تسجيل الدخول

مشاهدة النسخة كاملة : عاجل يا أهل الخير .. أريد حل لمشكلة the taskmanager has been disabled by administrtor



thug_boy
11-05-2010, 01:22
السلام عليكم يا اخوان

واجهتني في الأمس مشكلة بصراحة عقدتني :mad:
وهي إنه التاسك مانجر ما أقدر أدخل لها نهائيا .. قلت بعمل فورمات للجهاز لإني على جميع الأحوال كنت رح أفرمته سواء بمشكلة او بدون مشكلة...

فرمت الجهاز ونزلت ويندوز جديد XP SP3 والنسخة أصلية وما فيها عيوب .. بعد تنصيب الويندوز ومحاولة تنصيب اول برنامج وهو الأنتي فايروس فأتفاجأ بأن المشكلة قد عادت مجددا !!
The task manager has been disabled by administrator

بحيث عن حلول في النت ووجدت الجميع يضع نفس الحل وهو الدخول إلى run وكتابة الأمر

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

وبالفعل طبقت الطريقة ورجعت ال task manager تعمل بدون مشاكل .. لكن!! لمدة 5 ثواني فقط وتعود نفس المشكلة
:ah1::ah1::ah1::ah1:

وفوق ذلك برنامج الكاسبر عند (محاولة تشغيله) فهو لا يشتغل إطلاقا ....

قلت بعمل فورمات مرة أخرى .. لكن قبل عمل الفرومات .. قمت بنسخ الملفات الموجودة على الدرايف d ونقلتها إلى الدرايف e لإني شكيت بإنه الفايروس موجود في الدرايف d وقمت بعمل فورمات لداريف d وبعدها عملت فورمات للدرايف c ... يعني في النهاية عملت فورمات لـ c+d وللعلم في المرة الأولى قمت بعمل فورمات ل c فقط.

والمصييييبة الكبرى بأن المشكلة قد عادت حتى بعد الفرمتة مرة أخرى :mad:

قرأت في أحد المواقع بأن هذا فايروس يتغلغل في جميع الملفات ذات الإمتداد exe حتى بعد الفرمتة والحل الوحيد
هو بأن أقوم بحذف جميع الملفات ذات الإمتداد exe ثم أعمل فورمات من جديد لكي تزول المشكلة.
لكن يا إخواني هذا الحل مصيبة .. يعني انا جميع الملفات بإمتداد exe محتاجها وصعب جدا أستغني عنها

لذلك أرجوا وأتمنى من الخبراء إذا كان هناك أي حل ولو تعجيزي ألا يبخلوا علينا بالحل ولن أنسى هالمعروف أبدا
وجزاكم الله كل خير وأنا في الإنتظار

تحيــاتي

النديم
11-05-2010, 03:02
حال أن تنتهي من تثبيت وندوز وتفتح جهاز الكومبيوتر (My Computer) ف..... "عينك متتشوف إلا النور"..... إصابة فايروسية للقسم C و القسم D، والسبب أن القسم E مصاب بفايروس وهذا الفيروس يُزرع بواسطة ملف (تشغيل تلقائي AutoRun) موجود في جذر القسم E.
أنا أواجه هذه الحالة كثيراً وأتبع الأسلوب التالي:
حال أن أنتهي من تثبيت وندوز... أحرص أن لا أفتح (جهاز الكومبيوتر My Computer) أبداً.
إدخل قرص فلاش يحتوي على النسخة المجانية من مضاد الفيروسات Avira، وأكون متأكداً من نظافة ذلك القرص من الفيروسات.
أغلق نافذة التشغيل التلقائي لمحتويات قرص الفلاش إحتياطاً.
أذهب الى (تشغيل Run) وأكتب الحرف الذي أخذه قرص الفلاش، على سبيل المثال في حالة كان القرص الصلب بثلاثة أقسام، ولدينا مُشغل واحد للقرص المُدمج... فإن قرص فلاش سيأخذ الحرف G. بعد الحرف ذاك أضع نقطتين " : " ثم أختار أمر (إستعراض Browse) لتظهر محتويات قرص الفلاش ومنها أثبت مضاد الفيروسات وأعمل على تحديثه بعدها من ملف التحديثات المضغوط الذي جلبته من موقع شركته المُنتجة.
حينها فقط يمكنني الإحساس بالإطمئنان من عدم إصابة الجهاز بفيروس قد ينتقل من الأقسام الموروثة. من البديهي أن تكون الخطوة التالية إجراء فحص شامل للقرص الصلب بمضاد الفيروسات.
النديم

