السلام عليكم ..
قبل كل شي واوله وهذا شئ ضروري جداان تكون خارج الاتصال بالانترنيت نهائيا ( غير متصل بالانترنيت ) وانت تطبّق الخطوات التالية ::
1- قم بتحميل الملف المرفق وهو عبارة عن باتش لتنظيف الجهاز من الملفات الغير ضرورية والزائدة والتي تكون بعضها مضر بالجهاز .. ( ضعه بعد تحميله مباشرة على الجذر C ) .. واضغط عليه مرتين ستخرج لك نافذة دوس الويندوز لفترة ثانيتين او ثلاثة وتختفي تلقائيا بعد ان تؤدي مهمتها ... ( يمكنك الاحتفاظ بهذا الملف لتنظيف جهازك به بعد ان تنهي جلسة العمل اليومية لك على الانترنيت .... وثمنه هو ذكرنا بدعاء صغير في كل تنظيف للجهاز )
2-من خلال بريمج HijackThis يرجى التأشير امام القيم التالية ادناه والضغط على الزر Fix checked
1-C:\WINDOWS\system32\CNAB4RPK.EXE(اذا كان لديك طابعة كانون فلاتقم بحذف هذا التطبيق )
2-F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe هل قمت بتعيين المفتاح المشار اليه لاداء عمل معين كالدخول الى النظام او ماشابه ؟؟ اذا كان نعم دعه ولاتحذفه
3-O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 يتبع لادوات اللغات الأسوية كالصينية الكورية اليابانية الخ .. فما هي الغاية من جعله يعمل عند بداية عمل النظام ؟؟
4-O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC نفس عمل المفتاح السابق
5-O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName نفس عمل المفتاح السابق
الاخ الكريم ابو اسراء
السلام عليكم ورحمة الله وبركاته
عظم الله لكم الاجر بمصابنا بسيدنا ومولانا ابي الاحرار الامام الحسين عليه السلام
لازلت كنزا خفيا يتنقل بين صفحات المنتدى لتشخيص الاخطاء والوقوف على مشاكل الاعظاء
اخي الكريم ارجو ان تتفحص تقرير جهازي علما اني اثقله بكثير من البرامج واكون ممتن لك اخي الكريم
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:59:01, on 17/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
السلام عليكم وعظّم الله اجورنا واجوركم بمصابنا بسيدنا ومولانا وامامنا ابي عبدالله ع رزقنا الله شفاعته وجعلنا من شيعته ومواليه حقا وصدقا ان ربي على ذلك لقدير ..
عزيزي الطويل 72 مرحبا بك ولااكتمك سرا بان تقريرك لم يسرّني مثلما لم يكن مسرّا لجهازك حيث اذكر اذا لم اكن مخطئا وخلطت بينك وبين احد الاخوة بانني كنت قد بيّنت لك في تقرير سابق لك من فترة ليست بقريبة ان لديك تطبيقات كثيرة تعمل مع بداية عمل النظام وهذا غير صحّي ولامنطقي بتاتا .
