Windows XP Community - XPHeads



i8042prt.sys

microsoft.public.es.windowsxp


Reply
  #1 (permalink)  
Old 04-29-2008, 09:14 PM
Ricardo_Manu
 
Posts: n/a
i8042prt.sys
Hola, estoy teniendo problema con el archivo i8042prt.sys que tiene que
ver con los driver del mouse o teclado, ya que hace varios dias que me
aparece la pantalla azul. He usado el comando sfc /scannow para
verificar los archivos y nada sigue el problema, ya que no es seguido
el problema, adjunto el archivo de volcado de memoria.

Gracias.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 04-30-2008, 04:53 AM
Ramón Sola [MVP Windows]
 
Posts: n/a
Re: i8042prt.sys
Me parece muy bien que hayas decidido adjuntar cuatro minivolcados, así se pueden
comparar distintas apariciones del mismo problema. No creo que ese controlador
del sistema tenga algo que ver.

El error 0xC000001D corresponde a una instrucción no válida. En los tres primeros
volcados, cronológicamente, la dirección de memoria en la que supuestamente
ocurrió el problema contiene un código de operación aparentemente válido, que
corresponde a la instrucción 'mov ecx, dword ptr [ebp-10h]'. Sin embargo, el
cuarto volcado sí manifiesta el error tal cual: la secuencia que debería ser '8b
4d f0', la instrucción anterior, tiene el primer byte cambiado, '8f 4d f0'; esto
no se puede decodificar como una instrucción perteneciente al repertorio de la
arquitectura x86 de 32 bits.

Es curioso que la instrucción afectada sea la misma en todos los casos. He
examinado los controladores que estaban cargados en memoria y ha aparecido uno
muy sospechoso justamente en los tres primeros volcados: iteio.sys. Se trata
posiblemente de un *rootkit* en modo kernel
(http://es.wikipedia.org/wiki/Rootkit), por tanto ese Windows XP está
comprometido desde la raíz y ya no es seguro. Otros controladores extraños, tal
vez inocentes son sfdrv01.sys y sfhlp02.sys, pertenecientes a un sistema de
protección anticopia de videojuegos; 000.fcl, de Cyberlink PowerDVD; o
imagesrv.sys y cdrbsdrv.sys, relacionados con programas de grabación de CD/DVD o
de tratamiento de imágenes ISO y demás.

--
Ramón Sola - MVP Windows Desktop Experience - Málaga (España)

Ricardo_Manu (ricardo_manu@hotmail.com) metió este mensaje en una botella
lanzada al ciberespacio:
> Hola, estoy teniendo problema con el archivo i8042prt.sys que tiene que
> ver con los driver del mouse o teclado, ya que hace varios dias que me
> aparece la pantalla azul. He usado el comando sfc /scannow para
> verificar los archivos y nada sigue el problema, ya que no es seguido
> el problema, adjunto el archivo de volcado de memoria.
>
> Gracias.


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 04-30-2008, 02:03 PM
Ricardo_Manu
 
Posts: n/a
Re: i8042prt.sys
Ramón Sola [MVP Windows] escribió:
> Me parece muy bien que hayas decidido adjuntar cuatro minivolcados,
> así se pueden comparar distintas apariciones del mismo problema. No
> creo que ese controlador del sistema tenga algo que ver.
>
> El error 0xC000001D corresponde a una instrucción no válida. En los
> tres primeros volcados, cronológicamente, la dirección de memoria en
> la que supuestamente ocurrió el problema contiene un código de
> operación aparentemente válido, que corresponde a la instrucción 'mov
> ecx, dword ptr [ebp-10h]'. Sin embargo, el cuarto volcado sí
> manifiesta el error tal cual: la secuencia que debería ser '8b 4d f0',
> la instrucción anterior, tiene el primer byte cambiado, '8f 4d f0';
> esto no se puede decodificar como una instrucción perteneciente al
> repertorio de la arquitectura x86 de 32 bits.
>
> Es curioso que la instrucción afectada sea la misma en todos los
> casos. He examinado los controladores que estaban cargados en memoria
> y ha aparecido uno muy sospechoso justamente en los tres primeros
> volcados: iteio.sys. Se trata posiblemente de un *rootkit* en modo
> kernel (http://es.wikipedia.org/wiki/Rootkit), por tanto ese Windows
> XP está comprometido desde la raíz y ya no es seguro. Otros
> controladores extraños, tal vez inocentes son sfdrv01.sys y
> sfhlp02.sys, pertenecientes a un sistema de protección anticopia de
> videojuegos; 000.fcl, de Cyberlink PowerDVD; o imagesrv.sys y
> cdrbsdrv.sys, relacionados con programas de grabación de CD/DVD o de
> tratamiento de imágenes ISO y demás.
>

