Skocz do zawartości

Blue Screen of Death


dawidf123

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1.Zaktualizuj sterowniki do karty sieciowej z której korzystasz

2.Wejdź we własciwości karty (Centrum sieci i udostepnianie>>Zmień ustawienia karty sieciowej :wybierz kartę i we właściwościach odptaszkuj "Harmonogram pakietów QoS"

3.Zaktualizuj sterowniki do chipsetu.

 

Ostateczne rozwiązanie jak nic nie pomaga to zaktualizuj BIOSa bo masz wiekowy z 2006r.

Odnośnik do komentarza
Ostatnio wyskoczył mi BSOD spowodowany przez sterownik NETIO.sys

 

Ja tu nie wykluczam podejrzanych z raportu: ZoneAlarm + IDM (na forum były przypadki BSOD podczas jego używania np. KLIK).

 

DRV - [2011-07-06 17:14:42 | 000,089,376 | ---- | M] (Tonec Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\idmwfp.sys -- (IDMWFP)

DRV - [2010-11-05 13:41:44 | 000,026,872 | ---- | M] (Check Point Software Technologies) [Kernel | Auto | Running] -- C:\Program Files\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)

DRV - [2010-05-15 17:30:50 | 000,461,400 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System | Running] -- C:\Windows\System32\drivers\vsdatant.sys -- (Vsdatant)

 

A sterownik IDM idmwfp.sys jest w stacku wystąpienia błędu z netio.sys. Sugeruję przetrenować deinstalację Internet Download Manager.

 

 

Nie można załadować następujących sterowników startu rozruchowego lub systemowego:

prodrv06

prohlp02

prosync1

sfhlp01

 

To są stare sterowniki zabezpieczenia StarForce:

 

DRV - [2004-08-09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Stopped] -- C:\Windows\System32\drivers\prohlp02.sys -- (prohlp02)

DRV - [2004-08-09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\prodrv06.sys -- (prodrv06)

DRV - [2004-07-19 16:49:54 | 000,007,040 | ---- | M] (Protection Technology) [Kernel | Boot | Stopped] -- C:\Windows\System32\drivers\prosync1.sys -- (prosync1)

DRV - [2003-12-01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Stopped] -- C:\Windows\System32\drivers\sfhlp01.sys -- (sfhlp01)

 

Deinstalator starych wersji: KLIK

 

 

Sterownik atksgt.sys został zablokowany dla ładowania.

 

A to zabezpieczenie Tages:

 

DRV - [2010-06-23 20:38:28 | 000,278,984 | ---- | M] () [Kernel | Auto | Stopped] -- C:\Windows\System32\drivers\atksgt.sys -- (atksgt)

DRV - [2010-03-30 18:17:22 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\lirsgt.sys -- (lirsgt)

 

Deinstalator znajduje się w paczce instalacyjnej Tages: KLIK.

 

 

 

PS. Log z OTL robiony na ustawieniach z obcego forum, wklejanie przestarzałej matrycy MD5 w oknie skanowania. W logu widać też różne śmieci po adware - Conduit Engine, Facemoods Toolbar oraz ostatni hit czyli wątpliwej reputacji wtyczka vShare robiąca hijack przeglądarek IE / Firefox na startsear.ch. W spoilerze instrukcje czyszczenia tego śmietniska.

 

 

 

1. Przejdź do panelu sterowania i usuń: Conduit Engine, facemoods, InnoGames_Polska Toolbar, vShare.tv plugin 1.3 i ZoneAlarm Toolbar. Niektóre z tu wyliczanych to szczątki i Windows pewnie zada pytanie czy usuwać pusty wpis, na co wyraź zgodę.

 

2. Uruchom OTL, w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=1"
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://start.facemoods.com/?a=piano&s={searchTerms}&f=4"
IE - HKLM\..\URLSearchHook: {14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} - Reg Error: No CLSID value found. File not found
IE - HKU\S-1-5-21-3107729212-2969256982-2906374430-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=1"
IE - HKU\S-1-5-21-3107729212-2969256982-2906374430-1006\..\URLSearchHook: {14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} - Reg Error: No CLSID value found. File not found
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&q="
O2 - BHO: (no name) - {14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} - No CLSID value found.
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.17.2\bh\facemoods.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files\facemoods.com\facemoods\1.4.17.2\facemoodsTlbr.dll File not found
O3: - HKU\S-1-5-21-3107729212-2969256982-2906374430-1006\..\Toolbar\WebBrowser - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui File not found
O4 - HKU\S-1-5-21-3107729212-2969256982-2906374430-1006..\Run: []  File not found
O4 - Startup: C:\Users\d1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HP Printer daemon.lnk =  File not found
O8 - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
MsConfig - StartUpFolder: C:^Users^d1^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^DesktopVideoPlayer.LNK -  - File not found
MsConfig - StartUpFolder: C:^Users^d1^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Game Alarm.lnk -  - File not found
MsConfig - StartUpReg: Chew7Hale - hkey= - key= -  File not found
MsConfig - StartUpReg: EA Core - hkey= - key= -  File not found
MsConfig - StartUpReg: facemoods - hkey= - key= -  File not found
MsConfig - StartUpReg: FlashGet 3 - hkey= - key= -  File not found
MsConfig - StartUpReg: Raptr - hkey= - key= -  File not found
MsConfig - StartUpReg: Sony Ericsson PC Suite - hkey= - key= -  File not found
MsConfig - StartUpReg: UnlockerAssistant - hkey= - key= -  File not found
MsConfig - StartUpReg: uTorrent - hkey= - key= -  File not found
MsConfig - StartUpReg: VirtualCloneDrive - hkey= - key= -  File not found
 
:Files
C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
C:\Program Files\mozilla firefox\searchplugins\fcmdSrchpiano.xml
C:\Program Files\mozilla firefox\searchplugins\MyHeritage.xml
C:\Users\d1\AppData\Roaming\Mozilla\Firefox\Profiles\nnv57edh.default\searchplugins\startsear.xml
C:\Users\d1\AppData\Roaming\ProgSense
C:\Users\d1\AppData\Local\Temp*.html
 
:Commands
[emptyflash]
[emptytemp]

 

Klik w Wykonaj skrypt.

 

3. Zastosuj AD-Remover z opcji Clean. Powinien zająć się likwidacją resztek Conduit i vShare.

 

 

 

 

 

 

 

.

Odnośnik do komentarza

Usunąlem zgodnie z porada te "smieci" ale nie usunalem idm bo jest dosc przydatny. A tak wogóle to od czego jest ten sterownik NETIO.sys i czy mozna go ususnac?

 

Netio.sys to systemowy sterownik sieciowy i w żadnym wypadku nie mozna go usuwać! Odptaszkowałeś ten QoS z karty jak pisałem ? - W 80% to pomaga na tę przypadłość.Czy powtarzają się BSODy ?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...