Al jNtEeL
زيزوومى فضى
- إنضم
- 1 نوفمبر 2007
- المشاركات
- 7,298
- مستوى التفاعل
- 66
- النقاط
- 840
- الإقامة
- |-Al Hilal Club-|
- الموقع الالكتروني
- www.zyzoom.org
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
بيض الله وجهك
غيرهااااااااااا :hh::hh:
لمن يريد التجربه
السلام عليكم احبائى اتمنى مااكون اتأخرت عليكم
اصبحنا نواجه تقنيات عاليه من الذكاء الفيروسى <<< ياخرابيطك
يعنى زى ماتقولوا الفايروس فاهم حجات مثل
لوى تم فتح الرجستى - يقوم الفايروس بأغلاقها
لو تم فتح الدوس - يقوم الفايروس بأغلاقه
لو تم تشغيل المتصفح اكسبلورر على موقع لعمل اسكان اونلين او شئ - يغلق المتصفح
لو رحت تظهر ملفات النظام المخفيه - يغلق فلدر اوبشن
الحمد لله انو مش فاهم كل حاجه
قمت بعمل(أسكربت) لحزف الفيرس نهائى ....
مميزات الأسكربت عن
- ازاله الفايروس حتى ان قمت بتشغيل كل ملفاته فى كل الأقراص وخربت خرابيط <<< دلع نفسك
- انهاء عمليات الفايروس بالذاكره المتشابهه مع ملفات النظام ياولد
- لايقوم بأعطائك ايه رسائل خطأ .
- يعمل بسرعه وخفه عاليتين
وايضا
1- حزف ملفات الفيرس كامله ونهائيا .
2 - حزف عمليات بدأ التشغيل للفيرس <<< ياحرام ماصار يبدأ مع الجهاز
3- علاج قفل ملفات reg. و vbs. التى تتعطل بسبب الفايرس <<< كويس مايقفل الدوس ههههه
4- حزف وتعديل قيم الفايروس بالرجستى <<<< مخربط خرابيط بالرجستى
التحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
باسوووووووووورد
1
اتمنى تعطونى ارائكم
cls
exit
nircmd.exe killprocess "%ALLUSERSPROFILE%\Start Menu\Programs\Startup\lsass.exe"
ممكن ترسلووون لي سمبوسة فيروسات وكون شاكر لكم
لكن عندي سؤال
كيف ابي اعمل سكربت؟
انا ناوي نيه قشره على الجهاز الي معي
يا أفطر الجهاز يا يفطرني![]()
[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
[COLOR=red]!AVG Anti-Spyware[/COLOR]
AVG Anti-Spyware Guard
Files to delete:
Folders to Delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
registry values to delete:
drivers to unload:
Logfile of The Avenger version 1, by Swandog46
[CENTER]Running from registry key:[/CENTER]
[CENTER]\Registry\Machine\System\CurrentControlSet\Services\rokrpsiy[/CENTER]
[CENTER]*******************
Script file located at: \??\C:\Documents and Settings\bnggxybs.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully.
Folder C:\Program Files\Grisoft deleted successfully.
Driver AVG Anti-Spyware Guard unloaded successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully.
Completed script processing.[/CENTER]
[CENTER]*******************[/CENTER]
C:\avenger
بالله شوفو الاداة avenger وش تسوي بالفايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
رابط السكربت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
![]()
وهذا شرح لاستخدام اداة avenger
![]()
اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )
![]()
السكربت الاول ( لحذف الملفات والمجلدات فقط )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف
![]()
احفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز
![]()
السكربت الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز
وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره
وايضا مجلد برنامج التجسسكود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
كود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]
![]()
برنامج التجسس ,, يبدأ عند تشغيل الويندوز
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
القيمهكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
كود:[COLOR=red]!AVG Anti-Spyware[/COLOR]
![]()
لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم
كود:AVG Anti-Spyware Guard
![]()
الآن ,, نقوم بتشغيل الاداة ,, ونكتب
اسم الملف guard.exe ومساره ,, ويكتب تحت
اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحتكود:Files to delete:
قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظامكود:Folders to Delete:
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
ونكتبها تحتكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحتكود:registry values to delete:
بعد الانتهاء من السابق ,, بيكون كما بهذه الصورهكود:drivers to unload:
![]()
بعدها نحفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق
كود:Logfile of The Avenger version 1, by Swandog46
كود:[CENTER]Running from registry key:[/CENTER] [CENTER]\Registry\Machine\System\CurrentControlSet\Services\rokrpsiy[/CENTER] [CENTER]******************* Script file located at: \??\C:\Documents and Settings\bnggxybs.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully. Folder C:\Program Files\Grisoft deleted successfully. Driver AVG Anti-Spyware Guard unloaded successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully. Completed script processing.[/CENTER] [CENTER]*******************[/CENTER]
ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف
والباك اب موجود على المسار
كود:C:\avenger
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه
ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين
![]()
للمزيد من المعلومات ,, عن الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
![]()
بالله شوفو الاداة avenger وش تسوي بالفايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
رابط السكربت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
![]()
وهذا شرح لاستخدام اداة avenger
![]()
اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )
السكربت الاول ( لحذف الملفات والمجلدات فقط )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف
![]()
احفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز
![]()
السكربت الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز
وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره
وايضا مجلد برنامج التجسسكود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
كود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]
![]()
برنامج التجسس ,, يبدأ عند تشغيل الويندوز
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
القيمهكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
كود:[COLOR=red]!AVG Anti-Spyware[/COLOR]
![]()
لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم
كود:AVG Anti-Spyware Guard
![]()
الآن ,, نقوم بتشغيل الاداة ,, ونكتب
اسم الملف guard.exe ومساره ,, ويكتب تحت
اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحتكود:Files to delete:
قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظامكود:Folders to Delete:
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
ونكتبها تحتكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحتكود:registry values to delete:
بعد الانتهاء من السابق ,, بيكون كما بهذه الصورهكود:drivers to unload:
![]()
بعدها نحفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق
كود:Logfile of The Avenger version 1, by Swandog46
كود:Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\rokrpsiy ******************* Script file located at: \??\C:\Documents and Settings\bnggxybs.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully. Folder C:\Program Files\Grisoft deleted successfully. Driver AVG Anti-Spyware Guard unloaded successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully. Completed script processing. *******************
ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف
والباك اب موجود على المسار
كود:C:\avenger
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه
ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين
![]()
للمزيد من المعلومات ,, عن الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ماشاء الله عليكم
يا شباب ودي اجرب لكن النظام الوهمي ما ضبط معي :er:
متحس لكن الشكوى لله ويش اسوي
بالله شوفو الاداة avenger وش تسوي بالفايروس
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
رابط السكربت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
![]()
وهذا شرح لاستخدام اداة avenger
![]()
اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
الا بحذف هذه الخدمه ,,
الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )
![]()
السكربت الاول ( لحذف الملفات والمجلدات فقط )
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف
![]()
احفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز
![]()
السكربت الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز
وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
ملف guard.exe الخاص لبرنامج التجسس ومساره
وايضا مجلد برنامج التجسسكود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
كود:[COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]
![]()
برنامج التجسس ,, يبدأ عند تشغيل الويندوز
وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
القيمهكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
كود:[COLOR=red]!AVG Anti-Spyware[/COLOR]
![]()
لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم
كود:AVG Anti-Spyware Guard
![]()
الآن ,, نقوم بتشغيل الاداة ,, ونكتب
اسم الملف guard.exe ومساره ,, ويكتب تحت
اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحتكود:Files to delete:
قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظامكود:Folders to Delete:
ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
ونكتبها تحتكود:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحتكود:registry values to delete:
بعد الانتهاء من السابق ,, بيكون كما بهذه الصورهكود:drivers to unload:
![]()
بعدها نحفظ الملف
![]()
اعمل خروج
![]()
لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
![]()
وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق
كود:Logfile of The Avenger version 1, by Swandog46
كود:[CENTER]Running from registry key:[/CENTER] [CENTER]\Registry\Machine\System\CurrentControlSet\Services\rokrpsiy[/CENTER] [CENTER]******************* Script file located at: \??\C:\Documents and Settings\bnggxybs.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully. Folder C:\Program Files\Grisoft deleted successfully. Driver AVG Anti-Spyware Guard unloaded successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully. Completed script processing.[/CENTER] [CENTER]*******************[/CENTER]
ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف
والباك اب موجود على المسار
كود:C:\avenger
ملااحظه
عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه
ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين
![]()
للمزيد من المعلومات ,, عن الاداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
![]()
ابدعت بالسكربت يادووب :hh:
لكن باقي الملف lsass.exe
يجب تعطيله من الذاكره باضافة هذا الامر .. لسكربتك
كود:nircmd.exe killprocess "%ALLUSERSPROFILE%\Start Menu\Programs\Startup\lsass.exe"
عن اذن الغلاا زيزووم :b:
عادي يالغلااا,, استخدم الديب فريزk: :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
ولاتنسى جمد كل الأقراص عشان ماينتشر ,,
بالتوفيق
ياسلام الأداه مسجله لدى ولكن الطريقه غير مسجله :q: حاولت اعرف كيف م عملها ولكن :q:
ولأن تحس ان كلامك هذا قمه الأبداع :d: راح تشوفه تم تطبيقه بالسكربت الجاى فى الفايروس الجاى
يازلمه :q:
بالتوفق
:d: :d:
الأبداع لك يااستاذ ونحن مجرد تلاميذ فى مدرستك ونتعلم منك فأنت دائما الأفضل :king:
والحمد لله انو عجبك وان شاء الله القادم يعجبك .
اشوفك بألف صحه