عين الاسد

زيزوومي نشيط
إنضم
25 سبتمبر 2008
المشاركات
124
مستوى التفاعل
0
النقاط
170
الإقامة
فلسطين
غير متصل
السلام عليكم

اخواني لدي مشكلة تعطيل ادارة المهام ولا تعمل

حاولت استخدام الادوات لاستعادتها ولكن دون جدوى ما الحل ؟!!!!!!!!!!!!!!!!!!1


وهذا تقرير الهاجياك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:10 م, on 01/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Conexant\Adsl\dslstat.exe
C:\Program Files\Conexant\Adsl\dslagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\AHMED\LOCALS~1\Temp\okbchg.exe
C:\DOCUME~1\AHMED\LOCALS~1\Temp\wincsodd.exe
C:\DOCUME~1\AHMED\LOCALS~1\Temp\lrig.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Conexant\Adsl\dslagent.exe
O4 - HKLM\..\Run: [GSISETUP] C:\DOCUME~1\AHMED\LOCALS~1\Temp\GsiInst.exe INSTALL D:\E2E0~1\1444~1\home\Driver\ 13
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{881E817A-A7C7-4384-B5F9-E814F58FB6A8}: NameServer = 213.244.72.31 212.14.234.36
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 2647 bytes


مع العلم حاولت حذف

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

ولكنها تعود من جديد مرة اخرى

ما الحل جزاكم الله كل خير
 

توقيع : عين الاسد
اخ حمود الرابط لا يعمل
 

توقيع : عين الاسد
توقيع : عين الاسد
تأكد من عدم وضع برنامج حماية في الجهاز

يختص في تعطيل جميع الأوآمر :q:

وعدم الدخول للكنترول بآنل :d:

وأشياء أخرى بس أنت نصبت برنامج في هالمجال أو

لا ومتى لاحظت المشكلة وما سببها أن أمكن :no:
 
توقيع : Corporation
توقيع : KoNaMi
الطريقة الاولى


اذهب الى start / run

ثم انسخ هذا الكود والصقه في المربع واضغط موافق

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWO

-----------------------------

الطريقة الثانية


حمل هذا المفتاح فقط دبل كليك ووافق على الرسالة واعد التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

---------------------------------

الطريقة الثالثه

حل مشكلة : تم تعطيل إدارة المهام من قبل المسؤول



إدارة المهام تفتح لنا النافذة المزعجة التي تحتوي النص التالي :


تم تعطيل إدارة المهام من قبل المسؤول
ولا يتم فتح إدارة المهام ... وهذه مشكلة ...




وسنتعرّف في هذا الشرح على كيفية التخلص من تلك النافذة وحل المشكلة بهذه الطريقة الثالثة

Start >> Run

الآن نقوم بكتابة هذا الأمر في خانة المشغل الذي قمنا بفتحه في الأعلى:


gpedit.msc


يعد ذلك ستفتح لنا نافذة نهج المجموعة .... نتبع الخطوات التالية :


1- تكوين المستخدم
2- قوالب الإدارة

3- النظام

4- خيارات alt + ctrl + delete و

5- إزالة إدارة المهام

6- دابل كليك بزر الماوس الأيسر على ( إزالة إدارة المهام )
أو الضغط بزر الماوس الأيمن واختيار خصائص من القائمة...

بعد ذلك ستفتح لنا قائمة خصائص ( إزالة أدارة المهام ) فنلاحظ أن الإختيار على (ممكّن ) ...


الآن نقوم بتبديل الخيار ووضعه إلى ( معطّل ) ...

وبعد الضغط على ( موافق ) ...


وللتأكد من ذلك نضغط علىalt + ctrl + del وستفتح لنا نافذه إدارة المهام




دهذه كل اللي عندي وأعتقد الأخوان جآبوه لك قبلي

بس قلت يمكن لا سمح الله ما انتبهه لخطوه أو شئ :hh:


موفق :d:




 
توقيع : Corporation
توقيع : عين الاسد
اخي حمود الملف لم يعالج المشكلة

الله اكبر


الظاهر كل فيروسات الدنيا ضربت هالجهاز

صدقوني ما في طريقة الا وجربتها وعالفااااااااضي
 
توقيع : عين الاسد
مرحبا

قم باستخدام هذي الأداه


اداة SmitfraudFix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعدها اعمل الخطوات المقدمه لك من الإخوان الي فوق
 
توقيع : Demo-dashDemo-dash is verified member.
اخي داش جربتها ولم تعطي اي نتيجة للاسف :(
 
توقيع : عين الاسد
الطريقة الاولى



اذهب الى start / run

ثم انسخ هذا الكود والصقه في المربع واضغط موافق

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWO

-----------------------------

الطريقة الثانية


حمل هذا المفتاح فقط دبل كليك ووافق على الرسالة واعد التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


---------------------------------



جرب هذه الطرق أخي :d:
 
توقيع : Corporation
اخوي اتوقع والعلم عند الله انه فايروس حتى لو كنت مفرمت الجهاز اداه الكمبوفكس اكتشفت لديك فايروسات ونظفتها ولكن اتوقع وان لم اكون متأكده جدا انه فايروس sality ولكن الاخوان ماراح يقصرون معك وفي الامس القريب نفس المشكله عرضت من احد الاخوان وبالاخير اكتشف انه نفس الفايروس

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



فاذا كان هو فادخل للموضوع التالي وباذن الله تنتهي المشكله والاخوان ماراح يقصرون باذن الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : صمت السكوت
طيب هات لي تقريرين جديده وانا اقولك كيف


عطل جميع برامج الحماية ,,
وحمل هذه الاداة واحفظها على سطح
المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغطعلى >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
انتظر حتىالاداة تنتهي من فحص جهازك ,,, وبشكل تلقائي يعاد تشغيل جهازك ,,
وبعد اعادة التشغيل ,, سوفتبدأالاداة
بالفحص مرره ثانيه
انتظر حتى يظهر لك تقرير ,, انسخهوالصقهبردك
القادم
(2)
واعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغلالبرنامج ==> واضغط علىDo a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم


 
طيب اعد تشغيل الجهاز وجرب
 
توقيع : KoNaMi
اخوي اتوقع والعلم عند الله انه فايروس حتى لو كنت مفرمت الجهاز اداه الكمبوفكس اكتشفت لديك فايروسات ونظفتها ولكن اتوقع وان لم اكون متأكده جدا انه فايروس sality ولكن الاخوان ماراح يقصرون معك وفي الامس القريب نفس المشكله عرضت من احد الاخوان وبالاخير اكتشف انه نفس الفايروس

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



فاذا كان هو فادخل للموضوع التالي وباذن الله تنتهي المشكله والاخوان ماراح يقصرون باذن الله

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نعم هو فيروس salityأنظر الموضوعين مثل ما قالت لك الأخت خلود وهو يعطل ادارة المهام والريجستري قريبا
 
توقيع : samirzehani
السلام عليكم ,, بعد اذن الاخوان ,, السبب اما فايروس او انك ليس لديك الصلاحيات يعني مش ادمن

على كل حال يجب تشغيل اداة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
في الوضع الامن + نزل هالاداة واعمل فحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ستجد ايضاا خيار لارجاع خيارات الويندوز الى الافتراضية اختاره

ايضاا قم بتنزيل هذا الملف فك الضغط ثم كليك يمين واختار install

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



 
اختي خلود رابط التخلص من الفايروس لا يعمل
 
توقيع : عين الاسد
زيادة على ماقال الاخوان الاعزاء

حمل هذا الملف
إضغط عليه فقط ثم أعمل restart
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : KoNaMi
هذا هو الرابط اخي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولاننسى تطبيق ماذكره اساتذتي فهم اقوى مني خبره في هذه الموضوع اسئل الله العلي القدير ان تزول المشكله
 
توقيع : صمت السكوت
اخي حمود محرر التسجيل ايضا متوقف

باقي طريقة التخلص من الفايروس staly
 
توقيع : عين الاسد
عودة
أعلى