• بادئ الموضوع بادئ الموضوع almor3eeb
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,516
الحالة
مغلق و غير مفتوح للمزيد من الردود.

almor3eeb

زيزوومى فعال
إنضم
5 نوفمبر 2008
المشاركات
228
مستوى التفاعل
1
النقاط
280
غير متصل
السلام عليكم ,,,,
كيفكم اخواني ,,,,,,, اخباركم ,,,,,


اخواني يوجد لدي مشكلة الشاشة الزرقاء تظهر بالكمبيوتر

اعملت تحليل ووجدت ان الملف ntoskrnl.exe هو السبب بالمشكله


وحترت ما اعرف ايش اعمل ممكن مساعدتكم لو سمحتو ,,,,,,,,,,
 

وين الرد يا شبااااااب الرجاء مساعدتكم​
 
وين ردودكم يا جماااااااااااعه ؟؟؟
 
اوك اخي تفضل



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 05:11:16 ص, on 10/06/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Dynamode\WL-700N-MINI\UI.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Debugging Tools for Windows\windbg.exe
C:\Documents and Settings\HOME\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\HOME\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\HOME\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\HOME\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\HOME\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: WL-700N-MINI.lnk = ?
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe

--
End of file - 4877 bytes



====== معلومات نظام التشغيل ======

X86 WIN_XP 2600 Service Pack 2


====== قائمة البرامج المثبتة ======

Adobe Reader 8
Autorun Virus Remover 2.3
avast! Free Antivirus
CCleaner
Debugging Tools for Windows
Dynamode WL-700N-MINI
GameHouse Super Games AIO®
Hotfix for Windows XP (KB915865)
Intel(R) Extreme Graphics 2 Driver
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Mirror Mixup
Mozilla Firefox (3.6.15)
MSVCRT
Nero 7 Lite v7.2.7.0
Realtek AC'97 Audio
Segoe UI
USB Disk Security
WebFldrs XP
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Call
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Upload Tool
WinRAR archiver
Yahoo! Install Manager
Yahoo! Messenger
Yahoo! Widgets
Zune Desktop Theme
 
احذف القيم التاليه


O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

ثم اعمل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : YHYA -KSA
اوك اخي حذفت القيمه وعملت كل شي قلتلي عليه

وهي مالووووير بااايت
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

************' Anti-Malware 1.51.0.1200
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 6705

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

10/06/2011 05:56:11 ص
mbam-log-2011-06-10 (05-56-11).txt

Scan type: Full scan (C:\|)
Objects scanned: 165631
Time elapsed: 7 minute(s), 19 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
c:\program files\WinRAR\Patch.exe (Malware.Tool) -> Quarantined and deleted successfully.
 
نظف رن سكنر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




شوف بعد التنظيف اعد التشغيل شوف المشكله انحلت يا غالي
 
توقيع : YHYA -KSA
اخي الكريم قمت بجيمع العمليات المطلوبه
تنظيف runscanner -----> تمت


اداة smitraudfix ------, تمت (لكن بعد الانتهاء منها بــ 15 دقيقة ظهرت الشاشة الزرقاء ولو افعل عملية تنظيف الجهاز عندما ظهرت ) هل تريد تقرير اداة smitraudfix ??

تنظيف مخلفات الجهاز -----> تمت
 
اخوي عندك اسطوانه xp
 
توقيع : YHYA -KSA
اخي نعم يوجد لدي
لكن عند الفورمات يقول لي
filled erorr

ماهو سبب ؟؟
 
هات صوره للمشكله يا غالي
 
توقيع : YHYA -KSA


هذه هي الصوره عند بدأ عملية تثبيت اوندوز على لجهاز يعني بعد ما ينتهي من نسخ ملفات الوندوز تظهر هذه الصوره
ad13fb8beb64e0c204b5ce7497bb85a4.jpg

وتظهره هذه الصوره اخي العزيز
04278e9a1b19de1891f6ebe0b3f91eaa.png
 
طيب يا غالي هل جربت نسحه ثاانيه
 
توقيع : YHYA -KSA
لا والله يا اخي بالعافيه حتى جبت هاي هههههههه بس لعيونك نجرب وحده تانيه ^_^
 
اوك واذا الهارد ساتا ادمج الساتا يا غلا
 
توقيع : YHYA -KSA
اخي العزيز ما هي النسخه المعطوبه النسخه الموجوده على الجهاز الان ام النسخه التي اقوم بتثبيتها فيظهر خطأ ؟؟
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى