• بادئ الموضوع بادئ الموضوع hatem
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,264

hatem

زيزوومي نشيط
إنضم
2 ديسمبر 2007
المشاركات
143
مستوى التفاعل
6
النقاط
170
الإقامة
قلبها
الموقع الالكتروني
www.bramjnet.com
غير متصل
السلام عليكم ورحمة الله وبركاته

المشكلة فى بعض البرامج وليس جميعها لا تقبل السطيب

مثل فايرفوكس هذه الصورة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وبعض البرامج الاخرى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ارجوكم عايز حل المشكلة اليوم باسرع ما يمكن :

وايضا التاسك مانجر مقفول واستعنت ببعض طرق لاستعادته ولكن يرجع كما كان


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تقرير هايجاك

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:13:21 AM, on 5/6/2012
Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [LClock] C:\Program Files\LClock\LClock.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Save with Download Manager... -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Files\J River\Media Center 11\DMDownload.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
--
End of file - 3517 bytes

اين المشكلة ؟
وما الحل ؟
فى انتظاركم ..
 

من الهايجك احذف

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

O2 - BHO: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

O3 - Toolbar: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
 
توقيع : شاجع
هلا اخي حمل الملف التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قم بتشغيلة
وتضغط علىFix Regisr
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
من الهايجك احذف

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

O2 - BHO: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll

O3 - Toolbar: KMP Media Toolbar - {daf5b34c-1aa3-4c33-ae24-766a370635d2} - C:\Program Files\kmpmediatoolbar\kmpmediatoolbarX.dll

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
علمت عليهم ثم fix صح كده ؟
بس ما اتحلت المشكلة
 
دقدقة برفع بسيرفر
ثاني
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
هذه المشكلة أيضا تحدث بسبب الفيرس Domino.exe وهي مشابهة لمشكلة مدير المهام مغلق بواسطة المدير ولحل هذه المشكلة

إتبع معي الآتي :

نقوم بفتح قائمة Start

ثم Run

قم بنسخ هذا الأمر

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0


ثم موافق
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
او سوف نقوم بتفعيل محرر التسجيل Registry مرة أخرى بمساعدة ملف VBScript ونقوم بتشغيله بواسطة الماوس بالضغط عليه مرتين وسوف يكتشف القيم المسجله لمحرر التسجيل هل هو معطل أم لا ويفعل العكس بمعنى أنه لو معطل يتم تنشيطه ولو منشط يتم تعطيله.
إسم الملف regtools.vbs


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
هذه المشكلة أيضا تحدث بسبب الفيرسDomino.exeوهي مشابهة لمشكلة مدير المهام مغلق بواسطة المدير ولحل هذه المشكلة


إتبع معي الآتي :

نقوم بفتح قائمةStart

ثمRun

قم بنسخ هذا الأمر

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0



ثم موافق
للاسف اخى كما هى لم تحل ؟
ربما يحتاج اعادة تشغيل رستارت؟
 
او

تقوم بتغيير إسم الملف Regedit.com للإسم Regedit.exe ونجدهم في مجلد System32 الموجود في مجلد Windows.
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
اوإذا كنت تعمل على نظام Windows XP وكان حسابك Administrator فيمكنك أن تقوم بتغيير خيارات محرر التسجيل Registry وهذا عن طريق Group Policy Editor.


إتبعوا معي الآتي:
من قائمة Start
نختر Run
ثم نكتب هذا الأمر GPEDIT.MSC ثم نضغط زر Enter أو Ok .


