إنضم
17 يناير 2010
المشاركات
1,952
مستوى التفاعل
1,157
النقاط
1,195
الإقامة
الجزائر
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم

حدثت المشكلة بعد تحديث بطاقة الروسومات



------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

4 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers:

kl1.sys (Kaspersky Unified Driver, Kaspersky Lab ZAO)

If no updates for these drivers are available, try searching with Google on the names of these drivers in combination the errors that have been reported for these drivers and include the brand and model name of your computer as well in the query. This often yields interesting results from discussions from users who have been experiencing similar problems.


Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further



بعده قمت بحذف التحديث
واعدت تثبيت الكاسبر بعد نزعه


تقرير الهاجيك

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:31:43, on 14-03-2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICAE.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\houdaifa\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Ela-Salaty\Salaty.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtblfs.exe
C:\Users\houdaifa\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 10\SnagitBHO.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 10\SnagitIEAddin.dll
O4 - HKLM\..\Run: [BCU] "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S1CB5.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-21-227624769-2739869885-478134267-1002\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-227624769-2739869885-478134267-1002\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: Dropbox.lnk = C:\Users\houdaifa\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: Ela-Salaty.lnk = C:\Program Files\Ela-Salaty\Salaty.exe
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{10AC9AE9-2D90-4392-9211-F3BBC1BDD6CF}: NameServer = 89.2.0.1 8.8.8.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{10AC9AE9-2D90-4392-9211-F3BBC1BDD6CF}: NameServer = 89.2.0.1 8.8.8.8
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Browser Configuration Utility Service (BCUService) - DeviceVM, Inc. - C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: Sound Blaster X-Fi MB Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\XMBLicensing.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 24997 bytes






====== سجل أخطاء النظام ======

Computer Name: 37L4247F27-08
Event Code: 15
Message: Le périphérique \Device\Harddisk2\DR2 n'est pas prêt pour les accès.
Record Number: 20
Source Name: Disk
Time Written: 20120308220354.602493-000
Event Type: Erreur
User:

Computer Name: 37L4247F27-08
Event Code: 15
Message: Le périphérique \Device\Harddisk2\DR2 n'est pas prêt pour les accès.
Record Number: 19
Source Name: Disk
Time Written: 20120308220354.586893-000
Event Type: Erreur
User:

Computer Name: 37L4247F27-08
Event Code: 15
Message: Le périphérique \Device\Harddisk2\DR2 n'est pas prêt pour les accès.
Record Number: 18
Source Name: Disk
Time Written: 20120308220354.586893-000
Event Type: Erreur
User:

Computer Name: 37L4247F27-08
Event Code: 15
Message: Le périphérique \Device\Harddisk2\DR2 n'est pas prêt pour les accès.
Record Number: 17
Source Name: Disk
Time Written: 20120308220354.571293-000
Event Type: Erreur
User:

Computer Name: 37L4247F27-08
Event Code: 15
Message: Le périphérique \Device\Harddisk2\DR2 n'est pas prêt pour les accès.
Record Number: 16
Source Name: Disk
Time Written: 20120308220354.555693-000
Event Type: Erreur
User:



===== سجل أخطاء البرامج =====

Computer Name: houdaifa-pc
Event Code: 3086
Message: Les paramètres régionaux du système ont changé. Les données existantes vont être supprimées et l’index doit être recréé.

Contexte : Application , Catalogue SystemIndex

Record Number: 217
Source Name: Microsoft-Windows-Search
Time Written: 20120309055447.000000-000
Event Type: Avertissement
User:

Computer Name: houdaifa-pc
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 213
Source Name: Microsoft-Windows-WMI
Time Written: 20120309055329.000000-000
Event Type: Erreur
User:

Computer Name: houdaifa-pc
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-227624769-2739869885-478134267-1000:
Process 480 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-227624769-2739869885-478134267-1000

Record Number: 204
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20120309054647.344411-000
Event Type: Avertissement
User: AUTORITE NT\Système

Computer Name: houdaifa-pc
Event Code: 1008
Message: Le service Windows Search démarre et tente de supprimer l’ancien index de recherche {Raison : Réinitialisation totale de l’index}.