فبالاضافة الى الكم الهائل من البرامج المثبّتة لديك والتي كما تفضلت ترهق كاهل نظامك وجهازك على حد سواء فيوجد هنالك بسببها ويالهول هذا الرقم ( 32 ) تطبيق يعملون مع بداية عمل النظام لديك وهو ماموجود تحت الرمز 04 . في الوقت الذي من المفروض ان لايكون اكثر من 4 او 5 تطبيقات فقط هي من تعمل تحت هذا الرمز على اكثر تقدير .. وهنا يبرز تساؤل طبيعي الا وهو .. هل حسبت كم من الوقت يمر لحين اكتمال فتح النظام لديك ؟؟
عزيزي انصحك بالتالي ::
عبر البريمج ضع اشارة صح بالمربع الموجود امام كل التطبيقات الموجودة تحت الرمز 04باستثناء برنامج الحماية وكارت الشاشة والصوت فقط .. وكذلك قم بالتأشير امام القيم التالية :: O1 - Hosts: 62.189.6.78 _sip._tls.sip1.callserve.com
عزيزي صندوق العمل نحن لم نقل بعدم نظافتها فهل قرأت عما جاء ام لا ؟
2-F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe هل قمت بتعيين المفتاح المشار اليه لاداء عمل معين كالدخول الى النظام او ماشابه ؟؟ اذا كان نعم دعه ولاتحذفه
ثم حذف التطبيقات التي تحت الرمز 04 هي للتخفيف عن كاهل اقلاع النظام وسرعة فتحه لاغير حيث انك لو تتبعت ماقمت بتوضيحه حول هذا الرمز سواءا في هذا الموضوع او غيره لعلمت ان الحذف من تحت الرمز المذكور لادخل له بحذف البرنامج من النظام ولايعنيه بشئ اي لايعني حذفه . فهل اتضحت الفكرة عزيزي ؟؟ اذا لم تتضح اخبرني كي اوضحها لك اكثر .. مثال واحد اضربه لك على مامر ... لدينا برنامج الماسنجر وهو يعمل تحت الرمز 04 ومعناه انه سوف يفتح مع بداية فتح النظام وهذا بالطبع سيحتاج النظام فيه لبعض الوقت الاضافي لحين فتح الماسنجر فهل نحن بحاجة فعلا لهذا البرنامج كي يفتح في نفس وقت فتح النظام لنفسه ؟؟؟ مع اننا نستطيع ان نقوم بفتحه من بعد اكتمال عملية فتح النظام ومن بعد عملية اتصالنا بالانترنيت ..
التعديل الأخير تم بواسطة ابو اسراء; الساعة 20-01-2008, 11:35 PM.
اخي العزيز ابو اسراء رحمة الله على والديك
انا ممتن منك لمتابعتك الموضوع وقد تم ما ارشدتمونا به سوى الفون سيرف فانه برنامج للاتصال عبر الانترنت استخدمه ولا اعلم هل ما قمت به يلغي عمله ام يلغي عمله عند تشغيل الجهاز؟ فان كان يلغي تشغيله مع بداية عمل الجهاز فقط فساقوم بتشخيصه في المرة القادمه ان شاء الله وساقوم باعادة تشغيل الجهاز والتجربه علما انني عادة لا اعمل اعادة تشغيل وانما هايبرنت ولا اعتبر جهازي بطيء ببدء التشغيل واود ان اخبرك ان حاسبتي لازالت تستيقض في الثامنه صباحا كما ذكرت لكم قبل حوالي سبعة اشهر ولكني احيانا ابقيها دون اطفاء حتى الصباح فهل هناك ضرر ام لا ؟وهذا تقريرنا الجديد
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:33:29, on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
عزيزي صندوق العمل نحن لم نقل بعدم نظافتها فهل قرأت عما جاء ام لا ؟
2-F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe هل قمت بتعيين المفتاح المشار اليه لاداء عمل معين كالدخول الى النظام او ماشابه ؟؟ اذا كان نعم دعه ولاتحذفه
ثم حذف التطبيقات التي تحت الرمز 04 هي للتخفيف عن كاهل اقلاع النظام وسرعة فتحه لاغير حيث انك لو تتبعت ماقمت بتوضيحه حول هذا الرمز سواءا في هذا الموضوع او غيره لعلمت ان الحذف من تحت الرمز المذكور لادخل له بحذف البرنامج من النظام ولايعنيه بشئ اي لايعني حذفه . فهل اتضحت الفكرة عزيزي ؟؟ اذا لم تتضح اخبرني كي اوضحها لك اكثر .. مثال واحد اضربه لك على مامر ... لدينا برنامج الماسنجر وهو يعمل تحت الرمز 04 ومعناه انه سوف يفتح مع بداية فتح النظام وهذا بالطبع سيحتاج النظام فيه لبعض الوقت الاضافي لحين فتح الماسنجر فهل نحن بحاجة فعلا لهذا البرنامج كي يفتح في نفس وقت فتح النظام لنفسه ؟؟؟ مع اننا نستطيع ان نقوم بفتحه من بعد اكتمال عملية فتح النظام ومن بعد عملية اتصالنا بالانترنيت ..
