• بادئ الموضوع بادئ الموضوع omer2009
  • تاريخ البدء تاريخ البدء
  • المشاهدات 796

omer2009

زيزوومي نشيط
إنضم
1 سبتمبر 2008
المشاركات
105
مستوى التفاعل
3
النقاط
120
غير متصل
السلام عليكم ورحمة الله وبركاته


اخي اشكركم جميعا على الطرح هذه المشكلة ظهرت لي في جهازي منذ ان اشتريته من الوكالة وعندما اعدت الجاز لهم اعترضوا بحجة انني وصلت الجهاز بالنت واحتمال اصابة الجهاز بفيروس مسؤول عن الشاشة الزرقاء في الجهاز حاولت مرارا البحث عن حل لهذه المشكلة دون جدوى وفرمت الجهاز عدة مرات بدون فائدة واخيرا حملت اداة من احد خبراءكم الكرام في هذا المنتدى الغالي وزاد الطين بلة وصارت تظهر الشاشة الزرقاء كل فترة زمنية اقل عشر دقائق او نصف ساعة راجيا مساعدتي في حل هذه المشكلة علما ان الشاشة الزرقاء تظهر سواء كنت متصل بالنت او لا، مع
الشكر مرفق تقرير hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:46:19 PM, on 6/27/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
D:\System Mechanic Professional\AntiVirus\ioloAV.exe
D:\System Mechanic Professional\Personal Firewall\ioloFW.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\iolo\common\lib\ioloServiceManager.exe
C:\Program Files\Common Files\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\System Mechanic Professional\AntiVirus\iAVEmailScanner.exe
C:\WINDOWS\system32\wuauclt.exe
D:\proshow.exe
D:\pxplay.exe
C:\Program Files\Abourasheed\aborasheed.exe
D:\dshow.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\XPPRESP3.USER.000\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favorites
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\s wg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInsta nce.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iolo AntiVirus] "D:\System Mechanic Professional\AntiVirus\ioloAV.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [iolo Personal Firewall] "D:\System Mechanic Professional\Personal Firewall\ioloFW.exe"
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\iolo\common\firewall\ifw_xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\iolo\common\firewall\ifw_xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\iolo\common\firewall\ifw_xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\iolo\common\firewall\ifw_xfilter.dll
O10 - Unknown file in Winsock LSP: c:\program files\iolo\common\firewall\ifw_xfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\iavlsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O17 - HKLM\System\CCS\Services\Tcpip\..\{344CA852-9625-4BF4-A05A-89CAA6863B87}: NameServer = 196.27.0.230 196.27.0.35
O17 - HKLM\System\CS1\Services\Tcpip\..\{344CA852-9625-4BF4-A05A-89CAA6863B87}: NameServer = 196.27.0.230 196.27.0.35
O17 - HKLM\System\CS2\Services\Tcpip\..\{344CA852-9625-4BF4-A05A-89CAA6863B87}: NameServer = 196.27.0.230 196.27.0.35
O17 - HKLM\System\CS3\Services\Tcpip\..\{344CA852-9625-4BF4-A05A-89CAA6863B87}: NameServer = 196.27.0.230 196.27.0.35
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Common Files\NMSAccessU.exe

--
End of file - 10246 bytes
 

منقول من اقلاع سوفت من الخ بوب 77

bismalh.gif


حل مشكلة الشاشة الزرقاء بطريقة ميكروسوفت

المقدمـــة :
قسم كبير من المشاكل الذي يواجهاها مستخدمي الويندوز .. تتعلق بمشاكل الشاشه الزرقاء والريسيت التلقائي
فالمسببات لا تعد ولا تحصى ....

ما هي الحلول التي تتطرح عادة لحل مثل هذه المشاكل ؟

1 ) تبديل كابل داتا .
2 ) تغير ذاكره .
3 ) تغير هارديسك.
4 ) فحص فيروس.
5 ) درجه حراره عاليه...ألخ ....


حتى الان ....ما نقوم به لحل مثل هذه المشكله هو تجربه الكثير من الطرق حتى بالتالي نعرف السبب
وهذه الطريقه تأخذ الكثير من الوقت ...
فمثلا أذا جربت تفحص ذاكره التي يأخذ فحصها بضع ساعات ...وبالتالي ظهر أن المشكله تتعلق بشيئ مختلف تماما ...حرام على الوقت !

الان سأشرح بالصور طريقه لمعرفه المسبب الدقيق للشاشه الزرقاء والريسيت التلقائي خلال دقائق معدوده

= = = = = = =

الشـــــرح :
1)في كل مره يقوم الويندوز بأظهار الشاشه الزرقاء أو عمل ريسيت يقوم بأنشاء ملف ..وفي هذا الملف يكون فيه السبب للشاشه الزرقاء أو الريسيت.(crash)
الملف أو الملفات موجوده في هذا المجلد
C:\WINDOWS\Minidump


وعن طريق "تحليل" الملف ...يمكن معرفه السبب لمشكله ,التي سببت الشاشه الزرقاء
خلال دقائق وبهذا في بعض الحالات نوفر ساعات من التجارب والتبديل !

الأحتياجــات :
1 ) ما نحتاجه للتحليل هو برنامج **صادر من ميكروسوفت** أسمه WinDbg حجمه 13 MB تقريبا .

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

2 ) وأيضا يجب تنزيل ما يسمى بالـ Symbol Packages حجم هذا الملف 192 ميجا ((من لديه أنترنت بطيئ ..لا حاجه لتنزيله سأشرح لاحقا كيف يمكن التخلي عن هذا الملف))**هدف تنزيله هو سرعه في التحليل .

