• بادئ الموضوع بادئ الموضوع محمد 23
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,009
الحالة
مغلق و غير مفتوح للمزيد من الردود.

محمد 23

زيزوومي نشيط
إنضم
12 ديسمبر 2010
المشاركات
162
مستوى التفاعل
1
النقاط
200
الإقامة
بـريـدهـ .
غير متصل
السلام عليكم
ياشباب عندي مشكله بالجهاز وهي كل شوي يطفى جهازي وتجيني شاشه زرقاء
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ويضهر مربع بعد اعادة التشغيل مكتوب فيه

اسم الحدث الخاص بالمشكلة:
BlueScreen
إصدار نظام التشغيل: 6.1.7601.2.1.0.768.3
معرف الإعدادات المحلية: 1025

معلومات إضافية حول المشكلة:
BCCode: 1000007e
BCP1:C0000005
BCP2: 95170703
BCP3: 940C9BA8
BCP4: 940C9780
OS Version: 6_1_7601
Service Pack: 1_0
Product: 768_1

الملفات التي تساعد في وصف المشكلة:
C:\Windows\Minidump\050311-25802-01.dmp
C:\Windows\Temp\WER-30638-0.sysdata.xml


اقرأ بيان الخصوصية على إنترنت:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0401


إذا لم يكن بيان الخصوصية عبر إنترنت متوفراً, ‏‏الرجاء قراءة بيان الخصوصية دون اتصال:
C:\Windows\system32\ar-SA\erofflps.txt


سويت مرتين ريكورفي ولا فيه فايده فما هو الحل
 

اهلا بك

حمل الاداة من هذا الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعمل تقرير سجلات النظام والاخطاء
 
اهلا بك اكثر تفضل التقرير


====== سجل أخطاء النظام ======
Computer Name: WIN-FRFRS0M2S37
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Search في حالة stopped.
Record Number: 2288
Source Name: Service Control Manager
Time Written: 20110501043704.470132-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 7040
Message: ‏‏تم تغيير نوع بدء تشغيل الخدمة Windows Search من auto start إلى disabled.
Record Number: 2287
Source Name: Service Control Manager
Time Written: 20110501043703.908531-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Setup .
Record Number: 2286
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.932505-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Application .
Record Number: 2285
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل System .
Record Number: 2284
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.885705-000
Event Type: معلومات
User: TOSHIBA\Administrator

===== سجل أخطاء البرامج =====
Computer Name: TOSHIBA
Event Code: 1001
Message: Performance counters for the WmiApRpl (WmiApRpl) service were removed successfully. The Record Data contains the new values of the system Last Counter and Last Help registry entries.
Record Number: 1318
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20110501044207.102487-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: TOSHIBA
Event Code: 1532
Message: ‏‏تم إيقاف خدمة ملف تعريف المستخدم.

Record Number: 1317
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110501043707.496537-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: WIN-FRFRS0M2S37
Event Code: 1003
Message: ‏‏تم بدء تشغيل "خدمة Windows Search".
Record Number: 1316
Source Name: Microsoft-Windows-Search
Time Written: 20110501043706.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1013
Message: ‏‏تم إيقاف "خدمة Windows Search" بشكلٍ عادي.
Record Number: 1315
Source Name: Microsoft-Windows-Search
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 103
Message: Windows (3480) Windows: The database engine stopped the instance (0).
Record Number: 1314
Source Name: ESENT
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:

===== السجل الأمني =====
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 605
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.638536-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
الامتيازات: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 604
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 603
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4738
Message: ‏‏تم تغيير حساب مستخدم.
العنوان:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
معرّف تسجيل الدخول: 0x48269
الحساب الهدف:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
السمات التي تم تغييرها:
اسم حساب SAM: -
اسم العرض: -
الاسم الأساسي للمستخدم: -
الدليل الرئيسي: -
محرك الأقراص الرئيسي: -
مسار البرنامج النصي: -
مسار ملف التعريف: -
محطات عمل المستخدم: -
آخر تعيين لكلمة المرور: -
انتهاء مدة صلاحية الحساب: -
معرّف المجموعة الأساسية: -
السماح بالتفويض إلى: -
قيمة UAC القديمة: 0x211
قيمة UAC الجديدة: 0x211
التحكم في حساب المستخدم: -
معلمات المستخدم: -
محفوظات معرّف الأمان: -
ساعات تسجيل الدخول: -
معلومات إضافية:
الامتيازات: -
Record Number: 602
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043648.994905-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1102
Message: ‏‏تم مسح سجل التدقيق.
الموضوع:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
اسم المجال: WIN-FRFRS0M2S37
tمعرّف تسجيل الدخول: 0x48269
Record Number: 601
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: تدقيق النجاح
User:

