• بادئ الموضوع بادئ الموضوع king_109066
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,217

king_109066

زيزوومي جديد
إنضم
24 يوليو 2008
المشاركات
31
مستوى التفاعل
0
النقاط
0
غير متصل
السلام عليكم ورحمة الله وبركاته




انا مشكلتي في التحديثات الخاصه في الفيستا الدفندر وايضا تحديثات برامج الحمايه كلها لاتتم كنت استخدم الكاسبر ولم يتمكن من تحميل التحديثات اطلاقاً مع ان المفتاح شغال 100% ....واذا شغلت برنامج البروكسي لتصفح الخفي يحمل التحديثات للكاسبر لاكن الفيستا لا ..... حذفت الكاسبر وركبت الافيرا من باب حذف الفيروسات الي ماقدر عليها الكاسبر .... لاكن نفس الحاله مع الافيرا ايضا لايتم تحميل التحديثات حتى ببرنامج البروكسي ....... وهاذا المشكله تشمل جميع ماله تحديث في البرامج .....

ورمز الخطاء الي يظهر لي في الدفندر هو Error found: code 0x80244019


مع العلم اني عملت اصلاح للوندوز من السيدي الاصلي لاكن ماتغير شي .....:er:


ارجو المساعده من اصحاب الخبره ......:q:
 

توقيع : king_109066
بعد اذن اخي الغالي usama101 هذه المشكله حدثت معي من قبل لحل المشكله يجب حذف هذه القيم حتى تستطيع التحديث

O17 - HKLM\System\CCS\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{8064A93E-66EB-4E8D-8AC1-A3F71619CFAA}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8B56CE4-2C9B-481C-9631-887466708082}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112
 

توقيع : yahyaalsaeed
للأســـف لا يـــوجد نتـــيجة :no:

zyzoom-644c89bf0f.jpg


ومــــركز الأمـــــان يرفض أن يحدث :mad:

zyzoom-ae9d8c0ffa.jpg


أيقنـــــت أن مشــــكلتي ليس لها حـــــل على الإطــــلاق!!!!!!!!!!!
وأن زيــــزوووم للأمن والحمــــاية قد عجــــــز عن حــــلها :f:
 
توقيع : لمحة بصر
سأجرب طريقتك أخ يحيــــى

وأحذف القيم المصابة

ما بقى شي ماحذفته!!!!

شوي تقولون احذف النظام وارتااااااااااح
 
توقيع : لمحة بصر
طولي بالك اختي و ان شاء الله نصل الى حل.
سؤال: هل قمتي بالتأكد من اعدادات الشبكة كما شرحت في مشاركتي السابقة؟

بعد اذن اخي الغالي usama101 هذه المشكله حدثت معي من قبل لحل المشكله يجب حذف هذه القيم حتى تستطيع التحديث

O17 - HKLM\System\CCS\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{8064A93E-66EB-4E8D-8AC1-A3F71619CFAA}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8B56CE4-2C9B-481C-9631-887466708082}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112

اهلا بالغالي و شكرا لاهتمامك و ملاحظتك
اعتقد انك تقصد اصلاح القيم و ليس حذفها و عادة تستخدم الاداة SmitfraudFix لهذا السطر
ا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
نعم لقد تأكدت من إعدادات الشبكة ... مثل ما تفضلت ولم يحدث تحديث!


أخ أسامة هل أقوم بحذف القيم مثل ماقال الأخ يحيى؟؟؟؟

يمكن المشكلة في الويندوز ديفندر ... ما ؤأيك لو احذفه وأجيب برنامج مكافح للتجسس آخر

ولكن المصيبة اني اعرف النتيجه مسبقا

مثل ما حذت الكاسبر وجبت أفيرا وكلاهما لا يقوم بالتحديث!!!!!!

مالعمـــــــــــــــــل؟؟؟؟؟
 
توقيع : لمحة بصر
من الوضع الامن
استخدمي هذه الاداة
و انا بالانتظار لمعرفة النتيجة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
على الوضع الآآآآآآآآمن
قمت بوضع (check) على كل القيم التي تبدأ بالرقم (017)
وشغلت الأداة تبع التنظيف

وهذا هو تقريرها :

SmitFraudFix v2.388
Scan done at 9:46:52.72, Thu 02/12/2009
Run from C:\Users\user\Documents\Downloads\Compressed\SmitfraudFix
OS: Microsoft Windows [Version 6.0.6001] - Windows_NT
The filesystem type is
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8064A93E-66EB-4E8D-8AC1-A3F71619CFAA}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8064A93E-66EB-4E8D-8AC1-A3F71619CFAA}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
توقيع : لمحة بصر
وهذا هو ملف الهايجـــــاك .... اللي شكلي بحذف كل قيمه المصابه والسليمة... يمكن تطلع نتيجة!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:45:50, on 12/02/09
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\user\Desktop\Zyzoom_HijackThis.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: مساعد رابط Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: Microsoft Office Groove.lnk = C:\Program Files\Microsoft Office\Office12\GROOVE.EXE
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{8064A93E-66EB-4E8D-8AC1-A3F71619CFAA}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8B56CE4-2C9B-481C-9631-887466708082}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CS1\Services\Tcpip\..\{0748E71E-FDA7-4637-BCF2-0655505923EF}: NameServer = 85.255.115.34,85.255.112.112
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.34,85.255.112.112
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
--
End of file - 6063 bytes
 
توقيع : لمحة بصر
جربت كل الخطوااات السابقة

ولا يوجد تحديثات

ماااااافيه أمل

هل يمكن أن استعيد النظام ؟؟؟؟؟

والله حرااااام بصك شهر ومافيه أي حل!!!!!!!

