سلطان البحور

زيزوومى فعال
إنضم
9 يناير 2009
المشاركات
186
مستوى التفاعل
37
النقاط
240
غير متصل
السلام عليكم

كيف الحبايب معليش مشاكل جهازي كثيرة لكن هذي المشكلة شكلها قويه كثير وهي في كرت الشاشة

المشكلة فجأة الألوان تغيرت كاني ما عرفت الكرت وعندما أطرح سيدي التعريف يعرف ولكن مافي نتيجه هل كرت الشاشة انضرب أم هناك حل آخر

وهذي صورة

359339396.jpg



وهذي مواصفات الجهاز

علما أن نوع الكارت نيفيدا

صورة

454780897.jpg


والله ما ادري هي واضحة وإلا لا ؟؟؟ لأني شغال على الحاسوب بدون ألوان :cr:

على العموم مواصفات الجهاز

الوندوز : سيرفس باك 2

المعالج : انتل كور 2 دو

الذاكرة : 2 جيجا

كرت الشاشة نيفيدا 8400 ما ركت جيجا بايت

وبارك الله في جهودكم

أنا منتظر
 

متى حدثت المشكله يالغلا ...؟؟
 
توقيع : KoNaMi
الله يكرمك اخي

المشكلة لها تقريبا 3- 4 أيام وما أخفيك أنا أخذت الكرت حقي وجربته في جاز صاحبي ومشي معاه تام جربته لمدة يوم تقريبا واخذت الكرت حقه وجربته على جهازي مشي معاي تمام في نفس المدة

لكن الغريب لمن رجعت الكرت حقي رجعت نفس المشكلة وأحيانا تجي الالوان ويزبط تمام وما هي إلا دقائق ويعلق الجهاز وتجي الشاشة الزرقاء ويعيد تشغيل لوحده وتروح الألوان ونفس المشكلة ..

معليش قصة حيااتي .
 
اذا كان الكرت لايزال موجود ضمن اضافة وازله البرامج احذفه وحمل وثبت هذا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لأكس بي ... ورد نا خبر
 
أشكرك أخي

سأجرب وأردلك خبر إن شاء الله اول ما يكتمل التحميل
 
أخي العزيز

ثبت البرنامج وما في فايدة

المشكلة زي ما هي
 
الله يعطيك العافية .. وشكرا لك على تذكيري

هات لنا صورة من إدارة الاجهزة وصورة من إبدأ >>> تشغيل >>> واكتب msconfig

ثم انتر

اذهب الى قائمة بدء التشغيل وهات لنا صورة من هناك
 
أشكرك يا لغالي على سرعت استجابتك

انتظرني ..
 
هذي صورة من بدء التشغيل

t9150_hh.JPG






وهذي صورة من ادارة الأجهزة

t9151_.JPG



والله يعين
 
الصور صغيرة حبيب قلبي .. ماني قادر اشوف شي

لكن من الصورة الاولى لإدارة الاجهزة يتضح لي ان فيه تعريف ناقص

لكن ماأقدر اجزم هل هو حق كرت الشاشة ام لا
 
حبيبي سأحاول أدور موقع تحميل يحمل الصورة بحجمها

وكلامك صحيح في تعريف نا قص هو تعريف كرت الشاشة حاولت اعرفه ما رضي تتعرف أبد حاولت وحاولت ولكن ون جدوى .

سأحاول أرفع الصور !!
 
جرب اعمل التالي

حط مجلد تعريف كرت الشاشة على سطح المكتب ثم اعمل التالي على الي عليه علامة استفهام صفرا

i9162_Untitled.gif



^^
ثم اختر مجلد سطح المكتب واكمل الخطوات ..... عند الإكتمال يمكن يقولك اعادة تشغيل

واذا ماضبط اخوي من الشاشة الي فوق في شي اسيمه (( تثبيت البرنامج تلقائيا - مستحسن ))

جربه

واذا مانفع فيه خيار فوق اسمه .. عدم البحث .. سأقوم بإختيار برنامج التثبيت الي اريد تجربته

اختره واشر على مجلد تعريف كرت الشاة واكمل
 
عزيزي هذي كانت النتيجة

316901113.jpg
 
مرحبا اخوي .. اعمل التالي

من ادارة الاجهزة ... كليك يمين على نفس التعريف الي عليه علامة صفرا ثم الغاء التثبيت

اعد تشغيل الجهاز ... بعد اعادة تشغيل الجهاز .. جرب نفس الطريقة الي شرحتها لك ...

لو مانفعت ثبت التعريف طبيعي كانك تثبت برنامج .. ورد لنا خبر

وهذا اخر ماعندي .. والله ماعندي حلول اخرى ولا كان افدتك بها

ان شاء الله تطلع بنتيجة
 
وإذا كنت تحتاج الصورة حق بدء التشغيل فتفضل

867600862.jpg



وهذي الثانية لأنها واضحة


962092632.jpg
 
قبل ماتكمل

اعمل تقرير للهايجاك
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات .. ويظهر لك تقرير اعمل تحديد الكل ==> انسخه والصقه بردك القادم​


 
حبيبي تعبتك معاي الله يصبرك

هذا التقرير

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:17:14 ص, on 4/27/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\TechniSat DVB\bin\Server4PC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
C:\Documents and Settings\Administrator\سطح المكتب\Zyzoom_HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7A019D1-6E2A-45CE-8B87-A35D14653F79}: NameServer = 65.162.184.33 65.162.184.34
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 5041 bytes
 
ماتعبتني حبيب قلبي

توني باقولك من شوي انا الي تعبتك معي والله

من التقرير احذف


O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')


O4 - HKUS\S-1-5-19\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups (User 'LOCAL SERVICE')


O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')


O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')


O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')



طريقة الحذف

mg%20%283%29.png


mg%20%284%29.png




عطل برنامج الحمايه واستخدم اداة SmitfraudFix

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png


005.png




ثم نزل هذه الاداة واتبع الشرح التالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التوافق : ويندوز اكسبيفقط

شرح الاستخدام ,,,,,,
عند تشغيل ملف الاداة تظهر لك هذه الشاشه ,, انتظر ( وتابع مع الصور )

000.png


001.png


وعند ظهور هذه الشاشه ,, اضغط على Close ليتم اعادة تشغيل جهازك (( لتكملة عملية التنظيف ))

002.png

ثم طبق من جديد هالخطوة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



 
تسلم يالغلا

هذا تقرير

SmitFraudFix v2.412
Scan done at 2:03:45.21, Mon 04/27/2009
Run from C:\Documents and Settings\Administrator\«ل¥ ںéêè¢ \SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 65.162.184.33
DNS Server Search Order: 65.162.184.34
Description: TechniSat DVB-PC TV Star PCI #2 - منفذ مصغر لجدولة الحزم
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0F7F9897-ADD9-4588-AADB-E6568C028FB4}: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A7A019D1-6E2A-45CE-8B87-A35D14653F79}: NameServer=65.162.184.33 65.162.184.34
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0F7F9897-ADD9-4588-AADB-E6568C028FB4}: DhcpNameServer=0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A7A019D1-6E2A-45CE-8B87-A35D14653F79}: NameServer=65.162.184.33 65.162.184.34
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0F7F9897-ADD9-4588-AADB-E6568C028FB4}: DhcpNameServer=0.0.0.0

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK.2

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
تمام اخوي .. جرب تثبت التعريف الان

ولي رجعه غدا ..
 
عودة
أعلى