查看: 2400|回复: 7
收起左侧

[已解决] 系统三天蓝屏两次,求助。。。

 关闭 [复制链接]
pepsi079
头像被屏蔽
发表于 2010-11-17 16:16:32 | 显示全部楼层 |阅读模式
本帖最后由 pepsi079 于 2010-11-18 14:26 编辑

这是今天的转储文件的分析,我看不懂啊,,,请问是什么问题引起的啊。。。
系统安全软件:沙盘,风云防火墙
今天刚开机还没启动风云,刚连上网就蓝了。。。
Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\Minidump\Mini111710-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Program Files\ssss
Executable search path is:
Unable to load image \WINDOWS\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt
Machine Name:
Kernel base = 0x804d8000 PsLoadedModuleList = 0x8055e720
Debug session time: Wed Nov 17 16:00:38.234 2010 (GMT+8)
System Uptime: 0 days 0:05:35.969
Unable to load image \WINDOWS\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
Loading Kernel Symbols
...............................................................
......................................................
Loading User Symbols
Loading unloaded module list
.............
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {1740, 2, 1, 806e784a}

*** WARNING: Unable to verify timestamp for mssmbios.sys
*** WARNING: Unable to verify timestamp for hal.dll
Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+222 )

Followup: Pool_corruption
---------








=====================================
14号也蓝屏了也是在上网的时候

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\Minidump\Mini111710-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: C:\Program Files\ssss
Executable search path is:
Unable to load image \WINDOWS\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
Product: WinNt
Machine Name:
Kernel base = 0x804d8000 PsLoadedModuleList = 0x8055e720
Debug session time: Wed Nov 17 16:00:38.234 2010 (GMT+8)
System Uptime: 0 days 0:05:35.969
Unable to load image \WINDOWS\system32\ntkrnlpa.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntkrnlpa.exe
Loading Kernel Symbols
...............................................................
......................................................
Loading User Symbols
Loading unloaded module list
.............
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck A, {1740, 2, 1, 806e784a}

*** WARNING: Unable to verify timestamp for mssmbios.sys
*** WARNING: Unable to verify timestamp for hal.dll
Probably caused by : Pool_Corruption ( nt!ExDeferredFreePool+222 )

Followup: Pool_corruption
---------


麻烦路过的朋友给个看法,谢谢~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixun12358
发表于 2010-11-17 16:20:54 | 显示全部楼层
ntkrnlpa.exe这个文件去找个好的覆盖一下
FreeEquFraT
发表于 2010-11-17 17:37:08 | 显示全部楼层
稍微看了一下,我的看法是建议先卸载或更新一下风云防火墙看看
穿越星空
发表于 2010-11-17 21:39:23 | 显示全部楼层
  FYTDiDrv.sys和NPF.sys的问题
pepsi079
头像被屏蔽
 楼主| 发表于 2010-11-17 23:06:12 | 显示全部楼层
回复 4楼 穿越星空 的帖子

ok,我先卸了风云看看,那个NPF.sys是什么驱动呀~
mylky
发表于 2010-11-18 07:03:11 | 显示全部楼层
不用沙盘试试!
穿越星空
发表于 2010-11-18 08:35:44 | 显示全部楼层
回复 5楼 pepsi079 的帖子

  两个都和网络有关,搜索一下,NPF.sys都说是木马,不过好像WinPcap的驱动也是这个,所以楼主可以检查下是否安装了该程序。
pepsi079
头像被屏蔽
 楼主| 发表于 2010-11-18 14:26:11 | 显示全部楼层
回复 7楼 穿越星空 的帖子

恩,的确装了WINPCAP,已经把风云卸了,先运行看吧。
多谢您的解答了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 14:34 , Processed in 0.116827 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表