ayman moawed
زيزوومي نشيط
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
الأخوة الكرام
هل من حل لمشكلة الريستارت المتكرر أو الشاشة الزرقاء
فعلي مدار خمسة أشهر و أنا أعاني منها
و بعد أن يأست و إستنفذت كل الحلول و حتي تلف الهارد ديسك
قمت بشراء هارد جديد و باورسبلاي جديد و نزلت ويندوز جديد و نزلت تعريفات الشاشة و الصوت
و ال USB و كل تعريفات الماذربورد و إستمريت علي الجهاز بهذه الحالة لمدة أسبوع فقط أقلب في الملفات
و أشغل الميديا الموجودة علي الهارد و لم تحدث أي مشاكل و لم يقوم الجهاز بعمل ريستارت من تلقاء نفسه
فوصلت كارت الستالايت و إستمريت أشاهد الفضائيات و الميديا علي الجهاز و أيضا ألعب الألعاب الموجودة علي الهارد بدون أي مشاكل لمدة أسبوع أخر و بعد ذلك وصلت الكاميرا و الطابعة و جربتهم بدون مشاكل
و بعد ذلك بأسبوع جاء الدور علي برنامج kaspersky internet security 2009 v 8.0.0.506
و عاد عفريت الشاشة الزرقاء من جديد فبمجرد عمل setup للكاسبر و أثناء عمل update له بدأت المشاكل و عادت الشاشة الزرقاء للظهور في منتصف تحديث الكاسبر فقلت إحتمال صدفة جربت الجهاز بعدها فوجدته بيعمل ريستارت من تلقاء نفسه حتي وصل إلي 15 مرة في ثلاث أيام .
و بعد كل تحطم للويندوز يطلب الكاسبر
إرسال تقرير بالرغم من أني موقف هذه الخاصية من ال Feedback
و وجدت برنامج الكاسبر
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
به ملفات ذات الإمتداد DMP . و تزداد حجمها بعد كل تحطم للويندوز
و نزلت بعض البرامج بعد ذلك مثل
الأوفيس و الوينرار و الفيرفوكس حتي أستطيع التواصل معكم
قمت بعمل scan بواسطة أداة kaspersky virus removal tool و هذا هو التقرير
Scan
----
Scanned: 429262
Detected: 3
Untreated: 0
Start time: 11/07/2009 07:55:11 م
Duration: 04:01:00
Finish time: 11/07/2009 11:56:11 م
Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Dropper.Win32.VB.lhn File: H:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP17\A0024325.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031466.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031467.exe
Events
------
Time Name Status Reason
---- ---- ------ ------
11/07/2009 07:55:22 م Running module: smss.exe\smss.exe ok scanned
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes
Quarantine
----------
Status Object Size Added
------ ------ ---- -----
Backup
------
Status Object Size
------ ------ ----
و إعترض فقط علي بعض الكراكات و برامج الحصول علي الكراكات
و هذا تقرير الهاي جاك بعد أداة الكاسبر
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:32 م, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\WINDOWS\system32\svchost.exe
I:\Source\Antivirus & Malware\Utilities 2\HijackThis 2.0.0.2\Zyzoom_HijackThis.exe
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [CTRegRun] D:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97C7B1CB-25F7-4C8A-97D7-750EC37BA588}: NameServer = 4.2.2.2,4.2.2.3
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 3546 bytes
و بالذهاب لموقع التحليل لم أجد في التقرير شيء يجب حذفه
و بالنسبة للفايلات المسببة للتحطم في ملف Minidump فقد رفعتها لكم علي هذا الرابط
معلومات عن الجهاز :
معلومات عن الماذر بورد
و أيضا أتغلب علي هذا القهر الذي سببه لي الكاسبر
فأنا أتعامل مع الكاسبر منذ الإصدار الخامس و لم يحدث ذلك إلا منذ الإصدار السابع
و واضح إن المشكلة تظهر فقط بعد تركيب الكاسبر
فهل يوجد إصدارات من الكاسبر لا تتوافق مع الويندوز أو الجهاز
و شكرا مقدما
أيمن معوض
هل من حل لمشكلة الريستارت المتكرر أو الشاشة الزرقاء
فعلي مدار خمسة أشهر و أنا أعاني منها
و بعد أن يأست و إستنفذت كل الحلول و حتي تلف الهارد ديسك
قمت بشراء هارد جديد و باورسبلاي جديد و نزلت ويندوز جديد و نزلت تعريفات الشاشة و الصوت
و ال USB و كل تعريفات الماذربورد و إستمريت علي الجهاز بهذه الحالة لمدة أسبوع فقط أقلب في الملفات
و أشغل الميديا الموجودة علي الهارد و لم تحدث أي مشاكل و لم يقوم الجهاز بعمل ريستارت من تلقاء نفسه
فوصلت كارت الستالايت و إستمريت أشاهد الفضائيات و الميديا علي الجهاز و أيضا ألعب الألعاب الموجودة علي الهارد بدون أي مشاكل لمدة أسبوع أخر و بعد ذلك وصلت الكاميرا و الطابعة و جربتهم بدون مشاكل
و بعد ذلك بأسبوع جاء الدور علي برنامج kaspersky internet security 2009 v 8.0.0.506
و عاد عفريت الشاشة الزرقاء من جديد فبمجرد عمل setup للكاسبر و أثناء عمل update له بدأت المشاكل و عادت الشاشة الزرقاء للظهور في منتصف تحديث الكاسبر فقلت إحتمال صدفة جربت الجهاز بعدها فوجدته بيعمل ريستارت من تلقاء نفسه حتي وصل إلي 15 مرة في ثلاث أيام .
