![]() |
|
#1
| |||
| |||
| המחשב שלי בזמן שאני נופל באקראי משחקים במשחקים מקוונים. פעם בפעם היא התרסקות גדולה כמו פעם פופולרי מסך כחול של מוות מופיע עם הודעת השגיאה: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL, SYS. קובץ זה לגרום הוא קובץ בשם gHidpnp.sys. להלן הדו"ח Vista בעיה האירוע: מוצר Windows בעיה כבה במפתיע תאריך 23/02/2008 12:01 מצב Not reported בעיה בחתימה שם אירוע הבעיה: BlueScreen OS Version: 6.0.6000.2.0.0.768.3 מזהה אזור: 2057 קבצים המסייעים לתאר את הבעיה (כמה קבצים אולי לא יהיה זמין עוד) Mini022308-01.dmp sysdata.xml Version.txt מידע נוסף על הבעיה BCCode: D1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE גרסת מערכת ההפעלה: 6_0_6000 Service Pack: 0_0 מוצר: 768_1 גירסה טקסט: Windows NT גירסה 6.0 Build: 6000 מוצר (0x3): Windows Vista (TM) Home Premium Edition: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 טעם: Multiprocessor חינם אדריכלות: X64 LCID: 1033 אחרי חקירה קצת עם הצופה אם האירוע מצאו את הקובץ C: \ Windows נהגים System32 \ \. לאחר שנראה על Prevx.com (% 2ESYS.html http://www.prevx.com/filenames/X5154...PNP) מצאתי את המידע הבא על כך היא שלו על פי אותן תוכנות זדוניות הקובץ. GHIDPNP.SYS filename היה הראשון לראות ב 13 לנובמבר 2007 הולנד. כמו כן נצפו באזורים הגיאוגרפיים הבאים של הקהילה Prevx:
GHIDPNP.SYS כבר ראיתי לבצע את ההתנהגות הבאה (ים): GHIDPNP.SYS כבר את הנושא של התנהגות הבאה (s):
אנית-סריקת וירוסים: SUPERAntiSpyware Scan התחבר http://www.superantispyware.com PM Generated 02/24/2008 בשעה 12:14 יישום גירסה: 3.9.1008 כללים Core מסד נתונים גירסה: 3408 כללים Trace מסד נתונים גירסה: 1400 סוג סריקה: השלמת סרוק סך הכל סרוק שעה: 01:29:58 פריטים זיכרון סרק: 365 זיכרון האיומים שזוהו: 0 סריקת פריטים הרישום: 6568 הרישום זוהה איומים: 0 פריטים סרקה קובץ: 105877 קובץ האיומים שזוהו: 0 סורק Onlie: # = גרסה 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1.064 (20080214) # Vers_adv_heur_module = 1.064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # סוף = סיים # Remove_checked = נכון # Unwanted_checked = נכון # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (+0000, GMT Standard Time) # = ארץ "בריטניה" # Osver = NT 6.0.6000 # סרוקים = 516678 # נמצא = 0 # Scan_time = 2580 לחטוף / צלף כניסה: Logfile of Trend Micro HijackThis v2.0.2 סרוק הציל בשעה 13:47:45, על 24/02/2008 פלטפורמה: Windows Vista (Winnt 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) אתחול במצב: בדרך כלל הפעלת תהליכים: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search & תשמיד \ TeaTimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ כרך Panel \ VolPanlu.exe C: \ Program Files (x86) \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ CTHELPER.EXE C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ אסוס \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף חיפוש = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ ראשי, דף הפתיחה = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! סרגל כלים - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (ללא קובץ) F2 - רג: System.ini: UserInit = Userinit.exe O1 - Hosts::: 1 localhost O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (ללא שם) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ללא קובץ) O2 - BHO: Windows Live הירשם ל-עוזר - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [VolPanel] "C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ כרך Panel \ VolPanlu.exe" / R O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] Regsvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ גאוני \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed משגר] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / ממוזער O4 - HKLM \ .. \ Run: [CreativeTaskScheduler] "C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe" / כניסה O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe" / רקע O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKLM \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search & תשמיד \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% programfiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') - O4 HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'שירות מקומי') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% programfiles% \ Windows Sidebar \ Sidebar.exe / detectMem (משתמש 'שירות רשת') - O4 HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (משתמש "משתמש ברירת מחדל") O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files (x86) \ Microsoft Office \ Office10 \ Osa.exe O4 - Global Startup: NETGEAR WG111v2 חכם Wizard.lnk =? O8 - Extra בתפריט ההקשר פריט: יי & צא אל Microsoft Excel - res: / / C: \ Program ~ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Extra כפתור: (ללא שם) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: בלוג זה - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: & זה בלוג ב-Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra כפתור: (ללא שם) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & תשמיד תצורת - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (דמקה Class) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner שליטה) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (פסינס גלוי הקלפים class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32C-447B-9BEF-46B766368D29) (Creative Software AutoUpdate תמיכה חבילה) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll - O23 Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - לא ידוע בעל - C: \ Windows \ System32 \ alg.exe (קובץ חסר) - O23 Service: AVG Anti-Spyware Guard - Grisoft sro - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe - O23 Service: AVG7 Alert Manager Server (Avg7Alrt) - Grisoft, sro - C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgamsvr.exe - O23 Service: AVG7 Update Service (Avg7UpdSvc) - Grisoft, sro - C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgupsvc.exe - O23 Service: AVG7 Resident Shield Service (AvgCoreSvc) - Grisoft, sro - C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgrssvc.exe - O23 שירות: ממוצע דואר אלקטרוני סורק (AVGEMS) - Grisoft, sro - C: \ Program ~ 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - לא ידוע בעל - C: \ Windows \ system32 \ DFSR.exe (קובץ חסר) O23 - Service: iPod Service - Apple, Inc - C: \ Program Files (x86) \ iPod \ bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - לא ידוע בעל - C: \ Windows \ system32 \ lsass.exe (קובץ חסר) O23 - Service: @ comres.dll, -2797 (MSDTC) - לא ידוע בעל - C: \ Windows \ System32 \ msdtc.exe (קובץ חסר) - O23 שירות: NBService - נרו - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ netlogon.dll, -102 (Netlogon) - לא ידוע בעל - C: \ Windows \ system32 \ lsass.exe (קובץ חסר) O23 - Service: PnkBstrA - לא ידוע בעל - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: @% SystemRoot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - לא ידוע בעל - C: \ Windows \ system32 \ lsass.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ Locator.exe, -2 (RpcLocator) - לא ידוע בעל - C: \ Windows \ system32 \ locator.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ samsrv.dll, -1 (SamSs) - לא ידוע בעל - C: \ Windows \ system32 \ lsass.exe (קובץ חסר) O23 - Service: SBSD מרכז האבטחה של השירות (SBSDWSCService) - בטוחה ברשת בע"מ - C: \ Program Files (x86) \ Spybot - Search & תשמיד \ SDWinSec.exe - O23 שירות: SCM_Service - הבעלים לא ידוע - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - לא ידוע בעל - C: \ Windows \ system32 \ SLsvc.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - לא ידוע בעל - C: \ Windows \ System32 \ snmptrap.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ spoolsv.exe, -1 (Spooler) - לא ידוע בעל - C: \ Windows \ System32 \ spoolsv.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - לא ידוע בעל - C: \ Windows \ system32 \ UI0Detect.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (vds) - לא ידוע בעל - C: \ Windows \ System32 \ vds.exe (קובץ חסר) O23 - Service: @% SystemRoot% \ system32 \ vssvc.exe, -102 (VSS) - לא ידוע בעל - C: \ Windows \ system32 \ vssvc.exe (קובץ חסר) O23 - Service: @% systemroot% \ system32 \ WBEM \ wmiapsrv.exe, -110 (wmiApSrv) - לא ידוע בעל - C: \ Windows \ system32 \ WBEM \ WmiApSrv.exe (קובץ חסר) O23 - Service: @% programfiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - לא ידוע בעל - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (קובץ חסר) -- סוף הקובץ - 10,326 בתים אני עכשיו אבוד כמו מה לעשות כי ההתרסקות STOP שומר קורה. אני מקווה אם נשלח כל מידע נכון ואם יהיה צורך לכתוב יותר בגלל בעיה זו הוא משגע אותי. |
|
#2
| |||
| |||
| HijackThis אינו תואם מערכות 64bit ולכן אני לא יכול לעשות טוב על נחישות ביומן. אבל לפי מה שאני רואה זה לא בעיה תוכנות זדוניות. זה בעיית חומרה אז אני אעביר את זה בפורום חומרה. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| שגיאה זו מתרחשת לעתים קרובות כתוצאה של הנהג רע או פגום.
__________________
האם התקנת או שדרגת את כל הנהגים לפני זה קורה? ...... אם כך לנסות לגלגל האחורי או והסרה אותו / אותם ולראות אם אתה מאבד את הבעיה. המערכת שלי: בניית הבית
|
|
#4
| |||
| |||
| עדכנתי את מנהלי ההתקן של כרטיס GFX שלי, עכבר אלחוטי, מקלדת מתאם הרשת יהיה לראות אם זה ממיין את הבעיה. כפי שזה קורה באופן אקראי אני אודיע לך מה קורה. |
|
#5
| |||
| |||
| לי יש את אותה בעיה, אבל זה קורה כאשר פעילות מעבד reachs היותר (ususlly המסך פשוט צריך להקפיא בתוך כמה דקות) וכאשר הוא עכבר USB שלי pluged - ארגו גאון 525v. יש לי רישיון של Windows Vista ... כאשר אני להסיר את העכבר, המסך הכחול הפסיק להופיע. אבל, לחצנים נוספים stoped עובד גם ... כי אין לי בבקשה. |
|
#6
| ||||||||||||
| ||||||||||||
| הי
__________________
יש לי בעיה זו לפני והתברר להיות זיכרון RAM כך נסה לשנות את ה-RAM או ניקוי ולראות אם אתה עדיין מקבל את הבעיה. המערכת שלי: מדיה למחשב
|
|
#7
| |||
| |||
| גם אני עומד בפני אותה בעיה כמה ימים בחזרה. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| ציטוט: |
|
#10
| |||
| |||
| היי, אני חדש כאן, אבל יש לי את הבעיה בדיוק, ומה יותר חשדן, אני גם להשתמש Ergo 520 העכבר גאון ... |
![]() |
|
| סימניות |
פתילים דומים | ||||
| חוט | Thread Starter | פורום | תגובות | הודעה אחרונה |
| קריסות המחשב ולחזור אליו באופן אקראי | icu222much | כללי חומרה צ 'אט | 12 | 12th יולי 2009 19:02 |
| המחשב ולחזור אליו באופן אקראי ההקפאה .... | BiNaRyCoDe | כללי חומרה צ 'אט | 5 | 6 דצמבר 2008 05:29 |
| מערכת ההפעלה מחדש באופן אקראי | 754510 | כללי חומרה צ 'אט | 21 | 12th אוקטובר 2008 10:12 |
| Pagefile אקראי זז .. | Axegrinder | מערכות ההפעלה Windows | 6 | 12th נובמבר 2007 08:32 |
| הפעלה מחדש שוב באופן אקראי | נדודי שינה | כללי חומרה צ 'אט | 4 | 21st אוקטובר 2007 01:24 |
| שרשרת כלים | |
| |