Nyt tietokone oli vain päällä ja tuli pysäytysvirhenäyttö: Tällaista tekstiä: suluissa omat kommentit Tarkista onko levytilaa riittävästi... (kyllä on) Jos mainittiin ohjain.... ( ei mainittu) Tarkista onko bios-päivitystä saatavilla. poista käytöstä biosin muistiasetukset kuten varjoalueen ja välimuistin käyttö. 0x0000007E (0xc0000005,0x804EDA4B, 0xXF7C62A28,0x7C62724) Mitä tässä on tehtävissä?
Pysäytysvirhe -07E on valitettavasti yksi kaikkein yleisimmistä ja moniselitteisimmistä. Sen voi aiheuttaa yhteensopimaton rautapuolen osa, huono ajuri tai huonosti toimivat softat. Jotta pääsisi tarkentamaan tarvitaan tietoja siitä, mitä virheitä on kirjautunut Tapahtumienvalvonnan lokeihin. Myös kannattaa muistella, mitä on tehty ennen virheen ilmaantumista.
tuossa reitti tapahtumienvalvontaan: 1. Napsauta Käynnistä-painiketta ja valitse Ohjauspaneeli. Valitse Suorituskyky ja ylläpito, valitse Valvontatyökalut ja kaksoisnapsauta sitten Tietokoneen hallinta -kohtaa. Voit myös avata MMC-konsolin, joka sisältää Tapahtumienvalvonta-laajennuksen. 2. Valitse konsolipuussa Tapahtumienvalvonta. ja tässä microsoftin ohje 0x0000007E -virheeseen http://support.microsoft.com/kb/330182/fi
No nyt tuli tällainen: stop 0x000008E (oxC0000005,0xBF8019FA,0xB1A32DD4,0x00000000) win32k.sys -address BF8019FA base at BF800000, datestamp 43446a58
tuossa siihen viittaava ohje: http://support.microsoft.com/default.aspx?scid=kb;en-us;834450 onko XP:ssä service pack 2? silloin tuosa ohjeesta ei ole apua. voisit myös kokeilla olisiko tuosta komennosta joka tarkastaa järjestelmän tiedostot että onko ne vioittuneet/muuttuneet:käynnistä->Suorita:cmd ja sit siihen komentokehoitteeseen: sfc /scannow ,sfc /? lisää komennosta. http://support.microsoft.com/kb/310747#appliesto teitkö jo edellisen microsoftin ohjeen neuvot?
Yritin tuota ehdottamaasi tarkastusta cmd jne, mutta kesken kaiken tuli taas sama virhenäyttö ja tällä kertaa 0x00000024
siihenkin on ohje: http://support.microsoft.com/kb/195857 koneessasi taitaa olla tosiaankin vikoja.. lataa tämä cd: http://www.ultimatebootcd.com/ levyllä on paljon testi ohjelmia jotka voidaan suoritettaa ilman windowssia. tee muisti testi esim: memtest86+ kovalevyntarkistus: kovalevynvalmistajan merkin omalla softalla (levyllä useita) tarkasta koneen lämmöt ja että kone ei ole pölyinen sisältä erityisesti prossun siili sekä näytönohjain. miten kone toimii vikasietotilassa? tee vika sietotilassa ajantasalla olevalla antivirus softalla virus scannaus ja scannaa kone jollain spywarenpoisto softalla esim. ad-aware.
Tapahtumienvalvonnan sovellus-kohdassa toistuu varoituksena usein tällainen: Windows tallensi käyttäjän xxxxxxxx rekisterin, kun jokin sovellus tai palvelu käytti yhä rekisteriä uloskirjautumisen aikana. Käyttäjän rekisterin varaamaa muistia ei ole vapautettu. Rekisterin lataus poistetaan, kun rekisteri ei ole enää käytössä. Tähän on usein syynä käyttäjän tilin avulla suoritettavat palvelut. Määritä palvelut LocalService- tai NetworkService-tilin avulla suoritettaviksi. Lisätietoja ohjeissa: http://go.microsoft.com/fwlink/events.asp. Järjestelmä kohdassa tämä toistuu usein virheenä: Palvelua PfModNT ei voi käynnistää. Virhekoodi on Määritettyä tiedostoa ei löydy. Ja ensimmäisen kerran kun tuo esiintyi niin sitä ennen oli varoituksena: Verkon DHCP-palvelin ei voinut uusia IP-osoitetta tietokoneen verkkokortille, jonka verkko-osoite on XXXXXXX. Virhe: Käyttäjä peruutti toiminnon. . Tietokone jatkaa osoitteen pyytämistä verkon DHCP-palvelimelta. ( xxxx:t ovat ”sensuroimiani”) adaware,sbybot eikä avg antispyware löytänyt vikasietotilassa mitään.
Tässä on vielä tämäkin logi, josko olisi apua? Logfile of HijackThis v1.99.1 Scan saved at 18:33:03, on 16.3.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Ahead\InCD\InCDsrv.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\Tablet.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Program Files\Canon\CAL\CALMAIN.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Windows Defender\MSASCui.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\WINDOWS\system32\Wtablet\TabUserW.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\Skype\Plugin Manager\SkypePM.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\mmc.exe C:\Tietoturvaa\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yle.fi/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Linkit O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe /dumps_startup O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\Wtablet\TabUserW.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Vie Microsoft E&xceliin - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5BDBD95C-1E7F-4FB1-8497-20AF879F8B68} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fi/filesharingctrl.cab O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
koneellasi ilmeisesti käytössä Sunbelt Software\Personal Firewall 4 -palomuuri mutta huomasin että jotain outpost palomuurin rippeitäkin jäljellä:O4 - HKLM\..\Run: [OutpostFeedBack] C:\PROGRA~1\Agnitum\OUTPOS~1.0\feedback.exe /dumps_startup muuta hälyttävää huomannut joka tuollaista kaatumista aiheuttaisi. suorita vielä nuo laitetestit.
Yritin skannata Kasperskyn virusskannerilla ja heti melko alussa tuli nuo errorit: mikä esim tuo PfModNT on, johon törmäsin tuolla tapahtumienvalvonnan puolellakin kts edelliset viestit. Sat Mar 17 11:48:14 2007 => ***** Scanning Service Files ***** Sat Mar 17 11:48:14 2007 => Scanning HKLM\SYSTEM\CurrentControlSet\Services Sat Mar 17 11:48:20 2007 => ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\drivers\PfModNT.sys in SYSTEM\CurrentControlSet\Services\PfModNT... Sat Mar 17 11:48:21 2007 => ERROR!!! Invalid Entry \??\C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\SOCKFILT.DLL in SYSTEM\CurrentControlSet\Services\SOCKFILT.DLL...
PfModNT ei kuulu windowssiin mutta sellainen näyttäisi kuuluvan creativen ajureihin. ja tuo outpostin palomuuriin tuo yks virhe viittaisi.
Tuossa ohjetta jota neuvottu outpostin foorumilla: http://www.outpostfirewall.com/forum/showthread.php?t=7173 EDIT: creativen laitteita kuten äänikorttia tai muuta niin kokeile päivittää ajurit / softat.
Tämä menee nyt hankalaksi; en ehtinyt taaskaan kuin yrittää Creativen mp3 ajureita niin tuli pysäytysvirhenäyttö: DRIVER IRQL NOT LESS OR EQUAL ja 0x000000D1...... ja lopussa luki vielä tcpip.sys- address......
Kovasti viittaavat pysäytysvirhenäytöt huonoon tai väärään ajuriin. Yleensä se haittava on näyttiksen, emolevyn tms tai joskus myös äänipuolen. Tarkalleen -08E keroo rautapuolen sopimattomuudesta kuten juuri huonosta ajurista, myös BIOS päivitys joskus tarpeen. -0D1 on vielä tarkemmin vääränlaisen ajurin oireilua, ajuri käyttää väärää IRQL:ää. Myös RAM muistin vika mahdollinen sen kohdalla sekä vaurioitunut sivutusmuisti. Tarkista Leitehallinnasta onko kysymysmerkkejä. Tarkista ajurien ajanmukaisuus. Tapahtumienvalvonnan varotukseen on korjaus, mutta se ei liity näihin pysäytysvirhenäyttöihin. Kerron sen kun kone saadaan ensin muuten raiteilleen. Tässä vielä englanninkielinen kuvaus pysäytysvirheestä -024: A problem occurred within NTFS.SYS, the driver file that allows the system to read and write to NTFS file system drives. There may be a physical problem with the disk, or an Interrupt Request Packet (IRP) may be corrupted. Other common causes include heavy hard drive fragmentation, heavy file I/O, problems with some types of drive-mirroring software, or some antivirus software. I suggest running ChkDsk or ScanDisk as a first step; then disable all file system filters such as virus scanners, firewall software, or backup utilities. Check the file properties of NTFS.SYS to ensure it matches the current OS or SP version. Update all disk, tape backup, CD-ROM, or removable device drivers to the most current versions.