![]() |
|
#1
| |||
| |||
| 我的电脑随机崩溃,而我玩网络游戏。自从时间是一个日益流行的蓝色屏幕重大死亡事故出现的错误信息:STOP 0x000000D1 IRQL_NOT_LESS_OR_EQUAL的。sys文件的原因是一个名为gHidpnp.sys。 下面是Vista的问题这次活动的报告: 产品 视窗 问题 意外关闭 日期 23/02/2008 12:01 身份 没有报告 问题签名 问题事件名称: BlueScreen OS版本:6.0.6000.2.0.0.768.2 区域设置ID : 2057 文件有助于说明问题(有些文件可能不再可用) Mini022308 - 01.dmp sysdata.xml Version.txt 额外的信息有关的问题 BCCode:D1的 BCP1:FFFFF98015AD4CD0 BCP2:0000000000000002 BCP3:0000000000000000 BCP4:FFFFF980036427FE 操作系统版本: 6_0_6000 的Service Pack : 0_0 产品名称: 768_1 格式文本: Windows NT版本6.0生成:6000 产品(0x3)系统:Windows Vista(TM)的家庭高级版 版本:HomePremium BuildString:6000.16584.amd64fre.vista_gdr.071023 - 1545 口味:多处理器免费 建筑:X64的 的LCID:1033 经过一番调查与事件查看器,如果发现这个文件在C:\的Windows \ System32 \驱动程序。看了就Prevx.com(http://www.prevx.com/filenames/X5154...PNP%2ESYS.html)我发现下面的信息了解它和它是根据他们的恶意文件。 文件名GHIDPNP.SYS是第一次看到11月13 2007年荷兰。它也被认为在Prevx社区下列地理区域:
GHIDPNP.SYS已经看到执行下列行为(补):GHIDPNP.SYS一直下列行为(拧主题):
阿尼特病毒扫描: SUPERAntiSpyware扫描日志 http://www.superantispyware.com 产生于2008年2月24日下午12:14 应用版本: 1008年9月3号 核心规则数据库版本: 3408 痕量规则数据库版本: 1400 扫描类型:完整扫描 总扫描时间:1时29分58秒 内存扫描项目:365 内存威胁检测: 0 注册表项扫描:6568 书记官处的威胁检测: 0 文件项目扫描:105877 档案威胁检测: 0 在线交易扫描仪: #版= 4 # OnlineScanner.ocx = 1.0.0.635 # OnlineScannerDLLA.dll = 1 , 0 , 0 , 79 # OnlineScannerDLLW.dll = 1 , 0 , 0 , 78 # OnlineScannerUninstaller.exe = 1 , 0 , 0 , 49 # vers_standard_module = 2898 ( 20080223 ) # vers_arch_module = 1.064 ( 20080214 ) # vers_adv_heur_module = 1.064 ( 20070717 ) #EOSSerial = 647d25ee6f7396488584033c46f2b72e #结束=完成 # remove_checked =真实 # unwanted_checked =真实 #utc_time = 2008年2月24日2时35分46秒 #local_time = 2008年2月24日2时35分46秒(0000,格林尼治标准时间) #国= “英国” # osver = 6.0.6000新台币 #扫描= 516678 #发现= 0 #scan_time = 2580 劫持/狙击手日志: 日志文件的趋势科技了HijackThis v2.0.2 扫描储存于13时47分45秒,就24/02/2008 平台: Windows Vista (使用WINNT 6.00.1904 ) MSIE : Internet Explorer的v7.00 ( 7.00.6000.16609 ) 启动模式:正常 正在运行的进程: ç:\的Windows \ Syswow64资料\ Rundll32.exe的 ç:\ Program Files文件(x86)的\创意\共享文件\ CTSched.exe ç : \ Program Files文件( x86 )的\的Windows Live \ Messenger的\ msnmsgr.exe ç:\ Program Files文件(x86)的\ Daemon工具建兴\ daemon.exe ç : \ Program Files文件( x86 )的\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe ç : \ Program Files文件( x86 )的\ SUPERAntiSpyware \ SUPERAntiSpyware.exe ç:\ Program Files文件(x86)的\件\ WG111v2 \ WG111v2.exe ç:\ Program Files文件(x86)的\创意\声霸卡X - Fi的\体积面板\ VolPanlu.exe ç:\ Program Files文件(x86)的\ GRISOFT开发\ AVG7 \ avgcc.exe ç : \ Program Files文件( x86 )的\的iTunes \ iTunesHelper.exe ç : \ Program Files文件( x86 )的\的Java \ jre1.6.0_03 \斌\ jusched.exe ç:\的Windows \ Syswow64资料\ CTHELPER.EXE ç:\的Windows \ Syswow64资料\ CTXFIHLP.EXE ç:\的Windows \ Syswow64资料\ CTXFISPI.EXE ç:\ Program Files文件(x86)的\华硕\中心进行检测\ 1.00.32 \ aaCenter.exe ç : \ Program Files文件( x86 )的\是Mozilla Firefox \ firefox.exe ç : \ Program Files文件( x86 )的\趋势科技\了HijackThis \ sniper.exe 受体1 - HKCU \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 受体1 - HKLM \软件\微软\的Internet Explorer \主, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 受体1 - HKLM \软件\微软\的Internet Explorer \主,搜索页面= http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \软件\微软\的Internet Explorer \主,初始页= http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM \软件\微软\的Internet Explorer \搜索, SearchAssistant = R0 - HKLM \软件\微软\的Internet Explorer \搜索, CustomizeSearch = R0 - HKCU \软件\微软\的Internet Explorer \工具栏, LinksFolderName = R3的- URLSearchHook :雅虎!工具栏- ( EF99BD32 - C1FB - 11D2 - 892F - 0090271D4F88 ) - (没有文件) F2代-注册:的System.ini : UserInit = userinit.exe 01 -主办单位: : : 1本地 氧- BHO :的Adobe PDF Reader链接帮手- ( 06849E9F - C8D7 - 4D59 - B87D - 784B7D6BE0B3 ) - ç : \ Program Files文件( x86 )的\共同文件\ Adobe公司\杂技\的ActiveX \ AcroIEHelper.dll 氧- BHO : Spybot蠕虫,特殊和差别待遇的IE浏览器保护- ( 53707962 - 6F74 - 2D53 - 2644 - 206D7942484F ) - ç : \ PROGRA 〜 2 \ Spybot蠕虫〜 1 \ SDHelper.dll 氧- BHO : SSVHelper类- ( 761497BB - D6F0 - 462C - B6EB - D4DAF1D92D43 ) - ç : \ Program Files文件( x86 )的\的Java \ jre1.6.0_03 \斌\ ssv.dll 氧- BHO : (无姓名) - ( 7E853D72 - 626A - 48EC - A868 - BA8D5E23E045 ) - (没有文件) 氧- BHO :的Windows Live登录助手- ( 9030D464 - 4C02 - 4ABF - 8ECC - 5164760863C6 ) - ç : \ Program Files文件( x86 )的\共同文件\微软共享\的Windows Live \ WindowsLiveLogin.dll ø4 - HKLM \ .. \运行:[VolPanel]的“C:\ Program Files文件(x86)的\创意\声霸卡X - Fi的\体积面板\ VolPanlu.exe”/ṛ 物理学- HKLM \ .. \运行: [ UpdReg ] ç : \的Windows \ UpdReg.EXE ø4 - HKLM \ .. \运行:[AVG7_CC]荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgcc.exe /启动 物理学- HKLM \ .. \运行: [ QuickTime的工作]的“ C : \ Program Files文件( x86 )的\的QuickTime \ QTTask.exe ” - atboottime 物理学- HKLM \ .. \运行: [ iTunesHelper ]的“ C : \ Program Files文件( x86 )的\的iTunes \ iTunesHelper.exe ” 物理学- HKLM \ .. \运行: [ SunJavaUpdateSched ]的“ C : \ Program Files文件( x86 )的\的Java \ jre1.6.0_03 \斌\ jusched.exe ” ø4 - HKLM \ .. \运行:[AsioThk32Reg] Regsvr32.exe会/秒CTASIO.DLL 物理学- HKLM \ .. \运行: [ CTHelper ] CTHELPER.EXE 物理学- HKLM \ .. \运行: [ CTxfiHlp ] CTXFIHLP.EXE 物理学- HKLM \ .. \运行: [ CTXFIREG ] CTxfiReg.exe 物理学- HKLM \ .. \运行: [ ioCentre ] ç : \天才\ ioCentre \ gTaskBar.exe 物理学- HKLM \ .. \运行: [ Adobe Reader软件调速器]的“ C : \ Program Files文件( x86 )的\的Adobe \阅读器8.0 \阅读器\ Reader_sl.exe ” ø4 - HKLM \ .. \运行:[!AVG反间谍软件]的“C:\ Program Files文件(x86)的\ GRISOFT开发\ AVG反间谍软件7.5 \ avgas.exe”/最小化 ø4 - HKCU \ .. \运行:[CreativeTaskScheduler]的“C:\ Program Files文件(x86)的\创意\共享文件\ CTSched.exe”/登录 物理学- HKCU \ .. \运行: [ MsnMsgr ]的“ C : \ Program Files文件( x86 )的\的Windows Live \ Messenger的\ MsnMsgr.Exe ” /背景 物理学- HKCU \ .. \运行: [ ehTray.exe ] ç : \的Windows \ ehome \ ehTray.exe ø4 - HKCU \ .. \运行:[Daemon工具建兴]的“C:\ Program Files文件(x86)的\ Daemon工具建兴\ daemon.exe” 物理学- HKCU \ .. \运行: [ SpybotSD TeaTimer ] ç : \ Program Files文件( x86 )的\ Spybot蠕虫-搜索和摧毁\ TeaTimer.exe 物理学- HKCU \ .. \运行: [ SUPERAntiSpyware ] ç : \ Program Files文件( x86 )的\ SUPERAntiSpyware \ SUPERAntiSpyware.exe 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户本地服务' ) 物理学- HKUS \的S - 1 - 5 - 19 \ .. \运行: [ WindowsWelcomeCenter ] rundll32.exe oobefldr.dll , ShowWelcomeCenter (用户本地服务' ) ø4 - HKUS \的S - 1 - 5 - 19 \ .. \运行:[AVG7_Run]荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgw.exe / RunOnce的(用户本地服务') 物理学- HKUS \的S - 1 - 5 - 20 \ .. \运行: [栏] % ProgramFiles % \ Windows工具\ Sidebar.exe / detectMem (用户的网络服务' ) ø4 - HKUS \的S - 1 - 5 - 18 \ .. \运行:[AVG7_Run]荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgw.exe / RunOnce的(用户'系统') ø4 - HKUS \。默认\ .. \运行:[AVG7_Run]荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgw.exe / RunOnce的(用户'默认用户') ø4 -全球启动:微软Office.lnk = ç:\ Program Files文件(x86)的\微软Office \ Office10 \ Osa.exe档 物理学-全球启动:网件WG111v2智能Wizard.lnk = ? 大展-额外的上下文菜单项:机电xport到Microsoft Excel -水库:/ / ç:\ PROGRA〜2 \微〜1 \ Office10 \ EXCEL.EXE/3000 O9 -额外的按钮: (无姓名) - ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件( x86 )的\的Java \ jre1.6.0_03 \斌\ ssv.dll O9 -额外的'工具' menuitem : Sun公司的Java控制台- ( 08B0E5C0 - 4FCB - 11CF - AAA5 - 00401C608501 ) - ç : \ Program Files文件( x86 )的\的Java \ jre1.6.0_03 \斌\ ssv.dll ø9 -额外的按钮:博客本- (219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600) -荤:\ Program Files文件(x86)的\的Windows Live \作家\ WriterBrowserExtension.dll ø9 -额外的'工具'菜单项:&博客中的Windows Live Writer这- (219C3416 - 8CB2 - 491a - A3C7 - D9FCDDC9D600) -荤:\ Program Files文件(x86)的\的Windows Live \作家\ WriterBrowserExtension.dll O9 -额外的按钮: (无姓名) - ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 2 \ Spybot蠕虫〜 1 \ SDHelper.dll O9 -额外的'工具' menuitem : Spybot蠕虫-搜索和摧毁配置- ( DFB852A3 - 47F8 - 48C4 - A200 - 58CAB36FD2A2 ) - ç : \ PROGRA 〜 2 \ Spybot蠕虫〜 1 \ SDHelper.dll O16 -柴油机微粒过滤器: ( 20A60F0D - 9AFA - 4515 - A0FD - 83BD84642501 ) (跳棋类) - http://messenger.zone.msn.com/binary...r.cab56986.cab O16 -柴油机微粒过滤器: ( 56762DEC - 6B0D - 4AB4 - A8AD - 989993B5D08B ) ( OnlineScanner控制) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 -柴油机微粒过滤器: ( 5C051655 - FCD5 - 4969 - 9182 - 770EA5AA5565 ) (纸牌摊牌类) - http://messenger.zone.msn.com/binary...n.cab56986.cab O16 -柴油机微粒过滤器: ( C3F79A2B - B9B4 - 4A66 - B012 - 3EE46475B072 ) ( MessengerStatsClient类) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 -柴油机微粒过滤器: ( D27CDB6E - AE6D - 11CF - 96B8 - 444553540000 ) (冲击波的Flash对象) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 -柴油机微粒过滤器: ( F6ACF75C - C32C - 447B - 9BEF - 46B766368D29 ) (创新软件自动更新支持包) - http://www.creative.com/su2/CTL_V020...5030/CTPID.cab ø20 - Winlogon通知: ! SASWinLogon - ç : \ Program Files文件( x86 )的\ SUPERAntiSpyware \ SASWINLO.dll Ø23 -服务:的Ad - Aware 2007年Service(aawservice) - Lavasoft -荤:\ Program Files文件(x86)的\ Lavasoft \的Ad - Aware 2007 \ aawservice.exe O23 -服务: @ % SystemRoot % \ system32 \ Alg.exe , -112 (网关) -未知所有者- ç : \的Windows \ System32 \ alg.exe (档案遗失) - NT服务:AVG反间谍软件卫队- GRISOFT开发圣欧-荤:\ Program Files文件(x86)的\ GRISOFT开发\ AVG反间谍软件7.5 \ guard.exe Ø23 -服务:AVG7警报管理器服务器(Avg7Alrt) - GRISOFT开发,圣欧-荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgamsvr.exe Ø23 -服务:AVG7更新服务(Avg7UpdSvc) - GRISOFT开发,圣欧-荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgupsvc.exe Ø23 -服务:AVG7居民盾牌服务(AvgCoreSvc) - GRISOFT开发,圣欧-荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgrssvc.exe Ø23 -服务:平均值电子邮件扫描仪(AVGEMS) - GRISOFT开发,圣欧-荤:\ PROGRA〜2 \ GRISOFT开发\ AVG7 \ avgemc.exe O23 -服务: @ dfsrres.dll , -101 ( DFSR ) -未知所有者- ç : \的Windows \ system32 \ DFSR.exe (档案遗失) O23 -服务: iPod服务-苹果- ç : \ Program Files文件( x86 )的\的iPod \斌\ iPodService.exe O23 -服务: @ keyiso.dll , -100 ( KeyIso ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(档案遗失) O23 -服务: @ comres.dll , -2797器( MSDTC ) -未知所有者- ç : \的Windows \ System32 \ msdtc.exe (档案遗失) - NT服务:NBService - Nero AG的-荤:\ Program Files文件(x86)的\尼禄\ Nero 7的\ Nero的BackItUp \ NBService.exe O23 -服务: @ % SystemRoot % \ System32 \ netlogon.dll , -102 (的Netlogon ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(档案遗失) O23 -服务: PnkBstrA -未知所有者- ç : \的Windows \ system32 \ PnkBstrA.exe O23 -服务: @ % systemroot % \ system32 \ psbase.dll , -300 ( ProtectedStorage ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(档案遗失) O23 -服务: @ % systemroot % \ system32 \ Locator.exe , -2 ( RpcLocator ) -未知所有者- ç : \的Windows \ system32 \ locator.exe (档案遗失) O23 -服务: @ % SystemRoot % \ system32 \ samsrv.dll , -1 ( SamSs ) -未知所有者- ç : \的Windows \ system32 \ Lsass.exe中(档案遗失) O23 -服务: SBSD安全中心服务( SBSDWSCService ) -安全网络有限公司- ç : \ Program Files文件( x86 )的\ Spybot蠕虫-搜索和消灭\ SDWinSec.exe Ø23 -服务:SCM_Service -未知所有者-荤:\的Windows \ Syswow64资料\ WinService.exe O23 -服务: @ % SystemRoot % \ system32 \ SLsvc.exe , -101 ( slsvc ) -未知所有者- ç : \的Windows \ system32 \ SLsvc.exe (档案遗失) O23 -服务: @ % SystemRoot % \ system32 \ snmptrap.exe , -3 ( SNMPTRAP ) -未知所有者- ç : \的Windows \ System32 \ snmptrap.exe (档案遗失) O23 -服务: @ % systemroot % \ system32 \ spoolsv.exe , -1 (后台) -未知所有者- ç : \的Windows \ System32 \ spoolsv.exe (档案遗失) O23 -服务: @ % SystemRoot % \ system32 \ ui0detect.exe , -101 ( UI0Detect ) -未知所有者- ç : \的Windows \ system32 \ UI0Detect.exe (档案遗失) O23 -服务: @ % SystemRoot % \ system32 \ vds.exe , -100 (西艾克) -未知所有者- ç : \的Windows \ System32 \ vds.exe (档案遗失) O23 -服务: @ % systemroot % \ system32 \ vssvc.exe , -102 (的VSS ) -未知所有者- ç : \的Windows \ system32 \ vssvc.exe (档案遗失) O23 -服务: @ % Systemroot % \ system32 \ wbem \ wmiapsrv.exe , -110 ( wmiApSrv ) -未知所有者- ç : \的Windows \ system32 \ wbem \ WmiApSrv.exe (档案遗失) O23 -服务: @ % ProgramFiles % \的Windows Media Player \ wmpnetwk.exe , -101 ( WMPNetworkSvc ) -未知所有者- ç : \ Program Files文件( x86 )的\的Windows Media Player \ wmpnetwk.exe (档案遗失) - 完文件- 10326字节 我现在在一个失去了做什么,因为停止事故不断发生。我希望当所有发布信息的权利,如果需要将发布更多,因为这个问题是推动我疯了。 |
|
#2
| |||
| |||
| HijackThis是不兼容64位系统,所以我不能就记录一个很好的决定。但是,从我所看到的这不是恶意的问题。这是一个硬件问题,所以我会动议这项对硬件论坛。 http://support.microsoft.com/kb/810980 |
|
#3
| ||||||||||||
| ||||||||||||
| 此错误通常发生,作为一个坏或错误的驱动程序的结果。
__________________
您是否安装或升级的任何驱动程序在此之前发生的事情? ......若有尝试回滚或卸载它/他们,看看你失去了问题。 我的系统: 首页建设
|
|
#4
| |||
| |||
| 我已经更新了我的显示卡驱动程序,无线鼠标,键盘和网络适配器,并看看这个排序问题。由于随机发生了,我要让你知道所发生的情况。 |
|
#5
| |||
| |||
| 我有同样的问题,但它发生时,处理器活动reachs最高(ususlly屏幕应该只冻结了一会儿),当是我的USB鼠标pluged -天才麦角525V章。我已领有牌照的景色...当我卸载鼠标,出现蓝屏停止。但是,其他按钮采空工作以及...不,请给我。 |
|
#6
| ||||||||||||
| ||||||||||||
| 您好
__________________
我有这问题,它原来是如此的RAM尝试改变或清理内存,看看你还碰到这个问题。 我的系统: 媒体中心电脑
|
|
#7
| |||
| |||
| 即使我面临同样的问题几天回来。 |
|
#8
| |||
| |||
| |
|
#9
| |||
| |||
| 报价: |
|
#10
| |||
| |||
| 您好,我是新在这里,但我有完全相同的问题,更重要的是怀疑,我也使用麦角520天才鼠标... |