• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

win8.1pro

زيزوومي جديد
إنضم
15 يناير 2014
المشاركات
82
مستوى التفاعل
30
النقاط
90
غير متصل
السلام عليكم

ارجو فحص اداة الـ gpedit.msc

رابط التحميل :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Group-Policy-Editor-Windows-10.jpg
 

واضح من الملف انه خاص بتعليمات group policy

الملف عباره عن تسطيب زاتى بدون تعديل المستخدم

يعتمد على هذه التعليمات فى كل من نسختى x64 و x86

تعليمات x86

[hide]
PHP:
@echo off
echo x86
takeown /f %WinDir%\System32\gpedit.dll
icacls %WinDir%\System32\gpedit.dll /grant:r %username%:f
takeown /f %WinDir%\System32\fde.dll
icacls %WinDir%\System32\fde.dll /grant:r %username%:f
takeown /f %WinDir%\System32\gptext.dll
icacls %WinDir%\System32\gptext.dll /grant:r %username%:f
echo.
echo.

takeown /f %WinDir%\System32\appmgr.dll
icacls %WinDir%\System32\appmgr.dll /grant:r %username%:f
takeown /f %WinDir%\System32\fdeploy.dll
icacls %WinDir%\System32\fdeploy.dll /grant:r %username%:f

IF NOT EXIST %WinDir%\System32\GPBAK\NUL MKDIR %WinDir%\System32\GPBAK
takeown /f %WinDir%\System32\GPBAK\*
icacls %WinDir%\System32\GPBAK\* /grant:r %username%:f

IF EXIST %WinDir%\System32\gpedit.dll copy %WinDir%\System32\gpedit.dll %WinDir%\System32\GPBAK\gpedit.dll
IF EXIST %WinDir%\System32\fde.dll copy %WinDir%\System32\fde.dll %WinDir%\System32\GPBAK\fde.dll
IF EXIST %WinDir%\System32\gptext.dll copy %WinDir%\System32\gptext.dll %WinDir%\System32\GPBAK\gptext.dll
IF EXIST %WinDir%\System32\appmgr.dll copy %WinDir%\System32\appmgr.dll %WinDir%\System32\GPBAK\appmgr.dll
IF EXIST %WinDir%\System32\fdeploy.dll copy %WinDir%\System32\fdeploy.dll %WinDir%\System32\GPBAK\fdeploy.dll
IF EXIST %WinDir%\System32\gpedit.msc copy %WinDir%\System32\gpedit.msc %WinDir%\System32\GPBAK\gpedit.msc

copy gpedit.dll %WinDir%\System32\gpedit.dll
copy fde.dll %WinDir%\System32\fde.dll
copy gptext.dll %WinDir%\System32\gptext.dll
copy appmgr.dll %WinDir%\System32\appmgr.dll
copy fdeploy.dll %WinDir%\System32\fdeploy.dll
copy gpedit.msc %WinDir%\System32\gpedit.msc

IF NOT EXIST %WinDir%\System32\GroupPolicy\NUL MKDIR %WinDir%\System32\GroupPolicy
IF NOT EXIST %WinDir%\System32\GroupPolicy\adm\NUL MKDIR %WinDir%\System32\GroupPolicy\adm

copy system.adm %WinDir%\System32\GroupPolicy\Adm\system.adm
copy inetres.adm %WinDir%\System32\GroupPolicy\Adm\inetres.adm
copy conf.adm %WinDir%\System32\GroupPolicy\Adm\conf.adm
copy wmplayer.adm %WinDir%\System32\GroupPolicy\Adm\wmplayer.adm
copy wuau.adm %WinDir%\System32\GroupPolicy\Adm\wuau.adm

regsvr32 /s %WinDir%\System32\gpedit.dll
regsvr32 /s %WinDir%\System32\fde.dll
regsvr32 /s %WinDir%\System32\gptext.dll
regsvr32 /s %WinDir%\System32\appmgr.dll
regsvr32 /s %WinDir%\System32\fdeploy.dll
[/hide]

تعليمات x64

[hide]
PHP:
@echo off
echo x64
takeown /f %WinDir%\SysWOW64\gpedit.dll
icacls %WinDir%\SysWOW64\gpedit.dll /grant:r %username%:f
takeown /f %WinDir%\SysWOW64\fde.dll
icacls %WinDir%\SysWOW64\fde.dll /grant:r %username%:f
takeown /f %WinDir%\SysWOW64\gptext.dll
icacls %WinDir%\SysWOW64\gptext.dll /grant:r %username%:f
echo.
echo.

takeown /f %WinDir%\SysWOW64\appmgr.dll
icacls %WinDir%\SysWOW64\appmgr.dll /grant:r %username%:f
takeown /f %WinDir%\SysWOW64\fdeploy.dll
icacls %WinDir%\SysWOW64\fdeploy.dll /grant:r %username%:f

