مشاهدة النسخة كاملة : فيروس قلبلى الجهاز مبيرضاش يفتح task manger و.... أرجو الدخول للأهميه
™ Albazoka
16-11-2008, 08:00 PM
دلوأتى عندى فيروس
1-بيقفل مثلا ال properts لوحده ومبلحقش افتحها
2-مبيرضاش يفتح ال task manger وبيكتب task manger is disabled by adminstor
3-مبيرضاش يسطب حاجه ولو سطب بيقفلها زى propirtes
أرجو المساعده وآسف أنى حطيتوا هنا بس للأهتمام بى فقط
™ Albazoka
16-11-2008, 08:13 PM
أرجو المساعده أنا كده الجهاز هيضيع :d
genial78
16-11-2008, 08:15 PM
ادوات الحل باذن الله
http://www.4shared.com/file/33433909/56148b08/U11P_zXSWGZOZfK.html
نابلسي للابد
16-11-2008, 08:17 PM
بسم الله الرحمن الرحيم
إذا واجهتك هذه الرساله
http://img225.imageshack.us/img225/8854/23059709hf0.jpg
1- نقوم بفتح الرن Run
وكتابة هذا الامر
gpedit.msc
2- نقوم بالدخول الى مجلد
Administrative templates
3- ثم الدخول الى مجلد
System
4-ثم الدخول الى مجلد
Ctrl+Alt+Del Option
5-نقوم بالضغط دبل كليك على
Remove Task Manager
وهي تعني ازاله مدير الخصائص
ونتابع . . .
http://img380.imageshack.us/img380/2416/60552089ew4.jpg
™ Albazoka
16-11-2008, 08:20 PM
شكرا للمساعده لكن طريقه المشاغب نابلسى للأبد لم تحل أى مشكله :S
™ Albazoka
16-11-2008, 08:22 PM
ونزلت الرابط وعملت مفيش حاجه جديده حصلت زى ما هو :s
™ Albazoka
16-11-2008, 08:26 PM
انا دورت فى منتديات بس قولت لنفسى
ان شاء الله الحل عند المشاغبين
نابلسي للابد
16-11-2008, 08:28 PM
اخي الكريم اول شي طبعا لازم تتخلص من الفايروس بعدين تعمل الطريقة
™ Albazoka
16-11-2008, 08:31 PM
اتخلص منه ازاى طيب ما هيه دى المشكله يا برنس
حسام الفارس
16-11-2008, 08:34 PM
اخي اذهب الى امر التشغيل رن وضع بة هذا الامر
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
™ Albazoka
16-11-2008, 08:35 PM
متشكر لكل اللى حاولو بس يا ريت حد يدلنا على الطريقه الصحيحه
حسام الفارس
16-11-2008, 08:37 PM
ايضا حمل هذا الريجست واضغط علية ووافق على الاضافة للريجستري
http://windowsxp.mvps.org/reg/EnableTM.reg
™ Albazoka
16-11-2008, 08:38 PM
جربت REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
محصلش حاجه برضه
حسام الفارس
16-11-2008, 08:42 PM
يضا طريقة اخرى اذهب لامر التشغيل رن وادخل الامر regedit للريجستري تتبع المسار بالترتيب
[HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Policies
System
في الجهة المقابلة
اذا وجدت القيمة
DisableTaskMgrr
تاكد من انها ( 0 )
الرقم الذي بيين القوسين مقابل القيمة
[HKEY_CURRENT_USER
Software
Microsoft
Windows
CurrentVersion
Group Policy Objects
LocalUser
Software
Microsoft
Windows
CurrentVersion
Policies\System
في الجهة المقابلة
اذا وجدت القيمة
DisableTaskMgrr
تاكد من انها ( 0 )
[HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows
CurrentVersion
policies
system
في الجهة المقابلة
اذا وجدت القيمة
DisableTaskMgrr
تاكد من انها ( 0 )
[HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersion
Winlogon
في الجهة المقابلة
اذا وجدت القيمة
DisableCAD
تاكد من انها ( 0 )
ان لم تكن ايا من القيم السابقة = 0
اضغط مرتين على القيمة
واكتب في حقل القيمة 0
™ Albazoka
16-11-2008, 08:42 PM
مستر حسام الفارس
بص طلع ايه
http://img65.imageshack.us/img65/1148/12601350ob4.jpg
™ Albazoka
16-11-2008, 08:45 PM
والرساله دى اختفت بسرعه من غير ما ادوس ok
حسام الفارس
16-11-2008, 08:52 PM
عزيزي انت مصاب بفيروسات برونتك
Brontok وعائلتة الكريمة
احد هؤلاء
W32/Lebreat-E
W32/Brontok-E
W32/Brontok-D
W32/Brontok-E
W32.Rontokbro.K@mm
W32/Brontok-D
W32/Brontok-G
W32/Brontok-G
W32/Brontok-J
W32/Brontok-J
W32/Brontok-L
W32/Brontok-L
W32/Rontokbro.gen@MM
W32/Brontok-G
W32/Brontok-G
http://images.abunawaf.com/2006/11/AntiBrontokA-en.gif
اليك ثلاث ادوات للخلاص منة ان شالله جربها هي في ملف واحد حمل
http://www.abunawaf.com/mix/2006/11/RemovalBrontok.zip
™ Albazoka
16-11-2008, 08:54 PM
متشكر جدا مستر حسام الفارس وجارى التجربه
™ Albazoka
16-11-2008, 08:57 PM
عند الانتهاء من scan هقول لحضرتك النتيجه انشاء الله
عيسى الحوراني
16-11-2008, 08:59 PM
اخي الغالي حمل هذه الاداة وعلم على جميع الخيارات ومن ثم اضغط apply
http://www.support-ar.org//view.php?file=2c781caed1
والافضل لو تعمل عليها من السيف مود
™ Albazoka
16-11-2008, 09:03 PM
جارى التحميل والتجربه
™ Albazoka
16-11-2008, 09:04 PM
كما هو الحال لم تغير الآداه شيئا
™ Albazoka
16-11-2008, 09:06 PM
أنا آسف هتعبكم معايا بس أنا جربت حتى احاول انزل انتى فيروس مبيرضاش يخلى اى حاجه تسطب
عيسى الحوراني
16-11-2008, 09:15 PM
ولحل مشكلة الــ Task Manager
وحذف الفايروس بالطريقة اليدوية
اتبع الخطوات التالية
1. شغل الجهاز وادخل مباشرة بالوضع الامن وذلك بالضغط على زر F8 وستظهر لك شاشةسوداء اختار منها Safe Mode
2. بعد دخولك بالوضع الامن لا تقم بفتح أي قرص من أقراص الكمبيوتر C او D وقم بالدخول على خيارات المجلد Folder Options ويلها عرض View وبعدها قم بازالة الصح عن المربع المكتوب بجانبه اخفاء رموز النظام المخفية ( مستحسن )
وستظهر بعدها شاشة صغيرة اضغط موافق وبعدين تطبيق ومن ثم موافق وبعدين اغلق خيارات المجلد
3. الان أذهب غلى القرص المحلي C ولا تنقر بالماوس نقرتين وانما اضغط بزر الماوس اليمين واختار فتح وستجد عدة ملفات قم بمسح ملف بأسم Sys وأيضاً ملف اخر بأسم Autorun ولا تمسح اي ملف اخر وبعدها قم بالدخول إلى هذا الامتداد C:\WINDOWS\ وستجد ملف اخر باسم SYS قم بمسحه والان توجه إلى باقي الاقراص الاخرى وقم بمسح الملفين Sys و Autorun ( ملاحظة مهمة لا تقم بالنقر مرتين ) خيارات ومن ثم فتح .
4. الان الخطوة الاهم :
اذغط على القائمة أبدا ومن ثم تشغيل RUN وبعدها اكتب الامر الاتي gpedit.msc وسيتم ادخالك إلى جروب بوليسي وبعدها اختر الاتي بالترتيب
اعدادات المستخدم user config
ومن ثم
قوالب ادارية administrative templates
نظام system
والان رح تحصل قائمة كثيرة اختر الخيار الي مكتوب فيه Ctrl + Alt + Dell options
رح تدخل قائمة جديدة فيها اربع خيارات اختار على وحده وحده واختار خصائص واضغط تعطيل إلى ان تكتمل الكل
وبعدين اخرج ستجد ملف تحت اسم prevent access to registry editing tools
واضغط على خصائص وبعدين تعطيل
ومن ثم اضغط بعدها تشغيل الجهاز وادخل طبيعي واستمتع بالجهاز خالي من الفايروس اللعين
حسام الفارس
16-11-2008, 09:19 PM
اخي استعمل الادوات على الوضع الامن السيف مود
™ Albazoka
16-11-2008, 09:21 PM
سوف اجرب هذا واقولك النتيجه
حسام الفارس
16-11-2008, 09:28 PM
كما هو الحال لم تغير الآداه شيئا
يا عزيزي اعطينا تفاصيل لما تفعل كيف استعملت الادوات وهل وجدت الادوات فيروسات وحذفتهم او لم تسطيع حذفهم هل حذفتهم وعملت ريستارت وعادوا مرة اخرى يجب عليك ان تعطي تفاصيل لما فعلت اذا عادوا مرة اخرى هذا يعني انهم موجودين بالسيستم رستور يعودون عند الريستارت اذا وجدتهم الادوات ولم تستطيع حذفهم شيء اخر نبpت عن غيرهم ايضا شيء مهم انهم لربما تم حذفهم والخلاص منهم انت بحاجة لاعادة تفعيل الريجستري باول ملفات اعطيناها لك بعد ازالة الفيروسات
samih12
16-11-2008, 09:28 PM
هذه اداة اعرفها منذ وقت ليس بالبعيد ارجو انها تفيدك
هنا (http://download.softpedia.com/dl/47e407fff20606bdbe07f34851fd0e1f/49206a73/100076955/software/antivirus/bassam.zip)
وهي مخصصة للقضاء على هذا النوع من الفايروسات