لايوجد تحديثاااااااات على الإطلاق
 
توقيع : لمحة بصر
مع تعطيل خاصية استعادة النظام

حمل اداة دكتور ويب للفحص والتنظيف وهي محدثه بتاريخ اليوم​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

(( اذا كنت تستخدم كاسبر أعمل له خروج من جوار الساعه أولاً ))​

i72j1t42q3.jpg

شرح عمل الاداة ::​

بعد التحميل نقوم بتشغيلها .. ونعمل كما بالصور ::​

3oh2ql4moe.jpg

ثم

wb3gi1nm8j.jpg

ثم ننتظر قليلاً يتم فحص الذاكرة فقط ..​

وبعد الانتهاء نعمل كما بالصوره للفحص الشامل للجهاز​

m3m2rh4xtf.jpg

وفي حال العثور على فايروس أثناء الفحص وظهرت هذه الرساله​

نعمل الاتي لحذف الاصابه وتنظيفها ::​

vwopk5zb2n.jpg

ثم ننتظر أنتهاء الفحص الشامل (( قد يتأخر الفحص على حسب حجم ملفاتك على الجهاز ))​

وعند الانتهاء نعمل الاتي ::​

vgcih1gsrj.jpg

ثم نقوم بحذف الفايروسات المكتشفه ::​

1h71ch58um.jpg


(( ثم أعد تشغيل الجهاز ))​
 
كيـــــــــــــف أعطل خاصية استعادة النظام؟؟

وهل يمكن أن تنظف الأداة من غير هذي الخطوة؟؟؟

لان استعادة النظام يعتبر الأمل الوحيد اللي عندي!
 
توقيع : لمحة بصر
اداة الكاسبر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل



تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
السلام عليكم يالغوالي
ماذا عن اعدادات جدار الحماية ممكن تكون عاملة بلوك للكل تأكد منها ؟
 
توقيع : samirzehani
اهلا و سهلا بالغالي و شكرا لأنظمامك
بخصوص المشكلة فقرأت قبل قليل في موقعين عن وجود تورجان يسبب هذه المشكلة و تم حل المشكلة بأستخدام برنامج RegCure و في الموقع الاخر ببرنامج Malware Anti Malware
لست متأكد من صحة التشخيص و لا من الحلول و لهذا طلبت تحليل بأستخدام ادة الدكتور وب و كاسبرسكي
و بالتأكيد هناك شك بخصوص اعدادات الشبكة
للعلم هناك 3 -4 حالات مماثلة حول فشل التحديثات لنظام التشغيل فيستا خلال الفترة القليلة الماضية في المنتدى !!

نسخة من برنامج RegCure + الباتش (لا ضرر من التجربة)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
استخدمت أداة
Regcure

ومازال رافض التحديثات

هل أقوم بالبحث عن اعدادات جدار الحماية؟؟؟
 
توقيع : لمحة بصر
إلى جميع خبــــــراء زيــــزوووم
الرجــــــاء المساعدة في إيجـــــــاد حل لمشكـــــلة التحديثــــــات
 
توقيع : لمحة بصر
Help

zyzoom-aa8b1e2bb4.jpg


هــذا هو النـــــظام ... هل يمــــكن أن يقـــــــوم بالتحديثات للويندوز ديفندر وللمكافح الفيروسات؟؟؟ :q:
وهل في إمكاني تغيير إعدادات جدار الحماية؟؟؟؟ :f:
 
توقيع : لمحة بصر
ياليت أحد يساعدني في معرفة هذي الأخطاء وهل أحدها هو المسبب في مشكلة التحديث؟؟




Error 0x8024402C can result from numerous reasons:

1.. Machine is not connected to the Internet

2.. The 0x8024402C error code typically occurs because an incorrect
character exists in the proxy override settings.

3.. A misconfigured Proxy/Firewall can cause this problem.

4.. You are trying to access Windows Update using VPN. The website and
Automatic Update may not function properly.

5.. The corporate environment does not have autoproxy implemented.

6.. Your workstations sit behind a Microsoft ISA server.
 
توقيع : لمحة بصر
من بعد اذن الاخوان اديني تقرير جديد للهاجيك



 
توقيع : KoNaMi
عودة
أعلى