• بادئ الموضوع بادئ الموضوع ayman moawed
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,807

ayman moawed

زيزوومي نشيط
إنضم
17 سبتمبر 2007
المشاركات
107
مستوى التفاعل
0
النقاط
120
الإقامة
Egypt - Port said
غير متصل
الأخوة الكرام

هل من حل لمشكلة الريستارت المتكرر أو الشاشة الزرقاء

فعلي مدار خمسة أشهر و أنا أعاني منها


و بعد أن يأست و إستنفذت كل الحلول و حتي تلف الهارد ديسك

قمت بشراء هارد جديد و باورسبلاي جديد و نزلت ويندوز جديد و نزلت تعريفات الشاشة و الصوت

و ال USB و كل تعريفات الماذربورد و إستمريت علي الجهاز بهذه الحالة لمدة أسبوع فقط أقلب في الملفات

و أشغل الميديا الموجودة علي الهارد و لم تحدث أي مشاكل و لم يقوم الجهاز بعمل ريستارت من تلقاء نفسه

فوصلت كارت الستالايت و إستمريت أشاهد الفضائيات و الميديا علي الجهاز و أيضا ألعب الألعاب الموجودة علي الهارد بدون أي مشاكل لمدة أسبوع أخر و بعد ذلك وصلت الكاميرا و الطابعة و جربتهم بدون مشاكل

و بعد ذلك بأسبوع جاء الدور علي برنامج kaspersky internet security 2009 v 8.0.0.506

و عاد عفريت الشاشة الزرقاء من جديد فبمجرد عمل setup للكاسبر و أثناء عمل update له بدأت المشاكل و عادت الشاشة الزرقاء للظهور في منتصف تحديث الكاسبر فقلت إحتمال صدفة جربت الجهاز بعدها فوجدته بيعمل ريستارت من تلقاء نفسه حتي وصل إلي 15 مرة في ثلاث أيام .


و بعد كل تحطم للويندوز يطلب الكاسبر

إرسال تقرير بالرغم من أني موقف هذه الخاصية من ال Feedback

kasperreport.jpg



و وجدت برنامج الكاسبر

C:\Documents and Settings\All Users\Application Data\Kaspersky Lab

به ملفات ذات الإمتداد
DMP . و تزداد حجمها بعد كل تحطم للويندوز

و نزلت بعض البرامج بعد ذلك مثل

الأوفيس و الوينرار و الفيرفوكس حتي أستطيع التواصل معكم


قمت بعمل scan بواسطة أداة kaspersky virus removal tool و هذا هو التقرير


Scan
----
Scanned: 429262
Detected: 3
Untreated: 0
Start time: 11/07/2009 07:55:11 م
Duration: 04:01:00
Finish time: 11/07/2009 11:56:11 م


Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Dropper.Win32.VB.lhn File: H:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP17\A0024325.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031466.exe
deleted: adware not-a-virus:AdWare.Win32.Craagle.b File: I:\System Volume Information\_restore{0F2080BA-0451-42E8-B4A8-A89384D9FD1F}\RP19\A0031467.exe


Events
------
Time Name Status Reason
---- ---- ------ ------
11/07/2009 07:55:22 م Running module: smss.exe\smss.exe ok scanned


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----



و إعترض فقط علي بعض الكراكات و برامج الحصول علي الكراكات





و هذا تقرير الهاي جاك بعد أداة الكاسبر

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:21:32 م, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
D:\WINDOWS\system32\svchost.exe
I:\Source\Antivirus & Malware\Utilities 2\HijackThis 2.0.0.2\Zyzoom_HijackThis.exe

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [CTRegRun] D:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &تصدير إلى Microsoft Excel - res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Add to Banner Ad Blocker - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: بحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97C7B1CB-25F7-4C8A-97D7-750EC37BA588}: NameServer = 4.2.2.2,4.2.2.3
O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,D:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,D:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,D:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 3546 bytes



