![]() |
|
#1
| |||
| |||
| Min dator kraschar slumpmässigt medan jag spelar onlinespel. Ända gången är det en stor olycka som det populära Blue Screen of Death visas med felmeddelandet: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL det. SYS-filen som är orsaken är en fil som heter gHidpnp.sys. Nedan är Vista problemrapport för händelsen: Produkt Windows Problem Stängdes oväntat Datum 23/02/2008 12:01 Status Redovisas ej Problem signatur Problem Event Namn: BlueScreen OS Version: 6.0.6000.2.0.0.768.3 Språk-ID: 2057 Filer som hjälper till att beskriva problemet (en del filer kanske inte längre är tillgängliga) Mini022308-01.dmp sysdata.xml Version.txt Extra information om problemet BCCode: d1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE OS Version: 6_0_6000 Service Pack: 0_0 Product: 768_1 Version text: Windows NT version 6.0 Build: 6000 Produkt (0x3): Windows Vista (TM) Home Premium Upplaga: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Smak: Multiprocessor Free Architecture: X64 LCID: 1033 Efter en del undersökning Loggboken om hittade den här filen i C: \ Windows \ System32 \ Drivers. Efter att ha tittat på Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Jag har hittat följande info om det och är enligt dem malware fil. Filnamnet GHIDPNP.SYS sågs först den 13 November, 2007 i Nederländerna. Det har också setts i följande geografiska regioner Prevx community:
GHIDPNP.SYS har setts utföra följande beteende (er): GHIDPNP.SYS har varit föremål för följande beteenden (s):
Anit-virus scan: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 02/24/2008 at 12:14 Application Version: 3.9.1008 Core Rules Database Version: 3.408 Trace Rules Database Version: 1400 Scan type: Complete Scan Total Scan Time: 01:29:58 Memory ex skannade: 365 Memory hot upptäcks: 0 Registry ex skannade: 6.568 Registreringsenheten hot upptäcks: 0 File ex skannade: 105.877 Arkiv hot upptäcks: 0 Onlie scanner: # Version = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1,064 (20080214) # Vers_adv_heur_module = 1,064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # Slut = färdig # Remove_checked = sant # Unwanted_checked = sant # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (+0000, GMT Standard Time) # Country = "Storbritannien" # OSVer = 6.0.6000 NT # Skannade = 516.678 # Hittas = 0 # Scan_time = 2580 Hijack / Sniper Log: Loggfil av Trend Micro HijackThis v2.0.2 Scan saved at 13:47:45, den 24/02/2008 Plattform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot mode: Normal Kör processer: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ Creative \ Delade filer \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Program Files (x86) \ WINDOWS \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ CTHELPER.EXE C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (no file) F2 - REG: system.ini: UserInit = userinit.exe O1 - Hosts::: 1 localhost O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 2 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (inget namn) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [VolPanel] "C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe" / r O4 - HKLM \ .. \ Run: [UpdReg] C: \ Windows \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ Program 2 \ Grisoft \ AVG7 \ SynTPEnh.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files (x86) \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe" O4 - HKLM \ .. \ Run: [AsioThk32Reg] regsvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Genius \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7,5 \ avgas.exe" / minimeras O4 - HKLM \ .. \ Run: [CreativeTaskScheduler] "C: \ Program Files (x86) \ Creative \ Delade filer \ CTSched.exe" / logon O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe" / bakgrund O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe O4 - HKLM \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% program% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ Program 2 \ Grisoft \ AVG7 \ avgw.exe / (User 'LOKAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% program% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ Program 2 \ Grisoft \ AVG7 \ avgw.exe / (User 'SYSTEM') O4 - HKLM \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ Program 2 \ Grisoft \ AVG7 \ avgw.exe / (User 'Default user') O4 - Global Startup: Microsoft "C: \ Program Files (x86) \ Microsoft Office \ Office10 \ OSA.EXE O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk =? O8 - Extra context menu item: E & xportera till Microsoft Excel - res: / / C: \ PROGRA ~ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 Ø9 - Extra button: (inget namn) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll Ø9 - Extra 'Tools' MENUITEM: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: & Blog This in Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll Ø9 - Extra button: (inget namn) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 2 \ Spybot ~ 1 \ SDHelper.dll Ø9 - Extra 'Tools' MENUITEM: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ progra ~ 2 \ Spybot ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (Checkers Class) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient Class) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32C-447B-9BEF-46B766368D29) (Creative Software AutoUpdate Support Package) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ Alg.exe, -112 (ALG) - Unknown ägaren - C: \ Windows \ System32 \ alg.exe (-fil saknas) O23 - Service: AVG Anti-Spyware Guard - GRISOFT sro - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7,5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ Program 2 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ Program 2 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, sro - C: \ Program 2 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ Program 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - Unknown ägaren - C: \ Windows \ system32 \ DFSR.exe (fil saknas) O23 - Service: iPod Service - Apple Inc. - C: \ Program Files (x86) \ iPod \ bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - Unknown ägaren - C: \ Windows \ system32 \ Lsass.exe (fil saknas) O23 - Service: @ comres.dll, -2797 (MSDTC) - Unknown ägaren - C: \ Windows \ System32 \ msdtc.exe (fil saknas) O23 - Service: NBService - Nero AG - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ netlogon.dll, -102 (Netlogon) - Unknown ägaren - C: \ Windows \ system32 \ Lsass.exe (fil saknas) O23 - Service: PnkBstrA - Unknown ägaren - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: @% systemroot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Unknown ägaren - C: \ Windows \ system32 \ Lsass.exe (fil saknas) O23 - Service: @% systemroot% \ system32 \ Locator.exe, -2 (RpcLocator) - Unknown ägaren - C: \ Windows \ System32 \ Locator.exe (fil saknas) O23 - Service: @% SystemRoot% \ system32 \ samsrv.dll, -1 (SamSs) - Unknown ägaren - C: \ Windows \ system32 \ Lsass.exe (fil saknas) O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd - C: \ Program Files (x86) \ Spybot - Search & Destroy \ SDWinSec.exe O23 - Service: SCM_Service - Unknown owner - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - Unknown ägaren - C: \ Windows \ system32 \ SLsvc.exe (fil saknas) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Unknown ägaren - C: \ Windows \ System32 \ snmptrap.exe (fil saknas) O23 - Service: @% systemroot% \ system32 \ Spoolsv.exe, -1 (Spooler) - Unknown ägaren - C: \ Windows \ System32 \ Spoolsv.exe (fil saknas) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Unknown ägaren - C: \ Windows \ system32 \ UI0Detect.exe (fil saknas) O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Unknown ägaren - C: \ Windows \ System32 \ vds.exe (fil saknas) O23 - Service: @% systemroot% \ system32 \ vssvc.exe, -102 (VSS) - Unknown ägaren - C: \ Windows \ system32 \ vssvc.exe (fil saknas) O23 - Service: @% systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - Unknown ägaren - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe (fil saknas) O23 - Service: @% program% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Unknown ägaren - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (fil saknas) -- End of file - 10326 bytes Jag är nu i ett förlorat vad man ska göra, eftersom STOP kraschen håller händer. Jag hoppas att om utstationerade alla rätt information och vid behov kommer att publicera mer eftersom det här problemet gör mig galen. |
|
#2
| |||
| |||
| HijackThis är inte kompatibelt med 64-bitars system så jag kan inte göra en god beslutsamhet loggen. Men från vad jag kan se är detta inte ett malware problem. Det är ett hårdvaruproblem så jag kommer att flytta denna till hårdvaran forum. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Det här felet inträffar ofta som en följd av en dålig eller felaktig drivrutin.
__________________
Har du installerat eller uppgraderat alla drivrutiner innan detta händer? ...... Om så försöker rulla tillbaka eller avinstallera den / dem och se om du förlorar problemet. Mitt System: Hem Bygg
|
|
#4
| |||
| |||
| Jag har uppdaterat mitt gfx kort drivrutiner, trådlös mus, tangentbord och nätverkskort och se om det sorterar problemet. När det händer slumpmässigt så låter jag dig veta vad som händer. |
|
#5
| |||
| |||
| Jag har samma problem, men det händer när processorn verksamhet reachs maximala (ususlly skärm skulle bara frysa en stund) och då är min usb mus pluged - geni ergo 525v. Jag har licensierat Vista ... När jag avinstallerat musen, blå skärm slutat visas. Men, extra knappar stoped fungera så bra ... som inte behaga mig. |
|
#6
| ||||||||||||
| ||||||||||||
| Hej
__________________
Jag har haft detta problem förut och det visade sig vara RAM så prova att byta eller rengöra RAM och se om du fortfarande får detta problem. Mitt System: Media Center PC
|
|
#7
| |||
| |||
| Även jag stod inför samma problem några dagar tillbaka. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Citat: |
|
#10
| |||
| |||
| Hej, jag är ny här, men jag har exakt samma problem, och vad är mer misstänksam, använder jag också Ergo 520 geni mus ... |
![]() |
|
| Komihåglista |
Liknande Trådar | ||||
| Tråd | Thread Starter | Forum | Svar | Senaste Inlägg |
| Datorn kraschar slumpmässigt | icu222much | General Hardware Chat | 12 | 12 juli 2009 19:02 |
| Computer Slumpmässigt fryser .... | BiNaRyCoDe | General Hardware Chat | 5 | 6 december 2008 05:29 |
| System startar slumpmässigt | 754510 | General Hardware Chat | 21 | 12 oktober 2008 10:12 |
| Växlingsfilen slumpmässigt flyttat .. | Axegrinder | Windows-operativsystem | 6 | 12 november 2007 08:32 |
| Slumpmässigt Omstart Igen | Insomnia | General Hardware Chat | 4 | 21 oktober 2007 01:24 |
| Thread Tools | |
| |