• שוב פענוח של הודעת שגיאה שהופיעה לאחר ריסט של המחשב… מוזר לחלוטין…

    מאגר השאלות מפורום התמיכה שלנו. כאן תוכלו למצוא מגוון שאלות ותשובות העונות על קשת רחבת נושאים.


    פורסם ב: 28 נובמבר 2007
    הדפס כתבה
    כתוב לעורך
    X

    שלח לחבר

    שוב פענוח של הודעת שגיאה שהופיעה לאחר ריסט של המחשב… מוזר לחלוטין…


    מאת: ברוך שושו השועל ג
    נכתב ב: 25/09/2008 21:19:53
    היי שוב פעם הודעת שגיאה…
    להלן מה שעשיתי מאז הפעם הקודמת ועד בהמלצת פבל
    החלפתי את האנטיוירוס (NOD32) לגרסה החדשה (3) שלו, עשיתי ריסט
    ומאז המחשב שלי עבד רצוף בלי הפסקה
    ביצעתי לו הפעלה מחדש יזומה שלי
    ושוב קפצה לי ההודעת שגיאה (ראו תמונה)
    בעקבות הבקשות מהפעם הקודמת לקבצים כאלו ואחרים מצורף כאן כל מה שצריך (אלא אם תבקשו משהו נוסף)
    אז ככה קבצי המינידאמפ מהמיקום הבא
    C:\WINDOWS\Minidump
    להורדה מפה
    http://www.fileflyer.com/view/UuDQZAD
    רציתי להביא גם את התוכן של התיקיה מהמיקום הזה (איפה שהשגיאה מכוונת אליה)
    C:\DOCUME~1\Baruch\LOCALS~1\Temp\WERc9a3.dir00
    אבל ברגע שסגרתי את ההודעת שגיאה התיקיה נעלמה…

    תוכן הקובץ Boot.ini
    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

    ולוג סריקה של HJT
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:22:19, on 25/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Microsoft IntelliType Pro\itype.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    D:\Program Files\CyberLink\PCM4Everio\EverioService.exe
    D:\Program Files\Winamp\winampa.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    D:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    D:\PROGRA~1\MICROS~1\rapimgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\MICROS~4\Office12\OUTLOOK.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.il/
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=69157">http://go.microsoft.com/fwlink/?LinkId=69157
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=54896">http://go.microsoft.com/fwlink/?LinkId=54896
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=54896">http://go.microsoft.com/fwlink/?LinkId=54896
    R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=69157">http://go.microsoft.com/fwlink/?LinkId=69157
    O2 – BHO: SnagIt Toolbar Loader – {00C6482D-C502-44C8-8409-FCE54AD9C208} – D:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
    O2 – BHO: Adobe PDF Reader Link Helper – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 – BHO: Groove GFS Browser Helper – {72853161-30C5-4D22-B7F9-0BBC1D38A37E} – C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
    O3 – Toolbar: SnagIt – {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} – D:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
    O4 – HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
    O4 – HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
    O4 – HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 – HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 – HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 – HKLM\..\Run: [EverioService] "D:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
    O4 – HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
    O4 – HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 – HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 – HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 – HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 – HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 – HKCU\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 – HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
    O4 – HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
    O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O8 – Extra context menu item: Translate with &Babylon – res://D:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
    O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 – Extra button: Send to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 – Extra 'Tools' menuitem: S&end to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 – Extra button: Create Mobile Favorite – {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra button: (no name) – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra 'Tools' menuitem: Create Mobile Favorite… – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
    O9 – Extra button: (no name) – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 – Extra 'Tools' menuitem: @xpsp3res.dll,-20001 – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 – Extra button: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – D:\Program Files\ICQ6\ICQ.exe
    O9 – Extra 'Tools' menuitem: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – D:\Program Files\ICQ6\ICQ.exe
    O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
    O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
    O16 – DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) – http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
    O16 – DPF: {3BF72F68-72D8-461D-A884-329D936C5581} (Image Uploader Combo Control) – http://www.mekusharim.co.il/ImageUploader5.cab
    O16 – DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) – http://picasaweb.google.co.uk/s/v/27.49/uploader2.cab
    O16 – DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) – http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
    O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) – http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuw…
    O16 – DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) – http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 – DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) – http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m…
    O16 – DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) – http://www.photo-print.co.il/uploadComForPhotoPrint/ImageUploader3.cab
    O16 – DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) – http://net.mekusharim.co.il/ImageUploader4.cab
    O16 – DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) – http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 – DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) – http://irc.nana10.co.il/Cabs/launcher39.cab
    O16 – DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) – http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
    O18 – Protocol: grooveLocalGWS – {88FED34C-F0CA-4636-A375-3CB6248B04CD} – C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 – Service: Canon Camera Access Library 8 (CCALib8) – Canon Inc. – C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\WINDOWS\system32\CTsvcCDA.exe
    O23 – Service: Eset HTTP Server (EhttpSrv) – ESET – D:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 – Service: Eset Service (ekrn) – ESET – D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\system32\nvsvc32.exe
    O23 – Service: Cyberlink RichVideo Service(CRVS) (RichVideo) – Unknown owner – C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 – Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) – CACE Technologies – C:\Program Files\WinPcap\rpcapd.exe
    O23 – Service: ServiceLayer – Nokia. – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 – Service: SessionLauncher – Unknown owner – C:\DOCUME~1\Baruch\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)