===== تقرير انهيار البرامج =====


===== تقرير الشاشة الزرقاء =====
 
الحرارة طبيعية والتقرير السابق لا يظهر مشاكل مع الشاشة الزرقاء !
متى تظهر بالضبط هي
 
والله مالها فتره محدده يعني باليوم تقريبا تطلع 3 مرات واكثر شي تطلع عند التحميل
 
ايش برنامج التحميل اللي تستخدم
 
داونلد مانجر من نفس موضوعك بس حتى وانا مااحمل تجيني الشاشه الزرقاء وسويت ريكورفي ولا فيه فايده
 
طيب اذا جاتك مرة ثانية
على طول سوي تقرير سجلات والاخطاء والنظام
 
طيب اذا جاتك مرة ثانية
على طول سوي تقرير سجلات والاخطاء والنظام
توها جايتني :cr:
تفضل التقرير


====== سجل أخطاء النظام ======
Computer Name: WIN-FRFRS0M2S37
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Search في حالة stopped.
Record Number: 2288
Source Name: Service Control Manager
Time Written: 20110501043704.470132-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 7040
Message: ‏‏تم تغيير نوع بدء تشغيل الخدمة Windows Search من auto start إلى disabled.
Record Number: 2287
Source Name: Service Control Manager
Time Written: 20110501043703.908531-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Setup .
Record Number: 2286
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.932505-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Application .
Record Number: 2285
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل System .
Record Number: 2284
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.885705-000
Event Type: معلومات
User: TOSHIBA\Administrator

===== سجل أخطاء البرامج =====
Computer Name: TOSHIBA
Event Code: 1001
Message: Performance counters for the WmiApRpl (WmiApRpl) service were removed successfully. The Record Data contains the new values of the system Last Counter and Last Help registry entries.
Record Number: 1318
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20110501044207.102487-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: TOSHIBA
Event Code: 1532
Message: ‏‏تم إيقاف خدمة ملف تعريف المستخدم.

Record Number: 1317
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110501043707.496537-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: WIN-FRFRS0M2S37
Event Code: 1003
Message: ‏‏تم بدء تشغيل "خدمة Windows Search".
Record Number: 1316
Source Name: Microsoft-Windows-Search
Time Written: 20110501043706.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1013
Message: ‏‏تم إيقاف "خدمة Windows Search" بشكلٍ عادي.
Record Number: 1315
Source Name: Microsoft-Windows-Search
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 103
Message: Windows (3480) Windows: The database engine stopped the instance (0).
Record Number: 1314
Source Name: ESENT
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:

===== السجل الأمني =====
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 605
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.638536-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
الامتيازات: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 604
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 603
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4738
Message: ‏‏تم تغيير حساب مستخدم.
العنوان:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
معرّف تسجيل الدخول: 0x48269
الحساب الهدف:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
السمات التي تم تغييرها:
اسم حساب SAM: -
اسم العرض: -
الاسم الأساسي للمستخدم: -
الدليل الرئيسي: -
محرك الأقراص الرئيسي: -
مسار البرنامج النصي: -
مسار ملف التعريف: -
محطات عمل المستخدم: -
آخر تعيين لكلمة المرور: -
انتهاء مدة صلاحية الحساب: -
معرّف المجموعة الأساسية: -
السماح بالتفويض إلى: -
قيمة UAC القديمة: 0x211
قيمة UAC الجديدة: 0x211
التحكم في حساب المستخدم: -
معلمات المستخدم: -
محفوظات معرّف الأمان: -
ساعات تسجيل الدخول: -
معلومات إضافية:
الامتيازات: -
Record Number: 602
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043648.994905-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1102
Message: ‏‏تم مسح سجل التدقيق.
الموضوع:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
اسم المجال: WIN-FRFRS0M2S37
tمعرّف تسجيل الدخول: 0x48269
Record Number: 601
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: تدقيق النجاح
User:

===== تقرير انهيار البرامج =====
==================================================
Process File : NDSTray.exe
Event Name : ‏‏تم التوقف عن العمل
Event Time : 03/06/32 05:47:39 ص
User Name : COM
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
Report File Size : 12,938
Report File Path : C:\Users\COM\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_NDSTray.exe_367fa358ed1a9fb2900a284b023d3b28b723f82_2d1d1c4c\Report.wer
==================================================


===== تقرير الشاشة الزرقاء =====
==================================================
Dump File : 050611-22027-01.dmp
Crash Time : 03/06/32 06:51:32 ص
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : 0xc0000005
Parameter 2 : 0xa09cc703
Parameter 3 : 0xbb347ba8
Parameter 4 : 0xbb347780
Caused By Driver : ewusbnet.sys
Caused By Address : ewusbnet.sys+2703
File Description : USB NDIS Miniport Driver
Product Name : Huawei Technologies Co., Ltd. USB NDIS Miniport Driver
Company : Huawei Technologies Co., Ltd.
File Version : 6,0,1,259
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\050611-22027-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 143,424
==================================================
 
وهذا تقرير ايضا بعد التقرير السابق بساعه

====== سجل أخطاء النظام ======
Computer Name: WIN-FRFRS0M2S37
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Search في حالة stopped.
Record Number: 2288
Source Name: Service Control Manager
Time Written: 20110501043704.470132-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 7040
Message: ‏‏تم تغيير نوع بدء تشغيل الخدمة Windows Search من auto start إلى disabled.
Record Number: 2287
Source Name: Service Control Manager
Time Written: 20110501043703.908531-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Setup .
Record Number: 2286
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.932505-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل Application .
Record Number: 2285
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: معلومات
User: TOSHIBA\Administrator
Computer Name: WIN-FRFRS0M2S37
Event Code: 104
Message: ‏‏تم مسح ملف السجل System .
Record Number: 2284
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.885705-000
Event Type: معلومات
User: TOSHIBA\Administrator

===== سجل أخطاء البرامج =====
Computer Name: TOSHIBA
Event Code: 1001
Message: Performance counters for the WmiApRpl (WmiApRpl) service were removed successfully. The Record Data contains the new values of the system Last Counter and Last Help registry entries.
Record Number: 1318
Source Name: Microsoft-Windows-LoadPerf
Time Written: 20110501044207.102487-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: TOSHIBA
Event Code: 1532
Message: ‏‏تم إيقاف خدمة ملف تعريف المستخدم.

Record Number: 1317
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110501043707.496537-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: WIN-FRFRS0M2S37
Event Code: 1003
Message: ‏‏تم بدء تشغيل "خدمة Windows Search".
Record Number: 1316
Source Name: Microsoft-Windows-Search
Time Written: 20110501043706.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1013
Message: ‏‏تم إيقاف "خدمة Windows Search" بشكلٍ عادي.
Record Number: 1315
Source Name: Microsoft-Windows-Search
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 103
Message: Windows (3480) Windows: The database engine stopped the instance (0).
Record Number: 1314
Source Name: ESENT
Time Written: 20110501043704.000000-000
Event Type: معلومات
User:

===== السجل الأمني =====
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 605
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.638536-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
الامتيازات: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 604
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: WIN-FRFRS0M2S37$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x230
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 603
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043706.435736-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 4738
Message: ‏‏تم تغيير حساب مستخدم.
العنوان:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
معرّف تسجيل الدخول: 0x48269
الحساب الهدف:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
مجال الحساب: WIN-FRFRS0M2S37
السمات التي تم تغييرها:
اسم حساب SAM: -
اسم العرض: -
الاسم الأساسي للمستخدم: -
الدليل الرئيسي: -
محرك الأقراص الرئيسي: -
مسار البرنامج النصي: -
مسار ملف التعريف: -
محطات عمل المستخدم: -
آخر تعيين لكلمة المرور: -
انتهاء مدة صلاحية الحساب: -
معرّف المجموعة الأساسية: -
السماح بالتفويض إلى: -
قيمة UAC القديمة: 0x211
قيمة UAC الجديدة: 0x211
التحكم في حساب المستخدم: -
معلمات المستخدم: -
محفوظات معرّف الأمان: -
ساعات تسجيل الدخول: -
معلومات إضافية:
الامتيازات: -
Record Number: 602
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110501043648.994905-000
Event Type: تدقيق النجاح
User:
Computer Name: WIN-FRFRS0M2S37
Event Code: 1102
Message: ‏‏تم مسح سجل التدقيق.
الموضوع:
معرّف الأمان: S-1-5-21-1077938077-3992933153-2233326071-500
اسم الحساب: Administrator
اسم المجال: WIN-FRFRS0M2S37
tمعرّف تسجيل الدخول: 0x48269
Record Number: 601
Source Name: Microsoft-Windows-Eventlog
Time Written: 20110501043648.901305-000
Event Type: تدقيق النجاح
User:

===== تقرير انهيار البرامج =====
==================================================
Process File : NDSTray.exe
Event Name : ‏‏تم التوقف عن العمل
Event Time : 03/06/32 06:54:17 ص
User Name : COM
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
Report File Size : 12,938
Report File Path : C:\Users\COM\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_NDSTray.exe_367fa358ed1a9fb2900a284b023d3b28b723f82_0dcf077e\Report.wer
==================================================
==================================================
Process File : NDSTray.exe
Event Name : ‏‏تم التوقف عن العمل
Event Time : 03/06/32 05:47:39 ص
User Name : COM
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
Report File Size : 12,938
Report File Path : C:\Users\COM\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_NDSTray.exe_367fa358ed1a9fb2900a284b023d3b28b723f82_2d1d1c4c\Report.wer
==================================================
==================================================
Process File : WerFault.exe
Event Name : إيقاف التشغيل بشكل غير متوقع
Event Time : 03/06/32 06:51:55 ص
User Name : COM
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\WerFault.exe
Report File Size : 3,418
Report File Path : C:\Users\COM\AppData\Local\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_07b4aa33\Report.wer
==================================================
==================================================
Process File : iexplore.exe
Event Name : مشكلة في عرض صفحة ويب
Event Time : 03/06/32 07:02:31 ص
User Name : COM
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Internet Explorer\iexplore.exe
Report File Size : 2,020
Report File Path : C:\Users\COM\AppData\Local\Microsoft\Windows\WER\ReportArchive\NonCritical_iexplore.exe_8a8b871bb963cbea649682a168483f33ea15c82_112a8bca\Report.wer
==================================================


===== تقرير الشاشة الزرقاء =====
==================================================
Dump File : 050611-22027-01.dmp
Crash Time : 03/06/32 06:51:32 ص
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : 0xc0000005
Parameter 2 : 0xa09cc703
Parameter 3 : 0xbb347ba8
Parameter 4 : 0xbb347780
Caused By Driver : ewusbnet.sys
Caused By Address : ewusbnet.sys+2703
File Description : USB NDIS Miniport Driver
Product Name : Huawei Technologies Co., Ltd. USB NDIS Miniport Driver
Company : Huawei Technologies Co., Ltd.
File Version : 6,0,1,259
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\050611-22027-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 143,424
==================================================
==================================================
Dump File : 050611-22058-01.dmp
Crash Time : 03/06/32 09:29:49 ص
Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000007e
Parameter 1 : 0xc0000005
Parameter 2 : 0x939c5703
Parameter 3 : 0x95187ba8
Parameter 4 : 0x95187780
Caused By Driver : ewusbnet.sys
Caused By Address : ewusbnet.sys+2703
File Description : USB NDIS Miniport Driver
Product Name : Huawei Technologies Co., Ltd. USB NDIS Miniport Driver
Company : Huawei Technologies Co., Ltd.
File Version : 6,0,1,259
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\050611-22058-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 143,424
==================================================
 
انت تستخدم اي قطع على منافذ اليو اس بي
فلاش او كونكت ؟
 
احذفها واحذف تعريفها واعد تشغيل الجهاز
ثم ارجع ركبها وعرفها من جديد
 
احذفها واحذف تعريفها واعد تشغيل الجهاز
ثم ارجع ركبها وعرفها من جديد
اخي ماكس مااتوقع ان المشكله من الكنكت لاني سويت مرتين ريكورفي ولا زالت تجيني الشاشه الزرقاء ..
 
التقرير يقول منها :smile:
 
اجل البلاء بالكنكت
مشكوور والله يعطيك الف عافيه (
تــم حل المــشــكله
 
الله يوفقك يالغالي
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى