bsod - tcpip.sys

Všetko o operačných systémoch...
POZOR: žiadny WAREZ
LittleMan
Používateľ
Používateľ
Príspevky: 810
Dátum registrácie: Pi 27. Máj, 2005, 20:00
Bydlisko: NR - okolie, Brno

bsod - tcpip.sys

Príspevok od používateľa LittleMan »

zdravim, netusim co je pricinou, ale za posledne 2 dni mi 3x padla vista business, nahodilo mi BSoD ze chyba v tcpip.sys ....

1. krat sa to stalo v skole, ked som bol napojeny na wifi a zapol som si bluetooth - v poslucharni naslo asi 100 zariadeni, zobrazilo, a ked som zacal listovat zoznam, navstivila ma prva BSoD - neviem ci aj tato bola tcpip.sys - nestihol som si to pozriet, lebo som sa striedavo venoval pocitacu a prednaske ...

2. krat, ked som hibernoval book so zapnutou wifinou, tak som ho po prichode domov zapojil na siet (ethernet), nesiel mi net, tak som vypol wifi, spustil cmd->ctrl+shift+enter a dal som ipconfig /release a hned na to /renew ... vsetko v pohode, net nabehol, par minut som surfoval, potom zas nesiel ... vytiahol som kabel, dal nasapt, chvilku isiel a potom som dostal opat navstevu v podobe modreho smrtaka ...

3. krat som hibernoval book so zapnutou wifinou, tak po opatovnom zapnuti (zhruba 10 minut po uspani) mi po minute naskocila modra obrazovka ...

teraz uz iba neviem, kedy mam ocakavat dalsie bsod a co ho vlastne sposobuje - lebo sa prejavilo raz po zapnuti BT, raz pocas behu WiFi a raz pri vypnutych wireless rieseniach iba na ethernete... SP1 nemam, lebo HP zatial "neschvalilo" novsiu verziu ovladacov na X3100 a tie mi brania v prechode na service pack ... ale neviem, ci by to problem vyriesilo ...

do you have any idea how to fix it?
Life is short - enjoy it!
HP ProBook 6470b, 8GB RAM, SSD | Intel Pentium 4 2.80GHz, 2xKingston DDR 512MB, Intel D875PBZ, Radeon 9800XT, 3×SATA (600GB)
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: bsod - tcpip.sys

Príspevok od používateľa Snake »

Kamosovi sa to stavalo tiez, reinstaloval drivre a vyriesilo to problem





.
LittleMan
Používateľ
Používateľ
Príspevky: 810
Dátum registrácie: Pi 27. Máj, 2005, 20:00
Bydlisko: NR - okolie, Brno

Re: bsod - tcpip.sys

Príspevok od používateľa LittleMan »

drivre - ale k comu - k wifi, wired alebo BT ? alebo chipset ... skus upresnit ktore drivre ...

urcite vyskusam, ale nechcem zbytocne preinstalovat polovicu zariadeni, ked to nebude treba ...
Life is short - enjoy it!
HP ProBook 6470b, 8GB RAM, SSD | Intel Pentium 4 2.80GHz, 2xKingston DDR 512MB, Intel D875PBZ, Radeon 9800XT, 3×SATA (600GB)
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: bsod - tcpip.sys

Príspevok od používateľa Snake »

Jemu stacila wifi...

PS: preco neches? ved update driverov sa vzdy hodi ;)





.
Používateľov profilový obrázok
kajfun
Používateľ
Používateľ
Príspevky: 1269
Dátum registrácie: So 30. Dec, 2006, 02:00
Bydlisko: Bratislava, Petrzalka

Re: bsod - tcpip.sys

Príspevok od používateľa kajfun »

tcpip.sys nezvykne padat, to je nieco ine. Nejaky pred tyzdnom instalovany firewall, packet sniffer, hocico ine co akymkolvek sposobom moze zasahovat do sietoveho subsystemu... ? Mas?

ked nic ine, zapni si please generovanie memory dumpu, daj full memory dump, rebootni masinu. Ked ti to padne nabuduce, spakujes a posles mi ten subor [C:\windows\memory.dmp] a ja ti na neho skusim hodit oko.
LittleMan
Používateľ
Používateľ
Príspevky: 810
Dátum registrácie: Pi 27. Máj, 2005, 20:00
Bydlisko: NR - okolie, Brno

Re: bsod - tcpip.sys

Príspevok od používateľa LittleMan »

kajfun napísal:tcpip.sys nezvykne padat, to je nieco ine. Nejaky pred tyzdnom instalovany firewall, packet sniffer, hocico ine co akymkolvek sposobom moze zasahovat do sietoveho subsystemu... ? Mas?

ked nic ine, zapni si please generovanie memory dumpu, daj full memory dump, rebootni masinu. Ked ti to padne nabuduce, spakujes a posles mi ten subor [C:\windows\memory.dmp] a ja ti na neho skusim hodit oko.
notebook som pred tyzdnom kupil cize vsetok soft je tam instalovany pred tyzdnom ...

mam tam zone alarm firewall a mal som aj nod 32 evaluate-to som uz odinstaloval po tom, ako to 3-krat padlo

mozem ti poslat memory.dmb, ktory som tam nasiel teraz - mam 176 MB, v RAR je to 36MB - kam ?
Snake napísal:PS: preco neches? ved update driverov sa vzdy hodi ;)
ja nechcem preinstalovat rovnake ovladace ... a novsie nemozem dat, aj ked su, lebo mi to nepovoli system - overene, ked som skusal updatnut driver na grafiku ...
Life is short - enjoy it!
HP ProBook 6470b, 8GB RAM, SSD | Intel Pentium 4 2.80GHz, 2xKingston DDR 512MB, Intel D875PBZ, Radeon 9800XT, 3×SATA (600GB)
Používateľov profilový obrázok
kajfun
Používateľ
Používateľ
Príspevky: 1269
Dátum registrácie: So 30. Dec, 2006, 02:00
Bydlisko: Bratislava, Petrzalka

Re: bsod - tcpip.sys

Príspevok od používateľa kajfun »

aaaa ideme na to spravne! zonealarm musi byt posledna verzia, je znamy tym ze prave zhadzuje windowsy... nepamatam si presne ktora funkcia to sposobovala.

dalej : x3100vka mi nasla tieto ovladace na stranke HP:

http://h10025.www1.hp.com/ewfrf/wc/soft ... 84&lang=en" onclick="window.open(this.href);return false;
konkretne skus aspon tieto porovnat s verziou ktoru mas na masine:

http://h10025.www1.hp.com/ewfrf/wc/soft ... ct=3451984" onclick="window.open(this.href);return false;
http://h10025.www1.hp.com/ewfrf/wc/soft ... ct=3451984" onclick="window.open(this.href);return false;
http://h10025.www1.hp.com/ewfrf/wc/soft ... ct=3451984" onclick="window.open(this.href);return false;


co sa tyka toho dumpu, vidim to zatial zbytocne. Odinstaluj zonealarm, pouzivaj masinu s nejakym inym firewallom [mimochodom nemusis mat firewall, staci ked si v Advanced properties TCP/IP protokolu zapnes filtrovanie komunikacie a povolis porty ktore chces mat priepustne]. Keby ti masina padala aj po odinstalovani zonealarmu, daj vediet a kuknem sa ti na ten dump.

inak tu:
http://www.daniweb.com/forums/thread115286.html" onclick="window.open(this.href);return false;

z inej diskusie:
"zonealarm has been known to add about a trillion problems to windows... its one of the most crappy programs out there... I wouldnt get near it with a 10 foot stick"

velmi zaujimave:
http://forum.notebookreview.com/showthread.php?t=181868" onclick="window.open(this.href);return false;
"As lot know zonealarm makes vista on many laptops crash and a memo dump with blue screen. Just want to know if anyone found any fix? if not what to use that is best for vista?"

http://www.betanews.com/article/Vista_S ... 1203618180" onclick="window.open(this.href);return false;

klince do rakvy ZoneAlarmu:
http://forum.zonelabs.org/zonelabs/boar ... e.id=18330" onclick="window.open(this.href);return false;
http://forums.zonelabs.com/zonelabs/boa ... e.id=18444" onclick="window.open(this.href);return false;


drzim palec!
LittleMan
Používateľ
Používateľ
Príspevky: 810
Dátum registrácie: Pi 27. Máj, 2005, 20:00
Bydlisko: NR - okolie, Brno

Re: bsod - tcpip.sys

Príspevok od používateľa LittleMan »

ok, tak sa zbavim toho ZA - ja ho ani velmi nepouzivam na kvoli filtrovaniu portov - ved univerzitna siet je za firewallom, ale kvoli tomu, aby som mal prehlad o programoch, co chcu ist na net ...

