اذهبي الى المحتوى
ღ سديـــم ღ

مشكلة عويصة في الجهاز ><

المشاركات التي تم ترشيحها

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حييت زمردة الغالية ^^

 

لو سمحت .. عندي مشكلة في الجهاز أو عدة مشاكل

 

أولها أن الجهاز يفصل و يعمل ريستارت بدون سابق إنذار ><

 

قبل الفصل تظهر لي شاشة زرقاء فيها بما معناه أن هناك مشكلة في النظام و ملفات غير صالحة

 

حاولت تغيير الويندوز عدة مرات

 

و أمس غيرته فتوقف الجهاز تماما عن العمل .. و من ثم ركبته مرة أخرى فبدأ يعمل و لكن كما ذكرت سابقا أنه يفصل بدون سابق إنذار

 

المهم أني ثبتت امس الكاسبر سكاي .. و قمت بعمل مسح للجهاز عن الفيروسات فكانت النتيجة مروعة :wub:

 

post-110000-1279292561_thumb.png

 

و لدي سؤال عن هذه النتيجة لو سمحت ^^

 

هل الكاسبر سكاي يقوم بحذف التروجانات و الريسك وارز اللتي تظهر له في الجهاز تلقائيا ؟ .. أم علي أن أنا أقوم بذلك و إن كان .. فكيف ؟

 

و هل سبب أن الجهاز يتوقف هو العدد الهائل للتروجانات و الريسك وار ؟

 

و كيف أحل هذه المشكلة بارك الله فيك ؟

 

عذرا أكثرت من الأسئلة و الإستفسارات .. ولكن أنا اعاني فعلا مع الجهاز :(

 

جزاك الله خيرا يا حبيبة ..

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سدومة حبيبتى

 

أسأل الله أن تكونى بخير

 

بالنسبة لمشكلة الجهاز وفصله فله عدة عوامل

 

ممكن المروحة تكون مش شغالة ولما الجهاز بيسخن بيفصل ويعمل ريستارت

 

وممكن الباور سبلاى

 

وممكن يكون فيرس

 

طيب ممكن تقرير؟

 

https://akhawat.islamway.net/forum/index.php?showtopic=241524

 

أما بالنسبة للترجوان فللأسف الكاسبر ممكن يحذف بعضها والبعض الآخر لا

 

لذلك إليكِ هذا البرنامج وهو خاص بالقضاء على الترجوان

 

http://trojan-killer.net/download/trojankiller-setup.exe

 

والكراك

 

Trojan_Killer_patch.zip

 

طريقة تركيب الكراك ...

 

- افتحى الباتش من اي مكان على جهازك

 

-اضغطى على كلمة patch

 

- ستظهر لك نافذه اكتبى الاسم الذي تريدين تسجيل البرنامج به

 

- اضغطى OK

 

 

ثم شغلى البرنامج واتركيه يعمل إلى أن ينتهى وتظهر لكِ نتيجة الفحص

 

post-25272-1279300527_thumb.png

 

يفضل قبل تحديد ما اكتشفه البرنامج وحذفه مشاهدة اسماء الملفات المكتشفه واستثناء ما لا تريدى حذفه

 

بأزله التحديد عنه لان البرنامج قد يقوم بإكتشاف الباتشات والكراكات للبرامج

 

فى انتظار التقرير

شارك هذه المشاركه


رابط المشاركه
شارك

 

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

 

حييت يا جميلة .. بخير أنا و لله الحمد و المنه أسأل الله أن تكوني كذلك و زيادة ^^

 

هاهو التقرير تفضلي ^^

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 9:48:54 AM, on 7/16/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Windows\system32\SearchProtocolHost.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: 62.189.6.78 _sip._tls.sip1.callserve.com

