• بادئ الموضوع بادئ الموضوع easy one
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,477

easy one

زيزوومي جديد
إنضم
21 مايو 2008
المشاركات
27
مستوى التفاعل
0
النقاط
20
الإقامة
JEDDAH
غير متصل
السلام عليكم

نزلت برنامج WinDbg وعملت تحليل لملف المشكلة وطلع لي هذا التقرير والمشكلة في :
ipnat.sys

وهذا التقرير كاملاً:

كود:
Microsoft (R) Windows Debugger  Version 6.6.0003.5
Copyright (c) Microsoft Corporation. All rights reserved.
 
Loading Dump File [C:\WINDOWS\Minidump\Mini012912-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
Executable search path is: 
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp3_gdr.111025-1629
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
Debug session time: Sun Jan 29 12:41:47.953 2012 (GMT+3)
System Uptime: 0 days 3:35:14.609
Loading Kernel Symbols
.................................................................................................................................
Loading User Symbols
Loading unloaded module list
.............
Unable to load image ipnat.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for ipnat.sys
*** ERROR: Module load completed but symbols could not be loaded for ipnat.sys
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 100000D1, {f0, 2, 1, a8de28a6}
Probably caused by : ipnat.sys ( ipnat+68a6 )
Followup: MachineOwner
---------
 

وعليكم السلام ورحمة الله وبركاته

..

حمل الاداه من الموضوع التالي /

tag.png
sticky.gif
مثبــت:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
‏(
multipage.gif
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
...
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
)


وقمت بعمل تقرير
سجلات النظام و الاخطاء


 
توقيع : الخفـوق
كود:
======       سجل أخطاء النظام        ======
Computer Name: HP-86BCDC45ADCD
Event Code: 18
Message: Windows cannot store Bluetooth link keys on the local transceiver because it cannot determine whether proper security is enabled for the device.
Record Number: 35214
Source Name: BTHUSB
Time Written: 20111220230548.000000+180
Event Type: warning
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 4226
Message: وصل TCP/IP إلى أقصى حد للأمان بناءاً على محاولات اتصال TCP المتلاحقة.
Record Number: 35202
Source Name: Tcpip
Time Written: 20111220205208.000000+180
Event Type: warning
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 4226
Message: وصل TCP/IP إلى أقصى حد للأمان بناءاً على محاولات اتصال TCP المتلاحقة.
Record Number: 35198
Source Name: Tcpip
Time Written: 20111220192339.000000+180
Event Type: warning
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 4226
Message: وصل TCP/IP إلى أقصى حد للأمان بناءاً على محاولات اتصال TCP المتلاحقة.
Record Number: 35197
Source Name: Tcpip
Time Written: 20111220190805.000000+180
Event Type: warning
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 18
Message: Windows cannot store Bluetooth link keys on the local transceiver because it cannot determine whether proper security is enabled for the device.
Record Number: 35178
Source Name: BTHUSB
Time Written: 20111220102211.000000+180
Event Type: warning
User: 
 
=====        سجل أخطاء البرامج     =====
Computer Name: HP-86BCDC45ADCD
Event Code: 1002
Message: ‏‏التطبيق المتوقف iexplore.exe, الإصدار 8.0.6001.18702, توقف الوحدة النمطية hungapp, الإصدار 0.0.0.0, العنوان المتوقف 0x00000000.
Record Number: 6603
Source Name: Application Hang
Time Written: 20110913171151.000000+180
Event Type: error
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 1517
Message: ‏‏قام Windows بحفظ تسجيل المستخدم HP-86BCDC45ADCD\HP بينما لا يزال تطبيق ما أو خدمة ما يستخدمان التسجيل وذلك أثناء تسجيل الخروج. لم يتم تحرير مساحة الذاكرة المستخدمة من قبل تسجيل المستخدم. سيتم إلغاء تحميل التسجيل عندما لا يكون مستخدماً. 

هذا غالباً ينتج عن الخدمات التي تعمل كحساب مستخدم, حاول تكوين الخدمات لتعمل في الحساب المحلي للنظام.
Record Number: 6591
Source Name: Userenv
Time Written: 20110913113844.000000+180
Event Type: warning
User: NT AUTHORITY\SYSTEM
Computer Name: HP-86BCDC45ADCD
Event Code: 1002
Message: ‏‏التطبيق المتوقف firefox.exe, الإصدار 1.9.2.4262, توقف الوحدة النمطية hungapp, الإصدار 0.0.0.0, العنوان المتوقف 0x00000000.
Record Number: 6553
Source Name: Application Hang
Time Written: 20110910204836.000000+180
Event Type: error
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 1002
Message: ‏‏التطبيق المتوقف iexplore.exe, الإصدار 8.0.6001.18702, توقف الوحدة النمطية hungapp, الإصدار 0.0.0.0, العنوان المتوقف 0x00000000.
Record Number: 6454
Source Name: Application Hang
Time Written: 20110821225107.000000+180
Event Type: error
User: 
Computer Name: HP-86BCDC45ADCD
Event Code: 1020
Message: Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.
Record Number: 6324
Source Name: ASP.NET 2.0.50727.0
Time Written: 20110813123501.000000+180
Event Type: warning
User: 
 
=====        تقرير انهيار البرامج       =====
 

=====        تقرير الشاشة الزرقاء       =====
==================================================
Dump File         : Mini012912-01.dmp
Crash Time        : 06/03/1433 12:42:37 م
Bug Check String  : DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug Check Code    : 0x100000d1
Parameter 1       : 0x000000f0
Parameter 2       : 0x00000002
Parameter 3       : 0x00000001
Parameter 4       : 0xa8de28a6
Caused By Driver  : ipnat.sys
Caused By Address : ipnat.sys+68a6
File Description  : IP Network Address Translator
Product Name      : Microsoft® Windows® Operating System
Company           : Microsoft Corporation
File Version      : 5.1.2600.5512 (xpsp.080413-0852)
Processor         : 32-bit
Computer Name     : 
Full Path         : C:\WINDOWS\Minidump\Mini012912-01.dmp
Processors Count  : 2
Major Version     : 15
Minor Version     : 2600
Dump File Size    : 90,112
==================================================
==================================================
Dump File         : Mini012912-02.dmp
Crash Time        : 06/03/1433 06:09:22 م
Bug Check String  : DRIVER_CORRUPTED_EXPOOL
Bug Check Code    : 0x100000c5
Parameter 1       : 0x90565074
Parameter 2       : 0x00000002
Parameter 3       : 0x00000001
Parameter 4       : 0x8054bfd2
Caused By Driver  : aswSP.SYS
Caused By Address : aswSP.SYS+201e6
File Description  : avast! self protection module
Product Name      : avast! Antivirus System
Company           : AVAST Software
File Version      : 6.0.1203.0
Processor         : 32-bit
Computer Name     : 
Full Path         : C:\WINDOWS\Minidump\Mini012912-02.dmp
Processors Count  : 2
Major Version     : 15
Minor Version     : 2600
Dump File Size    : 90,112
==================================================
 
