![]() |
|
#1
| |||
| |||
| Il mio PC si blocca in modo casuale, mentre io giochi online. Mai il tempo è un grave crash come mai popolare Blue Screen of Death si visualizza con il messaggio di errore: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL, il sistema di file. Che è causa è un file chiamato gHidpnp.sys. Di seguito è riportato il rapporto Vista problema per l'evento: Prodotto Windows Problema Chiuso inaspettatamente Data 23/02/2008 12:01 Stato Non segnalate Problema firma Nome evento problema: BLUESCREEN OS Version: 6.0.6000.2.0.0.768.3 Locale ID: 2057 File che aiutano a descrivere il problema (alcuni file potrebbero non essere più disponibili) Mini022308-01.dmp sysdata.xml Version.txt Ulteriori informazioni sul problema BCCode: d1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE OS Version: 6_0_6000 Service Pack: 0_0 Prodotto: 768_1 Versione solo testo: Windows NT versione 6.0 Build: 6000 Prodotto (0x3): Windows Vista (TM) Home Premium Edizione: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Sapore: Multiprocessor Free Architettura: X64 LCID: 1033 Dopo alcune indagini con Visualizzatore eventi se trovato questo file in C: \ Windows \ SYSTEM32 \ DRIVERS. Aver guardato il Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Ho trovato le seguenti informazioni su di esso e la sua è secondo loro malware file. GHIDPNP.SYS il nome del file è stata la prima volta il 13 novembre 2007 in Olanda. Si è visto anche nelle seguenti regioni geografiche della Comunità Prevx:
GHIDPNP.SYS è stato visto per eseguire il seguente comportamento (s): GHIDPNP.SYS è stato oggetto della seguente comportamento (s):
Anit-virus scan: SUPERAntiSpyware Scan Entra http://www.superantispyware.com Generated 02/24/2008 at 12:14 Applicazione Versione: 3/9/1008 Core Rules Database Version: 3408 Trace Rules Database Version: 1400 Tipo di scansione: Scansione completa Total Scan Time: 01:29:58 Memoria oggetti scansionati: 365 Memoria minacce rilevate: 0 Voci del Registro di scansione: 6.568 Registro di minacce rilevate: 0 File oggetti scansionati: 105.877 File minacce rilevate: 0 Onlie scanner: # Version = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1,064 (20080214) # Vers_adv_heur_module = 1,064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # End = finito # Remove_checked = true # Unwanted_checked = true # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008/02/24 02:35:46 (0000, GMT Standard Time) # Paese = "Regno Unito" # = OSVer NT 6.0.6000 # Scansione = 516.678 Trovato = 0 # # Scan_time = 2580 Hijack / Sniper Log: Logfile di Trend Micro HijackThis v2.0.2 Scan saved at 13:47:45, il 24/02/2008 Piattaforma: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot mode: Normal Processi in esecuzione: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Program Files (x86) \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ NvCpl.dll, NvStartup C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) F2 - REG: system.ini: Userinit = userinit.exe O1 - Hosts::: 1 localhost O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [VolPanel] "C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" / r O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ Programmi \ 2 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] REGSVR32.EXE / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Genius \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / minimized O4 - HKLM \ .. \ Run: [CreativeTaskScheduler] "C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe" / logon O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe" / background O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKLM \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ Programmi \ 2 \ Grisoft \ AVG7 \ CTFMON.EXE (User 'SERVIZIO LOCALE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ Programmi \ 2 \ Grisoft \ AVG7 \ CTFMON.EXE (User '') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ Programmi \ 2 \ Grisoft \ AVG7 \ CTFMON.EXE (User 'Default') O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files (x86) \ Microsoft Office \ Office10 \ Osa.exe O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk =? O8 - Extra context menu item: E & sporta in Microsoft Excel - res: / / C: \ Programmi \ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Extra pulsante: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: & Blog This in Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra pulsante: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SpyBot ~ 1 \ SDHelper.dll Ø16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Checkers Class) -- http://messenger.zone.msn.com/binary...r.cab56986.cab Ø16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab Ø16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab Ø16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab Ø16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab Ø16 - DPF: (F6ACF75C-C32C-447b-9BEF-46B766368D29) (Creative Software AutoUpdate Support Package) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab Ø20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - Sconosciuto proprietario - C: \ Windows \ System32 \ alg.exe (file mancanti) O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ Programmi \ 2 