Con respecto al iteio.sys he buscado en el sistema y el mismo se
encuentra C:\WINDOWS\SYSTEM32\DRIVER, he escaneado con panda onlina y no
encontro nada, el AD- AWARE SE PROFESSIONAL 1.06R1 y el SPYBOT - SEARCH
Y DESTROY 1.5.2 y no han encontrado nada, que me recomiendas.

Gracias por responder.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 04-30-2008, 06:07 PM
gato2008chile
 
Posts: n/a
Re: i8042prt.sys
Ricardo_Manu escribió:
> Ramón Sola [MVP Windows] escribió:
>> Me parece muy bien que hayas decidido adjuntar cuatro minivolcados,
>> así se pueden comparar distintas apariciones del mismo problema. No
>> creo que ese controlador del sistema tenga algo que ver.
>>
>> El error 0xC000001D corresponde a una instrucción no válida. En los
>> tres primeros volcados, cronológicamente, la dirección de memoria en
>> la que supuestamente ocurrió el problema contiene un código de
>> operación aparentemente válido, que corresponde a la instrucción 'mov
>> ecx, dword ptr [ebp-10h]'. Sin embargo, el cuarto volcado sí
>> manifiesta el error tal cual: la secuencia que debería ser '8b 4d f0',
>> la instrucción anterior, tiene el primer byte cambiado, '8f 4d f0';
>> esto no se puede decodificar como una instrucción perteneciente al
>> repertorio de la arquitectura x86 de 32 bits.
>>
>> Es curioso que la instrucción afectada sea la misma en todos los
>> casos. He examinado los controladores que estaban cargados en memoria
>> y ha aparecido uno muy sospechoso justamente en los tres primeros
>> volcados: iteio.sys. Se trata posiblemente de un *rootkit* en modo
>> kernel (http://es.wikipedia.org/wiki/Rootkit), por tanto ese Windows
>> XP está comprometido desde la raíz y ya no es seguro. Otros
>> controladores extraños, tal vez inocentes son sfdrv01.sys y
>> sfhlp02.sys, pertenecientes a un sistema de protección anticopia de
>> videojuegos; 000.fcl, de Cyberlink PowerDVD; o imagesrv.sys y
>> cdrbsdrv.sys, relacionados con programas de grabación de CD/DVD o de
>> tratamiento de imágenes ISO y demás.
>>

> Con respecto al iteio.sys he buscado en el sistema y el mismo se
> encuentra C:\WINDOWS\SYSTEM32\DRIVER, he escaneado con panda onlina y no
> encontro nada, el AD- AWARE SE PROFESSIONAL 1.06R1 y el SPYBOT - SEARCH
> Y DESTROY 1.5.2 y no han encontrado nada, que me recomiendas.
>
> Gracias por responder.


Los problemas de i8042prt.sys a veces ocurren cuando tienes habilitado
en la bios el soporte de teclado y raton usb, si usas algun dispositivo
PS2(raton o teclado)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 10:14 AM.


Registry Mechanic - Free Scan Now
Driver Scanner 2009 - Free Scan Now




Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74