![]() |
|
Netzwerk und Hardware: PC bricht Spiele ab - Grafikkarte defekt?Windows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() ![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt?Zitat:
Sieht aber insgesamt gar nicht gut aus.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? Ich soll leider dem MightyMarc zustimmen : http://www.trojaner-board.de/30968-b...-hijacker.html
__________________ |
![]() | #3 |
![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? Hier die ergebnisse von virustotal:
__________________complete scanning result of "DMSKSSRh.sys", received in VirusTotal at 03.01.2007, 15:29:28 (CET). Antivirus Version Update Result AntiVir 7.3.1.38 03.01.2007 no virus found Authentium 4.93.8 02.28.2007 no virus found Avast 4.7.936.0 03.01.2007 no virus found AVG 7.5.0.447 02.28.2007 no virus found BitDefender 7.2 03.01.2007 no virus found CAT-QuickHeal 9.00 02.28.2007 no virus found ClamAV devel-20060426 03.01.2007 no virus found DrWeb 4.33 03.01.2007 no virus found eSafe 7.0.14.0 02.28.2007 Win32.Rootkit.n eTrust-Vet 30.6.3444 03.01.2007 no virus found Ewido 4.0 03.01.2007 no virus found FileAdvisor 1 03.01.2007 no virus found Fortinet 2.85.0.0 03.01.2007 no virus found F-Prot 4.3.1.45 02.28.2007 no virus found F-Secure 6.70.13030.0 03.01.2007 no virus found Ikarus T3.1.1.3 03.01.2007 Backdoor.Genlot.CL Kaspersky 4.0.2.24 03.01.2007 no virus found McAfee 4973 02.28.2007 no virus found Microsoft 1.2204 03.01.2007 no virus found NOD32v2 2085 02.28.2007 no virus found Norman 5.80.02 03.01.2007 no virus found Panda 9.0.0.4 02.28.2007 no virus found Prevx1 V2 03.01.2007 no virus found Sophos 4.14.0 03.01.2007 no virus found Sunbelt 2.2.907.0 03.01.2007 Backdoor.Genlot.DX Symantec 10 03.01.2007 no virus found TheHacker 6.1.6.067 03.01.2007 no virus found UNA 1.83 02.28.2007 no virus found VBA32 3.11.2 02.28.2007 Trojan.NtRootKit.138 VirusBuster 4.3.19:9 03.01.2007 no virus found Aditional Information File size: 31744 bytes MD5: 03bff1de5b708e92a1926ba4a33595d0 SHA1: 8be036b88bfcdf7cf159d74d5d038bae38865758 Sry, dass das so durcheinander ist, aber irgendwie krieg ich das nicht anders dargestellt. Nachtrag: habe nochmal gegoogelt, da bin ich auf das hier gekommen. Hier hatte jemand denselben Befund von Virustotal: die selben Scanner haben dieselben Dateien wie bei mir gefunden, Dateigröße ist auch übereinstimmend und MD5 bzw. SHA1 auch (was immer das auch sein soll). Wenn ich das richtig verstanden habe, sind sie da zu dem Schluß gekommen, dass die Sache nicht gefährlich ist... Geändert von liz (01.03.2007 um 16:11 Uhr) |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? Ein Backdoortrojaner. Schlimmer geht es nicht. Setze bitte Dein System neu auf (Anleitung: http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html). Eine Bereinigung macht hier keinen Sinn mehr.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #5 | |
![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt?Zitat:
und was ist damit? Ich meine, die Dateinamen (nenum13E.sys und mein DMSKSSRh.sys) sind verschieden, aber die Ähnlichkeiten finde ich frappierend. Was meint ihr dazu? Geändert von liz (01.03.2007 um 16:35 Uhr) |
![]() | #6 |
![]() ![]() ![]() ![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? Tja, das ist jetzt so ein richtig schön grenzwertiger Fall. Es kling durchaus plausibel was KarlKarl in dem anderen Thread geschrieben hat. Nur, selbst wenn es sich tatsächlich um einen Kopierschutz-Rootkit handelt, bleibt immer noch die Frage, ob man so etwas auf dem Rechner haben will? Tritt das Rootkit nur bei athens2004 in Aktion? Ist der Rechner sonst frei von Schadsoftware?
__________________ --> PC bricht Spiele ab - Grafikkarte defekt? |
![]() | #7 |
![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? ähm, ganz dumme Frage: was genau ist/tut ein Rootkit? Wie gesagt, es sind mehrere Spiele, bei denen er abbricht (Sims2, FIFA etc.). Besonders kurios ist Age of Empires II: Bildsschirm wird schwarz, Musik läuft weiter, ich bin wieder bei Windows und Musik läuft immer noch weiter, bis ich die CD aus dem Laufwerk nehme Ich weiß aber nicht, ob bei allen dieses DMSKSSRh.sys beteiligt ist (wenn ichs richtig verstanden habe, ist das ja schuld, oder?) Ich habe gerade AntiVir einen Systemcheck machen lassen und alles, was es gefunden hat in quarantäne verschoben. Dann das gleiche auch noch Spybot S&D und Ad Aware SE Professional machen lassen. Aber wie heißt es so schön in deiner Signatur... Sicherheitshalber mal mein Hijackthis-Logfile, wenns weiterhilft Logfile of HijackThis v1.99.1 Scan saved at 17:16:58, on 01.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\htpatch.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\xampp\apache\bin\apache.exe C:\WINDOWS\system32\cisvc.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE C:\Programme\xampp\apache\bin\apache.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE" O4 - HKLM\..\Run: [eScan Updater] C:\PROGRA~1\eScan\TRAYICOS.EXE /App O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2.2 - Unknown owner - C:\Programme\xampp\apache\bin\apache.exe" -k runservice (file missing) O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\eEBSVC.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: UPnPService - Unknown owner - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\Programme\xampp\service.exe Geändert von liz (01.03.2007 um 17:32 Uhr) |
![]() | #8 | ||
![]() ![]() ![]() ![]() ![]() | ![]() PC bricht Spiele ab - Grafikkarte defekt? Google ist Dein Freund, nicht Dein Feind: Rootkit - Wikipedia Zitat:
Vielleicht läuft auch einfach nur ein Treiber Amok oder Schadsoftware funkt dazwischen oder ein Windowsupdate.... Zitat:
BTW: Ein Virenscanner reicht bzw wenn einer nicht reicht, hilft der zweite meistens auch nicht mehr.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() |
Themen zu PC bricht Spiele ab - Grafikkarte defekt? |
andere, anderen, anwendung, bildschirm, confused, defekt, fehlermeldung, forum, funktioniert, geforce, grafikkarte, grafikkarte defekt, graka, keine fehlermeldung, neu, neu starten, nichts, nvidia, schnell, schonmal, schwarz, spiele, starte, starten, win xp, wirklich, woche, wochen, zusammen |