O1 - Hosts: 62.189.6.78 _sip._ssl.sip1.callserve.com

O1 - Hosts: 62.189.6.79 _sip._tls.sip2.callserve.com

O1 - Hosts: 62.189.6.79 _sip._ssl.sip2.callserve.com

O1 - Hosts: 62.189.6.85 _sip._tls.sip5.phoneserve.com

O1 - Hosts: 62.189.6.85 _sip._ssl.sip5.phoneserve.com

O1 - Hosts: 62.189.6.84 _sip._tls.abcd.winnerip.com

O1 - Hosts: 62.189.6.84 _sip._ssl.abcd.winnerip.com

O1 - Hosts: 62.189.6.81 _sip._tls.efgh.winnerip.com

O1 - Hosts: 62.189.6.81 _sip._ssl.efgh.winnerip.com

O1 - Hosts: 62.189.6.83 _sip._tls.ijkl.winnerip.com

O1 - Hosts: 62.189.6.83 _sip._ssl.ijkl.winnerip.com

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKLM\..\Run: [CoolStartUp] C:\Program Files\OSTEC\CoolGram\CoolGramS.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

 

--

End of file - 5353 bytes

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

بالنسبة يا غالية لنقطة المروحة و ما ذكرته انا جهازي لاب توب لم أواجه أبدا من قبل مشكلة الحرارة

 

و أيضا أنا قبل أن أغير الويندوز أول أمس كنت قد ركبت برنامج إسمه انتي تروجان

 

او ما ستبته و بدأ في البحث الويندوز وقع :smile:

 

فخايفة أنزل هالبرنامج يوقع الويندوز .. مش هتشوفوني بعدها :mrgreen:

 

فما العمل ؟ ^^

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

طيب حبيبتى هنأجل البرنامج لحين حل هذه المشكلة أولاً

 

إذا كنتِ لم تغلقى البرنامج بعد أو إذا كنتِ أغلقتيه

 

شغليه مرة أخرى واعملى سكان

 

وبعد مايظهر لكِ التقرير الذى فى البرنامج نفسه وليس ملف التيكست اتبعى التالى

 

علمى صح أمام هذه القيم وانتبهى بارك الله فيكِ حتى لانفسد شىء

 

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

 

بعد وضع علامة صح ثم اختارى fix وتابعى مثل الصور

 

post-25272-1268757216_thumb.png

 

ثم

 

post-25272-1268757236.png

 

ثم فضلاً حملى هذه الاداة

 

هــــنــــا

 

فكى الضغط سيظهر لكِ هذا الملف

 

post-25272-1269611067.png

 

دبل كليك واختارى كما بالصورة

 

post-25272-1269611091_thumb.png

 

بعد كدة اعملى تقرير مرة اخرى

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

 

قمت بعمل الخطوات كلها و هاهو التقرير

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:30:25 AM, on 7/16/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKLM\..\Run: [CoolStartUp] C:\Program Files\OSTEC\CoolGram\CoolGramS.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

 

--

End of file - 4526 bytes

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

بارك الله فيكِ حبوبتى

 

فقط هذه القيم لم نتحذف بعد

 

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

 

بعد كدة اعملى تقرير مرة اخرى

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

أظن تم الحذف هذه المرة

 

أردت أن أريك صورة عن الشاشة لكن الفتوشوب رفض يعمل و برنامج البينت ..

 

الجهاز مدمر :wub:

 

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:53:59 AM, on 7/16/2010

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKLM\..\Run: [CoolStartUp] C:\Program Files\OSTEC\CoolGram\CoolGramS.exe

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

 

--

End of file - 4280 bytes

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

بارك الله فيكِ حبوبتى

 

نعم ياحبيبة تم الحذف هذه المرة

 

فضلاً حملى هذه الأداة

 

 

هــــنــــا

 

واعملى سكان بها وبعد ماتنتهى أريد تقرير هايجاك مرة أخرى

 

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

 

حييت يا غالية ^^

 

قمت بتحميل الاداة و لكن عندما حاولت فك الضغط عنها ظهرت لي هذه الرسالة

 

و من ثم ظهرت نافذة سوداء كتب فيها الكثير من الكلام بسرعة و اختفت و لم أر ما فيها

 

و لا اعرف سبب لذلك :(

 

post-110000-1279309761_thumb.png

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

بارك الله فيكِ حبوبتى

 

طيب شوفى حبيبتى إنتِ عندك مشكلة فى ملف بيشتغل مع بداية الويندوز شوفى هذه القيمة

 

O4 - HKLM\..\Run: [CoolStartUp] C:\Program Files\OSTEC\CoolGram\CoolGramS.exe

 

هل تعلمين شىء عن هذا البرنامج أو الملف CoolGramS.exe

 

ممكن نعمل محاولة أغلقى الكاسبر ثم حملى الأداة مرة اخرى وبعد ذلك فكِ الضغط واعملى سكان

 

وبرضو الكاسبر مغلق ولنرى هل ستتم العملية أم ستتوقف

 

هــــنــــا

 

واعملى سكان بها وبعد ماتنتهى أريد تقرير هايجاك مرة أخرى

 

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

:unsure: الجهاز فصل مرتين الآن

لا أعرف كيف أغلق الكاسبر سكاي .

 

أما البرنامج الذي ذكرته هو ليس برنامج قرأت هذه الجملة أو الإسم عندما كنت أثبت برنامج

kmplyer

 

و أنا أثبته ظهر مربع صغير جدا لونه أصفر مكتوب عليه هذا الإسم و اختفى وحده

 

فقط اريد أن اعرف كيف اغلق الكاسبر .. و

آسفة جدا على الغلبة :( ربي يبارك في مجهودك يارب

تم تعديل بواسطة ღ سديـــم ღ

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

زمردة الغالية وجدت البرنامج بالإسم الذي ذكرت

 

رغم اني لم اثبته على الجهاز و لا أعرف من أين أتى

 

post-110000-1279312767_thumb.png

 

ماذا أفعل معه هل أحذفه أم ماذا ؟

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

بعتذر ياحبيبة كنت بحضر العشا للبنات : )

 

طيب بالنسبة لغلق الكاسبر تفضلى كليك يمين بجوار الساعة على ايقونة البرنامج

 

ثم خروج

 

post-25272-1279314715.png

 

أما بالنسبة لحذف البرنامج فهل متأكدة إنه لايخص غيرك أى فرد من اسرتك يكون بيستعمل الجهاز غيرك

 

كمان ارى فى نفس الصورة أكثر من فولدر لنفس البرنامج

 

post-25272-1279315107_thumb.png

 

أى إنكِ يجب أن تحذفى الملف كله المسمى OSTEC

 

لكن يجب حذفه من لوحة التحكم بطريقة سليمة أى بــ Unstall

 

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

أنا التي أعتذر زمردة الغالية ..

لم أستطع الدخول لأرد عليكي فعذرا منك

الويندوز وقع مرة أخرى لكن الجديد أن الجهاز رافض تماما إستقبال أي ويندوز حتى نفس الويندوز أحاول تركيبه مرة أخرى و لكن دون جدو

أنا الآن أدخل من جهاز أخر ليس لي ..

 

فق أردت أن أسألك عندما أثبت اليوندوز و يبدأ في العد تظهر نافذة مكتوب فيها

 

windows cannot install required fills . the file may be corrupte or missing . make sure all files required for installation are available . and restart the installation

 

Error code : 0x80070570

 

 

تظهر لي هذه الرسالة فأضغط أوك فإما يعود ليعيد نفس الكرة أو تظهر لي شاشاة زرقاء

 

مكتوب فيها بما معناه أن هناك مشكلة في الويندوز رغم أني متأكده من صلاحيته فقد ركبناه لدى الكثير من الأصدقاء و هو يعمل

 

المهم معنى الكلامات المكتوبة ان كانت هذه المرة الأولى التي تظهر لك فيها شاشة التوقف هذه فححاول اعادة تشغيل الجهاز و تأكد أن الهارد وير يعمل و السوفتوير أيضا او ربما يحتاج إلى تحديث

و ان استمرت المشكلة بتعطيل او بإزالة أي هادوير او سوفت وير جديد تم تحميله و عطل خيارات

biso ميموري

 

و كلام كثير يتحدث عن امكانية استخدام السيف مود لترميم الأعطال و هذا طبعا غير ممكن لانه لا وجود للويندوز حتى أدخل للسيف مود

 

في نهاية هذه الرسالة كتب

 

technical information :

 

*** stop : 0x0000001a ( 0x00041790, 0xc080209a,0x0000ffff, 0x000000000 )

 

 

انا الآن أحاول عمل اسطوانات جديدة لويندوز آخر عله يعمل ..

