• بادئ الموضوع بادئ الموضوع waget
  • تاريخ البدء تاريخ البدء
  • المشاهدات 988

waget

زيزوومى مبدع
إنضم
9 يناير 2009
المشاركات
1,367
مستوى التفاعل
82
النقاط
640
الإقامة
K.S.A
غير متصل
السلام عليكم ورحمة الله وبركاته
إخواني أعضاء منتديات زيزووم
في مشكلة في جهازي ماني عارف لها حل هي ظهور رسالة تحذير الامان بأن جدار الحماية قد توقف و الانتي فايروس وأنا أستخدم برنامج
McAfee Internet Security Suite​



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وإذا سويت للبرنامج تحديث تطلعلي هذي الرسالة:​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعد ما أوافق يبدأ البرنامج بالتحديث لكن لفتره جداً قصيرة وتظهر لي هذي الرساله​


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وهذي مواصفات جهازي:​



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وهذا تقرير الهايجاك:
===================================​



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:44:33 م, on 08/03/09
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\wuauclt.exe
C:\Users\صالحه\Downloads\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: eBay.co.uk - Buy It Sell It Love It - {76577871-04EC-495E-A12B-91F7C3600AFA} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 6686 bytes




 

توقيع : waget
up​
 
توقيع : waget
قبل كل شئ فعل الجدآر الناري ,,

zyzoom-c7efdf598d.jpg


من الصورة التاليه أختار الخيار الأول وأختار أول خيار ,,

أو أدخل هنا ,,

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : Corporation
تم العمل على ذلك​
 
توقيع : waget
zyzoom-c7efdf598d.jpg


من الصورة التالية أظغط على

Check settings


وعطني صورة ,,

وجـآآري تحليل التقرير ,,
 
توقيع : Corporation
ومن التقرير أحذف هذه القيم ,,

O1 - Hosts: ::1 localhost

O9 - Extra button: eBay.co.uk - Buy It Sell It Love It - {76577871-04EC-495E-A12B-91F7C3600AFA} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)

O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
(file missing)

O13 - Gopher Prefix:


طريقة الحذف للفسيتا


zyzoom-9d2a15fead.png



mg%20%283%29.png





mg%20%284%29.png



بعدها نزل الأدآة التالية ,,


استخدم هذه الاداة للتنظيف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



wh_15149054.png


ورد لنا خبر أيش يصير معاك ,,​

 
التعديل الأخير بواسطة المشرف:
توقيع : Corporation
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


من الصورة أخوي أنت مش مخلي البرنامج اللي في جهازك على الجدآر الناري ,, بمعنى

أو الجدار الناري هو العادي للويندوز ,, ولابد من تحديد برنامج للجدار ويفضل الكـآسبر ,, لانه أقوى برنامج بجدار الحماية ,,

بعد تنصيب البرنامج راح تتأكد من ان البرنامج سيقوم بالتحديث وسوف تذهب العملامة الحمراء الموجودة على الجدار الناري ,,

ولكن بشرط أن تقوم بتحديث برنامج الحماية ,,

وأنت منصب على جهازك McAfee Anti-Spam وأعتقد والعلم عن الله أن البرنامج لمكافحة ملفات التجسس ,, وليس برنامج حماية ,, بمعنى لا يحتوي على جدآر ناري ,,​
 
توقيع : Corporation
أخوي برنامج الحماية ألى عندي
McAfee Internet Security Suite


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




 
توقيع : waget
أوكي ,, الحين أنت قمت بحذف القيم صحيح ,,

بعدها حدد البرنامج المراد تفعيله في الجدار الناري ,,

zyzoom-7462b1c95a.jpg


أظغط على فآيند بروجرآم وحدد برنامج مكآفي ,,
 
توقيع : Corporation
حذفت القيم أخوي
بس مالقيت برنامج المكافي في الموقع​
 
توقيع : waget
توقيع : Corporation
أقصد أخوي إذا ضغطت على فايند برجرام تفتحلى صفحة إنترنت ومالقيت ضمن البرامج برنامج مكافي​
 
توقيع : waget
أقصد أخوي إذا ضغطت على فايند برجرام تفتحلى صفحة إنترنت ومالقيت ضمن البرامج برنامج مكافي​
اها ,, طيب وش رآيك بالكآسبر ,,:d:
ما يبغى يطولها <
 
توقيع : Corporation
أنا عندي جهاز ثاني فية الافيرا وماشي زي العسل وش رأيك أحذف المكافي وأثبت الافير:d:
ومشكور أخوي تعبتك معي وجزاك الله خير
 
توقيع : waget
أنا عندي جهاز ثاني فية الافيرا وماشي زي العسل وش رأيك أحذف المكافي وأثبت الافير:d:
ومشكور أخوي تعبتك معي وجزاك الله خير
والله أللي يريحك ,,
بس تأكد وأنت تثبت البرنآمج أنه يكون هو الجدآر الناري للونيدوز ,,
 
توقيع : Corporation
أشوف أخوي أبحمل الاثنين وأختار وبيض الله وجهك
 
توقيع : waget
عودة
أعلى