Skocz do zawartości

Zamulanie internetu, komputera, BSOD


EDgar8

Rekomendowane odpowiedzi

Wróciłem właśnie z wakacji i podczas używania komputera zauważyłem że dosyć wolno działa, trzy razy straciłem połączenie z internetem, raz był BSOD i jeszcze informacja "Urządzenie Nvidia 610M nie jest wymienne" czy coś w tym stylu.

Rozważam już od pewnego czasu reinstall systemu ale nie mogę się przygotować (brak przenośnego dysku)

Plik Minidump wysłany na PW

 

Shortcut.txt FRST.txt Addition.txt

Odnośnik do komentarza
  • 3 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...

Temat przenoszę do działu Windows, brak związku z malware.

 

Wg pierwszych raportów FRST jedna z ostatnich grubszych wagowo instalacji to sterowniki nVidia:

 

==================== Jeden miesiąc - utworzone pliki i foldery ========

2016-08-13 21:55 - 2016-08-21 15:45 - 00001386 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2016-08-13 21:14 - 2016-08-13 21:14 - 00000000 ____D C:\Windows\SysWOW64\NV
2016-08-13 21:14 - 2016-08-13 21:14 - 00000000 ____D C:\Windows\system32\NV
2016-08-13 21:14 - 2016-04-16 00:53 - 00130328 _____ C:\Windows\SysWOW64\vulkan-1.dll
2016-08-13 21:14 - 2016-04-16 00:53 - 00040216 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2016-08-13 21:14 - 2016-04-16 00:52 - 00130840 _____ C:\Windows\system32\vulkan-1.dll
2016-08-13 21:14 - 2016-04-16 00:52 - 00045336 _____ C:\Windows\system32\vulkaninfo.exe
2016-08-13 21:11 - 2016-04-27 16:35 - 42923576 _____ C:\Windows\system32\nvcompiler.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 37567424 _____ C:\Windows\SysWOW64\nvcompiler.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 31558080 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 25322552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 21355760 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 20897608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 19007480 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 17749736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 17343096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 17248216 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 16450472 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 14129544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 12539960 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2016-08-13 21:11 - 2016-04-27 16:35 - 10550736 _____ C:\Windows\system32\nvptxJitCompiler.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 08659472 _____ C:\Windows\SysWOW64\nvptxJitCompiler.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 03714472 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 03235896 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 02810936 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 01924152 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6436510.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 01571776 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6436510.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00957888 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00889400 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00751552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00694208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00678704 _____ C:\Windows\system32\nvfatbinaryLoader.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00571912 _____ C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00151368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00129024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2016-08-13 21:11 - 2016-04-27 16:35 - 00038336 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvpciflt.sys
2016-08-13 21:11 - 2016-04-27 16:35 - 00000139 _____ C:\Windows\SysWOW64\nv-vk32.json
2016-08-13 21:11 - 2016-04-27 16:35 - 00000139 _____ C:\Windows\system32\nv-vk64.json

 

Oba dostarczone pliki DMP pokazują kontekst sterownika nVidia nvlddmkm.sys:

 

 

 

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_POWER_STATE_FAILURE (9f)
A driver has failed to complete a power IRP within a specific time.
Arguments:
Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time
Arg2: fffffa8007a18a10, Physical Device Object of the stack
Arg3: fffff80005485748, nt!TRIAGE_9F_POWER on Win7 and higher, otherwise the Functional Device Object of the stack
Arg4: fffffa8008501610, The blocked IRP