IF NOT EXIST %WinDir%\SysWOW64\GPBAK\NUL MKDIR %WinDir%\SysWOW64\GPBAK
takeown /f %WinDir%\SysWOW64\GPBAK\*
icacls %WinDir%\SysWOW64\GPBAK\* /grant:r %username%:f

IF EXIST %WinDir%\SysWOW64\gpedit.dll copy %WinDir%\SysWOW64\gpedit.dll %WinDir%\SysWOW64\GPBAK\gpedit.dll
IF EXIST %WinDir%\SysWOW64\fde.dll copy %WinDir%\SysWOW64\fde.dll %WinDir%\SysWOW64\GPBAK\fde.dll
IF EXIST %WinDir%\SysWOW64\gptext.dll copy %WinDir%\SysWOW64\gptext.dll %WinDir%\SysWOW64\GPBAK\gptext.dll
IF EXIST %WinDir%\SysWOW64\appmgr.dll copy %WinDir%\SysWOW64\appmgr.dll %WinDir%\SysWOW64\GPBAK\appmgr.dll
IF EXIST %WinDir%\SysWOW64\fdeploy.dll copy %WinDir%\SysWOW64\fdeploy.dll %WinDir%\SysWOW64\GPBAK\fdeploy.dll
IF EXIST %WinDir%\SysWOW64\gpedit.msc copy %WinDir%\SysWOW64\gpedit.msc %WinDir%\SysWOW64\GPBAK\gpedit.msc

copy gpedit.dll %WinDir%\SysWOW64\gpedit.dll
copy fde.dll %WinDir%\SysWOW64\fde.dll
copy gptext.dll %WinDir%\SysWOW64\gptext.dll
copy appmgr.dll %WinDir%\SysWOW64\appmgr.dll
copy fdeploy.dll %WinDir%\SysWOW64\fdeploy.dll
copy gpedit.msc %WinDir%\SysWOW64\gpedit.msc

IF NOT EXIST %WinDir%\SysWOW64\GroupPolicy\NUL MKDIR %WinDir%\SysWOW64\GroupPolicy
IF NOT EXIST %WinDir%\SysWOW64\GroupPolicy\adm\NUL MKDIR %WinDir%\SysWOW64\GroupPolicy\adm

copy system.adm %WinDir%\SysWOW64\GroupPolicy\Adm\system.adm
copy inetres.adm %WinDir%\SysWOW64\GroupPolicy\Adm\inetres.adm
copy conf.adm %WinDir%\SysWOW64\GroupPolicy\Adm\conf.adm
copy wmplayer.adm %WinDir%\SysWOW64\GroupPolicy\Adm\wmplayer.adm
copy wuau.adm %WinDir%\SysWOW64\GroupPolicy\Adm\wuau.adm

regsvr32 /s %WinDir%\SysWOW64\gpedit.dll
regsvr32 /s %WinDir%\SysWOW64\fde.dll
regsvr32 /s %WinDir%\SysWOW64\gptext.dll
regsvr32 /s %WinDir%\SysWOW64\appmgr.dll
regsvr32 /s %WinDir%\SysWOW64\fdeploy.dll
[/hide]

الملف المسؤل عن استدعائات التعليمات

[hide]
PHP:
Private Shared Sub Main(ByVal args As String())
    Dim info As ProcessStartInfo
    Dim key As RegistryKey = Registry.LocalMachine.OpenSubKey("Software\Microsoft\Windows NT\CurrentVersion")
    key.GetValue("EditionID")
    If ((key.Equals("BusinessBasic") OrElse key.Equals("BusinessPremium")) OrElse key.Equals("Ultimate")) Then
        MessageBox.Show("Your version of Windows Vista already has gpedit.msc.")
        Environment.Exit(0)
    End If
    If Directory.Exists("C:\Program Files (x86)") Then
        info = New ProcessStartInfo With { _
            .FileName = "x64.bat" _
        }
        Dim process As New Process With { _
            .StartInfo = info _
        }
        process.Start
    ElseIf Not Directory.Exists("C:\Program Files (x86)") Then
        info = New ProcessStartInfo With { _
            .FileName = "x86.bat" _
        }
        New Process() With { _
            .StartInfo = info _
        }.Start
    End If
End Sub
[/hide]

ومرفق مع الملف زاتى التثبيت عده ملفات dll فى حاله عدم تواجدها فى المسار يتم نسخها كما هو واضح فى التعليمات

وتاخذ الصلاحيات كما ايضا واضح فى التعليمات

لتنفيز اى شى داخل group policy يجب ان تمتلك يوزر بصلاحيات ADMIN حتى تسطيع التعديل فى هذه المنطقه

لذلك يتم استخدام التعليمات كما اوضحتها وياخذ الملف صلاحيات admin حتى يستطيع التعديل فى هذه المنطقه

لان هذه المنطقه خاصه بمنع واعضاء الصلاحيات لا اى شى فى الويندوز من تشغيل برامج او منعها وغيرها من الاشياء الاخرى

النتيجه النهائيه الملف نظيف

بالتوفيق
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى