الشبح وبس

زيزوومي جديد
إنضم
3 يناير 2009
المشاركات
55
مستوى التفاعل
0
النقاط
50
الموقع الالكتروني
www.zyzoom.org
غير متصل
بسم الله الرحمن الرحيم .

السلام عليكم ورحمة الله وبركاته لجميع الأعضاء

أخواني مشكلتي هي أن الجهاز عندي أحيانا يعيد التشغي من تلقاء نفسه . ووقت الإعادة يختلف مكن بعد 10 دقائق وأحيانا 20 وهكذا

دخلت على قيم RUN
في الريجستري فوجدت هذه القيم التي بالصورة
alfaris_net_1233403615.jpg




أرجو التدقيق في الصورة ومن ثم طرح الحل
طبعا الملفات المحددة لا أعرف هل هي تابعة لبرنامج معين أم لا . ولكن أنا لا أذكر أنني ثبت برنامج بهذا الاسم

تحياتي للجميع بالسلامة
 



تقرير هايجاك
حمل هذا البرنامج
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شغل البرنامج ==> واضغط على
Do a system scan and save log
لحظات .. ويظهر لك تقرير داخل المفكرة==> انسخه والصقه بردك القادم
 
التعديل الأخير بواسطة المشرف:
توقيع : الديبلوماسي
عزيزي النظام إذا واجهة مشكلة

يقوم بعمل اعادة تشغيل الجهاز من تلقاء نفسه

ويمكن الغاء هذه الخاصية

ولكن بدلاً من أن يعيد تشغيل الجهاز

ستظهر لك شاشة الموت الزرقاء

لذا اعمل تقرير مثل ماطلب أخي الديبلوماسي

وسيتم تحليله ان شاء الله
 
توقيع : البرونز
بعد أذنكم ياغاليين ..

أفتح محرر الرجستري

وأكتب

CMD

بعدها

تكتب


shutdown -i

zyzoom-04c946d925.jpg


سوف تفتح معك هذه النافذة

أختار كما هو موضح

zyzoom-6b7264f325.jpg


وفي خآنة commend

أكتب أسمي


وبعدها لن يعيد التشغيل مرة أخرى

 
توقيع : Corporation
أولا الله يحفظكم من كل سوء .

ثانيا هذل تقرير الهاجاك :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:36:11 م, on 01/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\AppServ\MySQL\bin\mysqld-nt.exe
C:\Program Files\TechSmith\SnagIt 9\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 9\SnagPriv.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TechSmith\SnagIt 9\snagiteditor.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\alkaseer\My Documents\Downloads\Programs\Zyzoom_HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O4 - Global Startup: SnagIt 9.lnk = C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: أضافة إلى مانع الأعلانات - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: تحميل الكل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى FLV بواسطة Internet Download Manager - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: DFServEx - Hyper Technologies Inc. - C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 7567 bytes
--------------------------------------------------------------------------------------------------------------------------------
أخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
انا راح أعمل التقرير وبعدين بطبق طريقتك .

على الرغم أني قبل كذا حاولت أعملها وحطيت رقم 999 ورحت على ok الي في رقم 4 لا تكون مفعله

عموما نشوف التقرير . وعسى الدكاترة يعطونا الحل .

الله لا يحرمنا من علم كل مبدع

ملاحظة : قبل قليل زادة حالة إعادة التشغيل ز ما صدقت أدخل نت وعليكم على طول
 
عزيزي جرب ايقاف برنامج الكاسبر ايقاف نهائي

الانتي فايروس وجدار الحماية
 
توقيع : البرونز
عزيزي جرب ايقاف برنامج الكاسبر ايقاف نهائي

الانتي فايروس وجدار الحماية

من وين أوقف الكاسبر نهائي .

كلك يمين على الأيقونة جنب الساعة وبعدين أعمل خروج ؟
وإلا فيه طريقة معينة للإيقاف

بعدين ليه أوقف الكاسبر .

ولو وقفته وش النتيجة ؟


تحياتي لك أخي البرونز
 
تجد كلمة Pause

ثم تختار مدة الايقاف لمدة ثلاث ساعات مثلاً

ثم جرب الجهاز ولاحظ كيف ادائه وأخبرني بالنتائج
 
توقيع : البرونز
الهدف من التجربة هو التأكد من كون البرنامج

يستهلك كمية كبيرة من الذاكرة أو أنه لايعمل بشكل طبيعي

مما يسبب في إعادة تشغيل الجهاز
 
توقيع : البرونز
توقيع : ramay
شاهد هذه الصورة

yd8xcf77gztxo1ybkztm.png


اختر ايقاف الحماية مؤقتاً

وليس خروج
 
توقيع : البرونز
تجد كلمة Pause

ثم تختار مدة الايقاف لمدة ثلاث ساعات مثلاً

ثم جرب الجهاز ولاحظ كيف ادائه وأخبرني بالنتائج

الله يعطيك العافية . طيب طبقت الطريقة .

كيف اعرف بأنه لم يستهلك كمية من الذاكرة .

طبعا الآن الجهاز يعمل بشكل طبيعي أي أنه لم يعد التشغيل . ولكن من المحتمل أن تعود المشكلة في أي وقت .
فودي أعرف أين مكان المشكلة
___________________________

أخي ramay شكرا لك على المشاركة .
 
ماهي مواصفات الجهاز

المعالج + الذاكرة
 
توقيع : البرونز
توقيع : البرونز
موقف الكاسبر كما طلبت اخي البرونز ونفس المشكلة . وهذه مواصفات الجهاز

zyzoom-d959e69daa.png


اتمنى هذا ما طلبت
 
هل مازالت مشكلة اعادة التشغيل مستمرة

وبالنسبة لمواصفات الجهاز فهي ممتازة ماشاء الله
 
توقيع : البرونز
هل مازالت مشكلة اعادة التشغيل مستمرة

وبالنسبة لمواصفات الجهاز فهي ممتازة ماشاء الله


والله المشكلة موجودة أخي البرونز . وشوفني غير أطلع كل شوي . وما أقدر أدخل نت إلا بعد أربع أو خمس مرات وهو يعيد التشغيل .

بارك الله فيك أخي البرونز
 
شكلي بغير برنامج الكاسبر . لأنه ما هو راضي يعرض لي المكتشف مثلا لأنه أحيانا تأتيني رسالة بأن قاعدة البيانات مفسدة ولحظات ويرجع يعمل طبيعي
علما أني منصب كاسبر8.0.0357 وحاط مواصفات زيزووم من الملف .
وألان بركب نسخة 8.0.0.5.7
 
راح اعطيك خطوات ايقاف التشغيل التلقائي

ولكن في حال ظهرت الشاشة الزرقاء بدلاً من اعادة التشغيل

فقم بارجاع الخيار الخاص بإعادة التشغيل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : البرونز
إضافة إلى ذلك

قم بحذف الكاسبر
 
توقيع : البرونز
عودة
أعلى