و بالذهاب لموقع التحليل لم أجد في التقرير شيء يجب حذفه



و بالنسبة للفايلات المسببة للتحطم في ملف Minidump فقد رفعتها لكم علي هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




معلومات عن الجهاز :


informationsj.jpg








معلومات عن الماذر بورد
(MV43V/N)
CPU: IntelSocket 478
Chipsets: VIA P4M266A + VT8235
Specifications


FORM FACTOR Micro ATX​
PROCESSOR Socket 478 Intel Pentium 4, Celeron with 400/533 MHz FSB​
CHIPSET VIA P4M266A + VT8235​
MEMORY DDR200/266 SDRAM, 2 x 184-pin DIMM, Up to 2 GB​
VGA S3 Pro-Savage 3D Graphics​
AUDIO AC97 audio two channel​
ETHERNET VIA VT6103 10/100 Fast Ethernet (MV43VN only)​
STORAGE INTERFACE ATA133​
EXPANSION SLOTS 4X AGP device, 2 PCI slots, 1 CNR slot​
ONBOARD CONNECTORS 6 USB 2.0

فأفيدونا بالله عليكم قبل أن أخسر هارد ديسك أخر

و أيضا أتغلب علي هذا القهر الذي سببه لي الكاسبر

فأنا أتعامل مع الكاسبر منذ الإصدار الخامس و لم يحدث ذلك إلا منذ الإصدار السابع

و واضح إن المشكلة تظهر فقط بعد تركيب الكاسبر

فهل يوجد إصدارات من الكاسبر لا تتوافق مع الويندوز أو الجهاز





و شكرا مقدما



أيمن معوض
 

اخوي ايمن
من كلاامك ... المشكله عدم توافق الكاسبر مع بعض قطع جهازك

لكن عندهم نسخه خاصه وتستطيع تحميلها من هنا وتجربتها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
وعليكم السلام ورحمة الله

اخي بالنسبة لاعادة التشغيل هي طبيعة ولك خيارين هي ايقافها لكن سوف تظهر لك الشاشة الزرقاء بدلا من اعادة التشغيل وعليك ايقافة بعد ذلك بشكل يدوي لايقافه
i22488_Capsture.JPG


i22487_Capture.JPG


الكاسبر وجد ثلاثة اصابات

عطل استعادة النظام ادخل في الوضع الامن وعمل فحص باداة الكاسبر الاصدار الاخير وبعدها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعدها اعطني التقرير واذا كان بامكانك نصوير الشاشة الزقاء اعطني صورة عنها واظن ان سبب التحطم كاسبر والسبب نسخة الويندز لكن نجرب الحلول الاول و جرب الاصدار 8 من الكاسبر افضل من السابع
 
اسباب التحطم لديك كثيرة وليست سبب واحد وهي فشل دائما او اخطأ برمجية لبداء عمل تطبيقات الويندز واظن ان السبب الفيروسات والعلم عند الله بعد الاطلاع على ملفات Minidump

مثلا لديك الملف
ntoskrnl.exe وهو هو أحد ملفات النظام يأتى دور الملف (ntoskrnl.exe) فى عملية بدء التشغيل، حيث يقوم بالبدء الفعلى للنظام الفرعى (Win32) ، ثم بدء مشغلات الأجهزة (Drivers) التى تعمل بعد بدء النظام ، ثم إعداد النظام ليكون جاهز لبدء البرامج والتطبيقات الـ(Native) ، ثم يبدء ويسلم العملية للملف (Smss.exe) أختصار لـ(Session Manager SubSystem).

kmixer.sys: s3gnbm.sys وغيرها لم اطلاع علييها جميعا ايضا هناك خطأ بسبب الذكرة ولكن اظن انه عليك اعادة تهيئة الجهاز افضل لحل المشكلة لانه هناك كما ذكرة عدة اخطاء في ملفات النظام
وعليك جعل القرص c:\ الدليل الاساسي للنظام افضل لتفادي وقوع مشاكل واستبدل نسخة الويندز باخرى غير الموجودة على الجهاز
 
