![]() |
| |||||||
| Registrieren | Website Spy | Member List | Spenden | Suche | Die heutige Beiträge | Alle Foren als gelesen markieren | Forum-Regeln |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Mein PC stürzt ab nach dem Zufallsprinzip, während ich Online-Spiele spielen. Ever Mal ist es ein großer Krach, als die immer beliebten Blue Screen of Death "erscheint mit der Fehlermeldung: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL, die. Sys-Datei, die Ursache ist eine Datei namens gHidpnp.sys. Unten ist der Vista-Problem Bericht für die Veranstaltung: Größe Windows Problem Unerwartet beendet Datum 23/02/2008 12:01 Status Nicht gemeldet Problemsignatur Problem Event Name: BlueScreen OS Version: 6.0.6000.2.0.0.768.3 Locale ID: 2057 Dateien, die bei der Beschreibung des Problems (einige Dateien möglicherweise nicht mehr verfügbar) Mini022308-01.dmp sysdata.xml Version.txt Weitere Informationen über das Problem BCCode: d1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE OS Version: 6_0_6000 Service Pack: 0_0 Produkt: 768_1 Text Version: Windows NT Version 6.0 Build: 6000 Product (0x3): Windows Vista (TM) Home Premium Ausgabe: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Flavor: Multiprocessor Free Architektur: X64 LCID: 1033 Nach einigen Untersuchungen mit der Ereignisanzeige gefunden, wenn diese Datei in C: \ Windows \ System32 \ drivers. Da sah Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Ich habe die folgenden Informationen zu finden über ihn und ist nach ihnen Malware-Datei. Der Dateiname GHIDPNP.SYS wurde erstmals am 13. November 2007 in NIEDERLANDE gesehen. Es wurde auch in den folgenden Regionen der Gemeinschaft Prevx gesehen:
GHIDPNP.SYS ist gesehen worden, das folgende Verhalten (n) durchführen: GHIDPNP.SYS ist Gegenstand der folgenden Verhalten (s wurde):
Anit-Virus-Scan: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 02/24/2008 at 12:14 Application Version: 3.9.1008 Core Rules Database Version: 3408 Trace Rules Database Version: 1400 Scan type: Complete Scan Total Scan Time: 01:29:58 Memory items scanned: 365 Memory Bedrohungen erkannt: 0 Registry items scanned: 6568 Registry Bedrohungen erkannt: 0 File items scanned: 105877 Datei-Bedrohungen erkannt: 0 Onlie Scanner: # Version = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1,064 (20080214) # Vers_adv_heur_module = 1,064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # End = beendet # Remove_checked = true # Unwanted_checked = true # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (+0000, GMT Standard Time) # Country = "Vereinigtes Königreich" # OSVer = 6.0.6000 NT # Scanned = 516678 # Found = 0 # Scan_time = 2580 HiJack / Sniper der Registrierung: Logfile von Trend Micro HijackThis V2.0.2 Scan saved at 13:47:45, am 24/02/2008 Plattform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot-Modus: Normal Laufenden Prozesse: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ \ Gemeinsame Dateien \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Program Files (x86) \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ CTHELPER.EXE C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) F2 - REG: system.ini: Userinit = userinit.exe O1 - Hosts::: 1 localhost O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Gemeinsame Dateien \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Gemeinsame Dateien \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [RemoteControl] "C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" / r O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_EMC] C: \ Programme \ 2 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] REGSVR32.EXE / install O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Genius \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / minimized O4 - HKCU \ .. \ Run: [CreativeTaskScheduler] "C: \ Program Files (x86) \ \ Gemeinsame Dateien \ CTSched.exe" / logon O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe" / Hintergrund O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ Programme \ 2 \ Grisoft \ AVG7 CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ Programme \ 2 \ Grisoft \ AVG7 CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ Programme \ 2 \ Grisoft \ AVG7 CTFMON.EXE (User 'Default user') O4 - Startup: Microsoft Office.lnk = C: \ Program Files (x86) \ Microsoft Office \ Office10 \ OSA.EXE O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk =? O8 - Extra context menu item: E & xport auf Microsoft Excel - res: / / C: \ Programme \ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Extra Knopf: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: & Blog Das in Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra Knopf: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Checkers Class) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32C-447B-9BEF-46B766368D29) (Creative Software AutoUpdate Support Package) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - Unbekannte Eigentümer - C: \ Windows \ System32 \ alg.exe (file missing) O23 - Service: AVG Anti-Spyware Guard - GRISOFT, sro - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ Programme \ 2 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ Programme \ 2 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, sro - C: \ Programme \ 2 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-mail (AntiVirService) - GRISOFT, sro - C: \ Programme \ 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - Unbekannte Eigentümer - C: \ Windows \ system32 \ DFSR.exe (file missing) O23 - Service: iPod Service - Apple Computer, Inc. - C: \ Program Files (x86) \ iPod \ bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - Unbekannte Eigentümer - C: \ Windows \ system32 \ lsass.exe (file missing) O23 - Service: @ comres.dll, -2797 (MSDTC) - Unbekannte Eigentümer - C: \ Windows \ System32 \ msdtc.exe (file missing) O23 - Service: NBService - Nero AG - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Unbekannte Eigentümer - C: \ Windows \ system32 \ lsass.exe (file missing) O23 - Service: PnkBstrA - Unbekannte Eigentümer - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: @% systemroot% \ system32 \ Psbase.dll, -300 (ProtectedStorage) - Unbekannte Eigentümer - C: \ Windows \ system32 \ lsass.exe (file missing) O23 - Service: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Unbekannte Eigentümer - C: \ Windows \ system32 \ Locator.exe (file missing) O23 - Service: @% SystemRoot% \ System32 \ Samsrv.dll, -1 (SamSs) - Unbekannte Eigentümer - C: \ Windows \ system32 \ lsass.exe (file missing) O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd - C: \ Program Files (x86) \ Spybot - Search & Destroy \ SDWinSec.exe O23 - Service: SCM_Service - Unknown owner - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Unbekannte Eigentümer - C: \ Windows \ system32 \ SLsvc.exe (file missing) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Unbekannte Eigentümer - C: \ Windows \ System32 \ snmptrap.exe (file missing) O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (Spooler) - Unbekannte Eigentümer - C: \ Windows \ System32 \ spoolsv.exe (file missing) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Unbekannte Eigentümer - C: \ Windows \ system32 \ UI0Detect.exe (file missing) O23 - Service: @% SystemRoot% \ system32 \ Vds.exe, -100 (VDS) - Unbekannte Eigentümer - C: \ Windows \ System32 \ Vds.exe (file missing) O23 - Service: @% systemroot% \ system32 \ Vssvc.exe, -102 (VSS) - Unbekannte Eigentümer - C: \ Windows \ system32 \ Vssvc.exe (file missing) O23 - Service: @% Systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Unbekannte Eigentümer - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (file missing) O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Unbekannte Eigentümer - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (file missing) -- End of file - 10326 bytes Ich bin jetzt an einem verloren, was zu tun, weil die STOP Absturz bewahrt passiert. Ich hoffe, wenn alles richtig geschrieben Infos und wenn nötig mehr nach, weil dieses Problem macht mich verrückt. |
|
#2
| |||
| |||
| HijackThis ist nicht kompatibel mit 64-Bit-Systemen, so kann ich keinen guten Bestimmung auf das Protokoll. Aber von dem, was ich kann das sehen, ist keine Malware Problem. Es ist ein Hardware-Problem, damit ich diese an die Hardware Forum wird zu bewegen. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Dieser Fehler tritt häufig als Folge einer schlechten oder fehlerhaften Treiber.
__________________
Haben Sie installiert oder aktualisiert keine Treiber vor, dass dies geschieht? ...... wenn ja versuchen ein Rollback oder deinstallieren Sie diese und versuchen Sie, das Problem zu verlieren. Mein System: Home Build
|
|
#4
| |||
| |||
| Ich habe mein gfx-Karten-Treiber, kabellose Maus, Tastatur und Netzwerkkarte aktualisiert und werden sehen, ob diese Art des Problems. Wie kommt es, nach dem Zufallsprinzip Ich lasse dich wissen, was. |
|
#5
| |||
| |||
| Ich habe das gleiche Problem, aber es ist passiert, wenn Prozessor-Aktivität Reglerbereich reicht maximal (ususlly Bildschirm sollte nur in ein paar Minuten einfrieren) und wann ist meine USB-Maus eingesteckt - Genius Ergo 525V. Ich habe Vista-Lizenz ... Als ich die Maus deinstalliert, blauer Bildschirm mehr angezeigt. Aber zusätzliche Tasten gestoppt so gut funktioniert, ... dass Sie nicht zu mir. |
|
#6
| ||||||||||||
| ||||||||||||
| Hi
__________________
Ich habe dieses Problem hatte und es stellte sich heraus, dass der RAM so versuchen Sie, oder die Reinigung der RAM und sehen Sie, wenn Sie dieses Problem weiterhin zu erhalten. Mein System: Media PC
|
|
#7
| |||
| |||
| Auch ich war vor dem gleichen Problem wieder einige Tage. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Zitat: |
|
#10
| |||
| |||
| HALLO, ich bin neu hier in der Nähe, aber ich habe das exakt gleiche Problem haben, und was mehr verdächtig, arbeite ich auch mit der Maus Genius Ergo 520 ... |
![]() |
|
| Lesezeichen |
Ähnliche Themen | ||||
| Faden | Thread Starter | Forum | Antworten | Last Post |
| Computer abstürzt Zufällig | icu222much | Allgemein Hardware Chat | 12 | 12. Juli 2009 19:02 |
| Zufällig Computer friert .... | BiNaRyCoDe | Allgemein Hardware Chat | 5 | 6 Dezember 2008 05:29 |
| System-Neustart zufällig | 754510 | Allgemein Hardware Chat | 21 | 12. Oktober 2008 10:12 |
| Pagefile zufällig verschoben .. | Axegrinder | Windows-Betriebssysteme | 6 | 12. Nov. 2007 08:32 |
| Zufällig Neustart wieder | Insomnia | Allgemein Hardware Chat | 4 | 21. Oktober 2007 01:24 |
| Thread Tools | |
| |