Schermata blu w7 64bit

Chris696

Utente Attivo
54
1
Ciao da qualche settimana mi appaiono queste schermate blu.. ho aperto bluescreen view ed è questo il responso:

1)062412-19640-01.dmp 24/06/2012 12:58:42 MEMORY_MANAGEMENT 0x0000001a 00000000`00041284 fffff8a0`004d2001 00000000`0000045a fffff781`c0000000 CI.dll CI.dll+14146 x64 ntoskrnl.exe+7f1c0 C:\Windows\Minidump\062412-19640-01.dmp 4 15 7601 266.520

2)062412-18423-01.dmp 24/06/2012 12:52:54 KMODE_EXCEPTION_NOT_HANDLED 0x0000001e 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 Wdf01000.sys Wdf01000.sys+37245 x64 C:\Windows\Minidump\062412-18423-01.dmp 4 15 7601 262.144


3)062412-24273-01.dmp 24/06/2012 12:49:46 UNEXPECTED_KERNEL_MODE_TRAP 0x0000007f 00000000`00000008
00000000`80050031 00000000`000406f8 fffff800`032d94c6 ntoskrnl.exe ntoskrnl.exe+7f1c0 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7601.17835 (win7sp1_gdr.120503-2030) x64 ntoskrnl.exe+7f1c0 C:\Windows\Minidump\062412-24273-01.dmp 4 15 7601 283.056

4)062412-19687-01.dmp 24/06/2012 03:51:31 SYSTEM_SERVICE_EXCEPTION 0x0000003b 00000000`c0000005 fffff960`000e9942 fffff880`0a1ad0c0 00000000`00000000 win32k.sys win32k.sys+b9942 x64 ntoskrnl.exe+7f1c0 C:\Windows\Minidump\062412-19687-01.dmp 4 15 7601 283.536


062412-19858-01.dmp 24/06/2012 03:43:58 SYSTEM_SERVICE_EXCEPTION 0x0000003b 00000000`c000001d fffffa80`06583620 fffff880`0ccac1f0 00000000`00000000 win32k.sys win32k.sys+225f7c x64 ntoskrnl.exe+7f1c0 C:\Windows\Minidump\062412-19858-01.dmp 4 15 7601 292.040


e ho notato che il file indicato che fa"conflitto" è il seguente:

ntoskrnl.exe ntoskrnl.exe+d5bd7 fffff800`03264000 fffff800`0384c000 0x005e8000 0x4fa390f3 04/05/2012 10:18:59 Microsoft® Windows® Operating System NT Kernel & System 6.1.7601.17835 (win7sp1_gdr.120503-2030) Microsoft Corporation C:\Windows\system32\ntoskrnl.exe

Ho windows 7 64bit. aggiornato all'ultima versione e avast come antivirus, ho gia effettuta la scansione in modalità provissoria con malwarebit senza nessun file infetto trovato che con l'antivirus..
 

Federico83

UTENTE LEGGENDARIO
Utente Èlite
35,407
6,323
CPU
Ryzen 7 3700X
Dissipatore
NDH15
Scheda Madre
Gigabyte auros X570 elite
HDD
4.5TB + 15 di NAS lol
RAM
16 GB G.Skill 3200
GPU
RTX2070
Monitor
IIyama 28" 4K
PSU
Cooler Master GX 650
Case
REV200
OS
Windows11x64pro
non è un virus secondo me potrebbe essere colpa o della ram o se lo sei dell'overclock per testare la ram scarica memtestx86 ultima versione mettila su cd o su pennetta e testa la ram per ore
 

Chris696

Utente Attivo
54
1
ok ora la testa ma come faccio? all avvio? non posso testarle col pc acceso? comunque non ho overclockato nulla.. tutti default.. una volta avevo provato se non sbaglio il test delle memorie di windows all'avvio e mi si era piantato il pc
 
L

lock3r

Ospite
No, non puoi testarle con PC acceso. Come fare te lo ha scritto. Scarichi memtestx86, lo metti su un CD o su chiavetta, avvii da chiavetta e lanci il test. Se si pianta le ram sono andate, altrimenti tutto ok. Ciao!
 
L

lock3r

Ospite
No, è impossibile escludere la possibilità di un virus a priori. E' solo molto improbabile. Visti i sintomi probabilmente ha ragione Federico e si tratta di un problema alla ram. Una volta appurato che c'è o non c'è un problema alla ram ne riparliamo! :) Per ora non ha senso fare un back up. E' più o meno come fare una diagnosi medica: se starnutisci cos'è più probabile, che ti stai prendendo un raffreddore o che c'hai un cancro alla mano?
Fai 'sto test e facci sapere come è andata! :D Ciao!
 

PeaceSold13r

Utente Attivo
284
41
CPU
Intel Q9550 3.40GHz
Scheda Madre
XFX nForce 790i UltraSli
HDD
Kingston HyperX SSD
RAM
8 Gb Kingston HyperX 1600 MHz
GPU
Nvidia GeForce 9800GTX+
Monitor
Samsung 2493HM
PSU
Cooler Master M1000
Case
Cooler Master Mystique 632s Modded
OS
Windows 7 x64
E se si pianta MemTest rifallo usando un banco di RAM alla volta. Allo stesso modo potresti anche verificare se, escludendo un banco e poi l'altro, il sistema crasha.
 

Chris696

Utente Attivo
54
1
Ho usato memtest per una notte intera e zero errori.. mi crasha pure in modalità provvisoria il px nn risulta rallentato
 

PeaceSold13r

Utente Attivo
284
41
CPU
Intel Q9550 3.40GHz
Scheda Madre
XFX nForce 790i UltraSli
HDD
Kingston HyperX SSD
RAM
8 Gb Kingston HyperX 1600 MHz
GPU
Nvidia GeForce 9800GTX+
Monitor
Samsung 2493HM
PSU
Cooler Master M1000
Case
Cooler Master Mystique 632s Modded
OS
Windows 7 x64
Posta il log di HijackThis.
 

Chris696

Utente Attivo
54
1
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:52:57, on 28/06/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Uniblue\SpeedUpMyPC\spmonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_3_300_262.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_3_300_262.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediBar.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: LinkAirBrowserHelper HistoryTriggerBHO - {21A88CB9-84D2-4020-A2D1-B25A21034884} - C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngin0.dll
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.7\bh\facemoods.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Vuze Remote - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngin0.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.7\facemoodsTlbr.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [SpeedUpMyPC] "C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe" -d 20000
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @Keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - libusb-Win32 - C:\Windows\system32\libusbd-nt.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Web Assistant Updater - Unknown owner - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11660 bytes
 

PeaceSold13r

Utente Attivo
284
41
CPU
Intel Q9550 3.40GHz
Scheda Madre
XFX nForce 790i UltraSli
HDD
Kingston HyperX SSD
RAM
8 Gb Kingston HyperX 1600 MHz
GPU
Nvidia GeForce 9800GTX+
Monitor
Samsung 2493HM
PSU
Cooler Master M1000
Case
Cooler Master Mystique 632s Modded
OS
Windows 7 x64
UniBlue SpeedUpMyPC come tutti i programmi miracolosi potrebbe aver provocato chissà che casini a livello di priorità di processi e gestione delle risorse, e, correggetemi se sbaglio, alcuni cambiamenti potrebbero essere svincolati dall'esecuzione del programma.
Prova a disinstallarlo o disabilitalo completamente per vedere se cambia qualcosa.

Inoltre a giudicare dal numero di files di sistema mancanti avresti bisogno di uno scandisk.
 
Ultima modifica:

PeaceSold13r

Utente Attivo
284
41
CPU
Intel Q9550 3.40GHz
Scheda Madre
XFX nForce 790i UltraSli
HDD
Kingston HyperX SSD
RAM
8 Gb Kingston HyperX 1600 MHz
GPU
Nvidia GeForce 9800GTX+
Monitor
Samsung 2493HM
PSU
Cooler Master M1000
Case
Cooler Master Mystique 632s Modded
OS
Windows 7 x64
Non so se si installa anche come servizio, comunque per toglierlo dall'avvio premi Win+R e digita "msconfig", quindi togli la spunta alla voce che, nella colonna "Comando", ha questo valore: "C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe" -d 20000.

Lo scandisk è una procedura di Windows tramite la quale si possono verificare e ripristinare i file di sistema (.exe, .dll, .mui, etc.) corrotti o non identificati, utilizzando delle copie compresse o addirittura il disco di installazione.
Per eseguirlo premi Win+R e digita cmd. Devi essere loggato come amministratore. Nel prompt dei comandi impartisci "sfc /scannow" (senza virgolette) e attendi il completamento dell'operazione, quindi riavvia il sistema.
 

Chris696

Utente Attivo
54
1
ho solo un account e sono amministratore ma dice con sono amministratore.. come faccio? grazie scusate! cmq il pc a volte dopo che si e resettato non va tipo all avvio si bloocca nel caricamento di windows oppure fa un bip continuo a schermo nero... ora è ripartino normale..
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

U
Risposte
9
Visualizzazioni
1K
Windows
Utente 291167
U

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili