
Ich erhalte die folgenden Fehler im Sicherheitsereignisprotokoll auf einem Windows 7 x32-Computer.
Es gibt einige davon und ich befürchte, dass dies auf einen bevorstehenden Laufwerksfehler hinweisen könnte.
Habe ich Grund zur Sorge? Das folgende Ereignis:
Log Name: Security
Source: Microsoft-Windows-Security-Auditing
Date: 12/16/2010 9:12:33 AM
Event ID: 5038
Task Category: System Integrity
Level: Information
Keywords: Audit Failure
User: N/A
Computer: ThisMachineName
Description:
Code integrity determined that the image hash of a file is not valid. The file could be corrupt due to unauthorized modification or the invalid hash could indicate a potential disk device error.
File Name: \Device\HarddiskVolume2\Windows\System32\drivers\DGIVECP.SYS
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>5038</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12290</Task>
<Opcode>0</Opcode>
<Keywords>0x8010000000000000</Keywords>
<TimeCreated SystemTime="2010-12-16T15:12:33.026367100Z" />
<EventRecordID>32974</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="44" />
<Channel>Security</Channel>
<Computer>ThisMachineName</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">\Device\HarddiskVolume2\Windows\System32\drivers\DGIVECP.SYS</Data>
</EventData>
</Event>
BEARBEITEN
Es gab mehrere mit demselben Problem: Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\SSPORT.SYS Dateiname: \Device\HarddiskVolume2\Windows\System32\drivers\CVPNDRVA.sys
CVPNDRVA bezieht sich auf die Cisco VPN-Software, ich glaube, sowohl DGIVECP als auch SSPORT beziehen sich auf einen Samsung-Drucker.
Ich habe genauer nachgeschaut und es scheint, dass nur auf diese drei Treiber verwiesen wird.
Antwort1
Es scheint, dass es sich um eine Komponente eines Dell-Druckertreibers handelt. Ist sie nicht signiert oder so? Ich würde einfach das Treiberinstallationsprogramm suchen, es extrahieren und vergleichen, um zu sehen, ob es sich um eine gepatchte Bibliothek (schlecht) oder ein Signaturproblem (nicht so schlimm) handelt.
Hinweis darauf, wem diese Datei gehört:http://hardforum.com/showthread.php?t=1298284