و بعد كل تحطم للويندوز يطلب الكاسبر
إرسال تقرير بالرغم من أني موقف هذه الخاصية من ال Feedback

و وجدت برنامج الكاسبر
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
به ملفات ذات الإمتداد DMP . و تزداد حجمها بعد كل تحطم للويندوز
و نزلت بعض البرامج بعد ذلك مثل
الأوفيس و الوينرار و الفيرفوكس حتي أستطيع التواصل معكم
قمت بعمل scan بواسطة أداة kaspersky virus removal tool و هذا هو التقرير
Scan
----
Scanned: 429262
Detected: 3
Untreated: 0
Start time: 11/07/2009 07:55:11 م
Duration: 04:01:00
Finish time: 11/07/2009 11:56:11 م
Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Dropper.Win32.VB.lhn File: H:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP17\A0024325.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031466.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031467.exe
Events
------
Time Name Status Reason
---- ---- ------ ------
11/07/2009 07:55:22 م Running module: smss.exe\smss.exe ok scanned
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes
Quarantine
----------
Status Object Size Added
------ ------ ---- -----
Backup
------
Status Object Size
------ ------ ----
و إعترض فقط علي بعض الكراكات و برامج الحصول علي الكراكات
و هذا تقرير الهاي جاك بعد أداة الكاسبر
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:32 م, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\WINDOWS\system32\svchost.exe
I:\Source\Antivirus & Malware\Utilities 2\HijackThis 2.0.0.2\Zyzoom_HijackThis.exe
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [CTRegRun] D:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97C7B1CB-25F7-4C8A-97D7-750EC37BA588}: NameServer = 4.2.2.2,4.2.2.3
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 3546 bytes
و بالذهاب لموقع التحليل لم أجد في التقرير شيء يجب حذفه
و بالنسبة للفايلات المسببة للتحطم في ملف Minidump فقد رفعتها لكم علي هذا الرابط
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
معلومات عن الجهاز :

معلومات عن الماذر بورد
(MV43V/N)
CPU: IntelSocket 478
Chipsets: VIA P4M266A + VT8235
SpecificationsChipsets: VIA P4M266A + VT8235
FORM FACTOR Micro ATX
PROCESSOR Socket 478 Intel Pentium 4, Celeron with 400/533 MHz FSB
CHIPSET VIA P4M266A + VT8235
MEMORY DDR200/266 SDRAM, 2 x 184-pin DIMM, Up to 2 GB
VGA S3 Pro-Savage 3D Graphics
AUDIO AC97 audio two channel
ETHERNET VIA VT6103 10/100 Fast Ethernet (MV43VN only)
STORAGE INTERFACE ATA133
EXPANSION SLOTS 4X AGP device, 2 PCI slots, 1 CNR slot
ONBOARD CONNECTORS 6 USB 2.0
فأفيدونا بالله عليكم قبل أن أخسر هارد ديسك أخر
و أيضا أتغلب علي هذا القهر الذي سببه لي الكاسبر
فأنا أتعامل مع الكاسبر منذ الإصدار الخامس و لم يحدث ذلك إلا منذ الإصدار السابع
و واضح إن المشكلة تظهر فقط بعد تركيب الكاسبر
فهل يوجد إصدارات من الكاسبر لا تتوافق مع الويندوز أو الجهاز
و شكرا مقدما
أيمن معوض