carlosdz
11-05-2010, 10:53
السلام عليكم و رحمة الله و بركاته
أولا قم بحفظ هذا الكود في ملف مثلا :reg.vbs



Option Explicit
'Declare variables
Dim WSHShell, rr, rr2, MyBox, val, val2, ttl, toggle
Dim jobfunc, itemtype

On Error Resume Next

Set WSHShell = WScript.CreateObject("WScript.Shell")
val = "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableRegistryTools"
val2 = "HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableRegistryTools"
itemtype = "REG_DWORD"
jobfunc = "Registry Editing Tools are now "
ttl = "Result"

'reads the registry key value.
rr = WSHShell.RegRead (val)
rr2 = WSHShell.RegRead (val2)

toggle=1
If (rr=1 or rr2=1) Then toggle=0

If toggle = 1 Then
WSHShell.RegWrite val, 1, itemtype
WSHShell.RegWrite val2, 1, itemtype
Mybox = MsgBox(jobfunc & "disabled.", 4096, ttl)
Else
WSHShell.RegDelete val
WSHShell.RegDelete val2
Mybox = MsgBox(jobfunc & "enabled.", 4096, ttl)
End If


ثانيا قم بحفظ هذا الكود في ملف مثلا : task.reg


Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableCMD"=dword:00000000
"DisableTaskMgr"=dword:00000000



ثالثا قم بتنفيذ (execute) الملف reg.vbs ثم الملف task.reg
إن شاء الله تحل المشكلة لكن يجب فحص الجهاز بأنتي فيروس بعد ذلك
السلام عليكم و رحمة الله و بركاته

thug_boy
11-05-2010, 17:31
حال أن تنتهي من تثبيت وندوز وتفتح جهاز الكومبيوتر (My Computer) ف..... "عينك متتشوف إلا النور"..... إصابة فايروسية للقسم C و القسم D، والسبب أن القسم E مصاب بفايروس وهذا الفيروس يُزرع بواسطة ملف (تشغيل تلقائي AutoRun) موجود في جذر القسم E.
أنا أواجه هذه الحالة كثيراً وأتبع الأسلوب التالي:
حال أن أنتهي من تثبيت وندوز... أحرص أن لا أفتح (جهاز الكومبيوتر My Computer) أبداً.
إدخل قرص فلاش يحتوي على النسخة المجانية من مضاد الفيروسات Avira، وأكون متأكداً من نظافة ذلك القرص من الفيروسات.
أغلق نافذة التشغيل التلقائي لمحتويات قرص الفلاش إحتياطاً.
أذهب الى (تشغيل Run) وأكتب الحرف الذي أخذه قرص الفلاش، على سبيل المثال في حالة كان القرص الصلب بثلاثة أقسام، ولدينا مُشغل واحد للقرص المُدمج... فإن قرص فلاش سيأخذ الحرف G. بعد الحرف ذاك أضع نقطتين " : " ثم أختار أمر (إستعراض Browse) لتظهر محتويات قرص الفلاش ومنها أثبت مضاد الفيروسات وأعمل على تحديثه بعدها من ملف التحديثات المضغوط الذي جلبته من موقع شركته المُنتجة.
حينها فقط يمكنني الإحساس بالإطمئنان من عدم إصابة الجهاز بفيروس قد ينتقل من الأقسام الموروثة. من البديهي أن تكون الخطوة التالية إجراء فحص شامل للقرص الصلب بمضاد الفيروسات.
النديم

بارك الله فيك يا طيب .. لكن سؤال هل يشرط أن يكون مضاد الفيروسات هو Avira كما تفضلت ؟ أم لا مشكلة في حال وضعت مضاد فيروسات آخر.