اعمل تقرير رن سكنر
 
توقيع : الخفـوق
كود:
Runscanner logfile [URL]http://www.runscanner.net[/URL]
* = signed file
- = file not found
General info
------------
Computer name : HP-86BCDC45ADCD
Creation time : 29/01/2012 07:38:42 م
Hosts <> 127.0.0.1 : 0
Hosts file location : %SystemRoot%\System32\drivers\etc
IE version : 8.0.6001.18702
OS : Microsoft Windows XP
OS Build : 2600
OS SP : Service Pack 3
RunScanner Version : 2.0.0.50
User Language : العربية (السعودية)
User rights : Administrator
Windows folder : C:\WINDOWS
Running processes
-----------------
* C:\WINDOWS\system32\alg.exe (Microsoft Corporation)
* C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
* C:\Program Files\AVAST Software\Avast\afwServ.exe (AVAST Software)
* C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)
* C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe (HP)
  C:\Program Files\HP\HPLaserJetService\HPLaserJetService.exe (HP)
* C:\WINDOWS\system32\HPSIsvc.exe (HP)
* C:\Program Files\HP\HP UT LEDM\bin\hppusg.exe (Hewlett-Packard Company)
* C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
* C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
* C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
* C:\Program Files\Java\jre6\bin\jqs.exe (Sun Microsystems, Inc.)
* C:\WINDOWS\system32\lsass.exe (Microsoft Corporation)
* C:\Documents and Settings\HP\Local Settings\Temp\zxq2\mbamservice.exe (Malwarebytes Corporation)
  C:\Program Files\Ela-Salaty\Salaty.exe ([URL="http://www.ela-salaty.com"]www.ela-salaty.com[/URL])
* C:\Program Files\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
* C:\WINDOWS\system32\rundll32.exe (Microsoft Corporation)
* C:\WINDOWS\system32\services.exe (Microsoft Corporation)
* C:\WINDOWS\system32\spool\drivers\w32x86\3\HP1006MC.EXE (Software 2000 Limited)
* C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation)
* C:\WINDOWS\explorer.exe (Microsoft Corporation)
* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)
* C:\WINDOWS\system32\smss.exe (Microsoft Corporation)
* C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation)
* C:\WINDOWS\system32\wbem\wmiprvse.exe (Microsoft Corporation)
  C:\Zyzoom_Forum_Tools\zyzoom.exe
Unrated items
-------------
002 * C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software)
002 * C:\Documents and Settings\HP\Local Settings\Temp\zxq2\\mbamgui.exe (Malwarebytes Corporation)
004   C:\Program Files\Ela-Salaty\Salaty.exe ([URL="http://www.ela-salaty.com"]www.ela-salaty.com[/URL])
010 * C:\Program Files\AVAST Software\Avast\AvastSvc.exe (avast! Antivirus)
010 * C:\Program Files\AVAST Software\Avast\afwServ.exe (avast! Firewall)
010   C:\Program Files\HP\HPLaserJetService\HPLaserJetService.exe (HP LaserJet Service)
010 * C:\Documents and Settings\HP\Local Settings\Temp\zxq2\\mbamservice.exe (Malwarebytes' Anti-Malware)
011 * C:\WINDOWS\system32\drivers\aswFsBlk.sys (aswFsBlk)
011 * C:\WINDOWS\system32\drivers\aswMon2.sys (aswMon2)
011 * C:\WINDOWS\system32\drivers\aswRdr.sys (aswRdr)
011 * C:\WINDOWS\system32\drivers\aswSnx.sys (aswSnx)
011 * C:\WINDOWS\system32\drivers\aswSP.sys (aswSP)
011 * C:\WINDOWS\system32\drivers\Aavmker4.sys (avast! Asynchronous Virus Monitor)
011 * C:\WINDOWS\system32\drivers\aswNdis2.sys (avast! Firewall Core Firewall Service)
011 * C:\WINDOWS\system32\drivers\aswTdi.sys (avast! Network Shield Support)
011 * C:\WINDOWS\system32\drivers\aswFW.sys (avast! TDI Firewall driver)
011 * C:\WINDOWS\system32\drivers\mbam.sys (MBAMProtector)
011   C:\WINDOWS\system32\DRIVERS\qcusbser.sys (Modem Interface USB Device for Legacy Serial Communication)
052 * C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
061 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
069   C:\WINDOWS\system32\mvtcpmon.dll (Marvell Semiconductor, Inc.)
069   C:\WINDOWS\system32\fppmon3.dll (FinePrint Software, LLC)
100   Default_Page_URL HKCU : [URL]http://www.microsoft.com[/URL]
100   Default_Page_URL HKLM : [URL]http://www.microsoft.com[/URL]
100   SearchAssistant HKLM : [URL]http://search.live.com/sphome.aspx[/URL]
100   Start Page HKCU : [URL]http://www.google.com.sa/[/URL]
100   Start Page HKLM : [URL]http://www.microsoft.com[/URL]
104   GUID / CLSID not found {41861299-EAB2-4DCC-986C-802AE12AC499}
104   GUID / CLSID not found {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
105   &Download All using 4shared Desktop : C:\Program Files\4shared Desktop\down_all.htm
105   &تصدير إلى Microsoft Excel : res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
105   Add to Google Photos Screensa&ver : res://C:\WINDOWS\system32\GPhotos.scr/200
105   Google Sidewiki... : res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
105   ت&صدير إلى Microsoft Excel : res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
120   NameServer {B1729A3E-166F-40F9-96B0-1B9AB2B0BB95} : 8.8.8.8,8.8.4.4
170   {1a67775a-27c2-11df-a255-002421e8156b} : P:\autorun.exe
170   {ee2481ce-b7a7-11e0-a59d-001f81000250} : D:\autorun.exe
170   {ee2481d0-b7a7-11e0-a59d-001f81000250} : D:\autorun.exe
170   {ee2481d2-b7a7-11e0-a59d-002421e8156b} : D:\AutoRun.exe
170   {ee2481d7-b7a7-11e0-a59d-002421e8156b} : D:\AutoRun.exe
173 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
173   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
221 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
221   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
223 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
223 * C:\Documents and Settings\HP\Local Settings\Temp\zxq2\mbamext.dll (Malwarebytes Corporation) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
225 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
225 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
225 * C:\Documents and Settings\HP\Local Settings\Temp\zxq2\mbamext.dll (Malwarebytes Corporation) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
225 * C:\Documents and Settings\HP\Local Settings\Temp\zxq2\mbamext.dll (Malwarebytes Corporation) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
225   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
225   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
227   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
241 * C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) {472083B0-C522-11CF-8763-00608CC02F24}
251   C:\Program Files\WinRar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
Missing files
-------------
011 C:\WINDOWS\system32\drivers\Abiosdsk.sys
011 C:\WINDOWS\system32\drivers\abp480n5.sys
011 C:\WINDOWS\system32\drivers\adpu160m.sys
011 C:\WINDOWS\system32\drivers\Aha154x.sys
011 C:\WINDOWS\system32\drivers\aic78u2.sys
011 C:\WINDOWS\system32\drivers\aic78xx.sys
011 C:\WINDOWS\system32\drivers\AliIde.sys
011 C:\WINDOWS\system32\drivers\amsint.sys
011 C:\WINDOWS\system32\drivers\asc.sys
011 C:\WINDOWS\system32\drivers\asc3350p.sys
011 C:\WINDOWS\system32\drivers\asc3550.sys
011 C:\WINDOWS\system32\drivers\Atdisk.sys
011 C:\WINDOWS\system32\drivers\cd20xrnt.sys
011 C:\WINDOWS\system32\drivers\Changer.sys
011 C:\WINDOWS\system32\drivers\CmdIde.sys
011 C:\WINDOWS\system32\drivers\Cpqarray.sys
011 C:\WINDOWS\system32\drivers\dac2w2k.sys
011 C:\WINDOWS\system32\drivers\dac960nt.sys
011 C:\WINDOWS\system32\drivers\dpti2o.sys
011 C:\WINDOWS\system32\drivers\hpn.sys
011 c:\windows\system32\DRIVERS\ewusbmdm.sys
011 C:\WINDOWS\system32\drivers\i2omgmt.sys
011 C:\WINDOWS\system32\drivers\i2omp.sys
011 C:\WINDOWS\system32\drivers\ini910u.sys
011 C:\WINDOWS\system32\drivers\IntelIde.sys
011 C:\WINDOWS\system32\drivers\lbrtfdc.sys
011 c:\windows\system32\DRIVERS\cmusbser.sys
011 C:\WINDOWS\system32\drivers\mraid35x.sys
011 C:\WINDOWS\system32\drivers\PCIDump.sys
011 C:\WINDOWS\system32\drivers\PDCOMP.sys
011 C:\WINDOWS\system32\drivers\PDFRAME.sys
011 C:\WINDOWS\system32\drivers\PDRELI.sys
011 C:\WINDOWS\system32\drivers\PDRFRAME.sys
011 C:\WINDOWS\system32\drivers\perc2.sys
011 C:\WINDOWS\system32\drivers\perc2hib.sys
011 C:\WINDOWS\system32\drivers\ql1080.sys
011 C:\WINDOWS\system32\drivers\Ql10wnt.sys
011 C:\WINDOWS\system32\drivers\ql12160.sys
011 C:\WINDOWS\system32\drivers\ql1240.sys
011 C:\WINDOWS\system32\drivers\ql1280.sys
011 C:\WINDOWS\system32\drivers\Simbad.sys
011 C:\WINDOWS\system32\drivers\Sparrow.sys
011 C:\WINDOWS\system32\drivers\sym_hi.sys
011 C:\WINDOWS\system32\drivers\sym_u3.sys
011 C:\WINDOWS\system32\drivers\symc810.sys
011 C:\WINDOWS\system32\drivers\symc8xx.sys
011 C:\WINDOWS\system32\drivers\TosIde.sys
011 C:\WINDOWS\system32\drivers\ultra.sys
011 C:\WINDOWS\system32\drivers\ViaIde.sys
011 C:\WINDOWS\system32\drivers\WDICA.sys
042 C:\Program Files\Messenger\msmsgs.exe
069 dopdfmn6.dll
073 C:\Program Files\Registry Winner\RegistryWinner.exe
 

اخوي قم بعمل تقرير رن سكنر

بالطريقه التاليه :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : الخفـوق
هذا هو التقرير حسب طلبك
جزاك الله خير أخي الخفوق

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
أخي الخفوق الله يعطيك العافية
صار الجهاز يومياً يطلع لي الشاشة الزرقاء
ما أدري هل هو بسبب الأفاست عندي لأنه طلع لي بالتقرير ملف للأفاست هو سبب المشكلة ؟!
 
السبب من الافاست عزيزي
احذفه واعد تثبيت احدث اصدار منه
 
توقيع : format
جزاكم الله خير إخواني

طيب فيه مشكلة من ملف آخر
وموجود في التقرير للشاشة الزرقاء :
Probably caused by : ipnat.sys ( ipnat+68a6 )
 
جزاكم الله خير إخواني

طيب فيه مشكلة من ملف آخر
وموجود في التقرير للشاشة الزرقاء :
Probably caused by : ipnat.sys ( ipnat+68a6 )
هذا تبع الفايرول الوندوز
اعمل له تعطيل وبلغنا النتيجة
 
عودة
أعلى