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ Programmi \ 2 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, sro - C: \ Programmi \ 2 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ Programmi \ 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - Sconosciuto proprietario - C: \ Windows \ system32 \ DFSR.exe (file mancanti) O23 - Service: iPod Service - Apple Inc. - C: \ Program Files (x86) \ iPod \ bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - Sconosciuto proprietario - C: \ Windows \ system32 \ lsass.exe (file mancanti) O23 - Service: @ comres.dll, -2797 (MSDTC) - Sconosciuto proprietario - C: \ Windows \ System32 \ msdtc.exe (file mancanti) O23 - Service: NBService - Nero AG - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - Sconosciuto proprietario - C: \ Windows \ system32 \ lsass.exe (file mancanti) O23 - Service: PnkBstrA - Sconosciuto proprietario - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Sconosciuto proprietario - C: \ Windows \ system32 \ lsass.exe (file mancanti) O23 - Service: @% SystemRoot% \ System32 \ Locator.exe, -2 (RpcLocator) - Sconosciuto proprietario - C: \ Windows \ System32 \ Locator.exe (file mancanti) O23 - Service: @% SystemRoot% \ system32 \ samsrv.dll, -1 (SamSs) - Sconosciuto proprietario - C: \ Windows \ system32 \ lsass.exe (file mancanti) O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C: \ Program Files (x86) \ Spybot - Search & Destroy \ SDWinSec.exe O23 - Service: SCM_Service - Unknown owner - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Sconosciuto proprietario - C: \ Windows \ system32 \ SLsvc.exe (file mancanti) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Sconosciuto proprietario - C: \ Windows \ System32 \ snmptrap.exe (file mancanti) O23 - Service: @% systemroot% \ system32 \ spoolsv.exe, -1 (Spooler) - Sconosciuto proprietario - C: \ Windows \ System32 \ spoolsv.exe (file mancanti) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Sconosciuto proprietario - C: \ Windows \ system32 \ UI0Detect.exe (file mancanti) O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Sconosciuto proprietario - C: \ Windows \ System32 \ vds.exe (file mancanti) O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Sconosciuto proprietario - C: \ Windows \ system32 \ vssvc.exe (file mancanti) O23 - Service: @% systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Sconosciuto proprietario - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (file mancanti) O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Sconosciuto proprietario - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (file mancanti) -- End of file - 10326 bytes Sono ora in una persi cosa fare, perché l'incidente STOP continua a succedere. Mi auguro che, se inviato tutte le informazioni a destra e, se necessario, verrà posta di più perché questo problema mi sta facendo diventare pazzo. |
|
#2
| |||
| |||
| HijackThis non è compatibile con i sistemi a 64bit, quindi non posso fare una buona determinazione sul registro. Ma da quello che posso vedere questo non è un problema di malware. Si tratta di un problema hardware quindi si sposterà a questo forum hardware. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Questo errore si verifica spesso a causa di un driver difettoso o cattivo.
__________________
Hai installato o aggiornato tutti i driver prima di questo successo? ...... Se è così provare il rollback o disinstallare / li e vedere se si perde il problema. Il mio sistema: Home Build
|
|
#4
| |||
| |||
| Ho aggiornato il mio driver della scheda gfx, mouse wireless, tastiera e scheda di rete e vedere se questo tipo il problema. Come succede a caso vi farò sapere cosa accade. |
|
#5
| |||
| |||
| Ho lo stesso problema, ma che sta succedendo, quando l'attività del processore reachs massimo (ususlly schermo dovrebbe congelare solo in alcuni momenti) e quando è il mio mouse usb pluged - ergo genius 525V. Ho licenza Vista ... Quando ho disinstallato il mouse, schermo blu smesso di apparire. Ma, pulsanti aggiuntivi fermato di lavoro, nonché ... che non prega per me. |
|
#6
| ||||||||||||
| ||||||||||||
| Salve
__________________
Ho avuto questo problema prima che si rivelò essere la RAM in modo provare a cambiare o pulire la RAM e vedere se ancora ottenere questo problema. Il mio sistema: Media Center PC
|
|
#7
| |||
| |||
| Anche io ero di fronte lo stesso problema qualche giorno fa. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Citazione: |
|
#10
| |||
| |||
| HI, io sono nuovo di qui, ma ho il problema esattamente lo stesso, e ciò che è più sospettoso, ho anche utilizzare la ergo 520 genio del mouse ... |
![]() |
|
| Segnalibri |
Threads simili | ||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| Computer Crashes Randomly | icu222much | Hardware Generale Chat | 12 | 12 lug 2009 19:02 |
| Blocca Randomly computer .... | BiNaRyCoDe | Hardware Generale Chat | 5 | 6 dic 2008 05:29 |
| Sistema viene riavviato in modo casuale | 754510 | Hardware Generale Chat | 21 | 12 Ott 2008 10:12 |
| File di paging in modo casuale spostata .. | Axegrinder | Sistemi operativi Windows | 6 | 12 nov 2007 08:32 |
| Anche in questo caso a caso Riavvio | Insonnia | Hardware Generale Chat | 4 | 21 Ott 2007 01:24 |
| Thread Tools | |
| |