 

لكن لا أدري لا أظن انه سيعمل طالما المشكلة في الهارد نفسه او معلومات الساتا

 

فهل فهمتي شيئا من الرسالة المكتوبة او لديك حل لهذه المشكلة ؟ :

 

و أعتذر مرة أخرى على الغلبة ..

و جزاك الله خيرا يا غالية

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حياكِ الله سدومة

 

لاعليكِ حبيبتى أنا بعتذر هذه المرة

 

: )

 

لاحول ولاقوة إلا بالله

 

طيب إليكِ هذه المحاولة بإذن الله تصلح

 

 

نريد الدخول على البيوس وتعطيل الساتا..

 

طريقة الدخول

 

عند بداية تشغيل جهازك اضغطى على المفتاح

 

على حسب نوع الجهاز ,, بعدها تظهر لك الشاشه الرئيسيه لاعدادات البايوز

 

وهذه اعدادات البايوز لأشهر الشركات

 

F2 او DEL او DELETE او CONTROL +SHIFT + ESC

 

ابحثى عن SATA او ACHI وغيرها الى IDE او COMPATIBLE

 

بعدين اضغط على f10 لحفظ الاعدادات والخروج

 

واعملى إعادة تشغيل وإنتِ واضعة اسطوانة الويندوز وحاولى تنزلى النسخة الجديدة

 

وفى انتظارك

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

^^

 

حياك الله زمردة الغالية

لا عليك أبدا يا غالية .. في كل الأحوال كانت ستكون هذه نهايته فقد اعتد على ذلك

بارك ربي فيك و في مجهودك .. أسأل الله ألا يحرمك الأجر أبدا

 

بصراحة لم أقرأ ردك إلا بعد أن ثبتت الويندوز

ثبتت ويندوز إكس بي هذه المرة .. و هو يعمل الآن و قمت بتثبيت الكاسبر سكاي و بدأ بعمل مسح للجهاز ظهر حتى الآن تسع ريسك واز و لم تظهر أي تروجانات و حين وصل

87

بالمئة .. أغلق اللجهاز تلقائيا و ظهرت شاشة زرقاء مرة أخرى كما في السابق و اختفت بسرعة و

و قام الجهاز بعمل إعادة تشغيل وحده .. و فتح ..

و هو الآن يعمل مرة أخرى .. ولكن بما أنه بدأ بالإغلاق كما حصل في الويندوز السابق فهذا يعني بأنه سينتهي بوقوع الويندوز

كما حدث من قبل :(

 

حتى الآن لا أعرف سبب إغلاقه

 

فهل تعرفين أي سبب تقني يؤدي لذلك ؟

ولدي سؤال آخر بعد أن فعلت الكاسبر سكاي بمفتاح التفعيل لم تمر ساعتين و قال أن المفتاح تم تعطيله .. بلوكد ...

و حتى الآن لم أجد مفتاحا يعمل حملت مجموعة مفاتيح من موقع زيزوم للأمن و الحامية لكنها لم تعمل :(

فهل لديك مفاتيح تعمل ؟

أعتذر منك و الله أعرف أني قد أثقلت عليك

جزاك الله خيرا يا غالية

تم تعديل بواسطة ღ سديـــم ღ

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

شوفى سدومة اصبرى ومش تحذفى الويندوز تانى نحاول نصلح الشاشة الزرقاء دى الأول

 

حملى هذا الملف وبعدين فكى الضغط عنه وشغل الاداة

 

وبعدين اذا طلعت رسالة اضغطى عليها اوكي

 

واعيدى التشغيل

 

ان شاء الله بعدها تنحل المشكلة

 

http://depositfiles.com/en/files/bdpqxoomu

 

أما سبب هذه الشاشة الزرقاء فأسبابها متعددة

 

1 - الفايروسات

2 - التروجونات

3 - الذاكرة العشوائية

4 - التعاريف

5 - برامج مثبته حديثآ

6 - القرص الصلب

 

بالنسبة للكاسبر تفضلى هذا السيريال وبإذن الله يعمل معكِ لم أستطيع تجربته لأن الذى على جهازى سيكيورتى