    End of file – 9486 bytes


    אשמח לקבל מידע נוסף ועזרה ככל שניתן…
    תודה והמשך סופ"ש מהנה :)


     
    26/09/2008 01:33:15

    הערה מאת: Refael J

    ההודעה הזאת באה לך שאתה מפעיל את המחשב מחדש?
    ואם כן השאלה היא הוא נפל עם קריסה מסך כחול או משהו או באמצע משחק או כיבוי לא כהלכה?
    בכל אופן יש לך הרבה מה להוריד במה ששלחת HIJACK
    ובלי קשר אחי תכנס לקישור
    http://www.mekusharim.co.il/Forums/TopicView.aspx?ForumID…
    יש לך שם את התוכנה
    PC Washer v2.1.0 Build 0911-08
    מה שהיא עושה זה פשוט מדהים העלתי אותה לפורום תוכנות אתה יכול להוריד ולהנות מתוכנה שתעשה לך תמחשב מטוס וגם תנקה אותו מכל מה שלא צריך כולל Backup לregistry
    קיצור תוכנה מדהימה לכל מי שרק רוצה להנות משק נפשי:)
    ד"א התוכנה דיי חדשה

     
    26/09/2008 10:36:34

    הערה מאת: פבל פ

    ברוך – הקריסה האחרונה התרחשה ככל הנראה בעת משחק ב-COMMAND & CONQUER 3, בתוך DRIVER של NVIDIA (אם כי העניין לא נראה כ-BUG ב-DRIVER שלהם):
    Debugging Details:
    ——————


    FAULTING_THREAD: 88adca60
    DEFAULT_BUCKET_ID: GRAPHICS_DRIVER_FAULT
    CUSTOMER_CRASH_COUNT: 1
    BUGCHECK_STR: 0xEA
    PROCESS_NAME: cnc3game.dat
    LAST_CONTROL_TRANSFER: from 00000000 to bfac86fe
    STACK_TEXT:
    00000000 00000000 00000000 00000000 00000000 nv4_disp 0xf36fe

    STACK_COMMAND: .thread 0xffffffff88adca60 ; kb
    FOLLOWUP_IP:
    nv4_disp f36fe
    bfac86fe 75f5jne nv4_disp 0xf36f5 (bfac86f5)
    SYMBOL_STACK_INDEX: 0
    SYMBOL_NAME: nv4_disp f36fe
    FOLLOWUP_NAME: MachineOwner
    MODULE_NAME: nv4_disp
    IMAGE_NAME: nv4_disp.dll
    DEBUG_FLR_IMAGE_TIMESTAMP: 46d3883e
    FAILURE_BUCKET_ID: 0xEA_IMAGE_nv4_disp.dll_DATE_2007_08_28
    BUCKET_ID: 0xEA_IMAGE_nv4_disp.dll_DATE_2007_08_28

    מאחר שה-BUGCHECK נפל במיקום אקראי, קשה לאבחן את סיבתו. בשלושת ה-MINIDUMPS האחרונים מהחבילה ששלחת, הקריסות מתרחשות במיקומים שונים לחלוטין; לא יודע מה לומר לך. האם הרצת MEMTEST?

    "יש לך שם את התוכנה
    PC Washer v2.1.0 Build 0911-08
    מה שהיא עושה זה פשוט מדהים העלתי אותה לפורום תוכנות אתה יכול להוריד ולהנות מתוכנה שתעשה לך תמחשב מטוס וגם תנקה אותו מכל מה שלא צריך כולל Backup לregistry
    קיצור תוכנה מדהימה לכל מי שרק רוצה להנות משק נפשי:)"
    :: אישית, אינני בוטח REGISTRY CLEANERS אוטומטיים למיניהם.

     
    26/09/2008 12:19:19

    הערה מאת: ברוך שושו השועל ג


     
    אז ככה
    מה שאתה אומר פבל לגביי C & C הוא קצת מוזר בגלל שלא הפעלתי את המשחק בפרק זמן הזה שהמחשב עבד… מה גם שההודעת שגיאה הזו הופיעה אחרי ריסט יזום שלי ולא קריסה של המחשב אז לא היה פה ליווי של מסכים כחולים או משהו בסגנון…
    לגביי MEMTEST לא הרצתי
    מאז אתמול להיום לא הפעלתי שום דבר חריג ממה שאני מפעיל בדר"כ אבל עכשיו כשהתעוררתי המחשב מסתבר קרס בלילה ולהל"ן שוב ממצאי השגיאה כולל התיקיה שאליה מפנה השגיאה
    אני מקווה שזה יעזור לאבחון התקלה
    מינידאמפהתיקיה מהשגיאה
    http://www.fileflyer.com/view/IQPe3AK
    לוג של HJT שוב
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:18:37, on 26/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Canon\CAL\CALMAIN.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Microsoft IntelliType Pro\itype.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    D:\Program Files\CyberLink\PCM4Everio\EverioService.exe
    D:\Program Files\Winamp\winampa.exe
    D:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\Microsoft ActiveSync\wcescomm.exe
    D:\PROGRA~1\MICROS~1\rapimgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.il/
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=69157">http://go.microsoft.com/fwlink/?LinkId=69157
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=54896">http://go.microsoft.com/fwlink/?LinkId=54896
    R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=54896">http://go.microsoft.com/fwlink/?LinkId=54896
    R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" title="http://go.microsoft.com/fwlink/?LinkId=69157">http://go.microsoft.com/fwlink/?LinkId=69157
    O2 – BHO: SnagIt Toolbar Loader – {00C6482D-C502-44C8-8409-FCE54AD9C208} – D:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
    O2 – BHO: Adobe PDF Reader Link Helper – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 – BHO: Groove GFS Browser Helper – {72853161-30C5-4D22-B7F9-0BBC1D38A37E} – C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
    O3 – Toolbar: SnagIt – {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} – D:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
    O4 – HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
    O4 – HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
    O4 – HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 – HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 – HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 – HKLM\..\Run: [EverioService] "D:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
    O4 – HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
    O4 – HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 – HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 – HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 – HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 – HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 – HKCU\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 – HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
    O4 – HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
    O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O8 – Extra context menu item: Translate with &Babylon – res://D:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.ht m
    O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 – Extra button: Send to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 – Extra 'Tools' menuitem: S&end to OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
    O9 – Extra button: Create Mobile Favorite – {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra button: (no name) – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra 'Tools' menuitem: Create Mobile Favorite… – {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} – D:\PROGRA~1\MICROS~1\INetRepl.dll
    O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
    O9 – Extra button: (no name) – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 – Extra 'Tools' menuitem: @xpsp3res.dll,-20001 – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 – Extra button: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – D:\Program Files\ICQ6\ICQ.exe
    O9 – Extra 'Tools' menuitem: ICQ6 – {E59EB121-F339-4851-A3BA-FE49C35617C2} – D:\Program Files\ICQ6\ICQ.exe
    O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
    O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
    O16 – DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) – http://upload.facebook.com/controls/FacebookPhotoUploader…
    O16 – DPF: {3BF72F68-72D8-461D-A884-329D936C5581} (Image Uploader Combo Control) – http://www.mekusharim.co.il/ImageUploader5.cab
    O16 – DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) – http://picasaweb.google.co.uk/s/v/27.49/uploader2.cab
    O16 – DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) – http://upload.facebook.com/controls/FacebookPhotoUploader…
    O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) – http://www.update.microsoft.com/windowsupdate/v6/V5Contro…
    O16 – DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) – http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 – DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) – http://www.update.microsoft.com/microsoftupdate/v6/V5Cont…
    O16 – DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) – http://www.photo-print.co.il/uploadComForPhotoPrint/Image…
    O16 – DPF: {BBF89515-EDB6-4236-8FBB-B6045290076D} (Image Uploader ShellCombo Control) – http://net.mekusharim.co.il/ImageUploader4.cab
    O16 – DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) – http://fpdownload2.macromedia.com/get/shockwave/cabs/flas…
    O16 – DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215} (LauncherV1 Class) – http://irc.nana10.co.il/Cabs/launcher39.cab
    O16 – DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) – http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
    O18 – Protocol: grooveLocalGWS – {88FED34C-F0CA-4636-A375-3CB6248B04CD} – C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 – Service: Canon Camera Access Library 8 (CCALib8) – Canon Inc. – C:\Program Files\Canon\CAL\CALMAIN.exe
    O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\WINDOWS\system32\CTsvcCDA.exe
    O23 – Service: Eset HTTP Server (EhttpSrv) – ESET – D:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 – Service: Eset Service (ekrn) – ESET – D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\system32\nvsvc32.exe
    O23 – Service: Cyberlink RichVideo Service(CRVS) (RichVideo) – Unknown owner – C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 – Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) – CACE Technologies – C:\Program Files\WinPcap\rpcapd.exe
    O23 – Service: ServiceLayer – Nokia. – C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 – Service: SessionLauncher – Unknown owner – C:\DOCUME~1\Baruch\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)

    End of file – 9394 bytes


    אז מה האפשרויות שלי לפתרון הבעיה ??

     
    26/09/2008 12:30:05

    הערה מאת: פבל פ

    הפעם נפילה ב-IPNAT.SYS, דהיינו IP NETWORK ADDRESS TRANSLATOR DRIVER (חלק ממע' ההפעלה):
    Debugging Details:
    ——————
    READ_ADDRESS: 774e6350
    CURRENT_IRQL: 2
    FAULTING_IP:
    774e6350
    774e6350 ?? ???
    PROCESS_NAME: Idle
    CUSTOMER_CRASH_COUNT: 1

    FOLLOWUP_NAME: MachineOwner
    MODULE_NAME: ipnat
    IMAGE_NAME: ipnat.sys
    —-
    שוב, במיקום אקראי אשר אינו קשור בכלום לאלה שנראים ב-MINIDUMPS הקודמים שלך. נפילות במיקומים שונים, אשר אינם קשורים אחד לשני, כמו במקרה שלך, הן סממן עיקרי לתקלה הקשורה בגורם חומרה. הייתי ממליץ להריץ MEMTEST במשך 12 שעות לפחות על-מנת לבדוק את תקינות הזכרונות וכו'.

     
    26/09/2008 12:32:06

    הערה מאת: ברוך שושו השועל ג

    OK אני יריץ את התוכנה
    מאיפה להוריד אותה ?
    http://www.memtest86.com/
    http://www.memtest.org/
    לאיזה מהם אתה מתכוון ?
    מאחר ואני לא מכיר את התוכנה אז שאלה
    התוכנה מוציאה איזה דו"ח בסוף התהליך ? איך אני אמור לדעת אם הכל תקין ?
    וכמובן תודה רבה פבל

     
    26/09/2008 12:35:39

    הערה מאת: פבל פ

    http://www.memtest86.com/memtest86-3.4a.iso.zip
    צרוב את ה-ISO ואתחל את המחשב ממנו מה-CD שצרבת.
    אם נמצא דבר-מה לא תקין, תקבל התראה על-כך (שים לב לעמודות "ERRORS" ו-"ECC ERRORS").
    אין על מה ושנה טובה! :)

     
    26/09/2008 12:37:53

    הערה מאת: ברוך שושו השועל ג

    תודה תודה נשמה
    עדכון עוד כ 12 שעות :)
    והמשך חג שמח ושנה טובה לכולם :)

     
    26/09/2008 13:42:58

    הערה מאת: ברוך שושו השועל ג

    בדיקה אחת עברה עכשיו ללא שגיאות
    לקח לה כ 45 דקות… נראה מה יהיה יותר מאוחר…
    בנתיים הכל תקין

     
    26/09/2008 14:31:20

    הערה מאת: פבל פ

    מאחר שתדירות הקריסות אצלך היא אחת לכמה ימים, הייתי נותן יותר זמן.

     
    26/09/2008 15:11:23

