Absturz bei online Spielen ( Counterstrike )

#0
12.12.2006, 12:01
...neu hier

Beiträge: 2
#1 Hallo Protecus Community ,

ich bin neu hier und bitte daher um Hinweise falls ich beim posten was falsch mache .

Problembeschreibung :

Seit ein paar Tagen friert das Bild in zufälligen Abständen beim Spielen von Counterstrike ein . Danach ist die Anwendung nicht mehr fortzusetzen und es hilft lediglich ein "Task beenden" . Andere Spiele wie Need for Speed lassen sich fehlerfrei spielen . Daher bezweifle ich , dass es an meiner Hardware liegt .

Ich habe nun gestern Nachmittag meinen kompletten Rechner mit NOD32 gescannt und auf meiner Windowspartition den swizzla ( oder so ähnlich ) gefunden von dem bestimmt 100 Datein befallen waren . Die konnten alle gelöscht werden .
Auf meiner Porgrammepartition habe ich dann zusätzlich noch den Bearshare ZangoInstaller gefunden der mir als Virus / Trojaner angezeigt wurde . Dieser lies sich nicht über NOD32 löschen , jedoch konnte ich ihn manuell entfernen und wurde danach auch nicht mehr von NOD32 entdeckt .

Das Spiel habe ich neuinstalliert und trotzdem stürzte es nach wenigen Minuten ab !

Somit poste ich hier nun mein hijackthis log um zu gucken ob Euch eventuell noch was auffällt was zu diesen Abstürzen führen könnte .

Logfile of HijackThis v1.99.1
Scan saved at 11:56:50, on 12.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
E:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\Programme\Eset\nod32krn.exe
E:\Programme\Agnitum\Outpost Firewall\outpost.exe
E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
E:\Programme\Eset\nod32kui.exe
E:\Programme\PowerStrip\pstrip.exe
E:\Programme\ICQLite\ICQLite.exe
E:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Programme\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Programme\Alcohol Toolbar\v3.1.0.0\Alcohol_Toolbar.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "E:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] "E:\Programme\Agnitum\Outpost Firewall\outpost.exe" /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] E:\Programme\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [PrevxOne] "C:\Programme\Prevx1\PXConsole.exe"
O4 - HKCU\..\Run: [Steam] "d:\games\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: PowerStrip.lnk = E:\Programme\PowerStrip\pstrip.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\Microsoft Office\OFFICE12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Outpost Firewall Pro Quick Tune - {44627E97-789B-40d4-B5C2-58BD171129A1} - E:\Programme\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - E:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {9F13ACE0-9259-4397-97D9-F3858D463A85} - E:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {9F13ACE0-9259-4397-97D9-F3858D463A85} - E:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{389AD959-18A7-4FD9-9FDB-CA7AFFF8E2E9}: NameServer = 217.237.149.142 217.237.150.115
O20 - Winlogon Notify: WBSrv - E:\PROGRA~1\Stardock\Object Desktop\WindowBlinds\wbsrv.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - E:\Programme\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - E:\Programme\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - C:\Programme\Prevx1\PXAgent.exe" -f (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Danke im Vorraus !
mfg jikoo
Seitenanfang Seitenende
12.12.2006, 12:10
Moderator
Avatar joschi

Beiträge: 6466
#2 Es ist fraglich, ob sich derartige Fehler überhaupt mittels eines Hijackthis-Logs klären lassen. Das Log soweit ist erstmal sauber.
Windowblind würde ich als erstes deinstallieren, da ohnehin nur Spielerei, zudem greift es ja nicht unerheblich ins System ein.
Wenn das auch nicht greift bleibt Dir ja der Weg, in einer CS-Community mal nachzufragen.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.12.2006, 12:15
...neu hier

Themenstarter

Beiträge: 2
#3 Das Problem ist leider , dass der Absturz den Spiels soviele Gründe haben kann , dass man in der Cs-Comm nicht wirklich weiter kommt . Beim einen sind es die Grafiktreiber , beim nächsten ein defektes Netzteil , und wieder der nächste hat n Virus drauf , geht aber nicht weiter drauf ein , wie er ihn entfernt hat etc pp .

Naja vielleicht fällt ja trotzdem noch jemandem was ein .

PS :

Diese 2 Datein werden mir vom Onlinecheck von Symantec als Infected angezeigt

E:\Programme\Gamers.IRC\bin\log\QuakeNet\aeq.20060910.log is infected with IRC.Worm.gen
E:\Programme\DAEMON Tools\SetupDTSB.exe is infected with Adware.Savenow

mfg jikoo
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: