Skocz do zawartości

Jan49

Użytkownicy
  • Postów

    10
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Jan49

  1. Są cztery komputery w sieci lan: Win10, 2XWin7 i XP. Udostępnianie bez hasła. Z otoczenia sieciowego nie można się dostać do folderów udostępnianych na \\dell (win7) z komputerów  z Win10 i drugiego Win7 przez rozwinięcie nazwy komputera - "Nie masz uprawnień dostępu do \\Dell. Skontaktuj się z administratorem ..." a na komputerze XP jest OK - po kliknięciu na nazwę komputera rozwija się do udziałów. Po podaniu nazwy konkretnego udziału sieciowego w Win10 i drugim Win7 foldery się otwierają w dół można je otwierać, a w górę do nazwy komputera znów ten komunikat. Gdzie tu może być przyczyna?

  2. Komputer DELL PRECISNION M6500 , System Windows 7 profesilonal.
    Przez lat parę łączyłem się przez zapisane połączenie VPN  ( przez połączenie internetowe LAN) aż kilkanaście dni temu przestało działać zgłaszając błąd:
    Połączenie nie powiodło się. Bład 797
    Nie można ustanowić połączenia z serwerem dostępu zdalnego, ponieważ nie znaleziono modemu.
     
    Skopiowałem plik c:\Users\Dell\AppData\Roaming\Microsoft\Network\Connections\Pbk\rasphone.pbk z rezerwowej instalacji tego systemu na innym dysku z działajłącym VPN. Z tego dysku był dawniej sklonowany roboczy system.
    Po uruchomieniu połączenia jest identycznie, a linia w  rasphone.pbk :
    DEVICE=vpn    zmieniła się na
    DEVICE=modem
    W pliku tym zapisane jest drugie połączenie które po uruchomieniu nie zmienia się, jednak wynik połączenia:
    Nie można się połączyć z numerem książki telefonicznej.
    Błąd: 609: Określono typ urządzenia które nie istnieje.
     
    Te komunikaty systemu są chyba mylące gdyż:
    Ręczne uruchomienie usługi: Menedżer autopołączenia dostępu zdalnego
    System Windows nie może uruchomić usługi Menedżer autopołączenia dostępu zdalnego na komputerze Komputer lokalny.
    Błąd:5 Odmowa dostępu.
     
    Ręczne tworzenie punktu przywracania:
    Nie można utworzyć punktu przywracania z następującej przyczyny:
    Odmowa dostępu. (0x80070005)
    Spróbuj ponownie.
     
    Monitor zasobów i wydajności:
    Błąd:

     

    Wystąpił błąd podczas próby wygenerowania raportu.

       

    Odmowa dostępu.
     
    Jest tu pewnie problem z uprawnieniami prawdopodobnie po czyszczeniu  AdwCleaner.
     
    Rejestr zdarzeń, powtarza się błąd:
    Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Uruchom do aplikacji serwera COM z identyfikatorem klasy CLSID
    {C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
    i identyfikatorem aplikacji APPID
    {344ED43D-D086-4961-86A6-1106F4ACAD9B}
    użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe.
     
    Uprawnienia tyko odczyt do: HKEY_CLASSES_ROOT\CLSID\{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}
    mają: SYSTEM, Administratorzy i Użytkowcy,
    W Usługach składowych nie dostrzegam tego identyfikatora aplikacji.
    Taki sam błąd rejestru jest przy drugim (awaryjnym) systemie więc to nie powód do niedziałania VPN.
     
     
    Jak się z tym uporać? 
     

     

  3. Picasso – wielkie dzięki, wykonanie Twojej instrukcji rozwiązało problem, drukarka już dostępna w sieci.

     

    - Nasze poprzednie posty się minęły – 1 minuta w czasie edycji.
     

    - Ścieżka chyba nie świadczy o kontekście użytkownika. CMD uruchomiałem z ikony w Start ( często używana, to tam się pojawiła) – prawoklik na niej i "Uruchom jako Administrator". Zastanowiło mnie to, i po Twoim poście dałem "Uruchom jako Administrator" z wyszukaj po wpisaniu CMD:

     

    Microsoft Windows [Wersja 6.1.7601]
    Copyright © 2009 Microsoft Corporation. Wszelkie prawa zastrzeżone.
    
    C:\Windows\system32>netsh advfirewall reset
    
    Odmowa dostępu.
    