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الان سأشرح الطريقه لمن قام بتنزيل الـ Symbol Packages
من لديه انترنت بطيء أو لا يريد تنزيل الـ Symbol Packages هنالك شرح ...في اخر لموضوع

= = = = = = =

بعد تنزيل الـ Symbol Packages قم بفك الملف وقم بوضعه في أي مجلد تريد
tazko1.jpg

بعد فك الـ Symbol Packages ... قم بتنصيب البرنامج WinDbg
بعد عمليه تنصيب سهله للبرنامج ..قم بتشغيله ...وتتبع الشرح كما هو مبين بالصور

tazko2.jpg


tazko3.jpg


wol_error.gif
تم تصغير هذه الصورة تلقائياً. اضغط هنا لمشاهدتها بالحجم الطبيعي. المقاس الاصلي للصورة هو 673x477.
tazko4.jpg


tazko5.jpg


wol_error.gif
تم تصغير هذه الصورة تلقائياً. اضغط هنا لمشاهدتها بالحجم الطبيعي. المقاس الاصلي للصورة هو 695x730.
tazko6.jpg


wol_error.gif
هذه الصورة مصغرة ... انقر هنا لعرضها بالمقاس الحقيقي
wol_error.gif
تم تصغير هذه الصورة تلقائياً. اضغط هنا لمشاهدتها بالحجم الطبيعي. المقاس الاصلي للصورة هو 800x581.
tazko7.jpg

هذا مثال لتحليل ملف اخر ..
wol_error.gif
تم تصغير هذه الصورة تلقائياً. اضغط هنا لمشاهدتها بالحجم الطبيعي. المقاس الاصلي للصورة هو 650x765.
tazko8.jpg


= = = = = = =

الان ...لمن لا يريد تنزيل الـ Symbol Packages لان الانترنت بطيء أو لاسباب أخرى...
هنالك أختلاف واحد **فقط** ...بدل كتابه أسم المجلد الـ Symbol Packages أكتب هذه الجمله

[align=left]SRV*c:\websymbols*
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


للتوضيح أنظر الصوره رقم 3 وقم بعمل ما هو مبين بالصوره التاليه :
tazko9.jpg


= = = = = = =

الان سأقوم بكاتبه أسئله لا بد من الاجابه عليها :

س1)لا يوجد هذا المجلد C:\WINDOWS\Minidump في جهازي ؟ ماذا أفعل ؟

ج ) أفتح شباك خصائص الجهاز عن طريق كليك يمين على "جهاز الكمبيوتر" وبعدها أختر خصائص ..سيظهر لك شباك
كما هو مبين بالصوره :

wol_error.gif
هذه الصورة مصغرة ... انقر هنا لعرضها بالمقاس الحقيقي
wol_error.gif
تم تصغير هذه الصورة تلقائياً. اضغط هنا لمشاهدتها بالحجم الطبيعي. المقاس الاصلي للصورة هو 800x485.
tazko10.jpg


= = = = = = =

س2)بعد التحليل أظهر لي أسم ملف غريب لا أعرفه...ماذا أفعل ؟

ج ) حسنا ...أذا كتب لك السبب Probably caused by بعدها أسم ملف ..أبحث في غوغل عن أسم الملف ..عندها ستعرف ما هذا الملف ..والى ماذا ينتمي

مثال : أظهر لي Probably caused by : nv4_disp.dll
بعد بحث في غوغل تبين أن هذا الملف تابع لدريفر لكرت شاشه من نوع Nvidia
أي أن الدريفر يسبب المشاكل ..يجب حذفه وتنزيل دريفر جديد ومعد للويندوز الذي لديك .

= = = = = = =

س3) لا يمكنني الدخول الويندوز ..لانه يعمل ريسيت على الفور ...قبل الدخول الى الويندوز ...كيف أقوم بتحليل الملف ؟

ج ) يمكن حل هذه المشكله بعده طرق ...
يمكن نسخ ملف Minidump عن طريق بيئه الدوس ..أو بيئه الـ Recovery
وعندها تحليلها بجهاز أخر ...أو ان تقوم بعمل Repair للويندوز وتحاول الدخول الى الوندوز لكي تستطيع تحليل الملفات


= = = = = = == = = = = = = = == = == = == = = = = == = =

= = = = = = == = = = = = = = == = == = == = = = = == = =

حبيت انقل هالموضوع للفائدة العامة
وبعد ماشفت كثرة مواضيع بخصوص هالمشكلة
__________________________

منقول من منتدى المشاغب

للاخ :::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 
توقيع : سعود الشامان
شكرا لك على المعلومات وبارك الله فيك على سرعة الاستجابة وجعله في ميزان حسناتك
سبق وان اطلعت على المعلومة ولم اوفق في تطبيقها ارجو المساعدة من الاخوة جزاكم الله خيرا
بالنسبة لدرجة حرارة الجهاز كالتالي:
system :42 c

cpu: 46 c

AUX: 46 C

HDO: 35C

بحسب برنامج speedfan 4.37
 
عطل برامج الحماية عن العمل
ثم
حمل الاداة التالية واحفظها على سطح المكتب
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

عند تشغيلها بتظهر لك رسالة ,, اضغط على >> Yes
بعدها بتظهر لك رساله ثانيه ,, اضغط على >> Yes
اثناء الفحص ممكن يعاد تشغيل الجهاز
وبعد اعادة التشغيل ,, سوف تبدأ الاداة بالفحص مرره ثانيه
لا تقم بتشغيل اي برنامج ،، ومهما طالت عملية الفحص انتظر حتى تنتهي
انتظر حتى يظهر لك تقرير ،،انسخه والصقه بمشاركتك القادمة
 
عودة
أعلى