Debugging Details:
------------------


DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600
SYSTEM_MANUFACTURER: ASUSTeK COMPUTER INC.
SYSTEM_PRODUCT_NAME: K55VD
SYSTEM_SKU: ASUS-NotebookSKU
SYSTEM_VERSION: 1.0
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: K55VD.404
BIOS_DATE: 08/20/2012
BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.
BASEBOARD_PRODUCT: K55VD
BASEBOARD_VERSION: 1.0
DUMP_TYPE: 2
BUGCHECK_P1: 3
BUGCHECK_P2: fffffa8007a18a10
BUGCHECK_P3: fffff80005485748
BUGCHECK_P4: fffffa8008501610
DRVPOWERSTATE_SUBCODE: 3
IRP_ADDRESS: fffffa8008501610
DEVICE_OBJECT: fffffa8008530480
DRIVER_OBJECT: fffffa8008558550
IMAGE_NAME: nvlddmkm.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 57209fb3
MODULE_NAME: nvlddmkm
FAULTING_MODULE: fffff8800f0df000 nvlddmkm
CPU_COUNT: 4
CPU_MHZ: 8f6
CPU_VENDOR: GenuineIntel
CPU_FAMILY: 6
CPU_MODEL: 2a
CPU_STEPPING: 7
CPU_MICROCODE: 6,2a,7,0 (F,M,S,R) SIG: 28'00000000 (cache) 28'00000000 (init)
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT
BUGCHECK_STR: 0x9F
PROCESS_NAME: opera.exe
CURRENT_IRQL: 2
ANALYSIS_SESSION_HOST: ARETUZA-PC
ANALYSIS_SESSION_TIME: 09-17-2016 19:25:59.0311
ANALYSIS_VERSION: 10.0.14321.1024 x86fre
DPC_STACK_BASE: FFFFF80005485FB0
STACK_TEXT:
fffff800`054856f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
STACK_COMMAND: kb
THREAD_SHA1_HASH_MOD_FUNC: 81a83ae0317433a47fcc36991983df3b6e638b71
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 6e16edd8c7dd677734fdbcd2397a2e35e9fae964
THREAD_SHA1_HASH_MOD: 76cd06466d098060a9eb26e5fd2a25cb1f3fe0a3
FOLLOWUP_NAME: MachineOwner
FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys
BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys
PRIMARY_PROBLEM_CLASS: X64_0x9F_3_IMAGE_nvlddmkm.sys
TARGET_TIME: 2016-08-21T13:57:06.000Z
OSBUILD: 7601
OSSERVICEPACK: 1000
SERVICEPACK_NUMBER: 0
OS_REVISION: 0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 7
OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2016-05-16 23:17:48
BUILDDATESTAMP_STR: 160516-0600
BUILDLAB_STR: win7sp1_ldr
BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600
ANALYSIS_SESSION_ELAPSED_TIME: 920
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:x64_0x9f_3_image_nvlddmkm.sys
FAILURE_ID_HASH: {0bb7306b-e532-7bfe-f080-d7119357a9c5}

Followup: MachineOwner
--------- 

0: kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

DRIVER_POWER_STATE_FAILURE (9f)
A driver has failed to complete a power IRP within a specific time.
Arguments:
Arg1: 0000000000000003, A device object has been blocking an Irp for too long a time
Arg2: fffffa8007a2da10, Physical Device Object of the stack
Arg3: fffff80005483748, nt!TRIAGE_9F_POWER on Win7 and higher, otherwise the Functional Device Object of the stack
Arg4: fffffa800a8a1e10, The blocked IRP

