أحمد الطناحي

زيزوومى متألق
إنضم
14 نوفمبر 2012
المشاركات
319
مستوى التفاعل
152
النقاط
420
الإقامة
مصر - المنصورة
غير متصل
السلام عليكم ورحمة الله وبركاته


كل شوية تظهر هذه الشاشة ويعيد التشغيل


ما الحل ؟؟؟؟؟!!!!!!!


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : أحمد الطناحي
و عليكم السلام أخي
أكثر الظن أن الشاشة الزرقاء بسبب تعريف كرت الويرلس
لذلك عليك حذف التعريف الموجود لديك
و تنصيب التعريف المناسب لجهازك ال HP حسب الموديل و الوندوز لديك
==================================
طريقة الحصول على التعريف المناسب للجهاز
راجع هذا الموضوع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
و عليكم السلام أخي
أكثر الظن أن الشاشة الزرقاء بسبب تعريف كرت الويرلس
لذلك عليك حذف التعريف الموجود لديك
و تنصيب التعريف المناسب لجهازك ال HP حسب الموديل و الوندوز لديك
==================================
طريقة الحصول على التعريف المناسب للجهاز
راجع هذا الموضوع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
السلام عليكم
مع احترامي لك اليس السبب هو الرامات
 
السلام عليكم
مع احترامي لك اليس السبب هو الرامات
هلا أخي
من الصورة الذي أرفقها الأخ
المسبب للمشكلة
هو الملف التالي
bcmwl664.sys
و ببحثي على الإنترنت وجدت أنه تابع ل تعريف كرت الويرلس
ودي و إحترامي لك
 
هلا أخي
من الصورة الذي أرفقها الأخ
المسبب للمشكلة
هو الملف التالي
bcmwl664.sys
و ببحثي على الإنترنت وجدت أنه تابع ل تعريف كرت الويرلس
ودي و إحترامي لك
منكم نستفيد
 
و عليكم السلام أخي
أكثر الظن أن الشاشة الزرقاء بسبب تعريف كرت الويرلس
لذلك عليك حذف التعريف الموجود لديك
و تنصيب التعريف المناسب لجهازك ال HP حسب الموديل و الوندوز لديك
==================================
طريقة الحصول على التعريف المناسب للجهاز
راجع هذا الموضوع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
السلام عليكم
مع احترامي لك اليس السبب هو الرامات
هلا أخي
من الصورة الذي أرفقها الأخ
المسبب للمشكلة
هو الملف التالي
bcmwl664.sys
و ببحثي على الإنترنت وجدت أنه تابع ل تعريف كرت الويرلس
ودي و إحترامي لك




يعني الوقتي اعمل ايه ؟؟؟



ارجو الافادة
 
توقيع : أحمد الطناحي
بالاذن

كما ذكر اخي حامد احذف تعريف الويرلس

اضغط بالزر الأيمن على ايقونة الكمبيوتر

إدارة < إدارة الأجهزة

اضغط دبل كليك على محولات الشبكة Network adapters

تظهر قائمة منسدلة

اي تعريف فيه كلمة Wireless اضغط عليه بالزر الأيمن واختر تعطيل disable

ثم اعد الكرة مرة اخرى واختر الغاء تثبيت Unistall

واخبرنا بعدها ايش صار معك​
 
توقيع : محب المدينه
بالاذن

كما ذكر اخي حامد احذف تعريف الويرلس

اضغط بالزر الأيمن على ايقونة الكمبيوتر

إدارة < إدارة الأجهزة

اضغط دبل كليك على محولات الشبكة Network adapters

تظهر قائمة منسدلة

اي تعريف فيه كلمة Wireless اضغط عليه بالزر الأيمن واختر تعطيل disable

ثم اعد الكرة مرة اخرى واختر الغاء تثبيت Unistall

واخبرنا بعدها ايش صار معك​




طيب بعد ما امسحه اثبته تاني ازاي ولا مش اثبته ؟؟ واجرب هل هتظهر ولا للأ ؟؟

معلش تعبتك

وماذا عن الألفا ؟؟ احذف التعريف ؟؟
 
توقيع : أحمد الطناحي
حاليا احذف تعريف الويرلس والألفا

وشوف بعد فترة من الزمن هل تظهر الشاشة الزرقاء

واذا لم تظهر ان شاء الله نعطيك التعاريف المناسبة​
 
توقيع : محب المدينه
ومعلش احذف ايه دي القائمة ؟؟


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اسف غلبتك معايا =D


حاليا احذف تعريف الويرلس والألفا

وشوف بعد فترة من الزمن هل تظهر الشاشة الزرقاء

واذا لم تظهر ان شاء الله نعطيك التعاريف المناسبة​
 

المرفقات

  • 111.webp
    111.webp
    77.5 KB · المشاهدات: 0
توقيع : أحمد الطناحي
حذفت كل التعاريف واعدت التشغيل وقام بتثبيت بعضها ودي صورة من اللي اثبتت تاني ما الحل ؟؟


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : أحمد الطناحي
توقيع : أحمد الطناحي
نرديد ان نحدد بالضبط مكمن الخلل

أفصل الألفا من الجهاز

وياليت تحذف تعريفه ايضا

وشوف هل تظهر الشاشة الزرقاء ؟

 
توقيع : محب المدينه
نرديد ان نحدد بالضبط مكمن الخلل

أفصل الألفا من الجهاز

وياليت تحذف تعريفه ايضا

وشوف هل تظهر الشاشة الزرقاء ؟



فصلتها والله وظهرت =D =D
 
توقيع : أحمد الطناحي
حمل الأداة من الموضوع


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وضع تقرير سجلات النظام والأخطاء​
 
توقيع : محب المدينه
حمل الأداة من الموضوع


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وضع تقرير سجلات النظام والأخطاء​



اتفضل



كود:
======      سجل أخطاء النظام        ======

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Multimedia Class Scheduler في حالة متوقف.
Record Number: 95078
Source Name: Service Control Manager
Time Written: 20130815012121.130595-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Biometric Service في حالة متوقف.
Record Number: 95077
Source Name: Service Control Manager
Time Written: 20130815011931.565328-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة WinHTTP Web Proxy Auto-Discovery Service في حالة قيد التشغيل.
Record Number: 95076
Source Name: Service Control Manager
Time Written: 20130815011652.977258-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Application Experience في حالة قيد التشغيل.
Record Number: 95075
Source Name: Service Control Manager
Time Written: 20130815011637.956398-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Computer Browser في حالة متوقف.
Record Number: 95074
Source Name: Service Control Manager
Time Written: 20130815011630.071947-000
Event Type: معلومات
User:



=====        سجل أخطاء البرامج    =====

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41631
Source Name: Office Software Protection Platform Service
Time Written: 20130906201745.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41630
Source Name: Office Software Protection Platform Service
Time Written: 20130906201745.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41629
Source Name: Office Software Protection Platform Service
Time Written: 20130906201624.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41628
Source Name: Office Software Protection Platform Service
Time Written: 20130906201621.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41627
Source Name: Office Software Protection Platform Service
Time Written: 20130906201621.000000-000
Event Type: معلومات
User:



=====        السجل الأمني      =====

Computer Name: HP-HP
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.

العنوان:
    معرّف الأمان:        S-1-5-20
    اسم الحساب:        NETWORK SERVICE
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e4

الامتيازات:        SeAssignPrimaryTokenPrivilege
            SeAuditPrivilege
            SeImpersonatePrivilege
Record Number: 6191
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132531.956430-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        HP-HP$
    مجال الحساب:        WORKGROUP
    معرّف تسجيل الدخول:        0x3e7

نوع تسجيل الدخول:            5

تسجيل الدخول الجديد:
    معرّف الأمان:        S-1-5-20
    اسم الحساب:        NETWORK SERVICE
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e4
    المعرّف الفريد العمومي لتسجيل الدخول:        {00000000-0000-0000-0000-000000000000}

معلومات العملية:
    معرّف العملية:        0x2a8
    اسم العملية:        C:\Windows\System32\services.exe

معلومات الشبكة:
    اسم محطة العمل:   
    عنوان الشبكة المصدر:    -
    المنفذ المصدر:        -

معلومات المصادقة المفصّلة:
    عملية تسجيل الدخول:        Advapi 
    حزمة المصادقة:    Negotiate
    الخدمات المنقولة:    -
    اسم الحزمة (NTLM فقط):    -
    طول المفتاح:        0

يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.

تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).

يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).

تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).

تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.

توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
    - "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
    - تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
    - يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
    - يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 6190
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132531.956430-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7

الامتيازات:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
Record Number: 6189
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132531.488429-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        HP-HP$
    مجال الحساب:        WORKGROUP
    معرّف تسجيل الدخول:        0x3e7

نوع تسجيل الدخول:            5

تسجيل الدخول الجديد:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7
    المعرّف الفريد العمومي لتسجيل الدخول:        {00000000-0000-0000-0000-000000000000}

معلومات العملية:
    معرّف العملية:        0x2a8
    اسم العملية:        C:\Windows\System32\services.exe

معلومات الشبكة:
    اسم محطة العمل:   
    عنوان الشبكة المصدر:    -
    المنفذ المصدر:        -

معلومات المصادقة المفصّلة:
    عملية تسجيل الدخول:        Advapi 
    حزمة المصادقة:    Negotiate
    الخدمات المنقولة:    -
    اسم الحزمة (NTLM فقط):    -
    طول المفتاح:        0

يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.

تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).

يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).

تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).

تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.

توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
    - "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
    - تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
    - يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
    - يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 6188
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132531.488429-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4902
Message: ‏‏تم إنشاء جدول نهج التدقيق لكل مستخدم.

عدد العناصر:    0
معرّف النهج:    0xa217
Record Number: 6187
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132530.926828-000
Event Type: تدقيق النجاح
User:



=====        تقرير انهيار البرامج      =====




=====        تقرير الشاشة الزرقاء      =====
 
توقيع : أحمد الطناحي
تقرير الشاشة الزرقاء لم يظهر !!


اضغط بالزر الايمن على ايقونة الكمبيوتر واختر خصائص (Properties )

تفتح نافذة نضغط على تبويب إعدادات متقدمة ( Advanced )

واعمل كما في الصور

TpA7a.jpg


6G5zh.jpg


تظهر نافذة وافق عليها

ثم ضع تقرير جديد لسجلات النظام والأخطاء

من الأداة​
 
توقيع : محب المدينه
تقرير الشاشة الزرقاء لم يظهر !!


اضغط بالزر الايمن على ايقونة الكمبيوتر واختر خصائص (Properties )

تفتح نافذة نضغط على تبويب إعدادات متقدمة ( Advanced )

واعمل كما في الصور

TpA7a.jpg


6G5zh.jpg


تظهر نافذة وافق عليها

ثم ضع تقرير جديد لسجلات النظام والأخطاء

من الأداة​


اتفضل



كود:
======      سجل أخطاء النظام        ======

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Multimedia Class Scheduler في حالة متوقف.
Record Number: 95078
Source Name: Service Control Manager
Time Written: 20130815012121.130595-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Windows Biometric Service في حالة متوقف.
Record Number: 95077
Source Name: Service Control Manager
Time Written: 20130815011931.565328-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة WinHTTP Web Proxy Auto-Discovery Service في حالة قيد التشغيل.
Record Number: 95076
Source Name: Service Control Manager
Time Written: 20130815011652.977258-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Application Experience في حالة قيد التشغيل.
Record Number: 95075
Source Name: Service Control Manager
Time Written: 20130815011637.956398-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 7036
Message: ‏‏دخلت الخدمة Computer Browser في حالة متوقف.
Record Number: 95074
Source Name: Service Control Manager
Time Written: 20130815011630.071947-000
Event Type: معلومات
User:



=====        سجل أخطاء البرامج    =====

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41631
Source Name: Office Software Protection Platform Service
Time Written: 20130906201745.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41630
Source Name: Office Software Protection Platform Service
Time Written: 20130906201745.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41629
Source Name: Office Software Protection Platform Service
Time Written: 20130906201624.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41628
Source Name: Office Software Protection Platform Service
Time Written: 20130906201621.000000-000
Event Type: معلومات
User:

Computer Name: HP-HP
Event Code: 1003
Message:
Record Number: 41627
Source Name: Office Software Protection Platform Service
Time Written: 20130906201621.000000-000
Event Type: معلومات
User:



=====        السجل الأمني      =====

Computer Name: HP-HP
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7

الامتيازات:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
Record Number: 6197
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132532.720832-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        HP-HP$
    مجال الحساب:        WORKGROUP
    معرّف تسجيل الدخول:        0x3e7

نوع تسجيل الدخول:            5

تسجيل الدخول الجديد:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7
    المعرّف الفريد العمومي لتسجيل الدخول:        {00000000-0000-0000-0000-000000000000}

معلومات العملية:
    معرّف العملية:        0x2a8
    اسم العملية:        C:\Windows\System32\services.exe

معلومات الشبكة:
    اسم محطة العمل:   
    عنوان الشبكة المصدر:    -
    المنفذ المصدر:        -

معلومات المصادقة المفصّلة:
    عملية تسجيل الدخول:        Advapi 
    حزمة المصادقة:    Negotiate
    الخدمات المنقولة:    -
    اسم الحزمة (NTLM فقط):    -
    طول المفتاح:        0

يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.

تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).

يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).

تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).

تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.

توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
    - "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
    - تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
    - يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
    - يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 6196
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132532.720832-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7

الامتيازات:        SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
Record Number: 6195
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132532.674031-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4624
Message: ‏‏تم تسجيل دخول حساب بنجاح.

العنوان:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        HP-HP$
    مجال الحساب:        WORKGROUP
    معرّف تسجيل الدخول:        0x3e7

نوع تسجيل الدخول:            5

تسجيل الدخول الجديد:
    معرّف الأمان:        S-1-5-18
    اسم الحساب:        SYSTEM
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e7
    المعرّف الفريد العمومي لتسجيل الدخول:        {00000000-0000-0000-0000-000000000000}

معلومات العملية:
    معرّف العملية:        0x2a8
    اسم العملية:        C:\Windows\System32\services.exe

معلومات الشبكة:
    اسم محطة العمل:   
    عنوان الشبكة المصدر:    -
    المنفذ المصدر:        -

معلومات المصادقة المفصّلة:
    عملية تسجيل الدخول:        Advapi 
    حزمة المصادقة:    Negotiate
    الخدمات المنقولة:    -
    اسم الحزمة (NTLM فقط):    -
    طول المفتاح:        0

يتم تكوين هذا الحدث عند إنشاء جلسة عمل تسجيل دخول، كما يتم تكوينه على الكمبيوتر الذي تم الوصول إليه.

تشير حقول العناوين إلى حساب النظام المحلي الذي طالب بتسجيل الدخول. هذه عبارة عن خدمة بشكل عام (مثل خدمة "الخادم"، أو خدمة محلية مثل Winlogon.exe أو Services.exe).

يشير الحقل "نوع تسجيل الدخول" إلى نوع تسجيل الدخول الذي تم إجراؤه. أكثر أنواع تسجيل الدخول استخداماً هي 2 (محلي) و 3 (شبكة).

تشير حقول "تسجيل الدخول الجديد" إلى الحساب الذي تم إنشاء تسجيل الدخول له( الحساب الذي تم تسجيل الدخول إليه).

تشير حقول الشبكة إلى موقع تكوين طلب تسجيل دخول عن بُعد. لا يتوفر اسم محطة العمل دائماً وقد يُترك فارغاً في بعض الحالات.

توفر حقول معلومات المصادقة معلومات مفصّلة حول طلب تسجيل الدخول المحدد هذا.
    - "معرّف تسجيل الدخول العمومي" عبارة عن معرّف فريد يمكن استخدامه للربط بين هذا الحدوث وحدث KDC.
    - تشير "الخدمات المنقولة" إلى الخدمات الوسيطة التي شاركت في طلب تسجيل الدخول هذا.
    - يشير "اسم الحزمة" إلى البروتوكول الثانوي الذي تم استخدامه من بين بروتوكولات NTLM.
    - يشير "طول المفتاح" إلى طول مفتاح جلسة العمل الذي تم تكوينه. سيكون طول المفتاح 0 عند عدم طلب أية مفاتيح جلسات عمل.
Record Number: 6194
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132532.674031-000
Event Type: تدقيق النجاح
User:

Computer Name: HP-HP
Event Code: 4672
Message: ‏‏تم تخصيص امتيازات خاصة لتسجيل الدخول الجديد.

العنوان:
    معرّف الأمان:        S-1-5-19
    اسم الحساب:        LOCAL SERVICE
    مجال الحساب:        NT AUTHORITY
    معرّف تسجيل الدخول:        0x3e5

الامتيازات:        SeAssignPrimaryTokenPrivilege
            SeAuditPrivilege
            SeImpersonatePrivilege
Record Number: 6193
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20130310132532.330831-000
Event Type: تدقيق النجاح
User:



=====        تقرير انهيار البرامج      =====




=====        تقرير الشاشة الزرقاء      =====
 
توقيع : أحمد الطناحي
في حالة ظهور الشاشة الزرقاء مره اخرى صورها

وارفع الصورة هنا​
 
توقيع : محب المدينه
عودة
أعلى