أختك سامية
™ Albazoka
16-11-2008, 09:30 PM
معرفتش لدخل بالوضع الآمن لما عملت safe moe قفل وفتح وجابلى الشاشه تانى وكتب normaly
™ Albazoka
16-11-2008, 09:34 PM
استخدم الاداه ولم تنجح
شكرا للمساعده
waelfouda
16-11-2008, 09:39 PM
تسلم ايدك اخي المشرف78 genial
™ Albazoka
16-11-2008, 09:40 PM
انا شكل الفيروس عندى تقيل
و جربت كل الطرق ونزلت نسخه وندوز اساسا
اعمل ايه تانىىىىىىىىى
حسام الفارس
16-11-2008, 09:41 PM
جرب هذا السكربت اضغط علية وافق اعمل ريستارت بعدها
http://www.dougknox.com/security/scripts/regtools.vbs
™ Albazoka
16-11-2008, 09:42 PM
انا فتحته اتفتح ف note bad مفيش اى حاجه طلعت
waelfouda
16-11-2008, 09:46 PM
اخي الحبيب عانيت كثيرا من هذه المشكله ولكن وجدت الحل من الاخ gineal 79
ادوات الحل باذن الله
http://www.4shared.com/file/33433909...XSWGZOZfK.html
حسام الفارس
16-11-2008, 09:47 PM
اخي بعد الضغط علية والضغط اوبن يظهر كما بالشكل تضغط اوكي
http://img523.imageshack.us/img523/9127/87116593rs4.jpg
شوف انا عندي كان يعمل وصحيح استعملتة الغي لي الخيارات كما ترى بالصورة
http://img513.imageshack.us/img513/7047/15380872pw9.jpg
ساعيد استعمالها مرة اخرى لارجاع الخيارات لي
http://img517.imageshack.us/img517/2134/48516785cq5.jpg
™ Albazoka
16-11-2008, 09:50 PM
عملتها وبعد كده اعمل ايه؟
™ Albazoka
16-11-2008, 10:00 PM
انا بجد مش عارف اعمل ايه يا ريت تستحملونى
حسام الفارس
16-11-2008, 10:04 PM
عملتها وبعد كده اعمل ايه؟
جرب الان ما كان ممنوع عليك عملة سابقا كما قلت
مبيرضاش يفتح ال task manger
shady_2008
16-11-2008, 10:21 PM
برضه افحص جهازك ضد السبايوير
برنامج xoftspy se
http://www.paretologic.com/download/xoftspyse/revenuewire/
بعد التنصيب افحص وراح يطلب السيريل علشان الحذف
21802 F6220 83BEE 883C4
waelfouda
16-11-2008, 10:21 PM
بعد ما انتهت المشكله من عندي عملت ريستارت للجهاز ثم عادت مره اخري ما العمل
™ Albazoka
16-11-2008, 10:41 PM
للأسف بعد ما عملت ال سكريبت وعملت ريستارت
مش راضى يفتح والحمد لله كده اتخرب :s
بيدخل ويخرج من اليوزر ق ثانيه
انا فتحت من labtop أبى
شكرا لكل من ساعدنى
عيسى الحوراني
16-11-2008, 11:55 PM
اخي الغالي جرب هذه الاداة للدخول للوضع الامن
DOWNLOAD (http://www.mediafire.com/?3zqtmzq2inm)
NOW (http://www.mediafire.com/?3zqtmzq2inm)
™ Albazoka
17-11-2008, 12:39 AM
ازاى هجرب و هوه مش رادى يفتح اساسا
للأسف الجهاز شكله كده مش ناوى يرجع هفكر بقى ف حل كده
™ Albazoka
17-11-2008, 12:42 AM
متشكر جدا يا مشاغب على مساعدتك
samih12
17-11-2008, 12:45 AM
عموما هو اذا يدخلك على شاشة سوداء فيها كلمة
على ما أعتقد الدخول normal وفي عداد تحت وعند الانتهاء
من العد أو الضغط على أنتر يحاول الدخول ومن ثم يدخلك على
شاشة زرقاء فعرف أنه يجب أن تقوم بالفورمات لامحالة
™ Albazoka
17-11-2008, 01:02 AM
شكرا على المساعده
والواضح ان ده اللى هيحصل ان شاء الله
™ Albazoka
21-11-2008, 02:45 PM
أقولكم أنا عملت أيه
أخويا خد ال hard
وعمل scan عليهم على كمبيوتر بابا
الألعاب والأفلام باكامل متفيرسه+أشياء أخرى
طبعا الحمد لله دلواتى كل حاجه تمام بس بعد ما تقريبا كله طار
متشكر جدا لكل المشاغبين اللى حاولوا يساعدونى
alhawii
21-11-2008, 06:18 PM
هل حليت المشكله ولا لازالت موجوده؟
alhawii
21-11-2008, 06:32 PM
نزل الاداه http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
بعد التنصيب اعمل اسكان من اول خيار
اعمل كوبى لل نوت باد واعمل باست هنا http://www.hijackthis.de
ستجد علامات x و ؟ طبعا دى الفايلات غير مرغوب فيها
تروح تمسحها من الاداه بعمل علامة x على تلك الفايلات بعدها ريستارت
اتمنى تنجح معاك