرة مزدوجة على أيقونته قرب الساعة، فتظهر لك نافذة البرنامج تختار منها كما هو موضح في الصورة التالية: http://i56.photobucket.com/albums/g1...uarantaine.png كل ما عليك هو أن تتبع ترتيب المراحل حسب الأرقام، فتبدأ بالخيار 1 ثم تقوم بتحديد كل الملفات (الخيار 2) وبعد ذلك تنقر على زر الحذف (3) وتوافق على الحذف.. أيضا لاحظت أن تلك الملفات الضارة تم العثور عليها كلها في في مجلد C:\System Volume Information وهو مجلد مخفي للنظام يقوم بحفظ بعض الإعدادات فيه، كما إنه يحفظ نسخ النظام حتى يمكن الرجوع إلى تاريخ سابق إذا ما واجهتنا مشاكل، ولكن المشكلة هو أن الفايروسات تعلم أن هذا المجلد التابع للنظام محمي لأنه مخفي ولا يظهر أبدا حتى إذا أظهرنا الملفات المخفية، لذلك تحفظ نفسها هناك فيكون ملاذا للعديد من الملفات الضارة إذا كان النظام غير محمي، لذلك ومادام المكافح قد عثر على الفايروسات هناك فإنني أفضل أن نقوم بعملية تمكننا من إفراغه من كل الفايروسات، حيث كل ما علينا فعله هو تعطيل ميزة استرجاع النظام فيحذف النظام كل ما في ذلك المجلد، وبعد ذلك نقوم بتفعيلها من جديد فيكون المجلد خاليا من تلك الملفات الضارة.. لمعرفة طريقة تفعيل وإبطال خاصية استرجاع النظام في ويندوز إكس بي، وكذلك لمعرفة نبذة عن مجلد C:\System Volume Information فإنني أحيلك إلى هذا الرابط لموقع إنجليزي سيفيدك إن شاء الله: System Volume Information إذن قم بتعطيل وإعادة تفعيل تلك الخاصية كما هو موضح في ذلك الرابط، وبعد ذلك إن شاء الله سيكون نظامك أفضل.. أنتظر ردك الموالي لنعرف حالة النظام، ولأحيلك إن شاء الله على بعض البرامج التي تعمل على تنظيف النظام من ملفات الروجستري وكذا الملفات غير الضرورية.. موفق أخي ومني لك أرق تحية.. |
أخي الغالي هادي شكرا لك مجددا وجزاك الله خيرا تم تعطيل وتفعيل خاصية Turn off System Restore on all drives وهذا الموقع موقع رائع فدائما ما تتحفني بمواقع وروابط مفيدة ومميزة لي استفسار بالنسبة لفحص الأفيرا ففي الوضع الامن كانت النتيجة 4 viruses وعند الانتقال للوضع العادي كانت النتيجة 3 viruses بالاضافة لملف لا يمكن فحصه. فهل من توضيح لهذا؟ وهل الفحص على الوضع الأمن لا يكون كاملا لذا اكتشف فيروسات أيضا على العادي؟ وبالنسبة للصفحات المنبثقة فما زالت تفتح مثلا عند التنقل من موضوع لموضوع على الأمل أو الانتقال للموضع المتطور، ولو ظللت أتصفح في صفحة واحدة فلا تظهر هذه الصفحات. والغريب انها توقفت على الاكسبلورر!! بانتظارك دائما أخي هادي ودمت كما تحب ودامت الأخوة بيننا |
أخي هادي -أعزك الله- يسرني أن أخبرك بهذا الخبر فقد قمت بالغاء تثبيت الفاير فوكس من قليل وتثبيته مرة اخرى وتوقفت تلك النوافذ المنبثقة ويبدو لي أن ياهوو تول بار كان له دخل بهذه المشكلة فقد كنت عجزت في إلغاءه من الفاير فوكس من قبل لذلك ألغيت الفايرفوكس تماما بالريفو أنستول وثبته من جديد فتوقفت تلك النوافذ |
أهلا بك مجددا أخي سرحان وعذرا على تأخري في الرد عليك..
اقتباس:
اقتباس:
هل أفهم أن النظام الآن صار سليما معافى ولا مشاكل؟ أرجو أن تمدني بتقرير HijackThis للاطلاع على حالة المريض ^_^ موفق ومني لك أرق تحية.. |
أخي الفاضل هادي شكرا لك مجددا وجزاك الله خيرا... أود أن ألفت أنتباهك بأنني بالفعل قد قدمت لك تقرير فحص الافيرا في الوضعين -في مشاركة واحدة- لان ما فهمت من كلامك أنك لم تتطلع على التقريرين، وهنا أود الاستفسار عن كيفية أو أمكانية أخذ رابط مشاركة واحدة فقط من موضوع؟ والآن أقدم لك عزيزي تقرير HijackThis للاطلاع على حالة المريض ^_^ -شفاه الله وعافاه- كود:
Logfile of Trend Micro HijackThis v2.0.2بانتظارك من جديد للافادة ولك خالص شكري ووتقديري واحترامي |
أهلا بك أخي العزيز سرحان مجددا..
معك حق أخي فلقد سبق وأدرجت تقريري Avira لكن أرجو أن تعذر سهوي فالفيروس الصيني اللعين الذي أصاب أجهزتنا أنساني نفسي ^_^ بعد الرجوع إلى التقريرين لاحظت أنه في الوضع الآمن تم كشف الملفات التالية كملفات ضارة: كود:
C:\Documents and Settings\Administrator\Desktop\New Folder\ComboFix.exeأما في الوضع العادي فقد تم العثور على الملفات الضارة التالية: كود:
C:\System Volume Information\_restore{2FCFF432-6BE0-475C-BE2F-5E9914F3CB75}\RP165\A0045583.exeأرجو أن يكون ردي هذا قد وضح لك الأمر أخي سرحان.. فهل أنت معي على الخط؟ ^_^ بالنسبة للتقرير أخي فهو سليم ولله الحمد إلا من ذلك الملفين وهما غير ضارين على كل حال.. أيضا أنصحك بتعطيل خيار استرجاع النظام على أجزاء القرص الصلب باستثناء الجزء C، لأن الجزء C هو الذي يكون فيه النظام مثبتا مع البرامج، بينما الأجزء الأخرى نحفظ فيها ملفاتنا غالبا، لذلك من الأفضل تعطيل خيار الاسترجاع فيها عبر اتباع الطريقة نفسها السابقة، فقط في تبويب الاسترجاع تحد الجزء الذي تريد إلغاء خيار الاسترجاع عنه ثم تنقر على زر parametres ومن تم تؤشر على خانة تعطيل الاسترجاع الخاصة بهذا الجزء، وتتبع الطريقة نفسها مع الأجزاء الأخرى وتبقى الأمر طبيعيا بالنسبة للجزء C. إذا بدا لك شيئا مبهما فأنا معك لتوضيح الأمر بالصور إذا احتجت لذلك أخي.. موفق ومني لك أرق تحية.. |
أخي الفاضل هادي كان الله في عونك ووفقك الله للقضاء على هذا الفيروس الصيني... فالصين ما دامت طرقت أبواب الفيروسات فسوف تنتشر في العالم كله.... وربنا يسترها ^_^ وصلت التوضيحات وهي منطقية ومقنعة -على حد علمي- الشيء الوحيد الذي كان مبهم parametres الفرنسية التي تعني settings ^_^ ولكن تم التعامل مع الموقف وتم تعطيل خيار استرجاع النظام وتفعليه لقرصي الـ D & E واخيرا كان لي استفسار عن كيفية أو أمكانية أخذ رابط مشاركة واحدة فقط من موضوع؟ ولا تنسى النصائح حول التنسيق بين هذه البرامج الخاصة بالنظام وضبطه.... بارك الله فيك اخي الكريم هادي وجزاك الله خيرا وادام الله الأخوة بيننا |
أهلا بك أخي سرحان من جديد هنا ^_^
معك حق أخي، فالفايروسات القادمة من الصين تكون صعبة وربما يرجع السبب لكون النظام المسكين يجهل لغتهم الأقرب إلى الطلاسيم وهو معذور في ذلك ^_^ جيد أنك تمكنت من إلغاء خيار الاسترجاع على الأجزاء الأخرى عدا الجزء C، وعذرا لأنني أدرج الشروحات بمصطلحات فرنسية أحيانا لأن نظامي يعمل بواجهة فرنسية.. بالنسبة لطريقة نسخ رابط مشاركة معينة، فيمكن ذلك عن طريق نسخ الرابط المضمن في رقم المشاركة (سواء كانت موضوعا أو ردا) كما هو موضح في الصورة التالية: http://i56.photobucket.com/albums/g1.../post-link.png حيث يمثل الرقم الذي أطرته بالأحمر رقم المشاركة، وهو في الوقت نفسه رابط الصفحة المنفردة للمشاركة، وما عليك سوى نسخه ونشره في أي مكان تريد.. أما فيما يخص البرامج التي أنصحك باستعمالها فهي في العادة تتعلق بتحسين عمل النظام وتنقيته من الملفات الزائدة سواء المؤقتة أو المفاتيح الزائدة في الروجستري، إليك أهمها المنشور في منتديات الأمل من طرف أختنا الكريمة ايجا جزاها الله خيرا: برنامج تنظيف الجهاز المجاني CCleaner إليكم Glary Utilities: حزمة مجانية من الأدوات لصيانة النظام و تحسينه برنامج Quicksys RegDefrag 2.1 لإلغاء تجزئة الريجيستري كما وبمتابعتك لجديد البرامج معنا فإننا سنعمل على نشر كل ما نراه مهما أخي وطبعا مجانيا، كما لا تنس مراجعة قسم الشروحات حيث ستجد شروحات مفيدة.. تلك برامج يستحسن تشغيلها بين الحين والآخر لتنقية النظام من الشوائب، مما يحسن أداء النظام إن شاء الله.. أيضا لا تنس تلك الأدوات خصوصا ComboFix حينما تشعر أن حالة النظام غير مستقرة.. آمل أن تنفعك هذه النصائح أخي العزيز سرحان، ولأية استفسارات أخرى فنحن رهن الإشارة أخي بما نعلم.. موفق ومني لك أرق تحية.. |
لك خالص الشكر والتقدير اخي العزيز هادي حقا كلمة شكر لا تكفي حقك مزيد من البرامج ^_^ ما كنت اقصد الاستفسار عنه هو التنسيق بين ComboFix و revo uninstaller و hijackthis بالاضافة للافيرا ولا مزيد من البرامج ^_^ فأشعر بانني أتوه بين هذه البرامج فهل هذه الثلاث يغني عن الأخرون؟ أم ان هناك ضرورة من تحميل هذه البرامج الاخرى؟ ام انها تكميلية أي يكملوا بعض؟؟ كما اريد الاستفسار ايضا عن البرامج الموجودة بالـ add or remove أو الـ revo هل أي منها له علاقة بالـ system لأن هناك برامج لا أدري متى قمت بتحميلها ولا أدرى ما هي ^_^ فلو قمت بإلغاء تثبيت ما لا أحتاج أوما لا اعرفه بالضبط يضر بالـنظام؟؟ دمت اخي لاستفساراتنا واعانك الله علينا ^_^ |
أهلا بك أخي العزيز سرحان واعذر تأخري في الرد عليك بسبب مشاكل النت اليوم..
اقتباس:
أيضا لا تنس أهمية برامج تنقية النظام وهي موجودة بقسم البرامج، ولا تنس أيضا أن تعرج على قسم الشروحات فستجد فيه ما يسرك إن شاء الله ^_^ أرجو أن أكون قد أجبتك على كل الاستفسارات التي وردت في ردك أخي ولم يفتني رد ما ^_^ موفق أخي ومني لك أرق تحية.. |
أخي الفاضل هادي.. من يجب عليه الاعتذار هو أنا لتأخري في الردود وقلة مشاركاتي وانشغالي عن الأمل بعض الشيء، فألتمس العفو والسماح جزاك الله خيرا على التوضيحات والنصائح الغالية، وزادك الله من علمه النافع واليوم استفسار جديد للأسف ^_^، كنت اعتقدت باننا سوف نغلق الموضوع اليوم، ولكن norton قام بعمل الفحص والنتيجة 28 ************************s و 5 viruses ويطلب تثبيت norton 360 لأنه لا يقوم بالاصلاح، وكانت هذه الرسائل تاتي من حين لآخر مع اختلاف عدد الكوكيز والفيروس ولكني من فترة قد سالت صديق فقال لي دعه وشانه ^_^، فكنت أغلقه بدون عمل اي اصلاح، والآن جاءت هذه الرسالة فقلت لا اتردد بسؤالك أخي الكريم هادي وهذه صورة لرسالة النورتون http://i602.photobucket.com/albums/t...-20_190246.png بارك الله فيك اخي هادي وجعلك سندا وعونا لكل امل |
أهلا بك أخي سرحان من جديد..
اقتباس:
بالنسبة لاستفسارك أخي: إذا قمت بفحص شامل بالمكافح أفيرا ولم يخبرك بوجود شيء فلا تستعمل غيره، والمكافح Norton قد ولى زمنه منذ زمن، حتى إن بعض نسخه كانت تسبب مشاكل لا تحص للنظام بسبب ثقله على الجهاز حتى يصبح نفسه هو المشكل، وهذه النسخة التي قمت بفحص عليها قد تكون نتائجها غير صحيحة مادامت تطلب منك تثبيت نسخة أخرى للحذف، وغالبا ما ستكون النسخة الأخرى تجارية وتلك سياسة أحيانا مقصودة لبيع المنتوج، لكنني أراها طريقة غير سليمة، فمن يفرض نفسه باحترام يستحق أن يُحترم برأيي.. لذلك رأيي أن تحذف أصلا ذلك البرنامج، واكتفي بما لديك الآن مما عرفته معنا، وتابع جديدنا وإن شاء الله سترى ما يسرك.. أرجو أن يكون الرد واضحا أخي العزيز.. مني لك أرق تحية.. |
باتأكيد اخي هادي الرد واضح جدا وخلاصة ^_^ ، وتم إلغاء النورتون نهائيا، وللعلم انا لم اقوم بعمل فحص بالنورتون ولكنه كان يعمل تلقائيا كل فترة -الله يرحمه- ^_^ إلى اللقاء في استفسارات ومساعدات اخرى إن شاء الله وجزاك الله خيرا أخي الكريم هادي على ما تقوم به من مجهود في خدمة كل أمل وتقبل الله منك عملك الخير وكتبه الله في ميزان أعمالك |
الحمد لله أن وفقنا لحل المشكل أخي سرحان..
خيرا فعلت بإزالة النورتن، والآن أحسبك تعلم أهم الخطوات والأدوات التي يمكنك الاعتماد عليها لإبقاء نظامك سليما معافى إن شاء الله، وإذا ما أشكل عليك أمر آخر أخي فنحن رهن الإشارة بما نعلم كما تعلم ^_^ حاولت اقتراح عنوان ملائم للموضوع حسب المشكل الحقيقي.. تم إغلاق الموضوع.. موفق أخي ومني لك أرق تحية.. |
| الساعة الآن 04:59 |