Record Number: 130
Source Name: Microsoft-Windows-Search
Time Written: 20120309054225.000000-000
Event Type: Avertissement
User:

Computer Name: houdaifa-pc
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 129
Source Name: Microsoft-Windows-WMI
Time Written: 20120309054110.000000-000
Event Type: Erreur
User:



===== السجل الأمني =====

Computer Name: 37L4247F27-08
Event Code: 4735
Message: Un groupe local dont la sécurité est activée a été modifié.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : 37L4247F27-08$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Groupe :
ID de sécurité : S-1-5-32-551
Nom du groupe : Opérateurs de sauvegarde
Domaine du groupe : Builtin

Attributs modifiés :
Nom du compte SAM : -
Historique SID : -

Informations supplémentaires :
Privilèges : -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120308220410.748521-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247F27-08
Event Code: 4731
Message: Un groupe local dont la sécurité est activée a été créé.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : 37L4247F27-08$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Nouveau groupe :
ID de sécurité : S-1-5-32-551
Nom du groupe : Opérateurs de sauvegarde
Domaine du groupe : Builtin

Attributs :
Nom du compte SAM : Opérateurs de sauvegarde
Historique SID : -

Informations supplémentaires :
Privilèges : -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120308220410.717321-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247F27-08
Event Code: 4902
Message: La table de stratégie d’audit par utilisateur a été créée.

Nombre d’éléments : 0
ID de la stratégie : 0x25644
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120308220410.467721-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247F27-08
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x0

Type d’ouverture de session : 0

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x4
Nom du processus :

Informations sur le réseau :
Nom de la station de travail : -
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : -
Package d’authentification : -
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120308220409.094918-000
Event Type: Succès de l’audit
User:

Computer Name: 37L4247F27-08
Event Code: 4608
Message: Windows démarre.

Cet événement est journalisé lorsque LSASS.EXE démarre et que le sous-système d’audit est initialisé.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120308220409.016918-000
Event Type: Succès de l’audit
User:



===== تقرير انهيار البرامج =====

==================================================
Process File : FreemakeAC.exe
Event Name : Fonctionnement arrêté
Event Time : 11-03-2012 20:10:14
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Freemake\Freemake Audio Converter\FreemakeAC.exe
Report File Size : 27,248
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_freemakeac.exe_8096b54b1704cb5acc8ef7726d65f5e7be5c2_0ef22de4\Report.wer
==================================================

==================================================
Process File : FreemakeAudioConverter_1.1.0.28.tmp
Event Name : A cessé de fonctionner et a été fermé
Event Time : 09-03-2012 8:40:58
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Users\houdaifa\AppData\Local\Temp\is-Q2229.tmp\FreemakeAudioConverter_1.1.0.28.tmp
Report File Size : 3,808
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\Critical_FreemakeAudioCon_fbbdabcd7ca487b5346058f1cc4d204963bb1f10_0c3368b2\Report.wer
==================================================

==================================================
Process File : WerFault.exe
Event Name : Arrêt non planifié
Event Time : 11-03-2012 19:03:02
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\WerFault.exe
Report File Size : 3,522
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0b8454b4\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_59424622597a89f57e811ad5418c5f478fa6015_1285b0c7\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 16:44:29
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_63e10e8c784decb639fea8f0ba99f472e25e4_13f522ac\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 15:58:40
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_63e10e8c784decb639fea8f0ba99f472e25e4_158cedca\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_a5eb16cd38b26381c3674e2ada38acebeaf1a8de_126db154\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_d738f8f2f0b83321a9c9247ba76a8291ec25918_117db0b8\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 12:26:25
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_f9dbce239880d4993a871fda39785f6c21b824_14c54e7e\Report.wer
==================================================

==================================================
Process File : QQPlayer_Setup_English_32_845.exe
Event Name : Problème de compatibilité du programme
Event Time : 09-03-2012 8:04:05
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : D:\lecteur\QQPlayer_Setup_English_32_845.exe
Report File Size : 2,246
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_QQPlayer_Setup_E_4ce7f38548a01ece452da1dbbb9e6119e68fed58_0061a91a\Report.wer
==================================================

==================================================
Process File : AutoPlayDesign.exe
Event Name : Fonctionnement arrêté
Event Time : 14-03-2012 6:58:12
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\AutoPlay Media Studio 8\AutoPlayDesign.exe
Report File Size : 38,568
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_AutoPlayDesign.e_3fd69bd775068a5c35564d2c769e7d2acc7d9a_1089a717\Report.wer
==================================================

==================================================
Process File : FreemakeAC.exe
Event Name : Fonctionnement arrêté
Event Time : 11-03-2012 20:02:02
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Freemake\Freemake Audio Converter\FreemakeAC.exe
Report File Size : 27,684
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_freemakeac.exe_8096b54b1704cb5acc8ef7726d65f5e7be5c2_11d6c236\Report.wer
==================================================

==================================================
Process File : FreemakeAC.exe
Event Name : Fonctionnement arrêté
Event Time : 11-03-2012 20:01:01
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Freemake\Freemake Audio Converter\FreemakeAC.exe
Report File Size : 29,622
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_freemakeac.exe_8096b54b1704cb5acc8ef7726d65f5e7be5c2_14adc699\Report.wer
==================================================

==================================================
Process File : FreemakeAC.exe
Event Name : Fonctionnement arrêté
Event Time : 11-03-2012 20:03:39
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Freemake\Freemake Audio Converter\FreemakeAC.exe
Report File Size : 28,170
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_freemakeac.exe_8096b54b1704cb5acc8ef7726d65f5e7be5c2_14b832d3\Report.wer
==================================================

==================================================
Process File : explorer.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 10-03-2012 20:01:12
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\explorer.exe
Report File Size : 26,944
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_explorer.exe_12312fa3ce1146d8c7f01ae76a1e9b1bfcc87ac_0f4483d0\Report.wer
==================================================

==================================================
Process File : explorer.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 10-03-2012 19:51:58
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\explorer.exe
Report File Size : 25,634
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_explorer.exe_728c70989414f65d49971c11c99d9699d1ca916_05e5a534\Report.wer
==================================================

==================================================
Process File : firefox.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 14-03-2012 12:00:13
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Mozilla Firefox\firefox.exe
Report File Size : 18,348
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_firefox.exe_e6468aa06726b53c4c10aec5df1259aca35e142c_12d6f77c\Report.wer
==================================================

==================================================
Process File : Shredder.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 11-03-2012 16:00:51
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TuneUp Utilities 2012\Shredder.exe
Report File Size : 17,172
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_Shredder.exe_31ad4f9ab3ecdb809cc341bf9e4ed7de77fa_16dc0039\Report.wer
==================================================

==================================================
Process File : Shredder.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 11-03-2012 15:57:37
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TuneUp Utilities 2012\Shredder.exe
Report File Size : 17,172
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_Shredder.exe_601fba47af77862645370a137ff8274f79658_05590892\Report.wer
==================================================

==================================================
Process File : Shredder.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 11-03-2012 15:53:57
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\TuneUp Utilities 2012\Shredder.exe
Report File Size : 17,172
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_Shredder.exe_601fba47af77862645370a137ff8274f79658_106dc50d\Report.wer
==================================================

==================================================
Process File : bh2.ews
Event Name : A cessé de fonctionner et a été fermé
Event Time : 14-03-2012 20:21:43
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Beach Head 2002\bh2.ews
Report File Size : 3,618
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_bh2.ews_15896dd00bbe643a1a11d95a5fb148db6944e8_0e046180\Report.wer
==================================================

==================================================
Process File : BH2002.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 10-03-2012 19:38:53
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Beach Head 2002\BH2002.exe
Report File Size : 3,642
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_BH2002.exe_a875c4ae42cd7884eafac642c8d823a67738e87_12dc11db\Report.wer
==================================================