 

U5NXM-SDC9A-F6GJU-AZG7J

 

وإن لم يعمل عندك اخبرينى

 

إذا لم تظهر الشاشة الزرقاء مرة أخرى اريدك عمل سكان بهذه الأداة وليس هناك أى تعارض بينها وبين الكاسبر انتى فيرس

 

 

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

 

وثبتيها عادى خالص

 

post-25272-1268758584.png

 

بعد ظهور واجهة الأداة الرئيسيه، حددى على ( Hidden startup object )

 

و ( Disk boot sectors )

 

و ( Computer )

 

وأيضاً عدل خيارات الكشف أمام ( On threat detection ) واختارى الوضع الأخير

 

حيث يكون كما بالصورة للتنظيف والحذف عند عدم الإستطاعه

 

post-25272-1268758611_thumb.png

 

اضغط هذا الرمز لبدء الفحص

 

post-25272-1268758623_thumb.png

 

 

تتم الآن عملية فحص النظام. اتركه كما هو حتى ينتهي

 

post-25272-1268758733_thumb.png

 

9. بعد الإنتهاء من الفحص وأدرت الخروج من الأداة، تظهر نافذة صغيرة تخيرك بحذفها أم لا.

 

إذا أردت عدم الحذف اضغط ( No )

 

وإذا أردت حذفها اضغط ( Yes ) كما بالصوره

 

post-25272-1268758749.png

 

post-25272-1268758763.png

 

post-25272-1268758849_thumb.png

 

. نافذة أخرى تأكيد لعملية الحذف. اضغط ( Yes ) للإستكمال

 

sshot-10.png

 

بعد الإنتهاء تطالبك بإعادة تشغيل النظام لحذف الملفات المتبقيه. اضغط ( Yes ) للإعادة

 

sshot-11.png

 

وفى انتظارك بإذن الله

 

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

^^

 

ربي يبارك فيك زمردة الغالية

 

أنا عملت الخطوات اللي طلبتيها في تثبيت الأداة و حتى الآن لم تظهر الشاشة الزرقاء ظهرت مرة واحدة فقط ظهر اليوم و بعدها لم تظهر مرة أخرى

بس عندي سؤال .. هو فضول بس ^^

 

هذه الأداة ما عملها ؟ .. فأنا لم أرها أصلا فقط ضغط اوك و ريستارت و خلاص :mrgreen:

عندي فضول أعرف ماهيتها بس للمعلومية ^^

 

أما بخصوص أداة الكاسبر فسبحان الله أنا فعلا حملتها اليوم العصر

من موقع زيزوم ^^ .. و عملت بها سكان .. لكن هناك اختلاف واحد لا اعرف يفرق في النتيجة او لا و هو هذا الاختيار

 

post-25272-1268758611_thumb.png

 

 

 

فأنا لم أختر ذلك و لم أختر شيئا في الاساس أقصد ما حددته بالمربع الاحر في الاسفل رقم 2 .. تركته كما هو بإعداداته الافتراضية و عملت سكان

فهل هذا يفرق في النتيجة و ايضا انا لم احذف الاداة بل احتفظت بها أظن لا بأس في استخدمها أكثر من مرة صح ؟

 

 

جزاك الله خيرا على المفتاح فعلا عمل معي تمام :cry: ^^ ربي يبارك فيك و يجزيك الخير يارب

 

فقط لي سؤال آخر .. الكاسبر أحيانا يكون غير قادر على التحديث .. الاب ديت ... يحمر لونه و يعطيني رسالة أن عملية التحديث فشلت

وكلما حاولت اعادة الاب ديت يرفض ذلك و أحيانا أخرى يعمل دون مشاكل و يحمل أب ديت وحده

فهل هذه مشكلة أم أن الجميع يواجههم نفس الامر و لا مشكلة في ذلك ؟

 

 

جزاك ربي الجنة يا غالية

و أسعد قلبك النقي ^^

تم تعديل بواسطة ღ سديـــم ღ

شارك هذه المشاركه


رابط المشاركه
شارك
السلام عليكــم ورحمـة الله وبركاتــة ،،

 

^^

 

ربي يبارك فيك زمردة الغالية

 

أنا عملت الخطوات اللي طلبتيها في تثبيت الأداة و حتى الآن لم تظهر الشاشة الزرقاء ظهرت مرة واحدة فقط ظهر اليوم و بعدها لم تظهر مرة أخرى

بس عندي سؤال .. هو فضول بس ^^

 

هذه الأداة ما عملها ؟ .. فأنا لم أرها أصلا فقط ضغط اوك و ريستارت و خلاص :mrgreen:

عندي فضول أعرف ماهيتها بس للمعلومية ^^

وعليكم السلام ورحمة الله وبركاته

 

حيا الله سدومة الحبيبة

 

وفيكِ بارك المولى اللهم آمين

 

هذه الأداة تعالج معظم اسباب الشاشة الزرقاء وتعطينا الفرصة لتكملة الباقى

 

فإذا كانت المشكلة من برامج مثبته حديثاً علينا حذف البرامج التى ثبتناها ونشك إنها سبب المشكلة

 

وإذا كانت فيرس أو ترجوان علينا بأن ننظف الجهاز ونتأكد إنه خالى

 

وإذا كان بسبب تعريفات ناقصة أو مثبتة بشكل خطأ فيمكننا أن نصحح هذ الوضع ايضاً

 

وطبعاً فى حالتك هذه واضح إنه فيرس أو ترجوان واعتقد إنه فى دريفرات غير السى

 

وعندما تشتغلى على الجهاز طبعاً بيتنقل للسى

 

أهم شىء الآن أن نتخلص من هذه الشاشة حتى نستطيع تكملة عملنا وإن شاء الله تكون نتيجتها مع جهازك ايجابية

 

أما بخصوص أداة الكاسبر فسبحان الله أنا فعلا حملتها اليوم العصر

.. و عملت بها سكان .. لكن هناك اختلاف واحد لا اعرف يفرق في النتيجة او لا و هو هذا الاختيار

 

post-25272-1268758611_thumb.png

 

 

 

فأنا لم أختر ذلك و لم أختر شيئا في الاساس أقصد ما حددته بالمربع الاحر في الاسفل رقم 2 .. تركته كما هو بإعداداته الافتراضية و عملت سكان

فهل هذا يفرق في النتيجة و ايضا انا لم احذف الاداة بل احتفظت بها أظن لا بأس في استخدمها أكثر من مرة صح ؟

ممتاز :rolleyes:

 

الاختلاف هذا ياحبيبة جوهرى فنحن نطلب منه إذا وجد فيرس يطهره وإذا فشل فى تطهير الملف المصاب يحذفه

 

وطبعاً البرنامج مفيد ويمكنك استعماله كل فترة : )

 

جزاك الله خيرا على المفتاح فعلا عمل معي تمام :icon15: ^^ ربي يبارك فيك و يجزيك الخير يارب

 

الحمد لله : )

 

وأنتِ من اهل الجزاء ياحبيبة القلب

 

فقط لي سؤال آخر .. الكاسبر أحيانا يكون غير قادر على التحديث .. الاب ديت ... يحمر لونه و يعطيني رسالة أن عملية التحديث فشلت

وكلما حاولت اعادة الاب ديت يرفض ذلك و أحيانا أخرى يعمل دون مشاكل و يحمل أب ديت وحده

فهل هذه مشكلة أم أن الجميع يواجههم نفس الامر و لا مشكلة في ذلك ؟

لا ياحبيبة أغلب الظن وقت الفشل بتكون سرعة اتصالك بالنت بطيئة

 

راقبى ذلك أو إذا بتحملى صفحات كثيرة فى هذا الوقت توقفى حتى ينتهى من الأب ديت

 

 

جزاك ربي الجنة يا غالية

و أسعد قلبك النقي ^^

 

الله يبارك فيكِ ويكرمك يارب ياحبيبة

 

اللهم آمين وإياكِ

 

أحبك فى الله

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حياك الله يا جميلة

 

جزاك الله خيرا على التوضيح .. و سعة الصدر منك

أسأل الله أن يرزقك ماتتمنين في الدنيا و الاخرة

 

بفضل الله لم تظهر الشاشة الزرقاء مرة أخرى حتى الآن و لله الحمد و المنة

 

أما الكاسبر فهو مازال يقوم بفحصه الدوري و أظهر 19 ريس وار حتى الآن .. ربما يزيلها بنفسه

 

لكن كل شيء على ما يرام و لله الحمد

 

أشكرك من القلب .. أنا ممتنة لك كثيرا زمردة

 

أسأل الله أن يسعد قلبك و يريح بالك و يرزقك ما تتمنين

و يجمعني بك تحت ظله يوم لا ظل إلا ظله

:) أحبك في الله

بوركت و بورك مسعاك يا نقية ^^

 

 

تم تعديل بواسطة ღ سديـــم ღ

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حياك الله يا جميلة

 

جزاك الله خيرا على التوضيح .. و سعة الصدر منك

أسأل الله أن يرزقك ماتتمنين في الدنيا و الاخرة

وعليكم السلام ورحمة الله وبركاته

 

حيا الله حبيبة القلب سدومة

 

الله يبارك فيكِ ياحبيبة ويسعدك يارب

 

وأنتِ من أهل الجزاء

 

اللهم آمين وإياكِ ياحبيبة

بفضل الله لم تظهر الشاشة الزرقاء مرة أخرى حتى الآن و لله الحمد و المنة

الحمد لله ياحبيبة

 

أما الكاسبر فهو مازال يقوم بفحصه الدوري و أظهر 19 ريس وار حتى الآن .. ربما يزيلها بنفسه

 

لكن كل شيء على ما يرام و لله الحمد

الحمد لله ياحبيبة

 

عموماً إذا وقف أمامك أى شىء لاتترددى واكتبى لى وبإذن الله لكل مشكلة حل : )

 

أشكرك من القلب .. أنا ممتنة لك كثيرا زمردة

 

الله يسعدك ياحبيبة ويكرمك لاشكر بين الأخوات تذكرى ذلك

 

أسأل الله أن يسعد قلبك و يريح بالك و يرزقك ما تتمنين

و يجمعني بك تحت ظله يوم لا ظل إلا ظله

 

اللهم آمين وإياكِ ياحبيبة القلب

 

هذا هو ماارجوه الا تنسينى من دعائك كلما تذكرتينى >>> طمع : )

 

:) أحبك في الله

بوركت و بورك مسعاك يا نقية ^^

أحبك الله وحبب فيكِ جميع خلقه ياحبيبة

 

أنا ايضاً أحبك فى الله ياحبيبة

 

post-25272-1279816961.gif

شارك هذه المشاركه


رابط المشاركه
شارك

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حيا الله زمردة الغالية ^^

 

عدنا مرة أخرى :icon15: و الله مستحية منك

 

للأسف الجهاز عاد مرة أخرى يقفل و يفتح .. و بعض البرامج توقفت عن العمل مثل الفتوشوب

 

عملت سكان على الجهاز بالكاسبر أظهر حتى الآن 20 ريسك وار و 3 فيروسات لاول مرة يظهر فيروسات :(

 

و عملت سكان بأداة الكاسبر سكاي عندما قارب المسح على الانتهاء أغلق الجهاز تلقائيا و فتح وحده دون سابق إنذار و لم اتجرأ على عمل مسح آخر :(

 

لا أدري و الله ما السبب يبدو كوباء لا ينتهي

 

ماذا أفعل :wub: ؟

 

جزاك الله خيرا و بارك فيك يا نقية

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حيا الله حبيبة القلب سدومة

 

ليه حبوبتى مستحية ده كلام برضو : )

 

طيب سؤال هل ظهرت الشاشة الزرقاء مرة أخرى أم فقط إعادة تشغيل ؟

 

وهل اطمع فى رفع تقرير هايجاك جديد

 

فى انتظارك حبوبتى

 

ولا تقلقى لكل مشكلة حل أهم شىء لاتفكرى فى عمل فورمات خالص إلا بعد نفاذ محاولات التصليح

 

وأنتِ من أهل الجزاء

 

شارك هذه المشاركه


رابط المشاركه
شارك

وعليكم السلام ورحمة الله وبركاته

 

حيا الله حبيبة القلب سدومة

 

ليه حبوبتى مستحية ده كلام برضو : )

 

طيب سؤال هل ظهرت الشاشة الزرقاء مرة أخرى أم فقط إعادة تشغيل ؟

 

وهل اطمع فى رفع تقرير هايجاك جديد

 

فى انتظارك حبوبتى

 

ولا تقلقى لكل مشكلة حل أهم شىء لاتفكرى فى عمل فورمات خالص إلا بعد نفاذ محاولات التصليح

 

وأنتِ من أهل الجزاء

 

 

السلام عليكــم ورحمـة الله وبركاتــة ،،

 

حياك و بياك الله يا غالية و جعل الجنة مثوانا و مثواك ^^

 

:biggrin: جزاك ربي أعالي الجنان يا غالية

 

نعم ظهرت الشاشة الزرقاء اليوم مرتين و أمس مرة أو مرتين لا أذكر بالضبط

 

تظهر ثم يعمل الجهاز ريستارت من تلقاء نفسه كما في السابق

 

ها هو التقرير يا غالية ^^

 

جزاك ربي كل خير

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:05:16 م, on 23/07/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Virtual CD v9\System\vc9secs.exe

C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\LClock\LClock.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Atheros\ACU.exe

C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe

C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Virtual CD v9\System\VC9Play.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Virtual CD v9\System\VC9Tray.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui

O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"

O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKLM\..\Run: [VC9Player] C:\Program Files\Virtual CD v9\System\VC9Play.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: setup_9.0.0.722_20.07.2010_15-27.lnk = F:\windows programmes\Virus Removal Tool\setup_9.0.0.722_20.07.2010_15-27\startup.exe

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O13 - Gopher Prefix:

O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll

O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Program Files\Virtual CD v9\System\vc9secs.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 7554 bytes

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:05:16 م, on 23/07/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Virtual CD v9\System\vc9secs.exe

C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\LClock\LClock.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\Atheros\ACU.exe

C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe

C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\Program Files\Athan\Athan.exe

C:\Program Files\Virtual CD v9\System\VC9Play.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe

C:\Program Files\Internet Download Manager\IEMonitor.exe

C:\Program Files\Virtual CD v9\System\VC9Tray.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ae/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui

O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"

O4 - HKLM\..\Run: [intelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"

O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe

O4 - HKLM\..\Run: [VC9Player] C:\Program Files\Virtual CD v9\System\VC9Play.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet

O4 - HKCU\..\Run: [iDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: setup_9.0.0.722_20.07.2010_15-27.lnk = F:\windows programmes\Virus Removal Tool\setup_9.0.0.722_20.07.2010_15-27\startup.exe

O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O13 - Gopher Prefix:

O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\kasper~1\kasper~1\mzvkbd3.dll

O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Program Files\Virtual CD v9\System\vc9secs.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 7554 bytes

 

 

 

 

 

 

شارك هذه المشاركه


رابط المشاركه
شارك

إنشاء حساب جديد أو تسجيل دخول لتتمكني من إضافة تعليق جديد

يجب ان تكون عضوا لدينا لتتمكن من التعليق

إنشاء حساب جديد

سجلي حسابك الجديد لدينا في الموقع بمنتهي السهوله .

سجلي حساب جديد

تسجيل دخول

هل تمتلكين حسابًا بالفعل ؟ سجلي دخولك من هنا.

سجلي دخولك الان

  • من يتصفحن الموضوع الآن   0 عضوات متواجدات الآن

    لا توجد عضوات مسجلات يتصفحن هذه الصفحة

منتدى❤ أخوات طريق الإسلام❤

‏ أخبروهم بالسلاح الخفي القوي الذي لا يُهزم صاحبه ولا يضام خاطره، عدته ومكانه القلب، وجنوده اليقين وحسن الظن بالله، وشهوده وعده حق وقوله حق وهذا أكبر النصر، من صاحب الدعاء ولزم باب العظيم رب العالمين، جبر خاطره في الحين، وأراه الله التمكين، ربنا اغفر لنا وللمؤمنين والمؤمنات وارحم المستضعفات في فلسطين وفي كل مكان ..

×