اخوي ايمن
من كلاامك ... المشكله عدم توافق الكاسبر مع بعض قطع جهازك

لكن عندهم نسخه خاصه وتستطيع تحميلها من هنا وتجربتها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:b: فعلا لم ارى الرد سابقا >> مشغول مع نفسه

بارك الله فيك استاذنا

لكن لا اظن السبب كاسبر كان هناك مشكلة مع كاسبر الاصدار السابع يسبب تحطم للنظامو السبب بملف kl1.sys لكن هنا الوضع مختلف هذا والعلم عند الله ومنك نستقي العلم بارك الله فيك
 
:b: فعلا لم ارى الرد سابقا >> مشغول مع نفسه

بارك الله فيك استاذنا

لكن لا اظن السبب كاسبر كان هناك مشكلة مع كاسبر الاصدار السابع يسبب تحطم للنظامو السبب بملف kl1.sys لكن هنا الوضع مختلف هذا والعلم عند الله ومنك نستقي العلم بارك الله فيك
ولووو ياغالي

الجميع هنا يتعلم :b:
 
مشاركة بسيطـة لمنع الرستارت ..

من أبدأ start

تشغيل run

أكتب cmd

بعدها سوف يفتح لك موجه الأوآمر

أكتب الأمر التالي ..

PHP:
shutdown -i

بعدهـآ سوف تظهر لك نآفذه صغيرة من خيـآر Add

أضف الرقم 999

وفي خـآنة commend

أكتب أسم مستخدم الجهـآز ..

ويارب تزبـط معـك ..

:: ملاحـظة ::

عند تطبيق الطريقة تأكد من أنك دأخل كـ أدمن ..​
 
توقيع : Corporation
الحمد لله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الإخوة الكرام

شكرا علي المساعدات التي قدمتموها

أخي زيزوم قلت أن السبب هو عدم توافق الكاسبر مع القطع المركبة

و تفضلت و رفعت لي نسخة من الكاسبر الثامن أملا في حل المشكلة

و لكن للأسف طلعت نسخة مخصصة لللاب توب

و خطرت لي فكرة العودة للإصدارات القديمة للكاسبر

و وجدت عندي هذه النسخة ( كاسبر إنترنت سيكيوريتي 6.0.1.411 )

و ركبتها و الحمد لله و من وقتها لم يحدث ريستارت

و السؤال

1- هل يوجد مفاتيح متاحة و متجددة لهذا الإصدار

حيث أني أعمل عليها كتجربة لمدة شهر


2- ماذا تقترحوا علي من برامج حماية بجانب هذه النسخة

لأصل لأقصي حماية ممكنة و ذلك لأني لا أستطيع الترقية

عن هذا الإصدار حتي لا يعود عفريت الشاشة الزرقاء


و شكرا مقدما

أيمن معوض
 
عزيزي الاصدار السادس انقطعت عنه الدعم

جرب برنامج الافيرا
 
توقيع : فارس الملاك
بسم الله الرحمن الرحيم

عزيزي الاصدار السادس انقطعت عنه الدعم

جرب برنامج الافيرا



لم أكن أتصور أن أتخلي عن الكاسبر

في يوم من الأيام

و لكنه القدر .

وهل Avira أقوي من الكاسبر

و له مفاتيح متاحة و متجددة


و شكرا

أيمن معوض
 
عزيزي بداية احذف جميع برامج الحماية

عطل خاصية استعادة النظام

نزل برنامج المكافي ودبل كليلك عليه

http://noor.zyzoom.org/

واتركها الى ان تنتهي وبعد ذلك يخرج لك تقرير اضغطه وارفعه لنا


 
توقيع : فارس الملاك
عودة
أعلى