سؤال أخير أيضا .. هال الطريق مضمونة 100% ؟ يعني أضمن بذلك عدم رجوع المشكلة مرة أخرى ؟

وألف شكر يا باشا على تعاونك وبانتظار ردك استاذي

thug_boy
11-05-2010, 17:38
السلام عليكم و رحمة الله و بركاته
أولا قم بحفظ هذا الكود في ملف مثلا :reg.vbs

Option Explicit
'Declare variables
Dim WSHShell, rr, rr2, MyBox, val, val2, ttl, toggle
Dim jobfunc, itemtype

On Error Resume Next

Set WSHShell = WScript.CreateObject("WScript.Shell")
val = "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableRegistryTools"
val2 = "HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableRegistryTools"
itemtype = "REG_DWORD"
jobfunc = "Registry Editing Tools are now "
ttl = "Result"

'reads the registry key value.
rr = WSHShell.RegRead (val)
rr2 = WSHShell.RegRead (val2)

toggle=1
If (rr=1 or rr2=1) Then toggle=0

If toggle = 1 Then
WSHShell.RegWrite val, 1, itemtype
WSHShell.RegWrite val2, 1, itemtype
Mybox = MsgBox(jobfunc & "disabled.", 4096, ttl)
Else
WSHShell.RegDelete val
WSHShell.RegDelete val2
Mybox = MsgBox(jobfunc & "enabled.", 4096, ttl)
End If
ثانيا قم بحفظ هذا الكود في ملف مثلا : task.reg
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableCMD"=dword:00000000
"DisableTaskMgr"=dword:00000000
ثالثا قم بتنفيذ (execute) الملف reg.vbs ثم الملف task.reg
إن شاء الله تحل المشكلة لكن يجب فحص الجهاز بأنتي فيروس بعد ذلك
السلام عليكم و رحمة الله و بركاته

بارك الله فيك أخوي .. لكن عفوا يا ريت لو توضحلي أكثر لإني بصراحة ما فهمت ما هو المقصود بكلمة (مثلا)
هل تقصد إني أحفظ عالأوامر في ملف تكست وأقوم بإعادة تسمية كل من الملفين إلى task.reg و reg.vbs
أم أقوم بالبحث عن هذه الملفات في الريجيستري وأستبدل محتواها بهذا الذي وضعته أنت ؟؟ أو بالأحرى أين أجدهما ؟؟

وأيضا كيف طريقة عمل execute?? يا ريت لو توضحها ولو بشكل بسيط لإنه بكل صراحة ما عندي خلفية كافية عن مثل هذه الأمور .. وأخيرا نفس السؤال الموجه للأخ النديم هل الطريقة تضمن عدم رجوع المشكلة لإني حاليا وأنا بكتب في الرد جالس أفرمت في جهازي وهذا الذي أستخدمه حاليا هو جهاز أخوي فيا ريت قبل ما أعمل اي شيء أعرف أي من الطريقتين أضمن ومشكورين مرة أخرى
وآسف على إزعاجك وألف شكر مرة أخرى

بانتظار ردك استاذي

النديم
11-05-2010, 19:09
الأخ thug_boy،

هل يشرط أن يكون مضاد الفيروسات هو Avira
كلا... ليس شرطاً، هذا البرنامج يتميز عن غيره بالتالي من الأفضليات:
1. سرعة تثبيته وبساطتها، ونحن - في ظل الشك بوجود فيروسات في الأقسام غير القسمC- في سباق مع الزمن.
2. قلة إستهلاكه للموارد (طاقة المعالجة والذاكرة ) مع قوته الملحوظة في صد الفيروسات وإكتشافها.
3. توفر ملف تراكمي للتحديثات يمكن تنزيله من موقع الشركة وجعله في قرص فلاش وتحديث البرنامج به مباشرة بعد إنتهاء تثبيته.