Debugging Details:
------------------


DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING: 7601.23455.amd64fre.win7sp1_ldr.160516-0600
SYSTEM_MANUFACTURER: ASUSTeK COMPUTER INC.
SYSTEM_PRODUCT_NAME: K55VD
SYSTEM_SKU: ASUS-NotebookSKU
SYSTEM_VERSION: 1.0
BIOS_VENDOR: American Megatrends Inc.
BIOS_VERSION: K55VD.404
BIOS_DATE: 08/20/2012
BASEBOARD_MANUFACTURER: ASUSTeK COMPUTER INC.
BASEBOARD_PRODUCT: K55VD
BASEBOARD_VERSION: 1.0
DUMP_TYPE: 2
BUGCHECK_P1: 3
BUGCHECK_P2: fffffa8007a2da10
BUGCHECK_P3: fffff80005483748
BUGCHECK_P4: fffffa800a8a1e10
DRVPOWERSTATE_SUBCODE: 3
IRP_ADDRESS: fffffa800a8a1e10
DEVICE_OBJECT: fffffa800845f480
DRIVER_OBJECT: fffffa80084f1550
IMAGE_NAME: nvlddmkm.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 57bf5593
MODULE_NAME: nvlddmkm
FAULTING_MODULE: fffff8800f01b000 nvlddmkm
CPU_COUNT: 4
CPU_MHZ: 8f6
CPU_VENDOR: GenuineIntel
CPU_FAMILY: 6
CPU_MODEL: 2a
CPU_STEPPING: 7
CPU_MICROCODE: 6,2a,7,0 (F,M,S,R) SIG: 28'00000000 (cache) 28'00000000 (init)
CUSTOMER_CRASH_COUNT: 1
DEFAULT_BUCKET_ID: WIN7_DRIVER_FAULT
BUGCHECK_STR: 0x9F
PROCESS_NAME: System
CURRENT_IRQL: 2
ANALYSIS_SESSION_HOST: ARETUZA-PC
ANALYSIS_SESSION_TIME: 09-17-2016 20:05:30.0161
ANALYSIS_VERSION: 10.0.14321.1024 x86fre
DPC_STACK_BASE: FFFFF80005483FB0
STACK_TEXT:
fffff800`054836f8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KeBugCheckEx
STACK_COMMAND: kb
THREAD_SHA1_HASH_MOD_FUNC: 81a83ae0317433a47fcc36991983df3b6e638b71
THREAD_SHA1_HASH_MOD_FUNC_OFFSET: 6e16edd8c7dd677734fdbcd2397a2e35e9fae964
THREAD_SHA1_HASH_MOD: 76cd06466d098060a9eb26e5fd2a25cb1f3fe0a3
FOLLOWUP_NAME: MachineOwner
FAILURE_BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys
BUCKET_ID: X64_0x9F_3_IMAGE_nvlddmkm.sys
PRIMARY_PROBLEM_CLASS: X64_0x9F_3_IMAGE_nvlddmkm.sys
TARGET_TIME: 2016-09-06T19:48:51.000Z
OSBUILD: 7601
OSSERVICEPACK: 1000
SERVICEPACK_NUMBER: 0
OS_REVISION: 0
SUITE_MASK: 272
PRODUCT_TYPE: 1
OSPLATFORM_TYPE: x64
OSNAME: Windows 7
OSEDITION: Windows 7 WinNt (Service Pack 1) TerminalServer SingleUserTS
OS_LOCALE:
USER_LCID: 0
OSBUILD_TIMESTAMP: 2016-05-16 23:17:48
BUILDDATESTAMP_STR: 160516-0600
BUILDLAB_STR: win7sp1_ldr
BUILDOSVER_STR: 6.1.7601.23455.amd64fre.win7sp1_ldr.160516-0600
ANALYSIS_SESSION_ELAPSED_TIME: a33
ANALYSIS_SOURCE: KM
FAILURE_ID_HASH_STRING: km:x64_0x9f_3_image_nvlddmkm.sys
FAILURE_ID_HASH: {0bb7306b-e532-7bfe-f080-d7119357a9c5}

Followup: MachineOwner
---------

 

[Z braku możliwości debugowałam pliki na systemie 32-bit a nie 64-bit]

 

 

 

Jeżeli BSOD zaczęły się po aktualizacji sterowników, nasuwa się by zacząć od przywrócenia ich poprzedniej wersji.

 

Odnośnik do komentarza

Skoro BSOD się już nie powtarza, to na razie nie ma czym się zajmować. Jak mówiłam, dostarczone wcześniej pliki DMP wskazywały sterownik nVidia jako przyczynę, a sterowniki były aktualizowane właśnie w przedziale wystąpienia pierwszych problemów.

 

Co do raportów FRST, to w momencie rozwiązywania określonego problemu nadrzędnego nie komentuję rzeczy nieistotnych z punktu widzenia tego problemu. W raportach nie ma nic ciekawego. W spoilerze usuwanie drobnych wpisów szczątkowych + zaległe wpisy z innego tematu (sztucznie dodane klucze nie istniejące domyślnie w konfiguracji SafeBoot + folder wyłączonego Administratora którego zawartość zmanipulowano).

 

 

 

 

Otwórz Notatnik i wklej w nim:

 


CloseProcesses:
CreateRestorePoint:
FF HKU\S-1-5-21-3268135465-591020038-312475966-1000\...\Firefox\Extensions: [fdm_ffext@freedownloadmanager.org] - C:\Program Files (x86)\Free Download Manager\Firefox\Extension => nie znaleziono
S3 WinRing0_1_2_0; Brak ImagePath
S3 btmaudio; system32\drivers\btmaud.sys [X]
S3 btmaux; system32\DRIVERS\btmaux.sys [X]
S3 btmhsf; system32\DRIVERS\btmhsf.sys [X]
S3 ibtfltcoex; system32\DRIVERS\iBtFltCoex.sys [X]
Task: {2A944250-D82C-4052-8B47-56E6C6BE9994} - \{BBF2DDFF-86AA-4555-BDFF-6EB98BCEB998} -> Brak pliku <==== UWAGA
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
RemoveDirectory: C:\Users\Administrator
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Nastąpi restart. Przedstaw fixlog.txt.

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...