الحالة
مغلق و غير مفتوح للمزيد من الردود.
مشكووور على النقل الرائع

استفسار بسيط هل نمسح الملفات اللي بالميني دمب؟
 

بارك الله فيك ،،

مشكوور ،،​
 
توقيع : B@NDER
العفو اخواني بارك الله فيكم

وتسلمون على لطف ردكم ومروركم الغالي

كل الود والتقدير

،،،
،،
،
 
مشكووور على النقل الرائع

استفسار بسيط هل نمسح الملفات اللي بالميني دمب؟

العفو اخي ’’ اذا حللتهاا عادي تمسحهاا

مافي مشكلة ان شاء الله
 
وعليكم السلام ورحمة الله


ما شاء الله

بالفعل الشرح تفصيلي ومميز ...

كـل التقدير لك أخي boob77 .....:king:

على تميز في مواضيعـك ، ولا يهون بقية الاعضاء....:ok:


دمت بحفظ الرحمن
 
بارك الله فيك على النقل الطيب والفائدة العظيمة
 
وعليكم السلام ورحمة الله


ما شاء الله

بالفعل الشرح تفصيلي ومميز ...

كـل التقدير لك أخي boob77 .....:king:

على تميز في مواضيعـك ، ولا يهون بقية الاعضاء....:ok:


دمت بحفظ الرحمن
هلا فيك اخوي ’’ المميز لطف ردك ,, بارك الله فيك
بارك الله فيك على النقل الطيب والفائدة العظيمة

وفيك بارك الله ’’
 
انا مش رح اقدر اتحمل هاالشاشة :no:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اخي بوب :هل يمكن ان تكون مروحة اللاب توب هي المشكلة لانني اعتقد انها غير فعالة كثيرا ؟
 
انا مش رح اقدر اتحمل هاالشاشة :no:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اخي بوب :هل يمكن ان تكون مروحة اللاب توب هي المشكلة لانني اعتقد انها غير فعالة كثيرا ؟
هلا فيك يالغالي ,, للاسف الملفات غير معروفة معاي

بالنسبة للمروحة نعم اخي احياناا تكون سبب قوي لهالحالة

جرب تنظف الجهاز من هالموضوع

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الف الف شكر
 
يعطيك الف عافية اخوي على الشرح الممتاز وانا حللت الملف وطلع لي هالغلط اللي بالصورة ممكن تشوف لي حل اذا ماعليك امر واكوون شاكر لك


انا سويت تحليلين بالمرة الاولى طلع لي هالتحليل بس ماقدرت انسخ اللي فيه


zyzoom-5eda98785e.png




وبالتحليل الثاني ظهر لي هذا الخيار وصرت كل ماحلل يطلع لي نفس الي بالصورة هذه


atapi.sys ( atapi+d384 )


zyzoom-0c179f0a78.png




ياريت تساعدني واكون شاكر لك اخووي
 
يعطيك الف عافية اخوي على الشرح الممتاز وانا حللت الملف وطلع لي هالغلط اللي بالصورة ممكن تشوف لي حل اذا ماعليك امر واكوون شاكر لك


انا سويت تحليلين بالمرة الاولى طلع لي هالتحليل بس ماقدرت انسخ اللي فيه

وبالتحليل الثاني ظهر لي هذا الخيار وصرت كل ماحلل يطلع لي نفس الي بالصورة هذه


atapi.sys ( atapi+d384 )

ياريت تساعدني واكون شاكر لك اخووي

هلا فيك اخوي حمل هالملف وحطه بهالمسار بعد فك الضغط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


C:\Windows\System32\drivers
 
اخي ممكن اعرف اشلون يظهر مجلد Minidump
عاماني فعلت كل الخطوات وام يظهر ارجو الحل
 
عند محاولة الدخول للسيف مود يعطيني شاشه زرقاء وماقدر ادخل السيف مود

وهذا ملف وهذا تقرير بعد ان طبقت شرح هذا الموضوع


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



Microsoft (R) Windows Debugger Version 6.6.0003.5
Copyright (c) Microsoft Corporation. All rights reserved.

Loading Dump File [C:\WINDOWS\Minidump\Mini121008-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: SRV*c:\websymbols*
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Executable search path is:
*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrpamp.exe -
Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_rtm.040803-2158
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055c700
Debug session time: Wed Dec 10 02:19:07.578 2008 (GMT+3)
System Uptime: 0 days 1:19:00.270
*** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrpamp.exe -
Loading Kernel Symbols
.................................................. .................................................. ......................................
Loading User Symbols
Loading unloaded module list
.............
************************************************** *****************************
* *
* Bugcheck Analysis *
* *
************************************************** *****************************
Use !analyze -v to get detailed debugging information.
BugCheck 1000000A, {4, 2, 1, 804e5ac7}
***** Kernel symbols are WRONG. Please fix symbols to do analysis.
************************************************** ***********************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
************************************************** ***********************
Probably caused by : fltMgr.sys ( fltMgr!FltpDispatch+104 )
Followup: MachineOwner
---------



وهذا تقرير Hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:53:54, on 11/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\xp\Desktop\Zyzoom_HijackThis.exe
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: تحميل الكل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: تحميل بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: تحميل محتوى فيديو (إف.إل.في) بـ إنترنت داونلود مانيجر - C:\Program Files\Internet Download Manager\IEGetVL.htm
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
--
End of file - 7713 bytes
 
?
 
اخي ممكن اعرف اشلون يظهر مجلد Minidump
عاماني فعلت كل الخطوات وام يظهر ارجو الحل


س1)لا يوجد هذا المجلد C:\WINDOWS\Minidump في جهازي ؟ ماذا أفعل ؟

ج ) أفتح شباك خصائص الجهاز عن طريق كليك يمين على "جهاز الكمبيوتر" وبعدها أختر خصائص ..سيظهر لك شباك
كما هو مبين بالصوره :

tazko10.jpg


= = = = = = =
 
عند محاولة الدخول للسيف مود يعطيني شاشه زرقاء وماقدر ادخل السيف مود

وهذا ملف وهذا تقرير بعد ان طبقت شرح هذا الموضوع


--
End of file - 7713 bytes

حد هالقيم واحذفهاا

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O8 - Extra context menu item: &Search -
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


طريقة الحذف

wh_31752766.png


ثم نظف الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


wh_15149054.png



ثم من تشغيل اكتب cleanmgr ستظهر لك نافذة فيهاا القرص c

اضغط موافق ستظهر لك نافذة حط صح في كل المربعات واضغط موافق

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انتظر حتى تخلص العملية تستغرق ربع ساعة او اكثر حسب الملفات
____________________________________

بالنسبة للتحليل عندك ملف ناقص نزله من هناا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


انسخ الملف الى هذا المسار

C:\WINDOWS\system32

ثم ضع النسخة الثانية الى هذا المسار

C:\WINDOWS\Driver Cache\i386

ايضاا شوف هالموضوع يمكن يفيدك

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
شكرا على الشرح الرائع
بارك الله لكم وعليكم
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى