الاباتشي

زيزوومى متألق
إنضم
26 أكتوبر 2010
المشاركات
429
مستوى التفاعل
1
النقاط
470
غير متصل
السلام عليكم ورحمة الله وبركاته
يا اخوان الله يوفقكم محتاجكم بمساعده عندي برنامج بيتدفيندر انترنت سكيورتي اذا سويت بحث شامل للجهاز او للمستندات تجيني الشاشة الزرقاء مع العلم اني سويت بحث شامل للنظام ولا صار شي ارجو اني احصل حل للمشكلة جننتني :no::no::no::no::no:الله يسعدكم ولكم خالص شكري وتقديري
 

توقيع : الاباتشي
حيآآك آخوي ..

أبي منك تقرير سجلات النظام والأخطاء من هذآ الموضوع ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وأبي منك تعطل برنامج الحماية Bitdefender بشكل كآمل ..

ثم قم بعمل فحص لجهازك بإستخدآم برنامج مالوير بايت من هذا الموضوع ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وأعطيني التقرير بعد الأنتهاء من الفحص لو سمحت

موفق :smile:
 
توقيع : bin6aleb
Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


نسخة قاعدة البيانات : 7622

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

19/01/12 08:23:37 ص
mbam-log-2012-01-19 (08-23-37).txt

نوع الفحص : فحص كامل (C:\|D:\|)
الكائنات المفحوصة : 330273
الوقت المنقضي : 6 ساعة, 5 دقيقة, 42 ثانية

عمليات الذاكرة المصابة : 0
وحدات الذاكرة المصابة : 0
مفاتيح الريجستري المصابة : 0
قيم الريجستري المصابة : 0
مواد بيانات الريجستري المصابة : 0
المجلدات المصابة : 0
الملفات المصابة : 0

عمليات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

وحدات الذاكرة المصابة :
(لم يتم إكتشاف مواد ضارة)

مفاتيح الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

قيم الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

مواد بيانات الريجستري المصابة :
(لم يتم إكتشاف مواد ضارة)

المجلدات المصابة :
(لم يتم إكتشاف مواد ضارة)

الملفات المصابة :
(لم يتم إكتشاف مواد ضارة)
 
توقيع : الاباتشي
اما الاداة ماهي راضية تشتغل معي مدري ليش
 
توقيع : الاباتشي
الوووووووووووووووووووووووووووو
 
توقيع : الاباتشي
وعليكم السلام ورحمة الله وبركاته
ياغالي هذا رابط من شركة مايكروسوفت لتنظيف الجهاز تفضل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ادخل عليه واضغط داونلود وبعدين فل سكان تحياتي لك .
 
آخوي عطل برنامج الحماية Bitdefender ثم قم بتحميل الأداة وشغلها كمسؤول ..

كليلك يمين على الأداة ثم تشغيل كمسؤول ..
 
توقيع : bin6aleb
وين تقرير سجلات النظام والأخطـاء !!؟
 
توقيع : bin6aleb
اخوي عطلته وكليك يمين وتشغيل مسؤول ويشتغل واذا ضغط سجل الاخطاء ما يصير شي
 
توقيع : الاباتشي
الله يعطيك العافيه وانا سويت زي ما قلت والاداة اي شي اضغط عليه ما يثصير شي وحتى اني جربت الهايجك وسكنر وما صار شي
 
توقيع : الاباتشي

طيب إنت متأكد أن برنامج الحماية معطل بشكل كآمل .. !!

طريقة تعطيل برنامج الـ Bitdefender :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وإنـا راح أجهز لك أداة تحضر تقرير الشاشة الزرقاء لكن جرب الخطوة الأخيرة الي قلت عليها لو سمحت ..

موفق :smile:
 
توقيع : bin6aleb
انا اللي عندي 2011 ينفع اطبق عليه 2012
 
توقيع : الاباتشي
والله اني سويتها مره ثانيه مع اني متاكد وللتاكيد تظهر رساله ان جدار الحمايه ومكافح الفيروسات معطله
 
توقيع : الاباتشي
إيه عادي أهم شيء عطل برنامج الحمآية ..!

وإذا ما ضبط إستخدم هذه الآدآة :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد فك الضغط شغل الأداة كمسؤول ..

كليك يمين على الأدآة واختر تشغيل كمسؤول ..!

وراح يظهر لك تقرير ألصقه في ردك التالي ..

وأعطيني صورة للآدآة ايضاَ ..