dik za rady - btw - X3100 nie je nvidia ale intel ;)
Life is short - enjoy it!
HP ProBook 6470b, 8GB RAM, SSD | Intel Pentium 4 2.80GHz, 2xKingston DDR 512MB, Intel D875PBZ, Radeon 9800XT, 3×SATA (600GB)
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: bsod - tcpip.sys

Príspevok od používateľa Snake »

Ja osobne nevidim zmysel takychto programov, ako firewall a antivirak, myslim si (usudzujuc z prispevkov na fore) ze ty sa s kludnym svedomim mozes zaradit medzi pokrocilejsich uzivatelov, takze nevidim dovod pouzivat nieco taketo...

...ved vies co si instalujes do PC...

co sa tyka toho "primarneho vyuzitia" tak windows to vie sam... netstat -a -b ;)





.
Používateľov profilový obrázok
kajfun
Používateľ
Používateľ
Príspevky: 1269
Dátum registrácie: So 30. Dec, 2006, 02:00
Bydlisko: Bratislava, Petrzalka

Re: bsod - tcpip.sys

Príspevok od používateľa kajfun »

presne tak... na to aby ti niekto zvonku masinu zlomil BEZ TVOJHO PRICINENIA, musis mat nieco co ti na stroji bezi a je derave. Takze: vo vlastnostiach sietovej karty vypnut microsoft sharing, file and print sharing for microsoft networks a vlastne vsetko [!!] okrem TCP/IP protokolu. NIC INE, LEN TCP/IP, JE POTREBNY PRE PRISTUP NA INTERNET A TLACENI NA SIETOVYCH TLACIARNACH.

nasledne zakazes [nie zastavis ale zakazes teda Startup Type = Disabled] sluzby microsoft messanger, workstation a server a pokial ti nebezi kopec inych sprostosti na masine ktore su dostupne zvonku si v tomto momente zabezpeceny. Samozrejme doporucujem vsetky update z Automatic Update... Firewall v tom momente nepotrebujes. Fakt nie. Pripadne pozakazujes dalsie nepotrebne sluzby a fajront. Mam takto na internete vycapene servery a dlhodobo bez problemov. Proste pokial nie je co, tak sa neda hacknut. Na scannovanie tvojich otvorenych portov doporucujem nmap.

Inak cez netstat -ano si zistis ktore procesy [PID, process identifier] ti bezia na masine a pocuvaju na akych portoch [status : LISTENING]. Nasledne cez task manager zistis, ktory proces patri ktoremu programu [bacha, standartne su PID v task manageri, zalozka Processes, vypnute - takze ked si v zalozke Processes, ides do menu View, vyberies si Select Columns a zaskrtnes PID (Process Identifier)]. Potom pokukas ktory program ti pocuva na ktorom porte a prislusne programy zabijes ked ich nepotrebujes a das si na ne bacha v buducnosti. To je cele... od toho momentu sa nema kto a ako pripojit na tvoj stroj.

pokial nechodis na crakerske/p0r.0 stranky, nepotrebujes ani antivirus.
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: bsod - tcpip.sys

Príspevok od používateľa Snake »

kajfun: nevidim zmysel vypinat protokoly a sietove sluzby na notebooku, kedze je to osobny pocitac a nie server, dalsia vec je ze za nim nebude behat typek s Eeeckom za ucelom "dostat sa mu na disk". Ak si spravne nastavi siet a opravnenia, nema problem...





.
Používateľov profilový obrázok
kajfun
Používateľ
Používateľ
Príspevky: 1269
Dátum registrácie: So 30. Dec, 2006, 02:00
Bydlisko: Bratislava, Petrzalka

Re: bsod - tcpip.sys

Príspevok od používateľa kajfun »

ja vidim zmysel z bezpecnostneho hladiska - inak samozrejme nie. Ked zastavis sluzby Server a Workstation vo windowse, odmapujes MS Sharing a MS Klienta zo sietovej karty, moze sa buduci tyzden ukazat tristo dier v tomto protokole a vyrojit 400 virusov ktore scannuju internet a snazia sa napadnut nevinne obete = hlupych uzivatelov ktori nemaju opatchovany stroj ale teba sa tento problem netyka. Z jedineho dovodu - mas tie sluzby vypnute, ten deravy kod na tvojom komputri nebezi. Ked autor temy NEpotrebuje zdielat subory v domacnosti s inym pocitacom, preco by mal hentie microsoftacke kraviny nechat zapnute? Ked ich NEPOTREBUJE a prestavuju RIZIKO, nevidim dovod neurobit to co som napisal.

spravne nastavene opravnenia a siet su ti houby platne pokial je software ktory dane sluzby zabezpecuje deravy! Mozes mat pristupove prava a cojaviemco akokolvek spravene, ale ked nemas nainstalovane konkretne patche od microsoftu na konkretne problemy, tak ti automatizovany skript desatrocneho decka a nieto este skuseny clovek prejde cez masinu ako noz cez teple maslo a ani si neprdnes. Ziadny typek s EEEEEEEEEEEEckom za nim nemusi behat, na toto uz sto rokov funguju automatizovane skripty - strasne kvantum zavirenych masin hlada automaticky na internete dalsie obete lebo to je najjednoduchsia cesta ako sa rozsirit. Nemusis nic robit, len si pripoj masinu na verejnu IPcku a zapni si sniffovanie paketov - budes strasne zhrozeny co na teba chodi bez toho aby si pohol prstom. Na mojich serveroch su to tisice az desattisice pokusov o hacknutie DENNE !!

Bavme sa konkretne: pokial nemas na notebooku s windowsom opatchovany napriklad taky tcp/ip protokol:

http://www.microsoft.com/technet/securi ... 8-001.mspx" onclick="window.open(this.href);return false;

tak si potencialne v peknej brinde: "This critical security update resolves two privately reported vulnerabilities in Transmission Control Protocol/Internet Protocol (TCP/IP) processing. An attacker who successfully exploited this vulnerability could take complete control of an affected system. An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights." neviem ako ty, ale ja nemam prilis zaujem aby dve sice neverejne reportovane chyby v tcp/ip od microsoftu ale predsa DVE strasne chyby dovolili nejakym k0k0t0m z ciny alebo brazilie kompletne kontrolovat moj system, instalovat programy, vytvarat uzivatelske accounty a podobne. Fakt nemam o taketo zaujem.

alebo priamo sharing o ktorom sa bavime:
http://www.microsoft.com/technet/securi ... 7-063.mspx" onclick="window.open(this.href);return false;
"This important security update resolves a privately reported vulnerability in Server Message Block Version 2 (SMBv2). The vulnerability could allow an attacker to tamper with data transferred via SMBv2, which could allow remote code execution in domain configurations communicating with SMBv2."
znovu, nemam zaujem aby kvoli nejakej chybe co microsoft urobil v SMB protokole [Server Messaging Block pouzivany v sietach a klientoch Microsoft] mohli nejaki fesaci dodrbat data ktore prenasam a vzdialene vykonavat "nejake kody". Toto je len posledna chyba ktora sa v microsoft sharingu odstranovala, nemam priestor hladat tych dalsich 92 z ktorych polovica je podstatne zavaznejsich :) proste tvrdim ze microsoftacky protokol je deravy ze hroza a preto ho treba vypnut pokial ho nepotrebujes.


takto to poviem : v oblasti bezpecnosti a serverovej strany internetu robim asi pat rokov. Security zdaleka nie je firewall a podobne kraviny, security je vzdy o end-pointe = tvojom desktope, serveroch a programoch ktore na nich bezia a hlavne o ludoch a o tom co ti ludia vyvadzaju ale to je ina diskusia. Nepamatam si jeden jediny incident ze by sa do mnou zabezpecenych sieti a pocitacov niekto natrieskal a musel by som velmi lovit v pamati ci spomenute veci boli infikovane akymkolvek virusom, malwareom [sklonovanie podla vzoru orangeom] a podobne. A to je podla mna vizitka ktorou sa nedokaze prezentovat uplne kazdy na tomto fore. Ja nainstalujem a udrzujem windows [nt, 2000, 2003server] a ten windows sa nepreinstaluje dokial nepride nova verzia - a toto myslim uplne vazne. Mam pod managementom zopar tuctov masin kde dodnes bezi v roku 2001 instalovany windows2000server pripadne windows2000 klienti. A to je tiez strasny rozdiel oproti detom ktore preinstalovavaju windows dvakrat tyzdenne.

dovolim si zopakovat co som povedal - pokial nepotrebujes MS Sharing, vypnut spomenute sluzby a hlavne odmapovat tie veci zo sietovej karty. Su ti tam zbytocne tak naco ich mat?

Návrat na "Operačné Systémy"