Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Bluescreens und Programmabstürze (https://www.trojaner-board.de/67861-bluescreens-programmabstuerze.html)

Pilot1887 03.01.2009 18:28

Bluescreens und Programmabstürze
 
Hallo liebe Boardgemeinde,
meine Freundin hat ein Problem mit ihrem PC, das ich mit meinen eingeschränkten Kenntnissen leider nicht lösen kann.

Meine Freundin spielt(e) gerne "Die Sims 2" und hat mir nun erzählt, dass es seit ca. 3 Jahren regelmäßig zu Programmabstürzen kommt. Hierbei handelt es sich meistens um Ctd's aber auch um Bluescreens, wobei es meistens ein reiner Bluescreen ist, aber auch BLuescreens mit der Fehlermeldung IRQL_NOT_LESS_OR_EQUAL aufkommen.

Nun habe ich erst einmal mit HijackThis gearbeitet und die schadhaften bzw. nutzlosen Einträge gefixt. Desweiteren habe ich es mit Spybot S&D, AntiVir und AdAware probiert, wobei es beim vollständigen Scan mit AdAware auch zu einem Bluescreen mit IRQL_NOT_LESS_OR_EQUAL kam. Ich habe leider geschlafen und meine Freundin hat den genauen STOP-Fehler nicht notiert. Danach habe ich AdAware im abgesicherten Modus genutzt und auch hier einen Bluescreen nach kurzer Zeit erhalten:

IRQL_NOT_LESS_OR_EQUAL
STOP: 0x0000000A (0x0062000c, 0x00000002, 0x00000000, 0x804F8FCD)

Ich bin nun mit meinem Latein am Ende und hatte gehofft hier Hilfe zu finden. Wir würden uns freuen! Anbei noch eine aktuelle HijackThis Logfile.

Danke schonmal im Voraus!
Pilot1887

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:41:48, on 03.01.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Dokumente und Einstellungen\****\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?2eb25cdfa40f48d88a148c47141dee33
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?2eb25cdfa40f48d88a148c47141dee33
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://winniepuuh0007.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
O16 - DPF: {E991BDE0-9816-4094-853E-6BDB60F0342D} (Get_ActiveX Control) - http://apps.corel.com/nos_dl_manager/plugin/IENetOpPlugin.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Programme\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programme\Windows Live\installer\WLSetupSvc.exe
O24 - Desktop Component 0: (no name) - http://hsv.de/uploads/pics/m_Tim_Spieler.jpg
O24 - Desktop Component 1: (no name) - http://www.radiohamburg.de/neu/images/bilderserieen/serie3452/bild8.jpg
O24 - Desktop Component 2: (no name) - http://www.radiohamburg.de/neu/images/bilderserieen/serie3462/bild3.jpg

--
End of file - 9484 bytes

cad 04.01.2009 00:38

Hallo Pilot und :hallo:


Welche Hardware? Poste bitte eine Systemübersicht :)
Das Problem besteht ja wohl schon seit 3 Jahren :eek:
Ist der PC überhaupt für Spiele geeignet?

STOP: 0x0000000A IRQL_NOT_LESS_OR_EQUAL
Ursache sind meistens Treiberprobleme und/oder fehlerhafte Hardware/Software.

Ich würde folgendermaßen vorgehen:

TeaTimer von Spybot deaktivieren oder das Programm ganz deinstallieren
Zone Alarm deinstallieren und die Windows Firewall benutzen
Alte Javaversion deinstallieren und hier die neuste Version herunterladen und installieren
CCleaner mehrfach durchlaufen lassen
Treiber auf Aktualität überprüfen und updaten

Immer noch Bluescreens?


Zitat:

Zitat von Pilot1887 (Beitrag 403073)
Nun habe ich erst einmal mit HijackThis gearbeitet und die schadhaften bzw. nutzlosen Einträge gefixt.

Welche waren es denn?

Gruß cad

Pilot1887 10.01.2009 17:20

Hallo cad, danke für den netten Empfang und deine Mühe!
Zitat:

Zitat von cad (Beitrag 403185)
Hallo Pilot und :hallo:



Welche Hardware? Poste bitte eine Systemübersicht :)
Das Problem besteht ja wohl schon seit 3 Jahren :eek:
Ist der PC überhaupt für Spiele geeignet?

Computer:
Betriebssystem Microsoft Windows XP Professional
OS Service Pack Service Pack 3
DirectX 4.09.00.0904 (DirectX 9.0c)
Computername -
Benutzername -

Motherboard:
CPU Typ AMD Athlon 64, 1800 MHz (9 x 200) 3000+
Motherboard Name Unbekannt
Motherboard Chipsatz nVIDIA nForce4, AMD Hammer
Arbeitsspeicher 512 MB (PC3200 DDR SDRAM)
BIOS Typ Award (12/25/04)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM2)
Anschlüsse (COM und LPT) Druckeranschluss (LPT1)

Anzeige:
Grafikkarte SAPPHIRE RADEON X300SE - Secondary (128 MB)
Grafikkarte SAPPHIRE RADEON X300SE (128 MB)
3D-Beschleuniger ATI Radeon X300 (RV370)
Monitor Plug und Play-Monitor [NoDB] (HMCL701402)

Multimedia:
Soundkarte nVIDIA MCP04 - Audio Codec Interface

Datenträger:
IDE Controller NVIDIA nForce4 Parallel ATA Controller
IDE Controller NVIDIA nForce4 Serial ATA Controller
IDE Controller NVIDIA nForce4 Serial ATA Controller
Festplatte Generic USB SM Reader USB Device
Festplatte Generic USB CF Reader USB Device
Festplatte ST3160023AS (160 GB, 7200 RPM, SATA)
Festplatte Generic USB SD Reader USB Device
Festplatte Generic USB MS Reader USB Device
Optisches Laufwerk HL-DT-ST DVDRAM GSA-4163B (DVD+R9:4x, DVD+RW:16x/8x, DVD-RW:16x/6x, DVD-RAM:5x, DVD-ROM:16x, CD:40x/24x/40x DVD+RW/DVD-RW/DVD-RAM)
S.M.A.R.T. Festplatten-Status OK

Partitionen:
C: (NTFS) 99998 MB (73835 MB frei)
D: (NTFS) 52626 MB (42447 MB frei)
Speicherkapazität 149.0 GB (113.6 GB frei)

Eingabegeräte:
Tastatur Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Maus PS/2-kompatible Maus

Netzwerk:
Netzwerkkarte NVIDIA nForce Networking Controller - Paketplaner-Miniport (192.168.2.100)

Peripheriegeräte:
USB1 Controller nVIDIA MCP04 - OHCI USB Controller
USB2 Controller nVIDIA MCP04 - EHCI USB 2.0 Controller
USB-Geräte USB-Massenspeichergerät


Zitat:

Zitat von cad (Beitrag 403185)
STOP: 0x0000000A IRQL_NOT_LESS_OR_EQUAL
Ursache sind meistens Treiberprobleme und/oder fehlerhafte Hardware/Software.

Ich würde folgendermaßen vorgehen:

TeaTimer von Spybot deaktivieren oder das Programm ganz deinstallieren
Zone Alarm deinstallieren und die Windows Firewall benutzen
Alte Javaversion deinstallieren und hier die neuste Version herunterladen und installieren
CCleaner mehrfach durchlaufen lassen
Treiber auf Aktualität überprüfen und updaten

Habe ich getan, und zumindest den Treiber der Grafikkarte aktualisiert, gibt es ein Programm mit dem ich überprüfen kann, welche Treiber noch eine Aktualisierung benötigen?

Zitat:

Zitat von cad (Beitrag 403185)
Immer noch Bluescreens?


Welche waren es denn?

Gruß cad

Kann ich bis jetzt noch nicht sagen.

Und welche Einträge es waren, weiß ich leider auch nicht mehr.

Liebe Grüße,
Pilot

cad 10.01.2009 20:08

Hallo :)

Sims 2 müsste laufen :) es sei den der Arbeitsspeicher wird noch von anderen Programmen belegt

Zitat:

Zitat von Pilot1887 (Beitrag 404699)
Habe ich getan, und zumindest den Treiber der Grafikkarte aktualisiert, gibt es ein Programm mit dem ich überprüfen kann, welche Treiber noch eine Aktualisierung benötigen?

Ja, es gibt kostenpflichtige Programme und manchmal ältere Versionen in PC Zeitschriften als Beilage. Über den Nutzen dieser Programme kann man streiten :rolleyes:

Du kannst Everest dazu benutzen, sprich geh auf Computer - Übersicht - klick die blau unterlegten Einträge an - Treiberdownload und dann vergleichst Du die Treiberversionen auf den jeweiligen Homepages mit der Treiberversion, die Dir im Gerätemanager als installiert angezeigt wird.

Sollte nochmal ein Bluescreen kommen, notier Dir bitte die komplette Meldung und poste die dann hier

Gruß cad


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131