    הערה מאת: ברוך שושו השועל ג

    לא הפסקתי את הפעולה
    הוא כבר לקראת סיום הבדיקה השלישית ברצף
    ועדיין אין תקלות
    אני אתן לו לרוץ איזה 12 שעות פלוס מינוס כמו שביקשת
    בנתיים אני עובד מהמחשב נייד ;)

     
    26/09/2008 15:23:12

    הערה מאת: אדיר ツ

    סליחה שאני מפריע :)
    ברוך, עיין ב http://www.pcmagazine.co.il/?p=5
    הורד את Autoruns.
    תבדוק אם איזה כלי מוזר מופיע לך ברשימה.
    במידה ואינך מזהה משהו, שאל אותנו

     
    26/09/2008 16:12:36

    הערה מאת: Refael J

    בדוק מעלות בכרטיס מסך שאתה משחק משחק כבד
    תריץ.. 3DMARK תראה אם הוא קורס לך..
    לי בכל אופן לא נראה לי בעייה של זיכרון
    אחלה שבת שיהיה
    תעדכן

     
    26/09/2008 21:59:26

    הערה מאת: ברוך שושו השועל ג

    טוב לאחר שהזכרון לא הראה על שיגאות
    המחשב נכנס תחת ידיו המסורות של אדיר
    ואחרי לא מעט פעולות וניקיונות שהוא עשה נקווה לטוב
    אני יעדכן במידה והמצב לא ישתפר
    תודה לכולם והמשך סופ"ש מהנה :)

     
    27/09/2008 13:12:50

    הערה מאת: פבל פ

    אני עדיין טוען שמדובר בבעית חומרה. נחיה ונראה.

     
    27/09/2008 19:32:38

    הערה מאת: Refael J

    אני גם מסכים עם פבל הזמן יעיד תשחק עליומשחקים כבדים והוא ייפול שוב..

     
    27/09/2008 19:40:37

    הערה מאת: ברוך שושו השועל ג

    פבל המחשב עבר בדיקה של כמעט 12 שעות ולא נמצאו שגיאות בזכרונות
    רפאל לא שיחקתי משחקים כבדים בזמן שהתופעות קרו
    להיפך זה קרה לו במצב רגיעה או לאחר ריסט יזום

     
    27/09/2008 20:49:30

    הערה מאת: פבל פ

    ה-MINIDUMP מעיד על-כך שאירע BUGCHECK, זוהי עובדה וודאית – וכתוצאה מאותו BUGCHECK, התרחש RESET בלתי-יזום (שבו, כנראה, לא הבחנת).

     
    28/09/2008 20:35:09

    הערה מאת: אדיר ツ

    הכל יהיה בסדר… היו לו וירוסים ב WINLOGON
    מסתבר שלא כל דבר נפטר ב MINIDUMPS :)

    הוספת תגובה
עדיין אין תגובות לכתבה זו. הוסף תגובה
תגובה חדשה
בעת שליחת תגובתך הינך מסכים לתנאי השימוש באתר.