هال الطريق مضمونة 100% ؟ يعني أضمن بذلك عدم رجوع المشكلة مرة أخرى ؟
مضمونة بالتأكيد طالما لانوفر فرصة لملف التشغيل التلقائي (AutoRun) بالإشتغال وزرع الفيروس في القسمC .
النديم

thug_boy
11-05-2010, 19:40
الأخ thug_boy،

كلا... ليس شرطاً، هذا البرنامج يتميز عن غيره بالتالي من الأفضليات:
1. سرعة تثبيته وبساطتها، ونحن - في ظل الشك بوجود فيروسات في الأقسام غير القسمC- في سباق مع الزمن.
2. قلة إستهلاكه للموارد (طاقة المعالجة والذاكرة ) مع قوته الملحوظة في صد الفيروسات وإكتشافها.
3. توفر ملف تراكمي للتحديثات يمكن تنزيله من موقع الشركة وجعله في قرص فلاش وتحديث البرنامج به مباشرة بعد إنتهاء تثبيته.

مضمونة بالتأكيد طالما لانوفر فرصة لملف التشغيل التلقائي (AutoRun) بالإشتغال وزرع الفيروس في القسمC .
النديم

بداية أشكرك جزيل الشكر عزيزي على تجاوبك واهتمامك بالموضوع :)

بصراحة تامة .. في البيت جميعنا نستخدم برنامج الكاسبر كمضاد للفيروسات وهو الوحيد الموجود على أجهزة إخواني في الوقت الحالي لذلك قمت بتطبيق كل خطوة ذكرتها حضرتك سالفا لكن الإختلاف الوحيد هو أنني استخدمت الـ kaspersky بدل من Avira .. وحاليا ها هو يجري عملية فحص البارتيشينز في جهازي عل وعسى بأن يقوم بحذف الفيروس .. وفي نفس الوقت أقوم بتحميل Avira من النت حتى إذا ما فشل الكاسبر في اصطياد الفيروس لأقوم بتركيب ال Avira وتطبيق الشرح عليه ....

إذا نجحت العملية فلي عودة لأشكرك بشكل خاص ومميز على الخدمة التي لن أنساها لك
وفي حال لم ينجح الموضوع فلن أقول لك سوى (ألف ألف ألف شكر يا استاذي) على مجهودك في سبيل حل المشكلة :)

كل التحية والتقدير :)

medo_hadi2020
11-05-2010, 20:19
هقولك الموضوع حصل معيا وجربت انتي فيرس كتير ومنهم كاسبر وافيرا وخفت افقد ملفاتي وجدت الحل
قم بفرمتة السي وضع ويندوز اكس بي
بعد ذلك ضع فلاش ميموري علية برنامج BITDEFENDER 2009 INTERNET SEC
اخيرا قم بعمل جميع الأسكانات الموجودة بالبرنامج غير واهمها ميل وار سكان وي ريجستري سكان لان الفيرس يقومبضرب الملف الخاص بتشغيل الEXE
اخيرا تاكد من نظافة الجهاز بي ALT+CTRL+DEL
اذا عملت ربنا يكون مباركلك والنتيجة نجاة الجهاز التي تكاد تكون مستحيلة ونصيحة ابقي البيت ديفيندر لانة قوي

thug_boy
11-05-2010, 22:20
هقولك الموضوع حصل معيا وجربت انتي فيرس كتير ومنهم كاسبر وافيرا وخفت افقد ملفاتي وجدت الحل
قم بفرمتة السي وضع ويندوز اكس بي
بعد ذلك ضع فلاش ميموري علية برنامج BITDEFENDER 2009 INTERNET SEC
اخيرا قم بعمل جميع الأسكانات الموجودة بالبرنامج غير واهمها ميل وار سكان وي ريجستري سكان لان الفيرس يقومبضرب الملف الخاص بتشغيل الEXE
اخيرا تاكد من نظافة الجهاز بي ALT+CTRL+DEL
اذا عملت ربنا يكون مباركلك والنتيجة نجاة الجهاز التي تكاد تكون مستحيلة ونصيحة ابقي البيت ديفيندر لانة قوي