    C:\Windows\system32>

     

    - A na Twoje pytanie “Co Ty właściwie robiłeś?”, to w swoim 65 roku życia mam pamięć bardzo dobrą, ale i bardzo krótką. Byłem świadomy potrzeby zachowania kolejności podanej przez jessika, i z pewnością ją zachowałem.

    Przeszukanie dysku na którym to robiłem dowiodło, że jest na nim plik (dołączam) fixlog.txt - czas 2013-10-28 12:20:38 a więc wcześniejszy od użycia RogueKiller (też z logu).

    Fixlog.txt

  4. C:\Users\Rej>netsh firewall reset
    
    WAŻNE: Polecenie "netsh firewall" jest wycofywane;
          zamiast niego należy używać polecenia "netsh advfirewall firewall".
          Aby uzyskać więcej informacji o używaniu polecenia
          "netsh advfirewall firewall" zamiast "netsh firewall",
          zobacz artykuł Bazy wiedzy nr 947709 pod adresem
          http://go.microsoft.com/fwlink/?linkid=121488.
    
    Odmowa dostępu.
    
    
    C:\Users\Rej>netsh advfirewall reset
    Odmowa dostępu.

     

    A było uruchom jako administrator

  5. W dniu 2013.10.18 na komputerze z Windows 7 Profesional załapało “Antyvirus security Pro” Na pulpicie pojawił się link do programu “C:\ProgramData\DpdpngDX\DpdpngDX.exe” oraz strony: hxxp://techprotectorltd.com/?.

    Użyto Kaspersky Rescue Disk 10.0, wykrył ale nie usunął – z wbudowanego tam edytora rejestru usunięto klucz:

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Google Update"="\"C:\\Users\\Rej\\AppData\\Local\\Google\\Desktop\\Install\\{855c3967-086f-3046-d588-ae24035dd676}\\<dziwne znaki-psują resztę posta>          \\{855c3967-086f-3046-d588-ae24035dd676}\\GoogleUpdate.exe\" >"
    "AS2014"="C:\\ProgramData\\DpdpngDX\\DpdpngDX.exe"

     

    Użyto także Windows defender offline, Rkill i Kaspersky Virus Removal Tool.

    Był rootkit ZEROACCESS. klika trojanów.

    System wydaje się czysty, ale zapora Windows też jest czysta – nie ma w niej żadnych reguł, także tych domyślnych, instalowanych wraz z systemem.

    Dla potrzeby udostępniania wyłączono zaporę. Pliki są dostępne w sieci, ale próba udostępniania drukarki kończy się komunikatem: “Nie można zapisać ustawień drukarki. Nie można ukończyć operacji (błąd 0x000006d9)” Przy włączonej zaporze komunikat różni się jedynie: (błąd 0x00000001)” .

    Na tym komputerze była udostępniana drukarka HP LaserJet Professional P1102, usunięto ją i zainstalowano ponownie. Po instalacji pojawiły się w panelu sterowania dwie drukarki opócz tej jak wyżej także HP LaserJet 1100 Series z żółtym wykrzyknikiem i bez pozycji Właściwości Drukarki w menu. Powraca za każdą próbą jej usunięcia po restarcjie systemu. HP LaserJet Professional P1102 jest domyśną i lokalnie drukuje.

    W katalogu virusa był plik wsadowy –serv.bat, wydaje się, że potrzebne usługi dla udostępniania drukarki są włączone.

    Jak naprawić system dla udostępniania drukarki i przywrócić domyślne reguły zapory?

     

    Logi OTL i FRST po walce z wirusami.

     

    Addition.txt Extras.Txt FRST.txt OTL.Txt

  6. Sprzęt tu nie istotny, bo równoległa instalacja z tej samej płyty instalacyjnej pracuje, więc na felernej instalacji winno jest oprogramowanie. To nie mój komputer ale widzę po datach pików że od dawna ten felerny Windows był nie używany. Na partycji jest GRUB i oprócz XP także UBUNTU i MEMTEST I tu dodatkowy problem - system jest oryginalny, ale naklejka z kluczem produktu jest nieczytelna ( ktoś przykleił blachę obudowy taśmą klejącą i przy jej zrywaniu, został zerwany także i klucz!) Równoległą instalowałem więc na swoim kluczu, przed autoryzacją podmieniłem wpa.dbl kopiując go z pierwotnej instalacji, na której nie było wpa.bak. Po powtórnym uruchomieniu komputera system zażądał natychmiastowej autoryzacji, która odbyła się pomyślnie. Popatrzyłem na "Zarejestrowano dla:" w obu komputerach i pierwsze 5 cyfr są różne a od napisu OEM do końca identyczne. Zarówno keyfinder.2.0.1 jak i winproductkey twierdzi, że na obu komputerach jest ten sam (mój) klucz produktu! Tym narzędziom ja specjalnie nie wierzę, bo używane na innych komputerach podają inne klucze niż faktyczne wprowadzone, ale tu o dziwo ten sam i zgodny z używanym podczas instalacji. Czy to bezpieczne, żeby oddać komputer z systemem instalowanym na kluczu używanym na innym komputerze po powyższej zmianie pliku wpa.dbl przed autoryzacją?

    A instalacji nakładowej unikam, bo przy tym GRUB nie wiem czy nie zniszczy bootloadera. Interesuje mnie postawienie tej instalacji raczej z ciekawości, niż z potrzeby. Jeżeli Picasso tu dziś nie zajrzy to moja ciekawość będzie nie zaspokojona i będzie Format c:, chodź nie wiem czy to ma sens. 124Kb w badsektorach, dysk 80Gb Samsung, być może dały by się jeszcze relokować, SMART dobrze się o tym dysku wypowiada ale brak w necie narzędzi (był kiedyś HUTIL, teraz linki odsyłają do Segate, a SeaTools nie podejmuje się dalej naprawy dysków Samsunga, Tak mamy po przęciu dysków Samsunga prze Seagate), Dysk raczej do smietnika - dziś mają komputer odebrać.

  7. Po krótce:

    Było trochę problemów sprzętowych ( niestabilna kość ram) przez co pewnie dane na dysku zostały uszkodzone.

    Po wyrzuceniu wadliwej kości RAM, zainstalowano równolegle (na drugim dysku) XP. CHKDSK z równoległej instalacji naprawił? dane na dysku pierwotnej instalacji XP a Kasperski tools usunął 83 plików zawierających głównie trojany -nie było w nich chyba plików systemowych,zawiesił się na końcu i nie dało się zapisać logu. Powtórne uruchomienie tools nie wykryło już żadnych wirusów.

    Przywrócono rejestr z czasu instalacji felernego systemu.

    Uruchomienie tej instalacji kończy się dalej restartem lub zwiechą po ekranie powitalnym w każdym trybie uruchamiania .

    Tryb rejestrowania uruchomiania log poniżej.

    Dodatek Service Pack 212 26 2011 01:57:35.500
    Zaˆadowany sterownik. \WINDOWS\system32\ntoskrnl.exe
    Zaˆadowany sterownik. \WINDOWS\system32\hal.dll
    Zaˆadowany sterownik. \WINDOWS\system32\KDCOM.DLL
    Zaˆadowany sterownik. \WINDOWS\system32\BOOTVID.dll
    Zaˆadowany sterownik. ACPI.sys
    Zaˆadowany sterownik. \WINDOWS\system32\DRIVERS\WMILIB.SYS
    Zaˆadowany sterownik. pci.sys
    Zaˆadowany sterownik. isapnp.sys
    Zaˆadowany sterownik. ohci1394.sys
    Zaˆadowany sterownik. \WINDOWS\system32\DRIVERS\1394BUS.SYS
    Zaˆadowany sterownik. PCIIde.sys
    Zaˆadowany sterownik. \WINDOWS\System32\Drivers\PCIIDEX.SYS
    Zaˆadowany sterownik. intelide.sys
    Zaˆadowany sterownik. MountMgr.sys
    Zaˆadowany sterownik. ftdisk.sys
    Zaˆadowany sterownik. PartMgr.sys
    Zaˆadowany sterownik. VolSnap.sys
    Zaˆadowany sterownik. atapi.sys
    Zaˆadowany sterownik. disk.sys
    Zaˆadowany sterownik. \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
    Zaˆadowany sterownik. fltMgr.sys
    Zaˆadowany sterownik. sr.sys
    Zaˆadowany sterownik. KSecDD.sys
    Zaˆadowany sterownik. Ntfs.sys
    Zaˆadowany sterownik. NDIS.sys
    Zaˆadowany sterownik. Mup.sys
    Zaˆadowany sterownik. agp440.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\intelppm.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\nv4_mini.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\usbuhci.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\usbehci.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\RTL8139.SYS
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\nic1394.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\fdc.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\parport.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\serial.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\serenum.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\i8042prt.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\kbdclass.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\mouclass.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\cdrom.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\audstub.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\rasl2tp.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\ndistapi.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\ndiswan.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\raspppoe.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\raspptp.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\msgpc.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\psched.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\ptilink.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\raspti.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\termdd.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\swenum.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\update.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\mssmbios.sys
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\NDProxy.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\NDProxy.SYS
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\usbhub.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\flpydisk.sys
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\lbrtfdc.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\Sfloppy.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\i2omgmt.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\Changer.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\Cdaudio.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Fs_Rec.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Null.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Beep.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\drivers\vga.sys
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\mnmdd.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\DRIVERS\RDPCDD.sys
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Msfs.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Npfs.SYS
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\rasacd.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\ipsec.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\tcpip.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\netbt.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\ipnat.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\wanarp.sys
    Zaˆadowany sterownik. \SystemRoot\System32\drivers\afd.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\arp1394.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\netbios.sys
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\System32\Drivers\PCIDump.SYS
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\system32\DRIVERS\redbook.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\rdbss.sys
    Zaˆadowany sterownik. \SystemRoot\system32\DRIVERS\mrxsmb.sys
    Sterownik nie zostaˆ zaˆadowany. \SystemRoot\system32\DRIVERS\imapi.sys
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Fips.SYS
    Zaˆadowany sterownik. \SystemRoot\System32\Drivers\Cdfs.SYS
    

     

    Kabel null modem z portu COM2 felernego systemu do COM1 drugiego z uruchomionym WinDBG\Kernel debug.

    Scan debugowania uruchomiania felernej instalacji systemu poniżej.

     

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.Opened \\.\com1
    Waiting to reconnect...
    Connected to Windows XP 2600 x86 compatible target at (Mon Dec 26 00:44:58.046 2011 (GMT+1)), ptr64 FALSE
    Kernel Debugger connection established.
    Symbol search path is: SRV*c:\websymbols*http://msdl.microsoft.com/download/symbols
    Executable search path is:
    Windows XP Kernel Version 2600 UP Free x86 compatible
    Built by: 2600.xpsp_sp2_gdr.070227-2254
    Machine Name:
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055a620
    System Uptime: not available
    *** Fatal System Error: 0xc000021a
    				   (0xE1294A10,0xC0000135,0x00000000,0x00000000)
    STOP: c000021a {B
    d krytyczny systemu}
    Proces systemowy Windows Logon Process zakoäczyˆ si© niespodziewanie ze stanem 0xc0000135 (0x00000000 0x00000000).
    System zostaˆ zamkni©ty.
    Break instruction exception - code 80000003 (first chance)
    A fatal system error has occurred.
    Debugger entered on first try; Bugcheck callbacks have not been invoked.A fatal system error has occurred.
    Connected to Windows XP 2600 x86 compatible target at (Mon Dec 26 00:46:52.250 2011 (GMT+1)), ptr64 FALSE
    Loading Kernel Symbols
    ...............................Press ctrl-c (cdb, kd, ntsd) or ctrl-break (windbg) to abort symbol loads that take too long.
    Run !sym noisy before .reload to track down problems loading symbols.
    ................................
    ...........................
    Loading User SymbolsLoading unloaded module list
    ...
    *******************************************************************************
    *																			 *
    *						Bugcheck Analysis									*
    *																			 *
    *******************************************************************************
    Use !analyze -v to get detailed debugging information.BugCheck C000021A, {e1294a10, c0000135, 0, 0}
    unable to get nt!KiCurrentEtwBufferOffset
    unable to get nt!KiCurrentEtwBufferBase
    Probably caused by : CLASSPNP.SYS ( CLASSPNP!FreeDictionaryEntry+45 )Followup: MachineOwner
    ---------
    nt!RtlpBreakWithStatusInstruction:
    804e3592 cc			  int	 3
    kd> !analyze -v
    *******************************************************************************
    *																			 *
    *						Bugcheck Analysis									*
    *																			 *
    *******************************************************************************WINLOGON_FATAL_ERROR (c000021a)
    The Winlogon process terminated unexpectedly.
    Arguments:
    Arg1: e1294a10, String that identifies the problem.
    Arg2: c0000135, Error Code.
    Arg3: 00000000
    Arg4: 00000000
    Debugging Details:
    ------------------unable to get nt!KiCurrentEtwBufferOffset
    unable to get nt!KiCurrentEtwBufferBase
    ERROR_CODE: (NTSTATUS) 0xc000021a - {BEXCEPTION_CODE: (NTSTATUS) 0xc000021a - {B
    EXCEPTION_PARAMETER1:  e1294a10EXCEPTION_PARAMETER2:  c0000135
    EXCEPTION_PARAMETER3:  00000000EXCEPTION_PARAMETER4: 0
    ADDITIONAL_DEBUG_TEXT:  Windows Logon ProcessBUGCHECK_STR:  0xc000021a_c0000135
    DEFAULT_BUCKET_ID:  DRIVER_FAULTPROCESS_NAME:  System
    LAST_CONTROL_TRANSFER:  from 80532487 to 804e3592SYMBOL_ON_RAW_STACK:  1
    STACK_ADDR_RAW_STACK_SYMBOL: fffffffff7d0e9d0STACK_COMMAND:  dds F7D0E9D0-0x20 ; kb
    STACK_TEXT:
    f7d0e9b0  00000103
    f7d0e9b4  f7d0e8f4
    f7d0e9b8  00000000
    f7d0e9bc  860bf6c0
    f7d0e9c0  860bf6c0
    f7d0e9c4  00000000
    f7d0e9c8  f7d0e8fc
    f7d0e9cc  f7890500 CLASSPNP!FreeDictionaryEntry+0x45
    f7d0e9d0  860bf878
    f7d0e9d4  860bf008
    f7d0e9d8  00000000
    f7d0e9dc  000001c0
    f7d0e9e0  804e3d38 nt!IopfCompleteRequest+0xa2
    f7d0e9e4  00000000
    f7d0e9e8  00000005
    f7d0e9ec  f7d0e928
    f7d0e9f0  804ec1e3 nt!IopFreeIrp+0xf2
    f7d0e9f4  80561b64 nt!NonPagedPoolDescriptor+0x24
    f7d0e9f8  80561b60 nt!NonPagedPoolDescriptor+0x20
    f7d0e9fc  00000000
    f7d0ea00  00000000
    f7d0ea04  860bf6c0
    f7d0ea08  f7d0e978
    f7d0ea0c  804eedbd nt!IopCompleteRequest+0x316
    f7d0ea10  804eedd3 nt!IopCompleteRequest+0x32c
    f7d0ea14  860bf700
    f7d0ea18  861654a8
    f7d0ea1c  00000000
    f7d0ea20  00000030
    f7d0ea24  00000023
    f7d0ea28  00000023
    f7d0ea2c  8055fe90 nt!PopShutdownWorkItem
    FOLLOWUP_IP:
    CLASSPNP!FreeDictionaryEntry+45
    f7890500 58			  pop	 eax
    SYMBOL_NAME:  CLASSPNP!FreeDictionaryEntry+45FOLLOWUP_NAME:  MachineOwner
    MODULE_NAME: CLASSPNPIMAGE_NAME:  CLASSPNP.SYS
    DEBUG_FLR_IMAGE_TIMESTAMP:  41107ec2FAILURE_BUCKET_ID:  0xc000021a_c0000135_CLASSPNP!FreeDictionaryEntry+45
    BUCKET_ID:  0xc000021a_c0000135_CLASSPNP!FreeDictionaryEntry+45Followup: MachineOwner
    ---------
    kd> lmvm CLASSPNP
    start	end		module name
    f788f000 f789b200   CLASSPNP   (pdb symbols)		  c:\websymbols\classpnp.pdb\12E3EB58301B4AC3A5B2D3921F91313A2\classpnp.pdb
    Loaded symbol image file: CLASSPNP.SYS
    Image path: \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
    Image name: CLASSPNP.SYS
    Timestamp:		Wed Aug 04 08:14:26 2004 (41107EC2)
    CheckSum:		 0000DA62
    ImageSize:		0000C200
    Translations:	 0000.04b0 0000.04e4 0409.04b0 0409.04e4
    

     

    I tu koniec moich umiejętności: DRIVER_FAULT jaki ? Jak to ustalić?

     

    Plik CLASSPNP.SYS jest co do bajta zgodny z plikiem z płyty istalacyjnej XPheSP2.

×
×
  • Dodaj nową pozycję...