![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Мой компьютер случайные сбои, а я играть в онлайновые игры. Ever время она является основным сбоя, так как все популярные синий экран смерти "появляется с сообщением об ошибке: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL года. SYS файла, причина кроется в файле под названием gHidpnp.sys. Ниже представлен доклад Vista задачи для проведения мероприятия: Продукт Windows Проблема Выключите неожиданным Свидание 23/02/2008 12:01 Статус Не Отмеченные Сигнатура проблемы Проблема События Имя: BlueScreen Версия ОС: 6.0.6000.2.0.0.768.3 Язык ID: 2057 Файлы, которые помогают описать проблему (некоторые файлы могут не быть в наличии) Mini022308-01.dmp sysdata.xml Version.txt Дополнительную информацию о проблеме BCCode: d1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE Версия ОС: 6_0_6000 Пакет обновления: 0_0 Продукт: 768_1 Версии текст: Windows NT Version 6.0 Build: 6000 Продукт (0x3): Windows Vista (TM) Home Premium Тираж: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Вкус: Многопроцессорный Бесплатно Архитектура: X64 LCID: 1033 Проведя исследование с Event Viewer, если найти этот файл в C: \ WINDOWS \ System32 \ Drivers. Посмотрев на Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Я нашел следующую информацию о нем и является в соответствии с ними вредоносного файла. Имя файла GHIDPNP.SYS был впервые замечен на 13 ноября 2007 в Нидерландах. Кроме того, было показано в следующих географических регионах Сообщества Prevx:
GHIDPNP.SYS было видно, чтобы выполнить следующее поведение (ы): GHIDPNP.SYS была предметом следующего поведения (ы):
Anit-Virus Scan: SUPERAntiSpyware Scan регистрации http://www.superantispyware.com Сгенерирована 02/24/2008 в 12:14 вечера Применение Версия: 3.9.1008 Основные Правила База Версия: 3408 Trace Правила База Версия: 1400 Типы сканирования: Полное сканирование Всего Время сканирования: 01:29:58 Память отсканированных пунктов: 365 Память угроз обнаружил: 0 Реестр пунктов отсканированных: 6568 Реестр угроз обнаружил: 0 Пункты отсканированных файлов: 105877 Файл угроз обнаружил: 0 Onlie сканера: # Версия = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1,064 (20080214) # Vers_adv_heur_module = 1,064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # Конец = закончена # Remove_checked = TRUE # Unwanted_checked = TRUE # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (0000, GMT Standard Time) # = Страна "Соединенное Королевство" # OSVer = 6.0.6000 NT Отсканированные = # 516678 # Найдено = 0 # Scan_time = 2580 HiJack / Sniper Вход: LOGFILE от Trend Micro HijackThis v2.0.2 Сканирование сохранены в 13:47:45 от 24/02/2008 Платформа: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Режим загрузки: Нормальный Запуск процессов: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search Destroy И \ TeaTimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Program Files (x86) \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ Bin \ jusched.exe C: \ Windows \ SysWOW64 \ CTHELPER.EXE C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, поиск Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Поиск SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Поиск CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Панель инструментов, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (нет файла) F2 - REG: System.ini: UserInit = userinit.exe O1 - Hosts::: 1 локальный O2 - BHO: Adobe PDF Reader Ссылка помощнике - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S D И IE защите - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper класса - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O2 - BHO: (без названия) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (нет файла) O2 - BHO: Windows Live Вход в помощнике - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [VolPanel] C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe "/ R O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [QuickTime Целевая] "C: \ Program Files (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ Bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] RegSvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Джиниэса \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader быстрого запуска] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / минимум O4 - HKLM \ .. \ Run: [CreativeTaskScheduler] C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe "/ вход O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe" / фона O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKLM \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search Destroy И \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [боковую]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Пользователь местных СЕРВИС ') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Пользователь местных СЕРВИС ') O4 - HKLM \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [боковую]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Пользователь 'NETWORK SERVICE') O4 - HKLM \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce СИСТЕМЫ (User '') O4 - HKLM \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default User') O4 - Startup: Microsoft Office.lnk = C: \ Program Files (x86) \ Microsoft Office \ Office10 \ запуске программы OSA.exe О4 - Глобальный запуск: WG111v2 NETGEAR Smart Wizard.lnk =? O8 - Дополнительный пункт контекстного меню: E & Экспорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Дополнительные кнопки: (без названия) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Экстра "Сервис" MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ Bin \ ssv.dll O9 - Дополнительные кнопки: Blog This - (219C3416-8CB2-491А-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Сервис "MENUITEM Extra ': & Это, в блоге Windows Live Writer - (219C3416-8CB2-491А-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Дополнительные кнопки: (без названия) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O9 - Экстра "Сервис" MENUITEM: Spybot - Search Destroy И Конфигурация - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (шашки класс) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner контроля) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Вскрытие карт класса) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient класс) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32C-447B-9BEF-46B766368D29) (Creative автообновления программы поддержки пакетов) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Известить:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 обслуживания (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (АЛГ) - Неизвестный владелец - C: \ Windows \ System32 \ alg.exe (файл отсутствует) O23 - Service: AVG Anti-Spyware Guard - GRISOFT СРО - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield обслуживания (AvgCoreSvc) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-Mail Scanner (AVGEMS) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - Неизвестный владелец - C: \ Windows \ system32 \ DFSR.exe (файл отсутствует) O23 - Service: Служба IPod - Apple инк - C: \ Program Files (x86) \ IPod \ Bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - Неизвестный владелец - C: \ Windows \ system32 \ lsass.exe (файл отсутствует) O23 - Service: @ comres.dll, -2797 (MSDTC) - Неизвестный владелец - C: \ Windows \ System32 \ msdtc.exe (файл отсутствует) O23 - Service: NBService - Nero AG - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ netlogon.dll, -102 (Netlogon) - Неизвестный владелец - C: \ Windows \ system32 \ lsass.exe (файл отсутствует) O23 - Service: PnkBstrA - Неизвестный владелец - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: @% SystemRoot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Неизвестный владелец - C: \ Windows \ system32 \ lsass.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ Locator.exe, -2 (RpcLocator) - Неизвестный владелец - C: \ Windows \ system32 \ locator.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ Samsrv.dll, -1 (SamSs) - Неизвестный владелец - C: \ Windows \ system32 \ lsass.exe (файл отсутствует) O23 - Service: SBSD центр Службы Безопасности (SBSDWSCService) - Safer Networking ООО - C: \ Program Files (x86) \ Spybot - Search Destroy И \ SDWinSec.exe O23 - Service: SCM_Service - Неизвестный владелец - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Неизвестный владелец - C: \ Windows \ system32 \ SLsvc.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Неизвестный владелец - C: \ Windows \ System32 \ snmptrap.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ Spoolsv.exe, -1 (Диспетчер очереди) - Неизвестный владелец - C: \ Windows \ System32 \ Spoolsv.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Неизвестный владелец - C: \ Windows \ system32 \ UI0Detect.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Неизвестный владелец - C: \ Windows \ System32 \ vds.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ vssvc.exe, -102 (VSS) - Неизвестный владелец - C: \ Windows \ system32 \ vssvc.exe (файл отсутствует) O23 - Service: @% SystemRoot% \ system32 \ WBEM \ wmiapsrv.exe, -110 (wmiApSrv) - Неизвестный владелец - C: \ Windows \ system32 \ WBEM \ WmiApSrv.exe (файл отсутствует) O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Неизвестный владелец - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (файл отсутствует) -- Конец файла - 10326 байт Теперь я потеряла в качестве, что делать, потому что аварии STOP повторится. Я надеюсь, если все Написал правом данные и при необходимости будет больше, потому что должность эта проблема сводит меня с орехами. |
|
#2
| |||
| |||
| Hijackthis не совместима с 64-битных системах, поэтому не могу сделать хорошее определение о журнале. Но от того, что я вижу, это не является проблемой вредоносных программ. Это аппаратная проблема так что я буду двигаться в этом форуме Hardware. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Эта ошибка часто возникает в результате плохого или неисправный драйвер.
__________________
Ты был установлен или обновлен каких-либо драйверов до этого происходит? ...... В этом случае попробуйте откат или удалить его / их и посмотрите, если вы потеряете эту проблему. Моя система: Главная Build
|
|
#4
| |||
| |||
| Я обновил свою GFX драйверов карты, беспроводные мыши, клавиатуры и сетевого адаптера и будет ли эта проблема сортов. Как это происходит случайным Я дам вам знать, что происходит. |
|
#5
| |||
| |||
| У меня та же проблема, но это происходит, когда активности процессора достигает максимума (ususlly экран должен заморозить только через несколько минут), и когда я pluged USB-мышь - Genius Ergo 525v. Я лицензированных Vista ... Когда я удалил мыши, синий экран перестали появляться. Но, дополнительные кнопки купируются работает хорошо ... что делать, пожалуйста не ко мне. |
|
#6
| ||||||||||||
| ||||||||||||
| Привет
__________________
Я имел эту проблему перед и оказался таким ОЗУ попробуйте изменить или очистки оперативной памяти и посмотреть, если вы все еще получаете эту проблему. Моя система: Медиа-PC
|
|
#7
| |||
| |||
| Даже я, сталкивающихся с подобной проблемой несколько дней назад. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Цитата: |
|
#10
| |||
| |||
| Привет, я новая вокруг здесь, но у меня точно такой же проблемой, и что более подозрительным, я также использую Ergo 520 мышь гения ... |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Компьютерные Crashes Произвольно | icu222much | Общие Оборудование Чат | 12 | 12 июля 2009 19:02 |
| Компьютер зависает случайно .... | BiNaRyCoDe | Общие Оборудование Чат | 5 | 6 декабря 2008 05:29 |
| Система перезагружается случайно | 754510 | Общие Оборудование Чат | 21 | 12 октября 2008 10:12 |
| Pagefile случайно переехал .. | Axegrinder | Операционная система Windows | 6 | 12 ноября 2007 08:32 |
| Опять же случайно Перезагрузка | Бессонница | Общие Оборудование Чат | 4 | 21 октября 2007 01:24 |
| Резьба Инструменты | |
| |