• 1
  • 2
2007-06-10, 09:51
  #1
Medlem
skuurts avatar
Det händer nästan en gång i kvarten att jag får blåskärm där det står bios nånting ,försök att inaktivera shadowing lr chacting(?) , det händer oftare när jag spelar spel och så.
[edit] under teknisk information brukar det stå: mwhid.sys-address f7bbe650 base at f7 bbe000.
Fast ibalnd står det andra saker :/
Tack på för hand
Citera
2007-06-10, 10:45
  #2
Medlem
927s avatar
jag tror den filen är ok men kolla egenskaper och flikarna du ser då. du kanske får fram ett förtagsnamn.
C:\WINDOWS\system32\drivers\MWhid.sys
1S hidfltr (HID Filter Driver) näms även i samband med filen, det kanske säger dig nåt
Citera
2007-06-10, 12:36
  #3
Medlem
skuurts avatar
Linus

Jag hitta den först itne men efter jag sökte efter den så hittades den i C:/program/impact/impact (?), har det nånting med saken att göra?
Citera
2007-06-10, 13:51
  #4
Medlem
927s avatar
jag vet inte vad impact är för något program... och du har fortfarande inte berättat vilken tillverkare filen ev tillhör, om det nu syns nåt

hittar du dom andra .sys filerna här?
C:\WINDOWS\system32\drivers
Citera
2007-06-10, 15:29
  #5
Medlem
skuurts avatar
Det står vilka som har skapat filen ,men resten av mina .sys filer ligger i :c:\WINDOWS\drivers (obs Jag har ingen sytem 32 mapp )
Citera
2007-06-10, 15:33
  #6
Medlem
927s avatar
och vilka är det?

du har win98?
Citera
2007-06-10, 15:43
  #7
Medlem
skuurts avatar
Ojj, du får ursäkta min klantighet, egentilgen skulle jag skriva att det inte står ^-'. Jag har windows XP
Citera
2007-06-10, 16:27
  #8
Medlem
927s avatar
det här blir snurrigare och snurrigare!

jag tänker inte gå in på det där med system32 mappen men vet du inte vad impact är för ett program? det låter ju som nån typ av spel
Citera
2007-06-10, 16:39
  #9
Medlem
skuurts avatar
Har ingen som helst aning om vad det är i impact mappen fanns också IPhid.sys, ett konfigurationsinstälningar dukument med namnet megastore och ett instalationsinformation dukument av nament IPhid89 (!).. skuuuumt
Citera
2007-06-10, 16:42
  #10
Medlem
skuurts avatar
i IPhid89 dukemtet stod det(kolla efter fet text): ;
;
;
; Installs Lower Level Filter for a HID keyboard device
;
; Mega World, USB Design By Example
;

[Version]
Signature="$CHICAGO$"
Class=HIDClass
ClassGuid={745a17a0-74d3-11d0-b6fe-00a0c90f57da}
;Class=USB
;ClassGuid={36FC9E60-C465-11CF-8056-444553540000}
Provider=%USBDBE%
LayoutFile=layout.inf

;[ControlFlags]
;ExcludeFromSelect = *

[DestinationDirs]
DefaultDestDir = 10,system32\drivers

[ClassInstall]
Addreg=HIDClassReg

[HIDClassReg]
HKR,,,,%HID.ClassName%
HKR,,Icon,,-15 ;-20

[Manufacturer]
%USBDBE%=USBDBE

[USBDBE]
%HID.DeviceDesc% = HID_Inst,GENERIC_HID_DEVICE,USB\VID_07B5&PID_0312
%HID.DeviceDesc% = HID_Inst,GENERIC_HID_DEVICE,USB\VID_07B5&PID_0314
%HID.DeviceDesc% = HID_Inst_C,GENERIC_HID_DEVICE,USB\VID_07B5&PID_010 5

;================================================= ====================
; Win98 Installation sections
;================================================= ====================
[HID_Inst]
CopyFiles=HID_Inst.CopyFiles
AddReg=HID_Inst.AddReg

[HID_Inst.CopyFiles]
hidusb.sys
hidparse.sys
hidclass.sys
MWhid.sys

[HID_Inst.AddReg]
HKR,,DevLoader,,*ntkern
HKR,,NTMPDriver,,"hidusb.sys"

[HID_Inst.HW]
AddReg=HID_Inst.AddReg.HW

[HID_Inst.AddReg.HW]
HKR,,"LowerFilters",0x00010000,"MWhid.sys"
;================================================= ====================
; Win98 PID_1050 Installation sections
;================================================= ====================
[HID_Inst_C]
CopyFiles=HID_Inst_C.CopyFiles
AddReg=HID_Inst.AddReg

[HID_Inst_C.CopyFiles]
hidusb.sys
hidparse.sys
hidclass.sys
IPhid.sys

[HID_Inst_C.AddReg]
HKR,,DevLoader,,*ntkern
HKR,,NTMPDriver,,"hidusb.sys"

[HID_Inst_C.HW]
AddReg=HID_Inst.AddReg.HW

[HID_Inst_C.AddReg.HW]
HKR,,"LowerFilters",0x00010000,"IPhid.sys"

;================================================= ====================
; Win2k Installation sections
;================================================= ====================
;[HID_Inst.NT]
;CopyFiles=MWCopyFiles


;[HID_Inst.NT.HW]
;AddReg=MWAddReg

;[HID_Inst.NT.Service]
;AddService=MWfilter,,MWJfilter

;[DestinationDirs]
;DefaultDestDir=12

;[MWCopyFiles]
;MWhid.sys


;[MWAddReg]
;HKR,,"LowerFilters",0x00010000,"hidfltr"



[MWJfilter]
DisplayName = MWfilter
ServiceType = 1 ; SERVICE_KERNEL_DRIVER
StartType = 3 ; SERVICE_DEMAND_START
ErrorControl = 0 ; SERVICE_ERROR_NORMAL
ServiceBinary = %12%\MWhid.sys
LoadOrderGroup=Extended Base



[strings]
USBDBE = "Impact"
HID.DeviceDesc = "Impact Emulation joypad"
HID.DefaultDevice = "HID Default Device"
HID.ClassName = "Human Input Devices (HID)"
HID.SvcDesc = "Microsoft HID Class Driver"

Skuuumt som fan
Citera
2007-06-10, 18:25
  #11
Medlem
927s avatar
vad har du för tgtbord?

http://en.wikipedia.org/wiki/Human_interface_device

posta även en HJT logg så jag ser vad som är igång.
spara den här filen på skrivbordet. klicka på den och välj: do a system scan and save logfile". posta den loggen.
http://www.trendsecure.com/portal/en...ackThis_v2.exe
Citera
2007-06-10, 21:38
  #12
Medlem
skuurts avatar
hur kollar man HID? aja men "loggen" kommer iallafall här(den är jävligt låång, så lång att jag måste dela upp det i två delar):

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:35:22, on 2007-06-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program\Delade filer\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 6.exe
C:\Program\Microsoft IntelliPoint\point32.exe
C:\Program\Web_Rebates\WebRebates0.exe
C:\Program\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program\Delade filer\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program\WebRebates4\webrebates.exe
C:\Program\QuickTime\qttask.exe
C:\Program\Grisoft\AVGFRE~1\avgcc.exe
C:\Program\Messenger\msmsgs.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program\Google\GoogleToolbarNotifier\1.2.1128.5 462\GoogleToolbarNotifier.exe
C:\Program\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program\TEXTWARE\Bookcase40\BC40CASE.exe
C:\Program\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program\Delade filer\Teleca Shared\CapabilityManager.exe
C:\Program\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program\MSN Toolbar Suite\DS\02.05.0001.1119\sv-se\bin\WindowsSearch.exe
C:\Program\MSN Toolbar Suite\DS\02.05.0001.1119\sv-se\bin\WindowsSearchIndexer.exe
C:\WINDOWS\System32\locator.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\WebRebates4\w11150.exe
C:\Program\Web_Rebates\WebRebates1.exe
C:\Program\Mozilla Firefox\firefox.exe
C:\Program\Web_Rebates\WebRebates2.exe
C:\Documents and Settings\Linos\Skrivbord\HiJackThis_v2.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aftonbladet.se/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\Program\TV Media\TvmBho.dll
O1 - Hosts: 91.121.20.21 nprotect.ryl.com.my
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CvgraphObj Object - {12355F3E-90C3-41AA-8705-15969AF7F210} - C:\WINDOWS\vgraph.dll
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\Program\SEARCH~1\SEARCH~1.DLL
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: CVirtualDNSObj Object - {86C510E9-97EF-4749-914F-0280247BE3A6} - C:\WINDOWS\VirtualDNS.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program\google\googletoolbar4.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\MSN Toolbar Suite\TB\02.05.0000.1105\sv-se\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program\FlashGet\getflash.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program\MSN Toolbar Suite\TB\02.05.0000.1105\sv-se\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Program\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 6.exe
O4 - HKLM\..\Run: [TV Media] C:\Program\TV Media\Tvm.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\Program\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in