اساامه

زيزوومي جديد
إنضم
26 فبراير 2012
المشاركات
11
مستوى التفاعل
1
النقاط
20
غير متصل
بسم الله الرحمن الرحيم
السلام عليكم
شباب انا عندي مشكله في لاب توبي وهي
اذا شغلة لعبه اسمها امل الشعوب تجي الشاشة سوداء ولازم افصل
البطاريه حقت الجهاز واذا شغلته تجي بسرعه سوداء بدون اي كتابات واذا
ضغطت اي زر مايجي شي يعني لازم افصل البطاريه عشان ارشغله
ثم اجلس 15 دقيقه عشان يرجع نفس ماكان يعني يكون شغال
والمشكله مو فاللعبه اذا جلست 5 او 8 ساعات طفى من نفسه ثم
اجلس 15 دقيقه عشان يشتغل الله لايهينكم شباب حلو هالمشكله:er:
وهذا الhijacking
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 03:39:16 ص, on 27/02/12
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Windows\System32\SupportAppXL\AutoDect.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nimbuzz\Nimbuzz.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Users\w7\AppData\Local\Temp\Rar$EXa0.172\Internet Download Manager 6.07 Build 8\تسجيل البرنامج\IDMan.exe
C:\Program Files\INCAInternet\nProtect HKP\nphkprevent.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\conhost.exe
C:\Program Files\Hotspot Shield\bin\openvpntray.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\PROGRA~1\MOBILY~1\Modem.exe
C:\Users\w7\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\w7\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\w7\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\w7\AppData\Local\Temp\Rar$EXa0.624\Intel(R)915GM_GMS910_GML_win7\igfxext.exe
C:\Users\w7\AppData\Local\Temp\Rar$EXa0.463\Intel(R)915GM_GMS910_GML_win7\igfxtray.exe
C:\Windows\system32\rundll32.exe
C:\Users\w7\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\w7\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Softonic Helper Object - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files\Softonic\softonic\1.5.11.5\bh\softonic.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [nProtect HKPrevent] C:\Program Files\INCAInternet\nProtect HKP\npHKPLaunch.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [autodetect] C:\Windows\system32\SupportAppXL\AutoDect.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Nimbuzz] C:\Program Files\Nimbuzz\Nimbuzz.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Google Update] "C:\Users\w7\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [IDMan] C:\Users\w7\AppData\Local\Temp\Rar$EXa0.172\Internet Download Manager 6.07 Build 8\تسجيل البرنامج\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Users\w7\AppData\Local\Temp\Rar$EXa0.172\Internet Download Manager 6.07 Build 8\تسجيل البرنامج\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Users\w7\AppData\Local\Temp\Rar$EXa0.172\Internet Download Manager 6.07 Build 8\تسجيل البرنامج\IEExt.htm
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{F76D0CFB-9ADC-428A-B786-94E5FDEEF785}: NameServer = 86.51.34.24 86.51.35.24
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Hotspot Shield Service (hshld) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: Hotspot Shield Monitoring Service (HssWd) - Unknown owner - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: Microsoft Antimalware Service (MsMpSvc) - Unknown owner - c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (file missing)
O23 - Service: @c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243 (NisSrv) - Unknown owner - c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: nProtect HKPrevent Service (nphkpsvc) - INCA Internet Co., Ltd. - C:\Program Files\INCAInternet\nProtect HKP\nphkpsvc.exe
O23 - Service: npkfxsvc - INCA Internet Co., Ltd. - C:\Program Files\INCAInternet\nProtect HKP\keycrypt\npkfxsvc.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe

--
End of file - 8494 bytes

ورابط ال runscanner هذا هو عالميديافاير
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

انتظر ردودككم:er:​
 

اراشغله = ارجع اشغله :D
 
20 مشاهده وولا رد مومعقوله :(
 
تقرير قائمة البرامج المثبته



====== معلومات نظام التشغيل ======

X86 WIN_7 7601 Service Pack 1


====== قائمة البرامج المثبتة ======

µTorrent
ActivePerl 5.14.2 Build 1402
Adobe Flash Player 11 ActiveX
Adobe Reader X (10.1.1)
Advanced Port Scanner v1.3
ALPS Touch Pad Driver
Avance AC'97 Audio
Driver Genius Professional Edition
GOM Player
Havij 1.15 Free
HP Quick Launch Buttons
Internet Download Manager
Java Auto Updater
Java(TM) 6 Update 30
Marvell Miniport Driver
Microsoft Antimalware
Microsoft Office Access MUI (Arabic) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (Arabic) 2007
Microsoft Office Groove MUI (English) 2007
Microsoft Office Groove Setup Metadata MUI (Arabic) 2007
Microsoft Office InfoPath MUI (Arabic) 2007
Microsoft Office OneNote MUI (Arabic) 2007
Microsoft Office Outlook MUI (Arabic) 2007
Microsoft Office PowerPoint MUI (Arabic) 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proofing (Arabic) 2007
Microsoft Office Publisher MUI (Arabic) 2007
Microsoft Office Shared MUI (Arabic) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Word MUI (Arabic) 2007
Microsoft Security Client
Microsoft Security Essentials
Microsoft Visual Basic 6.0 Enterprise Edition
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Web Publishing Wizard 1.53
Mobily Connect Card
Mozilla Firefox 9.0.1 (x86 ar)
Muse Ver 1.50
Nimbuzz 2.1.0
nProtect nGuard Uninstall
Palringo
Python 2.7
QLBCASL
Rappelz Middle East
Softonic toolbar on IE and Chrome
SQL Power Injector 1.2
Synaptics Pointing Device Driver
TeamViewer 7
TeraCopy 2.27
The KMPlayer (remove only)
VLC media player 1.1.11
Windows Live Messenger
winpcap-nmap 4.02
WinRAR 4.10 (32-بت)
مساعد تسجيل الدخول إلى Windows Live
 
اغلق جميع المتصفحات ( الاكسبلورر والكروم )

اضغط بالزر الايمن على برنامج الهايجاك واختر تشغيل كمسوؤول

واضغط على Do system system scan only

ثم ضع اشارة صح امام الملفات التالية

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
=

ثم اضغط على Fix checked

تظهر نافذة وافق عليها

.............................................................................................................

اعطنا تقرير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مواصفات اللعبة + مواصفات كرت الشاشة
 
توقيع : محب المدينه
صورة نظام الجهاز
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

صورة كرت الشاشه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

لتكبير الصوره اضغط عليها :d:
تقرير ماالوير باايت :ok:

Malwarebytes' Anti-Malware 1.51.2.1300
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Database version: 7622

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

27/02/12 04:10:36 م
mbam-log-2012-02-27 (16-10-36).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 80668
Time elapsed: 26 minute(s), 35 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\Users\w7\AppData\Local\Temp\{82e7cedd-d246-4365-a231-11208affd561}-chrome_updater.exe (Malware.Gen) -> Quarantined and deleted successfully.
c:\Users\w7\Desktop\brutus password cracker v2{chf upload}\brutus password cracker.exe (HackTool.Brutus) -> Quarantined and deleted successfully.

واللعبه كانت شغاله قبل لايخرب المذر بورذ
وكان الجهاز نطيف مايطفي من نفسه يعني مالها دخل بس ابي اعر وش سبب
:er:
 
نطيف = نظيف اعر = اعرف العجله :D
 
كرت الشاشة معرف ومافيه مشكلة

يمكن المشكلة بسبب البطء والتهنيق في الجهاز

وهذا يمكن بسبب الهاردسك

مامدة استخدامك للجهاز وهل توجد فيه حرارة عالية
 
توقيع : محب المدينه
اخوي الجهاز يطفي علي قجأة اذا فتحت اليوتيوب او لعبه او اي شي غيرها تتوقع ان المشكله من ال bit
مع العلم ان نوع النظام قبل ماخربت المذر بورذ كان 64 bit وبعد ماسويته صار 32 bit
والاصدار للوندوز ultimate احذف الوندوز واخليه 64 bit تتوقع كذا تنحل؟ او اصور لك اذا طفى علي وارفع
الصوره بمركز رفع! عشان تشوف المشكله !!
 
اخي ممكن موصفات جهازك ؟

وهل تطلع شاشة سوداء فقط عندما يعمل اعادة تشغيل ام يوجد شاشة زرقاء؟؟
 
توقيع : M.$py.M
اذا انه تظهر عندك شاشة زرقاء صورها وارفع صورة

وشوف الموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واعطنا سجلات النظام والاخطاء

واعطنا سجلات النظام والاخطاء
 
توقيع : محب المدينه
عودة
أعلى