ستظهر لنا نافذة نختر منها الآتي:
User Configuration
ثم نختر Administrative Templates
ثم System
سيظهر لنا مجلدات وملفات كثيرة نبحث عن الملف الذي يحمل هذا الإسم Prevent Access to Registry Editing Tools.
نضغط عليه بالماوس ضغط مزدوج سوف تظهر لنا نافذة الخيارات الخاصة بهذا الملف.
يوجد ثلاث خيارات بأعلى النافذة نختر منها Not Configured أو Disabled ثم نضغط موافق أو Ok .
نقوم بغلق نافذة Group Policy Editor ونقوم بعمل إعادة تشغيل للكمبيوتر أو Restart ونجرب فتح محرر التسجيل مرة أخرى وسوف يفتح بإذن الله تعالى.
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
للاسف اخى كما هى لم تحل ؟
ربما يحتاج اعادة تشغيل رستارت؟
جرب الخطوات المذكورة فوق واعمل رستيرت
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
اوإذا كنت تعمل على نظام Windows XP وكان حسابك Administrator فيمكنك أن تقوم بتغيير خيارات محرر التسجيل Registry وهذا عن طريق Group Policy Editor.


إتبعوا معي الآتي:
من قائمة Start
نختر Run
ثم نكتب هذا الأمر GPEDIT.MSC ثم نضغط زر Enter أو Ok .


ستظهر لنا نافذة نختر منها الآتي:
User Configuration
ثم نختر Administrative Templates
ثم System
سيظهر لنا مجلدات وملفات كثيرة نبحث عن الملف الذي يحمل هذا الإسم Prevent Access to Registry Editing Tools.
نضغط عليه بالماوس ضغط مزدوج سوف تظهر لنا نافذة الخيارات الخاصة بهذا الملف.
يوجد ثلاث خيارات بأعلى النافذة نختر منها Not Configured أو Disabled ثم نضغط موافق أو Ok .
نقوم بغلق نافذة Group Policy Editor ونقوم بعمل إعادة تشغيل للكمبيوتر أو Restart ونجرب فتح محرر التسجيل مرة أخرى وسوف يفتح بإذن الله تعالى.
بعد عمل كل الخطوات وعمل ريستارت للاسف كما هى المشكلة!
 
وكيف ذلك ؟

تقوم بتغيير إسم الملف Regedit.com للإسم Regedit.exe ونجدهم في مجلد System32 الموجود في مجلد Windows.



بعض الفيروسات والملفات الضارة تقوم بتحميل بملف تحت إسم Regedit.com ويكون مساحته صفر ولكن لماذا ؟؟ لأن الملفات ذات الإمتداد Com لها الأفضلية في التنفيذ من قائمة Run بمعنى أن النظام يستعدي الملف الذي يحمل الإسم الذي قمنا بكتابته في قائمة Run والذي يحمل إمتداد .Com أولا. وللتوضيح أكثر أنه لو قمنا بكتابة Regedit في قائمة Run سوف يستدعي الملف Regedit.com وليس Regedit.exe لأنه كما قلنا الملفات ذات الإمتداد Com لها الأفضلية في التنفيذ عن الملفات .Exe عبر قائمة Run.


فإذا وجدنا ملف بهذا الإسم Regedit.com ومساحته صفر فيجب علينا مسحه لكي نستعيد تشغيل محرر النظام مرة أخرى.
هناك بعض الفيروسات أو الديدان مثل دودة W32.Navidad تستدعي أن نقوم بإعادة تسمية ملف Regedit لكي يعمل مرة أخرى.
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
اخي اسف اذا ثقلت عليك لاكن الحلول
كثيرة
اتمنى انك متنزعج من حلولي


جرب الملف التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : ۰۪۫B۪۫A۪۫B۪۫A۪۫۰۪۫S۪۫N۪۫F۪۫O۪۫R۪۫۰
اخي اسف اذا ثقلت عليك لاكن الحلول
كثيرة
اتمنى انك متنزعج من حلولي


جرب الملف التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لا بالعكس انا خايف اكون انا اللى مثقل عليك وتاعبك معى

فى System32 مفيش ملف بهذا الاسم Regedit.com
يوجد بهذا الاسم regedt32 لكن امتداده غير ظاهر
 
عودة
أعلى