عزيزي
معلومة عامة قد تفيدك فانا صديق تكنولوجيا المعلومات من نهاية الثمانينات ، واستخدمت برنامج هايجاك ذز قبل ان يكون معروفا على مستوى المنتديات العربية. هناك قاعدة برمجية تقول ليس من حق المبرمج ان يتدخل باعدادات الريجستري دون اعلام المستخدم ، فرغبات البرنامج شيء ورغبات المستخدم شيء آخر.
برنام هايجاك ذز فعال عموما وهو خط الدفاع الاول ولكن قد يفشل اذا كان الفيرس ذكي وهن الاغلب الان حيث يعيد كتابة نفس في الريجستري فعندها يكون الحل استخدام انتي فايروس قوي واذا لم ينفع توجد اساليب متقدمة لقطع راس الفيروس بعد تشخيصه بعيدا عن الطرق المألوفة لن نخوض في تفاصيلها.
ووالديك بالرحمة عزيزي الطويل 72 . لايوجد بتقريرك عزيزي مايُخشى منه فعلا على النظام .. واما برنامج الاتصال فانه سيُلغى من قائمة بدء التشغيل فقط لاغير ( لاتخف لن يُحذف من النظام ) .. مع العلم ان التغييرات سوف لن تأخذ مفعولها التام الا بأعادة تشغيل الجهاز .. واما مسألة استيقاظ جهازك الرياضي فاكرر ماقلته لك سابقا وبالخصوص البحث عبر خيارات البيوس . .. واذا احببت ان ابحث معك فزوّدني بكاتالوج الماذربورد او على الاقل موديلها وانا بطريقتي احاول العثور على الكاتالوج التابع لها ..
دم موفقا اخي مع رجائي بان لاتنسانا ومن بتوقيعنا بدعاءك
اخي العزيز ابي اسراء جزيل الشكر والامتنان لكم
ان جهازي من نوع Dell Inspiron 1300
intel Celeron M
n SERIES
واشكركم مرة اخرى علما ان الكتلوك ليس قريبا مني
اتقبل معلومتك برحابة صدر وشكر ايضا . واما مسألة صديق تكنلوجيا المعلومات من نهاية الثمانينات واستخدامك للبريمج المذكور منذ ذلك الوقت فهي لاتعنيني بشئ عزيزي فهي امر خاص بك وحدك من واجبي اتجاهه هي ان ادعو لك بالموفقية وبلوغ ماتطمح اليه ..
وماتفضلت بذكره حول حقوق وواجب المبرمج والمستخدم ورغباتهم فلااعتقد ان الموضوع خاص بهكذا امر . ومانعمله هنا هو تقديم النصيحة لمن يريدها فمن اخذ بها فله ذلك ومن رغب عنها فهذا شأنه والبريمج المذكور في موضوعنا هو ليس خط دفاع اول مثلما تفضلت بل هو اداة تشخيص تعطيك نتيجة لتحليل تقوم به اما عبر مواقع موثوق بها تتعامل مع معطيات البرنامج واما انت بنفسك من يقوم بتحليل التقرير واتخاذ الاجراءات المناسبة بما تعلمه من المعطيات للبريمج ..
واما مسألة الفايروس وطريقة القضاء عليه فكما تفضلت لن نخوض بتفاصيلها تقبل التحية راجيا ان لاتنسانا من دعاءك
التعديل الأخير تم بواسطة ابو اسراء; الساعة 21-01-2008, 12:56 AM.
عزيزي الطويل 72 الجهاز اللابتوب صعب العثور على موديل لوحته الام بهذه العجالة لذا فمن الاسهل ان نقوم بتطبيق احدى الخطوات الموجودة في احد الرقمين من الصورة المرفقة .. اي نختار طريقة من الطريقتين فاما الطريقة الموضحة في الصورة رقم 1 او الطريقة في الصورة رقم 2 .. عند تطبيق احدى الخطوتين يرجى اخذ لقطة صورة لما سيتم عرضه من معلومات وارفاق الصورة هنا ..
لاتنسانا من دعاءك اخي ..
الملفات المرفقة
التعديل الأخير تم بواسطة ابو اسراء; الساعة 21-01-2008, 01:47 AM.
تعليق