![]() |
| |||||||
| Реєстрація | Сайт Spy | Список | Пожертвування | Пошук | Сьогоднішні повідомлення | Відзначити форуми читати | Правила форуму |
|
![]() |
| | Різьба Інструменти |
|
#1
| |||
| |||
| Мій комп'ютер випадкові збої, а я грати в онлайнові ігри. Ever час вона є основним збою, тому що всі популярні синій екран смерті "з'являється з повідомленням про помилку: STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL року. SYS файлу, причина криється у файлі під назвою gHidpnp.sys. Нижче представлена доповідь Vista завдання для проведення заходу: Продукт Windows Проблеми Вимкніть несподіваним Побачення 23/02/2008 12:01 Статус Чи не Зазначені Сигнатура проблеми Назва події проблеми: BlueScreen Версія ОС: 6.0.6000.2.0.0.768.3 Locale ID: 2057 Файли, які допомагають описати проблему (деякі файли можуть не бути в наявності) Mini022308-01.dmp sysdata.xml Version.txt Додаткову інформацію про проблему BCCode: d1 BCP1: FFFFF98015AD4CD0 BCP2: 0000000000000002 BCP3: 0000000000000000 BCP4: FFFFF980036427FE Версія ОС: 6_0_6000 Service Pack: 0_0 Продукт: 768_1 Версії текст: Windows NT Version 6.0 Build: 6000 Продукт (0x3): Windows Vista (TM) Home Premium Тираж: HomePremium BuildString: 6000.16584.amd64fre.vista_gdr.071023-1545 Смак: Багатопроцесорний Безкоштовно Архітектура: X64 LCID: 1033 Провівши дослідження з Event Viewer, якщо знайти цей файл в C: \ WINDOWS \ System32 \ Drivers. Подивившись на Prevx.com (http://www.prevx.com/filenames/X5154...PNP% 2ESYS.html) Я знайшов наступну інформацію про нього і є відповідно до них шкідливого файлу. Файл GHIDPNP.SYS був вперше помічений на 13 листопада 2007 в Нідерландах. Крім того, було показано в наступних географічних регіонах Спільноти Prevx:
GHIDPNP.SYS було видно, щоб виконати таке поведінка (и): GHIDPNP.SYS була предметом наступного поведінки (и):
Anit-Virus Scan: SUPERAntiSpyware Scan Log http://www.superantispyware.com Сгенерирована 02/24/2008 в 12:14 вечора Застосування Версія: 3.9.1008 Ключові правила версії бази даних: 3408 Trace Правил версія бази даних: 1400 Тип сканування: повне сканування Всього Час сканування: 01:29:58 Пам'ять відсканованих пунктів: 365 Пам'ять виявлених загроз: 0 Реєстр пунктів відсканованих: 6568 Реєстр виявлених загроз: 0 Пункти відсканованих файлів: 105877 Фото, виявлених загроз: 0 Onlie сканера: # Version = 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1, 0, 0, 79 # OnlineScannerDLLW.dll = 1, 0, 0, 78 # OnlineScannerUninstaller.exe = 1, 0, 0, 49 # Vers_standard_module = 2898 (20080223) # Vers_arch_module = 1.064 (20080214) # Vers_adv_heur_module = 1.064 (20070717) # EOSSerial = 647d25ee6f7396488584033c46f2b72e # Кінець = Завершено # Remove_checked = True # Unwanted_checked = True # Utc_time = 2008-02-24 02:35:46 # Local_time = 2008-02-24 02:35:46 (0000, GMT Standard Time) # = Країна "Сполучене Королівство" # OSVer = 6.0.6000 NT Відскановані = # 516678 Знайдено # = 0 # Scan_time = 2580 HiJack / Sniper Вхід: Logfile від Trend Micro HijackThis v2.0.2 Сканування збережені в 13:47:45 від 24/02/2008 Платформа: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot Mode: Normal Запущені процеси: C: \ Windows \ SysWOW64 \ rundll32.exe C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe C: \ Program Files (x86) \ Windows Live \ Messenger \ msnmsgr.exe C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe C: \ Program Files (x86) \ Spybot - Search & Destroy \ teatimer.exe C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files (x86) \ NETGEAR \ WG111v2 \ WG111v2.exe C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe C: \ Program Files (x86) \ Grisoft \ AVG7 \ avgcc.exe C: \ Program Files (x86) \ ITunes \ iTunesHelper.exe C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe C: \ Windows \ SysWOW64 \ CTHELPER.EXE C: \ Windows \ SysWOW64 \ CTXFIHLP.EXE C: \ Windows \ SysWOW64 \ CTXFISPI.EXE C: \ Program Files (x86) \ ASUS \ AASP \ 1.00.32 \ aaCenter.exe C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe C: \ Program Files (x86) \ Trend Micro \ HijackThis \ sniper.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, пошук Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - (немає файлу) F2 - REG: system.ini: Userinit = userinit.exe O1 - Hosts::: 1 Localhost O2 - BHO: Adobe PDF Reader Посилання Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files (x86) \ Common Files \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D наприклад, захист - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: SSVHelper клас - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O2 - BHO: (без назви) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (немає файлу) O2 - BHO: Windows Live Вхід в Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O4 - HKLM \ .. \ Run: [VolPanel] C: \ Program Files (x86) \ Creative \ Sound Blaster X-Fi \ Volume Panel \ VolPanlu.exe "/ R O4 - HKLM \ .. \ Run: [UpdReg] C: \ WINDOWS \ UpdReg.EXE O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgcc.exe / STARTUP O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files (x86) \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] C: \ Program Files (x86) \ ITunes \ iTunesHelper.exe " O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ jusched.exe " O4 - HKLM \ .. \ Run: [AsioThk32Reg] RegSvr32.exe / S CTASIO.DLL O4 - HKLM \ .. \ Run: [CTHelper] CTHELPER.EXE O4 - HKLM \ .. \ Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM \ .. \ Run: [CTXFIREG] CTxfiReg.exe O4 - HKLM \ .. \ Run: [ioCentre] C: \ Genius \ ioCentre \ gTaskBar.exe O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files (x86) \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" O4 - HKLM \ .. \ Run: [! AVG Anti-Spyware] "C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ avgas.exe" / мінімум O4 - HKLM \ .. \ Run: [CreativeTaskScheduler] C: \ Program Files (x86) \ Creative \ Shared Files \ CTSched.exe "/ вхід O4 - HKLM \ .. \ Run: [MsnMsgr] C: \ Program Files (x86) \ Windows Live \ Messenger \ MsnMsgr.Exe "/ фону O4 - HKLM \ .. \ Run: [ehTray.exe] C: \ WINDOWS \ EHOME \ ehTray.exe O4 - HKLM \ .. \ Run: [DAEMON Tools Lite] "C: \ Program Files (x86) \ DAEMON Tools Lite \ daemon.exe" O4 - HKLM \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files (x86) \ Spybot - Search & Destroy \ teatimer.exe O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Program Files (x86) \ SUPERAntiSpyware \ SUPERAntiSpyware.exe O4 - HKLM \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-19 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'LOCAL SERVICE') O4 - HKLM \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User 'NETWORK SERVICE') O4 - HKLM \ S-1-5-18 \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce СИСТЕМИ (User'') O4 - HKLM \. DEFAULT \ .. \ Run: [AVG7_Run] C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgw.exe / RunOnce (User 'Default User') O4 - Startup: Microsoft Office.lnk = C: \ Program Files (x86) \ Microsoft Office \ Office10 \ запуску програми OSA.exe O4 - Startup: WG111v2 NETGEAR Smart Wizard.lnk =? O8 - Додатковий пункт контекстного меню: E & Експорт в Microsoft Excel - Res: / / C: \ PROGRA ~ 2 \ MICROS ~ 1 \ Office10 \ EXCEL.EXE/3000 O9 - Додаткові кнопки: (без назви) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Сервіс "MENUITEM Extra ': Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files (x86) \ Java \ jre1.6.0_03 \ bin \ ssv.dll O9 - Додаткові кнопки: Blog This - (219C3416-8CB2-491А-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Сервіс "MENUITEM Extra ': & Це, в блозі Windows Live Writer - (219C3416-8CB2-491А-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll O9 - Додаткові кнопки: (без назви) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O9 - Сервіс "MENUITEM Extra ': Spybot - Search & Destroy Конфігурація - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ Spybot ~ 1 \ SDHelper.dll O16 - DPF: (20A60F0D-9AFA-4515-A0FD-83BD84642501) (шашки клас) -- http://messenger.zone.msn.com/binary...r.cab56986.cab O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Control) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (5C051655-FCD5-4969-9182-770EA5AA5565) (Solitaire Showdown Class) -- http://messenger.zone.msn.com/binary...n.cab56986.cab O16 - DPF: (C3F79A2B-B9B4-4A66-B012-3EE46475B072) (MessengerStatsClient клас) -- http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: (F6ACF75C-C32c-447b-9BEF-46B766368D29) (Creative Software AutoUpdate підтримки пакетів) -- http://www.creative.com/su2/CTL_V020...5030/CTPID.cab O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files (x86) \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Ad-Aware 2007 обслуговування (aawservice) - Lavasoft - C: \ Program Files (x86) \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - Невідомий власник - C: \ WINDOWS \ System32 \ alg.exe (файл відсутній) O23 - Service: AVG Anti-Spyware Guard - GRISOFT СРО - C: \ Program Files (x86) \ Grisoft \ AVG Anti-Spyware 7.5 \ guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgupsvc.exe O23 - Service: AVG7 Resident Shield обслуговування (AvgCoreSvc) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgrssvc.exe O23 - Service: AVG E-Mail Scanner (AVGEMS) - GRISOFT, СРО - C: \ PROGRA ~ 2 \ Grisoft \ AVG7 \ avgemc.exe O23 - Service: @ dfsrres.dll, -101 (DFSR) - Невідомий власник - C: \ WINDOWS \ system32 \ DFSR.exe (файл відсутній) O23 - Service: Ipod послуг - Корпорація Apple - C: \ Program Files (x86) \ IPod \ Bin \ iPodService.exe O23 - Service: @ keyiso.dll, -100 (KeyIso) - Невідомий власник - C: \ WINDOWS \ system32 \ lsass.exe (файл відсутній) O23 - Service: @ comres.dll, -2797 (MSDTC) - Невідомий власник - C: \ WINDOWS \ System32 \ msdtc.exe (файл відсутній) O23 - Service: NBService - Nero AG - C: \ Program Files (x86) \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (вхід) - Невідомий власник - C: \ WINDOWS \ system32 \ lsass.exe (файл відсутній) O23 - Service: PnkBstrA - Невідомий власник - C: \ WINDOWS \ system32 \ PnkBstrA.exe O23 - Service: @% SystemRoot% \ system32 \ psbase.dll, -300 (ProtectedStorage) - Невідомий власник - C: \ WINDOWS \ system32 \ lsass.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ Locator.exe, -2 (RpcLocator) - Невідомий власник - C: \ WINDOWS \ system32 \ Locator.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ Samsrv.dll, -1 (SamSs) - Невідомий власник - C: \ WINDOWS \ system32 \ lsass.exe (файл відсутній) O23 - Service: SBSD Центр безпеки обслуговування (SBSDWSCService) - Safer Networking ТОВ - C: \ Program Files (x86) \ Spybot - Search & Destroy \ SDWinSec.exe O23 - Service: SCM_Service - Невідомий власник - C: \ Windows \ SysWOW64 \ WinService.exe O23 - Service: @% SystemRoot% \ system32 \ slsvc.exe, -101 (slsvc) - Невідомий власник - C: \ WINDOWS \ system32 \ slsvc.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ snmptrap.exe, -3 (SNMPTRAP) - Невідомий власник - C: \ WINDOWS \ System32 \ snmptrap.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ spoolsv.exe, -1 (Диспетчер) - Невідомий власник - C: \ WINDOWS \ system32 \ spoolsv.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ ui0detect.exe, -101 (UI0Detect) - Невідомий власник - C: \ WINDOWS \ system32 \ UI0Detect.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ vds.exe, -100 (VDS) - Невідомий власник - C: \ WINDOWS \ System32 \ vds.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ Vssvc.exe, -102 (VSS) - Невідомий власник - C: \ WINDOWS \ system32 \ Vssvc.exe (файл відсутній) O23 - Service: @% SystemRoot% \ system32 \ WBEM \ wmiapsrv.exe, -110 (wmiApSrv) - Невідомий власник - C: \ WINDOWS \ system32 \ WBEM \ wmiapsrv.exe (файл відсутній) O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - Невідомий власник - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (файл відсутній) -- Кінець файлу - 10326 байт Тепер я втратила в якості, що робити, тому що аварії STOP повториться. Я сподіваюся, якщо все Написав правом дані і при необхідності буде більше, тому що посада ця проблема зводить мене з горіхами. |
|
#2
| |||
| |||
| Hijackthis не сумісна з 64-бітових системах, тому не можу зробити гарне визначення про журнал. Але від того, що я бачу, це не є проблемою шкідливих програм. Це апаратна проблема так що я буду рухатися в цьому форумі Hardware. http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| Ця помилка часто виникає в результаті поганого або несправний драйвер.
__________________
Ти був встановлений або оновлено будь-яких драйверів до цього відбувається? ...... У цьому випадку спробуйте відкіт або видалити його / їх і подивіться, якщо ви втратите цю проблему. Моя система: Головна Build
|
|
#4
| |||
| |||
| Я обновив свою GFX драйверів карти, бездротові миші, клавіатури і мережевого адаптера і чи буде ця проблема сортів. Як це відбувається випадковим Я дам вам знати, що відбувається. |
|
#5
| |||
| |||
| У мене та ж проблема, але це відбувається, коли активності процесора досягає максимуму (ususlly екран повинен заморозити тільки через кілька хвилин), і коли я pluged USB-миша - Genius Ergo 525v. Я ліцензованих Vista ... Коли я вилучив миші, синій екран перестали з'являтися. Але, додаткові кнопки купируются працює добре ... що робити, будь ласка не до мене. |
|
#6
| ||||||||||||
| ||||||||||||
| Привіт
__________________
Я мав цю проблему перед і виявився таким ОЗУ спробуйте змінити або очищення оперативної пам'яті і подивитися, якщо ви все ще отримуєте цю проблему. Моя система: Медіа-Центр ПК
|
|
#7
| |||
| |||
| Навіть я, зіштовхуються з подібною проблемою кілька днів тому. |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| Цитата: |
|
#10
| |||
| |||
| Привіт, я нова навколо тут, але у мене точно такою ж проблемою, і що більш підозрілим, я також використовую Ergo 520 миша генія ... |
![]() |
|
| Закладки |
Аналогічні нитки | ||||
| Нитка | Різьба для початківців | Форум | Відповіді | Останнє повідомлення |
| Комп'ютерні Збої Випадкові | icu222much | Генеральний обладнання чат | 12 | 12 липня 2009 19:02 |
| Комп'ютер довільно завмирає .... | BiNaRyCoDe | Генеральний обладнання чат | 5 | 6 грудня 2008 05:29 |
| Перезавантаження системи випадковим | 754510 | Генеральний обладнання чат | 21 | 12 жовтня 2008 10:12 |
| Pagefile випадковим переїхав .. | Axegrinder | Операційні системи Windows | 6 | 12 листопада 2007 08:32 |
| Випадкові Перезапустити Again | Безсоння | Генеральний обладнання чат | 4 | 21 жовтня 2007 01:24 |
| Різьба Інструменти | |
| |