هايجاك :
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 04:55:49 م, on 15/10/12
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal
Running processes:
C:\Program Files\Norton Internet Security\Engine\19.8.0.14\ccSvcHst.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\ASUS\ASUS Ai Charger\AiChargerAP.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\explorer.exe
C:\Zyzoom_Forum_Tools\zyzoom.exe
C:\Zyzoom_Forum_Tools\zHijak.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Toolbar BHO - {312f84fb-8970-4fd3-bddb-7012eac4afc9} - C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbar.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\19.8.0.14\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\19.8.0.14\IPS\IPSBHO.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: مساعد تسجيل الدخول إلى Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\19.8.0.14\coIEPlg.dll
O4 - HKLM\..\Run: [ASUS Ai Charger] C:\Program Files\ASUS\ASUS Ai Charger\AiChargerAP.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\19.8.0.14\ccSvcHst.exe
O23 - Service: Realtek87B - Realtek - C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtlService.exe
O23 - Service: VideoDownloadConverterService (VideoDownloadConverter_4zService) - COMPANYVERS_NAME - C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbarsvc.exe
--
End of file - 4711 bytes
البرامج المثبتة :
====== معلومات نظام التشغيل ======
X86 WIN_7 7601 Service Pack 1
====== قائمة البرامج المثبتة ======
32 Bit HP CIO Components Installer
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader 9 - Arabic
Apple Mobile Device Support
Apple Software Update
ASUS Ai Charger
Bonjour
CCleaner
CustomerResearchQFolder
GOM Player
Hotspot Shield 2.67
Hotspot Shield Toolbar
HP Customer Participation Program 10.0
HP LaserJet P2050 Series 6.0
hppFonts
hppQFolderP2050
hppusgP2050
Internet Download Manager
iTunes
Junk Mail filter update
K-Lite Codec Pack 5.6.1 (Full)
MarketResearch
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile ARA Language Pack
Microsoft Application Error Reporting
Microsoft Choice Guard
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office 2007 Service Pack 3 (SP3)
Microsoft Office Access MUI (Arabic) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (Arabic) 2007
Microsoft Office Groove MUI (English) 2007
Microsoft Office Groove Setup Metadata MUI (Arabic) 2007
Microsoft Office InfoPath MUI (Arabic) 2007
Microsoft Office OneNote MUI (Arabic) 2007
Microsoft Office Outlook MUI (Arabic) 2007
Microsoft Office PowerPoint MUI (Arabic) 2007
Microsoft Office Proof (Arabic) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proofing (Arabic) 2007
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
Microsoft Office Publisher MUI (Arabic) 2007
Microsoft Office Shared MUI (Arabic) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Word MUI (Arabic) 2007
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Mozilla Firefox 15.0.1 (x86 en-US)
Mozilla Maintenance Service
MSVCRT
Norton Internet Security
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealPlayer
REALTEK Wireless LAN Driver and Utility
RealUpgrade 1.1
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596856) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597162) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687314) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition
Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition
Security Update for Microsoft Office Excel 2007 (KB2597161) 32-Bit Edition
Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition
Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition
Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition
Security Update for Microsoft Office Word 2007 (KB2687315) 32-Bit Edition
Softonic toolbar on IE
The KMPlayer (remove only)
Update for 2007 Microsoft Office System (KB967642)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft Office 2007 Help for Common Features (KB963673)
Update for Microsoft Office Outlook 2007 (KB2596598) 32-Bit Edition
Update for Microsoft Office Outlook 2007 (KB2596598) 32-Bit Edition
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2687407) 32-Bit Edition
Update for Microsoft Office Script Editor Help (KB963671)
VideoDownloadConverter Toolbar
Vista Shortcut Manager
VLC media player 1.1.11
WebReg
Windows Live Communications Platform
Windows Live Essentials
Windows Live Essentials
Windows Live Messenger
أداة التحميل Windows Live Upload Tool
أرشيف وينرار
بريد Windows Live
تحديث لـ Microsoft Office Excel 2007 Help (KB963678)
تحديث لـ Microsoft Office Powerpoint 2007 Help (KB963669)
تحديث لـ Microsoft Office Word 2007 Help (KB963665)
حزمة اللغة العربية لـ Microsoft .NET Framework 4
دعم تطبيق Apple
صانع الأفلام من Windows Live
مساعد تسجيل الدخول إلى Windows Live
معرض صور Windows Live
سجل أخطاء النظام
====== سجل أخطاء النظام ======
Computer Name: 37L4247D28-05
Event Code: 7036
Message: دخلت الخدمة Diagnostic Policy Service في حالة stopped.
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 6005
Message: The Event log service was started.
Record Number: 4
Source Name: EventLog
Time Written: 20120910164841.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 6009
Message: Microsoft (R) Windows (R) 6.01. 7600 Multiprocessor Free.
Record Number: 3
Source Name: EventLog
Time Written: 20120910164841.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 6011
Message: The NetBIOS name and DNS host name of this machine have been changed from 37L4247D28-05 to WIN-1VFR1JTFEGF.
Record Number: 2
Source Name: EventLog
Time Written: 20120910164841.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: دخلت الخدمة Microsoft Software Shadow Copy Provider في حالة stopped.
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: معلومات
User:
===== سجل أخطاء البرامج =====
Computer Name: 37L4247D28-05
Event Code: 1001
Message: المستودع الذي يحتوي على أخطاء , النوع 0
اسم الحدث: PnPRequestAdditionalSoftware
الاستجابة: غير متوفر
معرف ملف الخزانة: 0
توقيع المشكلة:
P1: x86
P2: USB\VID_13EE&PID_0001&REV_0010
P3: 6.1.0.0
P4: 0401
P5: input.inf
P6: *
P7:
P8:
P9:
P10:
الملفات المرفقة:
قد تكون هذه الملفات متوفرة هنا:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_110125284f55cecd9bc51ca64c27fd2fd17e2e2_cab_02163580
رمز التحليل:
إعادة البحث عن حل: 0
معرف التقرير: 97f8fe94-fb67-11e1-969e-001fd009b9bd
حالة التقرير: 6
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20120910165015.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20120910164849.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20120910164846.000000-000
Event Type: معلومات
User:
Computer Name: 37L4247D28-05
Event Code: 1531
Message: بدأ تشغيل خدمة ملف تعريف المستخدم بنجاح.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20120910164842.716488-000
Event Type: معلومات
User: NT AUTHORITY\SYSTEM
Computer Name: 37L4247D28-05
Event Code: 4625
Message: يمنع النظام الفرعي EventSystem إدخالات سجل الأحداث المتكررة لمدة 86400 ثانية. يمكن التحكم في مهلة المنع بواسطة قيمة REG_DWORD تسمى SuppressDuplicateDuration تحت مفتاح التسجيل التالي: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20120910164842.000000-000
Event Type: معلومات
User:
===== السجل الأمني =====
Computer Name: 37L4247D28-05
Event Code: 4672
Message: تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
الامتيازات: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120910164828.005662-000
Event Type: تدقيق النجاح
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-5-18
اسم الحساب: 37L4247D28-05$
مجال الحساب: WORKGROUP
معرّف تسجيل الدخول: 0x3e7
نوع تسجيل الدخول: 5
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x1c4
اسم العملية: C:\Windows\System32\services.exe
معلومات الشبكة:
اسم محطة العمل:
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: Advapi
حزمة المصادقة: Negotiate
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120910164828.005662-000
Event Type: تدقيق النجاح
User:
Computer Name: 37L4247D28-05
Event Code: 4902
Message: تم إنشاء جدول نهج التدقيق لكل مستخدم.
عدد العناصر: 0
معرّف النهج: 0x23bc4
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120910164822.639252-000
Event Type: تدقيق النجاح
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: تم تسجيل دخول حساب بنجاح.
العنوان:
معرّف الأمان: S-1-0-0
اسم الحساب: -
مجال الحساب: -
معرّف تسجيل الدخول: 0x0
نوع تسجيل الدخول: 0
تسجيل الدخول الجديد:
معرّف الأمان: S-1-5-18
اسم الحساب: SYSTEM
مجال الحساب: NT AUTHORITY
معرّف تسجيل الدخول: 0x3e7
المعرّف الفريد العمومي لتسجيل الدخول: {00000000-0000-0000-0000-000000000000}
معلومات العملية:
معرّف العملية: 0x4
اسم العملية:
معلومات الشبكة:
اسم محطة العمل: -
عنوان الشبكة المصدر: -
المنفذ المصدر: -
معلومات المصادقة المفصّلة:
عملية تسجيل الدخول: -
حزمة المصادقة: -
الخدمات المنقولة: -
اسم الحزمة (NTLM فقط): -
طول المفتاح: 0
يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.
تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).
يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).
تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).
تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.
توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
- "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
- تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
- يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
- يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120910164820.938849-000
Event Type: تدقيق النجاح
User:
Computer Name: 37L4247D28-05
Event Code: 4608
Message: يتم الآن بدء تشغيل Windows.
يتم تسجيل هذا الحدث عند بدء تشغيل LSASS.EXE وتهيئة نظام التدقيق.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120910164820.860849-000
Event Type: تدقيق النجاح
User:
===== تقرير انهيار البرامج =====
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 25/11/33 10:34:32 م
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 13,738
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_094a3d78\Report.wer
==================================================
==================================================
Process File : hpzsetup.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 12/11/33 02:26:39 ص
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\HP_P2055_default_install_v6.1_ww\hpzsetup.exe
Report File Size : 3,370
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\Critical_hpzsetup.exe_2e163887e4cdff79eac64f4579e6c4078d3e266_03fc2c5d\Report.wer
==================================================
==================================================
Process File : sdiagnhost.exe
Event Name : PnPDriverNotFound
Event Time : 27/10/33 09:29:47 م
User Name : All Users
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\sdiagnhost.exe
Report File Size : 1,200
Report File Path : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\NonCritical_x86_9abe9731d88eda289399aa9f287ac5728b858cc5_06cc7698\Report.wer
==================================================
==================================================
Process File : chrome.exe
Event Name : تم التوقف عن العمل
Event Time : 24/11/33 02:09:52 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Users\WIN7_VIP\AppData\Local\Google\Chrome\Application\chrome.exe
Report File Size : 12,826
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_chrome.exe_a7b41622b14e8d2a15421eb663812ca3cb47ea_15f03ec1\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 08/11/33 06:26:42 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,704
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_04ac6f9a\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 21/11/33 08:27:55 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,700
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_06c18bd2\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 17/11/33 04:58:02 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,700
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_06fb209d\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 10/11/33 06:41:54 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,704
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_11c2f2c3\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 19/11/33 05:35:10 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,700
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_11d3806e\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 07/11/33 05:37:56 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,704
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_14539aae\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 06/11/33 08:03:05 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,704
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_16de9630\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 21/11/33 07:34:45 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,700
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_172f1c9a\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 08/11/33 08:22:56 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 14,704
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_176bdc91\Report.wer
==================================================
==================================================
Process File : WinRAR.exe
Event Name : تم التوقف عن العمل
Event Time : 09/11/33 05:37:06 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\WinRAR\WinRAR.exe
Report File Size : 12,002
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppCrash_WinRAR.exe_a929caffca45c43738f5dbd2c6d31d8311a6da_0ace38db\Report.wer
==================================================
==================================================
Process File : explorer.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 29/11/33 04:50:44 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\explorer.exe
Report File Size : 25,646
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_explorer.exe_6979184658bfc391c417e0e3221737363a3fbcb_03da86fa\Report.wer
==================================================
==================================================
Process File : explorer.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 09/11/33 02:38:47 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\explorer.exe
Report File Size : 22,910
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_explorer.exe_9ad8ea8627c28b1ec8d70bad059e5462bb85c92_0aaa4173\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 11/11/33 05:44:40 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 9,508
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_mpc-hc.exe_2b2414c76523da843ab805aee941c27ca6d3c_074fdb57\Report.wer
==================================================
==================================================
Process File : msnmsgr.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 12/11/33 11:01:23 ص
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Report File Size : 19,674
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_msnmsgr.exe_aee3f0a36b9f8215c2a18be92eeb2beea072a0_0391c3ea\Report.wer
==================================================
==================================================
Process File : explorer.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 27/10/33 09:38:01 م
User Name : WIN7_VIP
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\explorer.exe
Report File Size : 3,362
Report File Path : C:\Users\WIN7_VIP\AppData\Local\Microsoft\Windows\WER\ReportArchive\Critical_explorer.exe_375ed61bf1898edae944a6dde1c0fa1b86cc55_01781557\Report.wer
==================================================
==================================================
Process File : mpc-hc.exe
Event Name : تم التوقف عن العمل
Event Time : 25/11/33 10:34:32 م
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
Report File Size : 13,738
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_mpc-hc.exe_f2a9211455693ae566e1a7e5c38ef0d41d535b3e_094a3d78\Report.wer
==================================================
==================================================
Process File : hpzsetup.exe
Event Name : توقف عن الاستجابة وتم إغلاقه
Event Time : 12/11/33 02:26:39 ص
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\HP_P2055_default_install_v6.1_ww\hpzsetup.exe
Report File Size : 3,370
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_hpzsetup.exe_2e163887e4cdff79eac64f4579e6c4078d3e266_03fc2c5d\Report.wer
==================================================
==================================================
Process File : sdiagnhost.exe
Event Name : PnPDriverNotFound
Event Time : 27/10/33 09:29:47 م
User Name :
Exception Code :
Exception Offset :
Fault Module Name :
Fault Module Version:
Process Path : C:\Windows\System32\sdiagnhost.exe
Report File Size : 1,200
Report File Path : C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x86_9abe9731d88eda289399aa9f287ac5728b858cc5_06cc7698\Report.wer
==================================================
===== تقرير الشاشة الزرقاء =====