السلام عليكم ..
التقرير عموما سليم الا من تطبيقين اعتقد انهما عبارة عن اصابة ( ملف ضار ) .. وتوجد ايضا بعض التطبيقات التي لاحاجة لوجودها ضمن قائمة بدء التشغيل .. والنصيحة هي كما يلي ..
1- التطبيقين موقعهما واسمهما ( C:\WINDOWS\system32\gyew.exe ) و ( C:\WINDOWS\system32\ignp.exe ) وهما يبدآن مع بداية تشغيل النظام فيرجى اتباع الطريقة التالية لوقفهما عن العمل اولا ثم حذفهما بعد ذلك .. مع الانتباه الى ان التطبيقان هما اللذان باللون الاحمر ..
للاحتياط اكثر وللتأكد من ان اي من البرنامجان لايعملان في خلفية النظام نعمل التالي لايقاف عملهما اذا وجدا هناك ..
ملاحظة مهمة جدا :: قبل اجراء عملية الحذف المذكورة اعلاه يجب اخذ نسخة احتياطية من التطبيقين المذكورين اعلاه والاحتفاظ بهما في مجلد بمكان آمن كسطح المكتب مثلا وذلك تلافيا لاي طارئ قد يحدث من جراء عملية الحذف .. ولو انني متأكد من عدم حدوث اي شئ للنظام لانهما لايتبعان له ولكن الاحتياط واجب .. اذا سار كل شئ على مايرام فيجب حينها التخلص من هذه النسخة الاحتياط ايضا ..
2- من خلال بريمج HijackThis يرجى التأشير امام القيم التالية ادناه والضغط على الزر Fix checked
1- C:\WINDOWS\system32\gyew.exe
2- O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
3- O4 - HKLM\..\Run: [gyew] C:\WINDOWS\system32\gyew.exe
4- O4 - HKLM\..\Run: [ignp] C:\WINDOWS\system32\ignp.exe
5- O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
Messenger\MsnMsgr.Exe" /background
6- O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
7- O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
8- O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
9- O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
10- O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
11- O23 - Service: Print Spooler Service (znriunu6o6yoaqyn) - Unknown owner - C:\WINDOWS\system32\gyew.exe
اعد تشغيل الجهاز
انتهى ..
لقد لاحظت مع وجود كل هذه التطبيقات العشرة ان برنامج الحماية من الفايروسات لاوجود له ضمن قائمة بدء تشغيل النظام معها .. فلماذا ؟؟ فياترى هل هذه التطبيقات اهم من برنامج الحماية ؟؟
ساكون متواجد لمتابعة الامر بتقرير آخر جديد ولكن يرجى اعلامي به ..
الختام هو رجاء الدعاء لنا ولمن في توقيعنا ولامواتنا واموات المسلمين اجمعين ..
التقرير عموما سليم الا من تطبيقين اعتقد انهما عبارة عن اصابة ( ملف ضار ) .. وتوجد ايضا بعض التطبيقات التي لاحاجة لوجودها ضمن قائمة بدء التشغيل .. والنصيحة هي كما يلي ..
1- التطبيقين موقعهما واسمهما ( C:\WINDOWS\system32\gyew.exe ) و ( C:\WINDOWS\system32\ignp.exe ) وهما يبدآن مع بداية تشغيل النظام فيرجى اتباع الطريقة التالية لوقفهما عن العمل اولا ثم حذفهما بعد ذلك .. مع الانتباه الى ان التطبيقان هما اللذان باللون الاحمر ..
الذهاب الى قائمة ابدأ ( start ) ومنها اضغط على تشغيل ( Run ) ثم اكتب في خانة البحث التي فيه ( msconfig ) ستخرج لك نافذة اختر منها التبويب بدء التشغيل ( start up ) ستجد اسم البرنامجين موجودان هناك قم بازالة علامة الصح الموجودة في المربع امام كل برنامج واضغط تطبيق ثم موافق ولاتوافق على اعادة تشغيل الجهاز الا بعد عمل الخطوات التالية ..
اضغط على كل من المفاتيح التالية من الكيبورد Ctrl + Alt + Delete مرة واحدة ستفتح لك نافذة المهام Task Manager من الأعلى اضغط على زرعمليات processes حدد اي تطبيق موجود سواءا gyew.exe او ignp.exe بالضغط عليه مرة واحدة بزر الماوس الايسر وعندما يتحول اللون الى الازرق نضغط عليه بزر الفأرة الايمن واختارانهاء شجرة العمليات End Process Tree اذهب بعدها الى مسارهما المبيّن في الاعلى وقم بحذفهما يدويا من هناك ..
2- من خلال بريمج HijackThis يرجى التأشير امام القيم التالية ادناه والضغط على الزر Fix checked
1- C:\WINDOWS\system32\gyew.exe
2- O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
3- O4 - HKLM\..\Run: [gyew] C:\WINDOWS\system32\gyew.exe
4- O4 - HKLM\..\Run: [ignp] C:\WINDOWS\system32\ignp.exe
5- O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN
Messenger\MsnMsgr.Exe" /background
6- O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
7- O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
8- O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
9- O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
10- O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
11- O23 - Service: Print Spooler Service (znriunu6o6yoaqyn) - Unknown owner - C:\WINDOWS\system32\gyew.exe
اعد تشغيل الجهاز
انتهى ..
لقد لاحظت مع وجود كل هذه التطبيقات العشرة ان برنامج الحماية من الفايروسات لاوجود له ضمن قائمة بدء تشغيل النظام معها .. فلماذا ؟؟ فياترى هل هذه التطبيقات اهم من برنامج الحماية ؟؟
ساكون متواجد لمتابعة الامر بتقرير آخر جديد ولكن يرجى اعلامي به ..
الختام هو رجاء الدعاء لنا ولمن في توقيعنا ولامواتنا واموات المسلمين اجمعين ..
تعليق