![]() |
| |||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
| | Herramientas de hilo |
|
#1
| |||
| |||
| Mi PC se bloquea aleatoriamente mientras juego juegos en línea. Siempre es tiempo de una grave caída en la pantalla siempre popular azul de la muerte aparece con el mensaje de error: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL, el archivo. Sys que se causa es un archivo llamado gHidpnp.sys. A continuación se muestra el informe Vista Problema para el evento: Producto Windows Problema Cerrar inesperadamente Fecha 23/02/2008 12:01 Estatus No Reportado Firma con problemas Nombre del evento problema: BlueScreen OS Versión: 6.0.6000.2.0.0.768.3 Locale ID: 2057 Archivos que ayudan a describir el problema (algunos archivos pueden no estar disponibles) Mini022308-01.dmp sysdata.xml Version.txt Información complementaria sobre el problema BCCode: D1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE OS Versión: 6_0_6000 Service Pack: 0_0 Producto: 768_1 Versión de texto: Windows NT versión 6.0 Build: 6000 Producto (0x3): Windows Vista (TM) Home Premium Edición: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Sabor: multiprocesador Libre Arquitectura: X64 LCID: 1033 Después de algunas investigaciones con el visor de sucesos si se encuentra este archivo en C: \ Windows \ System32 \ Drivers. Después de examinar el Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Que he encontrado la siguiente información sobre él y su es según ellos malware de archivos. El nombre de archivo GHIDPNP.SYS fue visto por primera vez el 13 de noviembre 2007 en Holanda. También se ha visto en las siguientes regiones geográficas de la comunidad Prevx:
GHIDPNP.SYS se ha visto para llevar a cabo el siguiente comportamiento (s): GHIDPNP.SYS ha sido objeto de la siguiente comportamiento (s):
Anit-Virus Scan: SUPERAntiSpyware exploración Registrarse http://www.superantispyware.com PM de creación 02/24/2008 a las 12:14 Versión de las aplicaciones: 3/9/1008 Reglas básicas de base de datos Versión: 3408 Trace Reglas Database Versión: 1400 Tipo de exploración: exploración completa Total de Exploración Hora: 01:29:58 Elementos de memoria escaneados: 365 Memoria amenazas detectadas: 0 Registry items scanned: 6568 Registro de las amenazas detectadas: 0 File items scanned: 105877 Archivo amenazas detectadas: 0 Escáner Línea va enriquecerse poco: # Version = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1,064 (20080214) # Vers_adv_heur_module = 1,064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # End = acabado # Remove_checked = true # Unwanted_checked = true # UTC_TIME = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (+0000, Hora estándar) # Country = "Reino Unido" # OSVer = 6.0.6000 NT # Escaneada = 516678 Encontrado = 0 # # Scan_time = 2580 HiJack / Sniper Nombre: 'Log' de Trend Micro HijackThis V2.0.2 Scan saved at 13:47:45, el 24/02/2008 Plataforma: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Modo de arranque: Normal Procesos que se están ejecutando: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Archivos de programa (x86) \ Creative \ Shared Files \ CTSched.exe C: \ Archivos de programa (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Archivos de programa (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Archivos de programa (x86) \ Spybot - Search & Destroy \ TeaTimer.exe C: \ Archivos de programa (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Archivos de programa (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Archivos de programa (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Archivos de programa (x86) \ WINDOWS \ AVG7 \ avgcc.exe C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper.exe C: \ Archivos de programa (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ STARTUP C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Archivos de programa (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Archivos de programa (x86) \ Mozilla Firefox \ firefox.exe C: \ Archivos de programa (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName = R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) F2 - REG: system.ini: Userinit = userinit.exe O1 - Ejércitos::: 1 localhost O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protección - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (no nombre) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll "O4 - HKLM \ .. \ Run: [iTunesHelper]" C: \ Archivos de programa (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe "/ r O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ InCD.exe O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] regsvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Genius \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [AVG Anti-Spyware] "C: \ Archivos de programa (x86) \ WINDOWS \ AVG Anti-Spyware 7.5 \ avgas.exe" / minimized O4 - HKCU \ .. \ Run: [CreativeTaskScheduler] "C: \ Archivos de programa (x86) \ Creative \ Shared Files \ CTSched.exe" / inicio de sesión O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Archivos de programa (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe" / antecedentes O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Archivos de programa (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa (x86) \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Archivos de programa (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (El usuario 'SERVICIO LOCAL') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario 'Servicio de red') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ CTFMON.EXE (User '') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ CTFMON.EXE (User 'Default') O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa (x86) \ Microsoft Office \ Office10 \ OSA.EXE O4 - Mundial de inicio: NETGEAR WG111v2 Smart Wizard.lnk =? O8 - Extra context menu item: E & xportar a Microsoft Excel - res: / / C: \ Archivos de programa \ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra button: & blog de esto en Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Archivos de programa (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra botón: (sin nombre) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy Configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Damas Clase) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32C-447b-9BEF-46B766368D29) (Creative Software de Apoyo Paquete AutoUpdate) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Archivos de programa (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Servicio: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - Desconocido propietario - C: \ Windows \ System32 \ alg.exe (archivo de desaparecidos) O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Archivos de programa (x86) \ WINDOWS \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - Unknown owner - C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - Unknown owner - C: \ Archivos de programa \ 2 \ WINDOWS \ AVG7 \ avgemc.exe O23 - Servicio: @ dfsrres.dll, -101 (DFSR) - Desconocido propietario - C: \ Windows \ system32 \ DFSR.exe (archivo de desaparecidos) O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa (x86) \ iPod \ bin \ iPodService.exe O23 - Servicio: @ keyiso.dll, -100 (KeyIso) - Desconocido propietario - C: \ Windows \ system32 \ lsass.exe (archivo de desaparecidos) O23 - Servicio: @ comres.dll, -2797 (MSDTC) - Desconocido propietario - C: \ Windows \ System32 \ Msdtc.exe (archivo de desaparecidos) O23 - Service: NBService - Nero AG - C: \ Archivos de programa (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Servicio: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Desconocido propietario - C: \ Windows \ system32 \ lsass.exe (archivo de desaparecidos) O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Servicio: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Desconocido propietario - C: \ Windows \ system32 \ lsass.exe (archivo de desaparecidos) O23 - Servicio: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Desconocido propietario - C: \ Windows \ system32 \ locator.exe (archivo de desaparecidos) O23 - Servicio: @% SystemRoot% \ system32 \ Samsrv.dll, -1 (SamSs) - Desconocido propietario - C: \ Windows \ system32 \ lsass.exe (archivo de desaparecidos) O23 - Servicio: SBSD Centro de Servicio de Seguridad (SBSDWSCService) - Redes Seguras Ltd. - C: \ Archivos de programa (x86) \ Spybot - Search & Destroy \ SDWinSec.exe O23 - Service: SCM_Service - Unknown owner - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Servicio: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Desconocido propietario - C: \ Windows \ system32 \ SLsvc.exe (archivo de desaparecidos) O23 - Servicio: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Desconocido propietario - C: \ Windows \ System32 \ snmptrap.exe (archivo de desaparecidos) O23 - Servicio: @% systemroot% \ system32 \ Spoolsv.exe, -1 (Spooler) - Desconocido propietario - C: \ Windows \ System32 \ Spoolsv.exe (archivo de desaparecidos) O23 - Servicio: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Desconocido propietario - C: \ Windows \ system32 \ UI0Detect.exe (archivo de desaparecidos) O23 - Servicio: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Desconocido propietario - C: \ Windows \ System32 \ vds.exe (archivo de desaparecidos) O23 - Servicio: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Desconocido propietario - C: \ Windows \ system32 \ vssvc.exe (archivo de desaparecidos) O23 - Servicio: @% systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Desconocido propietario - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (archivo de desaparecidos) O23 - Servicio: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Desconocido propietario - C: \ Archivos de programa (x86) \ Windows Media Player \ wmpnetwk.exe (archivo de desaparecidos) -- End of file - 10326 octetos Ahora estoy en un perdido como qué hacer porque el accidente PARADA sigue sucediendo. Espero que si publica toda la información correcta y si es necesario publicará más, porque este problema me está volviendo loca. |
|
#2
| |||
| |||
| HijackThis no es compatible con sistemas de 64 bits, así que no puede hacer una buena determinación en el registro. Pero de lo que puedo ver que esto no es un problema de malware. Es un problema de hardware, así que se moverá este en el foro de hardware. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Este error suele producirse como resultado de un mal conductor o defectuoso.
__________________
¿Ha instalado o actualizado todos los controladores antes de que esto suceda? ...... si es así tratar de revertir o desinstalación de una y otros y ver si pierde el problema. Mi sistema: Construir casa
|
|
#4
| |||
| |||
| He actualizado controladores de tarjeta gfx, ratón inalámbrico, el teclado y el adaptador de red y ver si este tipo de problema. Como ocurre al azar te dejo saber lo que pasa. |
|
#5
| |||
| |||
| Tengo el mismo problema, pero que ocurre cuando la actividad del procesador reachs máximo (ususlly pantalla sólo debe congelar dentro de unos momentos) y cuando es mi ratón USB pluged - Ergo 525V genio. Tengo licencia Vista ... Cuando desinstala el ratón, la pantalla azul dejó de aparecer. Pero, botones adicionales stoped de trabajo, así que no ... por favor, a mí. |
|
#6
| ||||||||||||
| ||||||||||||
| Hola
__________________
He tenido este problema antes y que resultó ser la memoria RAM para tratar de cambiar o limpiar la memoria RAM y ver si sigue recibiendo este problema. Mi sistema: Centro de prensa de PC
|
|
#7
| |||
| |||
| Incluso yo estaba enfrentando el mismo problema hace unos días. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Cita: |
|
#10
| |||
| |||
| Hola, soy nuevo por aquí, pero tengo el mismo problema, y lo que es más sospechoso, yo también utilizar el Mouse Genius Ergo 520 ... |
![]() |
|
| Marcadores |
Hilos similares | ||||
| Hilo | Hilo para principiantes | Foro | Respuestas | Último mensaje |
| Ordenador se bloquea al azar | icu222much | Chat general de hardware | 12 | 12 de julio 2009 19:02 |
| Congela computadora al azar .... | BiNaRyCoDe | Chat general de hardware | 5 | 6 de diciembre 2008 05:29 |
| Sistema se reinicia aleatoriamente | 754510 | Chat general de hardware | 21 | 12 de octubre 2008 10:12 |
| Paginación se trasladó al azar .. | Axegrinder | Sistemas operativos Windows | 6 | 12 de noviembre 2007 08:32 |
| Reinicio de nuevo al azar | Insomnio | Chat general de hardware | 4 | 21 oct 2007 01:24 |
| Herramientas de hilo | |
| |