==================================================
Process File : Photoshop.exe
Event Name : A cessé de fonctionner et a été fermé
Event Time : 14-03-2012 12:38:41
User Name : houdaifa
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Adobe\Adobe Photoshop CS5\Photoshop.exe
Report File Size : 3,712
Report File Path : C:\Users\houdaifa\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_Photoshop.exe_aecc89eea91eee6f6f6f93e7e4f8d5b6037b513_114b3c06\Report.wer
==================================================

==================================================
Process File : FreemakeAC.exe
Event Name : Fonctionnement arrêté
Event Time : 11-03-2012 20:10:14
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Freemake\Freemake Audio Converter\FreemakeAC.exe
Report File Size : 27,248
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_freemakeac.exe_8096b54b1704cb5acc8ef7726d65f5e7be5c2_0ef22de4\Report.wer
==================================================

==================================================
Process File : FreemakeAudioConverter_1.1.0.28.tmp
Event Name : A cessé de fonctionner et a été fermé
Event Time : 09-03-2012 8:40:58
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Users\houdaifa\AppData\Local\Temp\is-Q2229.tmp\FreemakeAudioConverter_1.1.0.28.tmp
Report File Size : 3,808
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_FreemakeAudioCon_fbbdabcd7ca487b5346058f1cc4d204963bb1f10_0c3368b2\Report.wer
==================================================

==================================================
Process File : WerFault.exe
Event Name : Arrêt non planifié
Event Time : 11-03-2012 19:03:02
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\WerFault.exe
Report File Size : 3,522
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0b8454b4\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_59424622597a89f57e811ad5418c5f478fa6015_1285b0c7\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 16:44:29
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_63e10e8c784decb639fea8f0ba99f472e25e4_13f522ac\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 15:58:40
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_63e10e8c784decb639fea8f0ba99f472e25e4_158cedca\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_a5eb16cd38b26381c3674e2ada38acebeaf1a8de_126db154\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 11:21:20
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_d738f8f2f0b83321a9c9247ba76a8291ec25918_117db0b8\Report.wer
==================================================

==================================================
Process File : svchost.exe
Event Name : Problème d’installation Windows Update
Event Time : 09-03-2012 12:26:25
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\svchost.exe
Report File Size : 2,240
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_f9dbce239880d4993a871fda39785f6c21b824_14c54e7e\Report.wer
==================================================

==================================================
Process File : QQPlayer_Setup_English_32_845.exe
Event Name : Problème de compatibilité du programme
Event Time : 09-03-2012 8:04:05
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : D:\lecteur\QQPlayer_Setup_English_32_845.exe
Report File Size : 2,246
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_QQPlayer_Setup_E_4ce7f38548a01ece452da1dbbb9e6119e68fed58_0061a91a\Report.wer
==================================================




===== تقرير الشاشة الزرقاء =====

==================================================
Dump File : 031112-21668-01.dmp
Crash Time : 11-03-2012 19:02:45
Bug Check String : PFN_LIST_CORRUPT
Bug Check Code : 0x0000004e
Parameter 1 : 0x0000009a
Parameter 2 : 0x000bebbf
Parameter 3 : 0x00000006
Parameter 4 : 0x00000003
Caused By Driver : ntkrnlpa.exe
Caused By Address : ntkrnlpa.exe+deef4
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.17727 (win7sp1_gdr.111118-2330)
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\031112-21668-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 152,424
==================================================

==================================================
Dump File : 031412-19203-01.dmp
Crash Time : 14-03-2012 17:51:50
Bug Check String :
Bug Check Code : 0x00000116
Parameter 1 : 0x883f0008
Parameter 2 : 0x9337eace
Parameter 3 : 0x00000000
Parameter 4 : 0x00000002
Caused By Driver : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+14aace
File Description : NVIDIA Windows Kernel Mode Driver, Version 275.33
Product Name : NVIDIA Windows Kernel Mode Driver, Version 275.33
Company : NVIDIA Corporation
File Version : 8.17.12.7533
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\031412-19203-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 251,376
==================================================

==================================================
Dump File : 031412-33899-01.dmp
Crash Time : 14-03-2012 15:59:16
Bug Check String :
Bug Check Code : 0x00000116
Parameter 1 : 0x8620d510
Parameter 2 : 0x93385ace
Parameter 3 : 0x00000000
Parameter 4 : 0x00000002
Caused By Driver : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+14aace
File Description : NVIDIA Windows Kernel Mode Driver, Version 275.33
Product Name : NVIDIA Windows Kernel Mode Driver, Version 275.33
Company : NVIDIA Corporation
File Version : 8.17.12.7533
Processor : 32-bit
Computer Name :
Full Path : C:\Windows\Minidump\031412-33899-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 7601
Dump File Size : 250,208
==================================================



 

توقيع : محمد بن أحمد أبو حذيفة
التقرير

SUPERAntiSpyware Scan Log
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


Generated 03/15/2012 at 07:42 AM

Application Version : 5.0.1146

Core Rules Database Version : 8337
Trace Rules Database Version: 6149

Scan type : Complete Scan
Total Scan Time : 00:24:47

Operating System Information
Windows 7 Ultimate 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned : 674
Memory threats detected : 0
Registry items scanned : 37162
Registry threats detected : 0
File items scanned : 42836
File threats detected : 28

Adware.Tracking Cookie
C:\Users\houdaifa\AppData\Roaming\Microsoft\Windows\Cookies\0XXIUDXD.txt [ /atdmt.com ]
C:\Users\houdaifa\AppData\Roaming\Microsoft\Windows\Cookies\0YH4IQZF.txt [ /doubleclick.net ]
C:\Users\houdaifa\AppData\Roaming\Microsoft\Windows\Cookies\172N5FTU.txt [ /c.atdmt.com ]
C:\Users\houdaifa\AppData\Roaming\Microsoft\Windows\Cookies\QTBRYX1L.txt [ /statcounter.com ]
C:\USERS\HOUDAIFA\Cookies\0XXIUDXD.txt [ Cookie:houdaifa@atdmt.com/ ]
C:\USERS\HOUDAIFA\Cookies\0YH4IQZF.txt [ Cookie:houdaifa@doubleclick.net/ ]
C:\USERS\HOUDAIFA\Cookies\QTBRYX1L.txt [ Cookie:houdaifa@statcounter.com/ ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.mediafire.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
ad.yieldmanager.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.at.atwola.com [ C:\USERS\HOUDAIFA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Heur.Agent/Gen-WhiteBox
C:\$RECYCLE.BIN\S-1-5-21-227624769-2739869885-478134267-1000\$R82CHVX.EXE
C:\USERS\HOUDAIFA\APPDATA\LOCAL\TEMP\INSTALLERBT.EXE

Trojan.Agent/Gen-Dropper
C:\PROGRAM FILES\SMART INSTALL MAKER\UNINSTALL.EXE
C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SMART INSTALL MAKER 5.04\UNINSTALL.LNK

 
كيف الوضع الان بعد الفحص
 
توقيع : Run
جيد من الصباح

بعد حذف التحديث الذي تم تركيبه والرجوع الى التعربفات القديمة
وازالة الكاسبر واعادت تثبيته

لكن بطاقة الرسومات تعطي رسالة التحديث

ولا ادري هل اثبت التحديثات ام لا


d6248df8c47eed9e4e41b94b70396d1e.png










fda722a36ebe6ddcf3aa6ebb54bfc27f.png

 
حدث البطاقه من المنجر تبع نفيديا مافيه مشاكل بس اغلق كل البرامج والمتصفحات
 
توقيع : Run
اهلا بك اخي
المشكلة سببها كان كرت الشاشة
اذا مو متأكد من تثبيت احدث اصدار للتعريف

شغل الاداة التالية واعمل لها صورة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
بارك الله فيك

0c7111959aa8535ab053efac132eed94.png




بالاضافة الى ان الجهاز اصبح عند اعادت تشغيله في الصباح يعمل فحص للاقراص

بحيث تظهر الشاشة السوداء ونتيجة الفحص
ولا يبدا النظام الى بعد انتهاء الفحص واعادت التشغيل


 
عودة
أعلى