موفق :smile:
 
توقيع : bin6aleb
2e46142cd173abc79ec6db96999375e1.png
 
توقيع : الاباتشي
وهذي الاداة اضغط عليها ولا يصير شي ولو تلاحظ تحت ان البيتدفيندر معطل
 
توقيع : الاباتشي
فيه شي جديد بعد تقريبا 10 او ربع ساعه تطلع لي مفكره عنوانها error شكلها فيه شي خطا وش اللي يمنع المفكره ما تطلع
 
توقيع : الاباتشي
====== سجل أخطاء النظام ======

Computer Name: TOSHIBA
Event Code: 109
Message: ‏‏قامت إدارة طاقة kernel ببدء انتقال إيقاف التشغيل.
Record Number: 272456
Source Name: Microsoft-Windows-Kernel-Power
Time Written: 20110816005619.421501-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Modules Installer في حالة متوقف.
Record Number: 272455
Source Name: Service Control Manager
Time Written: 20110816005618.610300-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 7036
Message: ‏‏دخلت الخدمة UPnP Device Host في حالة متوقف.
Record Number: 272454
Source Name: Service Control Manager
Time Written: 20110816005618.438700-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 7036
Message: ‏‏دخلت الخدمة Remote Access Connection Manager في حالة متوقف.
Record Number: 272453
Source Name: Service Control Manager
Time Written: 20110816005618.391900-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 7036
Message: ‏‏دخلت الخدمة BitDefender Desktop Update Service في حالة متوقف.
Record Number: 272452
Source Name: Service Control Manager
Time Written: 20110816005618.189099-000
Event Type: معلومات
User:



===== سجل أخطاء البرامج =====

Computer Name: TOSHIBA
Event Code: 20221
Message: CoId={43423783-562C-45DB-8492-D77433877409}: The user TOSHIBA\احمد الرشيدي has started dialing a Dial-up connection using a all-user connection profile named Mobily Prepaid. The connection settings are:
Dial-in User =
VpnStrategy =Not Applicable
DataEncryption = Requested
PrerequisiteEntry =
AutoLogon = No
UseRasCredentials = Yes
Authentication Type = PAP/CHAP/MS-CHAPv2
Ipv4DefaultGateway = Yes
Ipv4AddressAssignment = By Server
Ipv4DNSServerAssignment = By Server
Ipv6DefaultGateway = Yes
Ipv6AddressAssignment = By Server
Ipv6DNSServerAssignment = By Server
IpDnsFlags =
IpNBTEnabled = Yes
UseFlags = Private Connection
ConnectOnWinlogon = No.
Record Number: 16194
Source Name: RasClient
Time Written: 20110126173541.000000-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 20226
Message: CoId={2E38279F-0F4F-45F5-A657-B79BEB76BB1F}: The user TOSHIBA\احمد الرشيدي dialed a connection named Mobily Prepaid which has terminated. The reason code returned on termination is 832.
Record Number: 16193
Source Name: RasClient
Time Written: 20110126173404.000000-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 903
Message: ‏‏توقفت خدمة حماية البرامج.

Record Number: 16192
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20110126154725.000000-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 902
Message: ‏‏بدأت خدمة حماية البرامج.
6.1.7600.16385
Record Number: 16191
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20110126154224.000000-000
Event Type: معلومات
User:

Computer Name: TOSHIBA
Event Code: 1003
Message: ‏‏لقد انتهت خدمة حماية البرامج من فحص حالة الترخيص.
معرف التطبيق=55c92734-d682-4d71-983e-d6ec3f16059f
حالة الترخيص=
1: 022a1afb-b893-4190-92c3-8f69a49839fb, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 7cfd4696-69a9-4af7-af36-ff3d12b6b6c8, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 0 0 msft:rm/algorithm/bios/4.0 0x00000000 0)(?)(?)(?)])(1 )(2 )]
3: a0cde89c-3304-4157-b61c-c8ad785d1fad, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: ac96e1a8-6cc4-4310-a4ff-332ce77fb5b8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: cfb3e52c-d707-4861-af51-11b27ee6169c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]


Record Number: 16190
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20110126154224.000000-000
Event Type: معلومات
User:



===== السجل الأمني =====

Computer Name: TOSHIBA
Event Code: 4907
Message: ‏‏تم تغيير إعدادات التدقيق على الكائن.

العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: TOSHIBA$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7

الكائن:
خادم الكائن: Security
نوع الكائن: File
اسم الكائن: C:\Windows\System32\atmlib.dll
معرّف المعالج: 0x18

معلومات العملية:
معرّف العملية: 0x1538
اسم العملية: C:\Windows\System32\poqexec.exe

إعدادات التدقيق:
واصف الأمان الأصلي:
واصف الأمان الجديد: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Record Number: 24337
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110413192620.286041-000
Event Type: تدقيق النجاح
User:

Computer Name: TOSHIBA
Event Code: 4907
Message: ‏‏تم تغيير إعدادات التدقيق على الكائن.

العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: TOSHIBA$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7

الكائن:
خادم الكائن: Security
نوع الكائن: File
اسم الكائن: C:\Windows\System32\atmfd.dll
معرّف المعالج: 0x18

معلومات العملية:
معرّف العملية: 0x1538
اسم العملية: C:\Windows\System32\poqexec.exe

إعدادات التدقيق:
واصف الأمان الأصلي:
واصف الأمان الجديد: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Record Number: 24336
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110413192620.270441-000
Event Type: تدقيق النجاح
User:

Computer Name: TOSHIBA
Event Code: 4907
Message: ‏‏تم تغيير إعدادات التدقيق على الكائن.

العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: TOSHIBA$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7

الكائن:
خادم الكائن: Security
نوع الكائن: File
اسم الكائن: C:\Program Files\Internet Explorer\ieproxy.dll
معرّف المعالج: 0x18

معلومات العملية:
معرّف العملية: 0x1538
اسم العملية: C:\Windows\System32\poqexec.exe

إعدادات التدقيق:
واصف الأمان الأصلي:
واصف الأمان الجديد: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Record Number: 24335
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110413192620.239241-000
Event Type: تدقيق النجاح
User:

Computer Name: TOSHIBA
Event Code: 4907
Message: ‏‏تم تغيير إعدادات التدقيق على الكائن.

العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: TOSHIBA$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7

الكائن:
خادم الكائن: Security
نوع الكائن: File
اسم الكائن: C:\Program Files\Internet Explorer\iedvtool.dll
معرّف المعالج: 0x18

معلومات العملية:
معرّف العملية: 0x1538
اسم العملية: C:\Windows\System32\poqexec.exe

إعدادات التدقيق:
واصف الأمان الأصلي:
واصف الأمان الجديد: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Record Number: 24334
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110413192620.208041-000
Event Type: تدقيق النجاح
User:

Computer Name: TOSHIBA
Event Code: 4907
Message: ‏‏تم تغيير إعدادات التدقيق على الكائن.

العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: TOSHIBA$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7

الكائن:
خادم الكائن: Security
نوع الكائن: File
اسم الكائن: C:\Program Files\Internet Explorer\iexplore.exe
معرّف المعالج: 0x18

معلومات العملية:
معرّف العملية: 0x1538
اسم العملية: C:\Windows\System32\poqexec.exe

إعدادات التدقيق:
واصف الأمان الأصلي:
واصف الأمان الجديد: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Record Number: 24333
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20110413192620.098841-000
Event Type: تدقيق النجاح
User:



===== تقرير انهيار البرامج =====

==================================================
Process File : openvpnas.exe
Event Name : ‏‏تم التوقف عن العمل
Event Time : 24/02/33 09:09:21 م
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Hotspot Shield\bin\openvpnas.exe
Report File Size : 9,336
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_openvpnas.exe_414c8cb6dbed3168fc77a5a6d1bc11f64f2626_05472ef5\Report.wer
==================================================

==================================================
Process File : openvpnas.exe
Event Name : ‏‏تم التوقف عن العمل
Event Time : 24/02/33 09:09:21 م
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Hotspot Shield\bin\openvpnas.exe
Report File Size : 9,336
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_openvpnas.exe_414c8cb6dbed3168fc77a5a6d1bc11f64f2626_05472ef5\Report.wer
==================================================




===== تقرير الشاشة الزرقاء =====

==================================================
Dump File : 011912-44491-01.dmp
Crash Time : 25/02/33 06:34:35 م
Bug Check String : KERNEL_MODE_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000008e
Parameter 1 : 0xc0000005
Parameter 2 : 0x832ba1be
Parameter 3 : 0xbafa3bfc
Parameter 4 : 0x00000000
Caused By Driver : ntkrnlpa.exe
Caused By Address : ntkrnlpa.exe+b31be
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.16905 (win7_gdr.111025-1503)
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\minidump\011912-44491-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 205,408
==================================================

==================================================
Dump File : 011912-60668-01.dmp
Crash Time : 25/02/33 02:28:34 م
Bug Check String : KERNEL_MODE_EXCEPTION_NOT_HANDLED
Bug Check Code : 0x1000008e
Parameter 1 : 0xc0000005
Parameter 2 : 0x832ed1be
Parameter 3 : 0xba194bfc
Parameter 4 : 0x00000000
Caused By Driver : tcpip.sys
Caused By Address : tcpip.sys+c80b0
File Description : ‏‏برنامج تشغيل TCP/IP
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7600.16385 (win7_rtm.090713-1255)
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\minidump\011912-60668-01.dmp
Processors Count : 2
Major Version : 15
Minor Version : 7600
Dump File Size : 205,408
==================================================
 
توقيع : الاباتشي
بالقوة وبعد نص ساعه
 
توقيع : الاباتشي
عودة
أعلى