عرض مشاركة واحدة
قديم 18-04-2009, 08:14   #6
معلومات العضو
عبد الهادي اطويل
ادارة الأمل
الصورة الرمزية عبد الهادي اطويل






عبد الهادي اطويل غير متصل

آخر مواضيعي

افتراضي

أهلا بك أخي العزيز سرحان مجددا..
معك حق أخي فلقد سبق وأدرجت تقريري Avira لكن أرجو أن تعذر سهوي فالفيروس الصيني اللعين الذي أصاب أجهزتنا أنساني نفسي ^_^
بعد الرجوع إلى التقريرين لاحظت أنه في الوضع الآمن تم كشف الملفات التالية كملفات ضارة:

كود:
C:\Documents and Settings\Administrator\Desktop\New Folder\ComboFix.exe
C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
C:\Program Files\SWiSHE.NET\SWiSH2 Book\source\sjc.txt
D:\شرح compo fix\ComboFix.exe
وكما ترى فإنها جلها مرتبطة ببرنامج ComboFix الذي ألاحظ أن برنامج Avira يعتبره ملفا ضارا بعد مدة من وجوده على الحاسوب، وقد يرجع هذا الأمر إلى الطبيعة البرمجية للبرنامج التي قد توهم المتصفح بأنه ملف ضار، أو أن البرنامج يتأثر بالملفات الضارة فتؤثر عليه ويصبح نفسه ضارا، لذلك ينصح دوما بتحميل البرنامج من جديد عند كل فحص بها، وحذفها بعد ذلك. شخصيا أرجح أن ComboFix برنامج سليم وأن اعتباره ملفا ضارا هو كما أشرت في بداية كلامي عن الأمر. الملف الآخر هو ملف نصي تابع للكتاب الإلكتروني الذي يشرح السويش ماكس كما ترى.
أما في الوضع العادي فقد تم العثور على الملفات الضارة التالية:
كود:
C:\System Volume Information\_restore{2FCFF432-6BE0-475C-BE2F-5E9914F3CB75}\RP165\A0045583.exe
C:\System Volume Information\_restore{2FCFF432-6BE0-475C-BE2F-5E9914F3CB75}\RP165\A0045584.exe
D:\System Volume Information\_restore{2FCFF432-6BE0-475C-BE2F-5E9914F3CB75}\RP165\A0045585.exe
وكما ترى فكلها توجد على مستوى مجلد System Volume Information وهو المجلد الذي أخبرتك أن النظام يحفظ فيه النسخ الاسترجاعية للنظام، ولعلك تلاحظ معي هنا أن الملفات الضارة التي تم الكشف عنها هنا توجد فعلا في المجلدات التي يحفظ فيها النظام النسخ الاسترجاعية، والسؤال هنا: لماذا لم يتم كشفها في الوضع الآمن؟ في الحقيقة لا أعرف جوابا شافيا للأمر، ولكنني أعتقد بأنه في الوضع الآمن يتم حماية المنطقة التي تحوي ملفات استرجاع النظام، على اعتبار أن الوضع الآمن من بين أهم مميزاته أنه يمكنك من استرجاع حاسوبك إلى تاريخ أسبق، وهو الأمر الذي نلاحظ أن النظام يقترحه علينا من خلال تلك الرسالة التي تظهر حلما ندخل على الوضع الآمن، لذلك تمكن المكافح في الوضع العادي من فحص ذلك المجلد وتعذر عليه الأمر في الوضع الآمن المحدود الصلاحيات بالنسبة للبرامج. ولذلك طلبت منك تعطيل خيار استرجاع النظام وتفعليه من الجديد حتى يقوم النظام بحذف كل التواريخ السابقة والتي تكون عبارة عن مجلدات يحفظ فيها النظام ملفات الاسترجاع لكن الفايروسات أيضا تراها ملاذا آمنا ^_^
أرجو أن يكون ردي هذا قد وضح لك الأمر أخي سرحان.. فهل أنت معي على الخط؟ ^_^
بالنسبة للتقرير أخي فهو سليم ولله الحمد إلا من ذلك الملفين وهما غير ضارين على كل حال..
أيضا أنصحك بتعطيل خيار استرجاع النظام على أجزاء القرص الصلب باستثناء الجزء C، لأن الجزء C هو الذي يكون فيه النظام مثبتا مع البرامج، بينما الأجزء الأخرى نحفظ فيها ملفاتنا غالبا، لذلك من الأفضل تعطيل خيار الاسترجاع فيها عبر اتباع الطريقة نفسها السابقة، فقط في تبويب الاسترجاع تحد الجزء الذي تريد إلغاء خيار الاسترجاع عنه ثم تنقر على زر parametres ومن تم تؤشر على خانة تعطيل الاسترجاع الخاصة بهذا الجزء، وتتبع الطريقة نفسها مع الأجزاء الأخرى وتبقى الأمر طبيعيا بالنسبة للجزء C.
إذا بدا لك شيئا مبهما فأنا معك لتوضيح الأمر بالصور إذا احتجت لذلك أخي..
موفق ومني لك أرق تحية..



التوقيع