Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Modrá smrt

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Modrá smrt

#16 Příspěvek od motji »

Vyměňte ten disk :) . Disky už zase tolik nestojí :) . Nemáte ho v záruce?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Arcticwolf01
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 09 bře 2011 11:54

Modra smrt

#17 Příspěvek od Arcticwolf01 »

Dobry den už píšu po několikáte a pokusy jsou pořád neúspěšné. Prosím dnes mi to opet spadlo poradte mi čím to je přikládám minidump.
Přílohy
Minidump.rar
(21.24 KiB) Staženo 63 x

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Modrá smrt

#18 Příspěvek od MiliNess »

Za ten poslední pád může nějaký ovladač rozbočovače FireWire - 1394hub.sys (C:\CherryDeGames\Dragon Nest\GPK\1394hub.sys),
který se zřejmě nainstalil s hrou Dragon Nest. (jestli se tedy opravdu jedná o ovladač hubu 1394 a ne o část nějakého cracku a pod.)
Ten se dopouští chyby, které se říká stack overrun (přepsání zásobníku). Tohoto někdy využívá i např. malware, aby si zajistil spuštění svého kódu.
Tady se asi bude jednat pouze o chybu, kdy ovladač do bufferu nebo proněnné na zásobníku zapisuje více dat, než je velikost toho bufferu nebo proměnné.
Každopádně ten ovladač odstřel. Až si budeš myslet, že je ten ovladač pryč, ověř to příkazem driverquery /v /fo list
Ovladač se dá odinstalovat přímo ve Správci zařízení, v nejhorším případě i zakázáním spouštění v registru, což ale v případě PnP ovladače může negativně ovlivnit více zařízení.
(v klíči HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\1394hub nastav hodnotu Start na 4)
Dragon Nest ti pak už pravděpodobně nepůjde spustit.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Odpovědět