هلا فيك أخوي ...
والله الصراحة انا قمت بتطبيق شرح الأخ النديم ولكني قمت باستخدام برنامج الكاسبر وعملت سكان
للجهاز كامل وحدثت البرنامج أيضا .. وقام باكتشاف فيروسات (لكن لست متأكد هل هي بالفعل التي كانت تسبب المشكلة أم لا) :( وحتى الآن الوضع سليم لكن لا زلت حتى هذه اللحظة منرعب من دخول أي بارتيشين
والضغط على أي ملف امتداده exe تخيل الرعب الذي أعيشه !! :D:D

وبصراحة لا أعرف ما العمل الآن .. هل أقوي قلبي وأضغط على امتداد exe أم أقوم بإزالة الكاسبر وتنصيب ال bitdefender ?? والله لا أعلم ومحتار جدا في الموضوع .. على كل حال أنا الآن ذاهب للنوم لأجل دوامي باكر غدا
لكن أنتظر منك رد حاسم لو سمحت ما هي آخر خطوة تنصحني بالقيام بها .. هل أترك الوضع على حاله وأدخل بكل جراءة وأضغط على ملف امتداده exe أم أنصب ال bitdefender ؟؟


وأشكر لك مداخلتك عزيزي واهتمامك للموضوع وبانتظارك يا طيب :)

carlosdz
12-05-2010, 10:25
بارك الله فيك أخوي .. لكن عفوا يا ريت لو توضحلي أكثر لإني بصراحة ما فهمت ما هو المقصود بكلمة (مثلا)
هل تقصد إني أحفظ عالأوامر في ملف تكست وأقوم بإعادة تسمية كل من الملفين إلى task.reg و reg.vbs
أم أقوم بالبحث عن هذه الملفات في الريجيستري وأستبدل محتواها بهذا الذي وضعته أنت ؟؟ أو بالأحرى أين أجدهما ؟؟

وأيضا كيف طريقة عمل execute?? يا ريت لو توضحها ولو بشكل بسيط لإنه بكل صراحة ما عندي خلفية كافية عن مثل هذه الأمور .. وأخيرا نفس السؤال الموجه للأخ النديم هل الطريقة تضمن عدم رجوع المشكلة لإني حاليا وأنا بكتب في الرد جالس أفرمت في جهازي وهذا الذي أستخدمه حاليا هو جهاز أخوي فيا ريت قبل ما أعمل اي شيء أعرف أي من الطريقتين أضمن ومشكورين مرة أخرى
وآسف على إزعاجك وألف شكر مرة أخرى

بانتظار ردك استاذي
السلام عليكم و رحمة الله و بركاته
هل تقصد إني أحفظ عالأوامر في ملف تكست وأقوم بإعادة تسمية كل من الملفين إلى task.reg و reg.vbs ؟ الإجابة : نعم
وأيضا كيف طريقة عمل execute؟ الإجابة : انقر مرتين على الملف reg.vbs ثم على الملف task.reg
السلام عليكم و رحمة الله و بركاته

thug_boy
16-05-2010, 01:44
كل الشكر والتقدير والإحترام للأخ الفاضل ((النديم)) على حل مشكلتي التي كادت أن تفقدني صوابي
وبالفعل كان الحل الأمثل هو كمان قال الأخ النديم .. لكني استخدمت برنامج الكاسبر سكاي بدلا من الأفيرا
وانحلت المشكلة والحمدلله .. أشكرك عزيزي مرة أخرى ولن أنسى معروفك..

أشكر كل من قام بطرح حلول وأفكار وأعتذر بشدة لعدم تطبيق ما طرحتموه لكني بدأت بالحلول على الترتيب وكان أول حل قد تم طرحه هو حل الأخ النديم وبالفعل قضى على المشكلة كاملة .. أشكركم مرة أخرى وبارك الله فيكم جميعا