Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Fast jeden Tag BlueScreen's + Langsamer PC (https://www.trojaner-board.de/70203-fast-tag-bluescreens-langsamer-pc.html)

Tuefl 20.02.2009 14:29

Fast jeden Tag BlueScreen's + Langsamer PC
 
Hey!
Wie schon der Titel sagt habe ich fast jeden Tag einen BlueScreen (manchmal auch mehrere) und der PC ist ein bisschen langsamer als normalerweiße.

Also habe ich den Verdacht irgendwelche Viren/Trojaner auf meinem PC zu haben. Desshalb habe ich schon einen Virenscan mit AntiVir im abgesicherten Modus durchgeführt und auf 2 Trojaner gestoßen!
Diese habe ich vorerst in Quarantäne gestellt. Ich habe aber immer noch das Gefühl das mein PC nicht 100% Clean ist. (Es kommen ja noch immer BlueScreens, zwar weniger als vorher aber trotzdem!)

Diese Bluescreens kommen meistens wenn ich ganz normale Sachen mache. z.B.: Firefox und iTunes oder so geöffnet. Komischerweiße fast nie bei Spielen.

Hier einmal der Fehlerbericht den mir Vista beim letzten BlueScreen gezeigt hat:

Problemsignatur
Problemereignisame: BlueScreen
Betriebsystemversion: 6.0.6001.2.1.0.768.3
Gebietsschema-ID: 3079

Dateien, die zur Beschreibung des Problems beitragen (ggf. nicht mehr verfügbar)
Mini011509-01.dmp
sysdata.xml
Version.txt

Temporäre Kopie dieser Dateien anzeigen
Warnung: Wenn das Problem durch einen Virus oder ein sonstiges Sicherheitsrisiko verursacht wurde, kann der Computer durch das Öffnen einer Kopie der Dateien beschädigt werden.

Weitere Informationen über das Problem
BCCode: 50
BCP1: FFFFFFFFDDEA3F26
BCP2: 0000000000000000
BCP3: FFFFF80002249641
BCP4: 0000000000000002
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1


Und hier noch mein HijackThis LogFile (gerade durchgeführt):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:22:05, on 20.02.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\ASUS\Six Engine\SixEngine.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O17 - HKLM\System\CS1\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O17 - HKLM\System\CS2\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: lxbs_device - - C:\Windows\system32\lxbscoms.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 6810 bytes


Ich hoffe diese Angaben können euch bei der Suche helfen!
Danke schonmal fürs lesen!

lg tuefl

P.S.: In den Forenregeln steht das man sein system mitposten soll, also hier mein system:

Betriebssystemname Microsoft® Windows Vista™ Home Premium
Version 6.0.6001 Service Pack 1 Build 6001
Zusätzliche Betriebssystembeschreibung Nicht verfügbar
Betriebssystemhersteller Microsoft Corporation
Systemname V****P*
Systemhersteller System manufacturer
Systemmodell P5Q
Systemtyp x64-basierter PC
Prozessor Intel(R) Core(TM)2 Quad CPU Q9300 @ 2.50GHz, 2499 MHz, 4 Kern(e), 4 logische(r) Prozessor(en)
BIOS-Version/-Datum American Megatrends Inc. 0703, 12.06.2008
SMBIOS-Version 2.5
Windows-Verzeichnis C:\Windows
Systemverzeichnis C:\Windows\system32
Startgerät \Device\HarddiskVolume2
Gebietsschema Österreich
Hardwareabstraktionsebene Version = "6.0.6001.18000"
Benutzername ***taP*\A***n
Zeitzone Mitteleuropäische Zeit
Installierter physikalischer Speicher (RAM) 4,00 GB
Gesamter realer Speicher 4,00 GB
Verfügbarer realer Speicher 2,58 GB
Gesamter virtueller Speicher 8,17 GB
Verfügbarer virtueller Speicher 6,55 GB
Größe der Auslagerungsdatei 4,29 GB
Auslagerungsdatei C:\pagefile.sys

cad 20.02.2009 18:56

Zitat:

Zitat von Tuefl (Beitrag 414723)

P.S.: In den Forenregeln steht das man sein system mitposten soll, also hier mein system:

Hallo Tuefl

....da steht auch etwas über Crossposting....

BlueScreen (Gebietsschema-ID: 3079) - Seite 2 - PC-WELT - FORUM

Tuefl 21.02.2009 01:05

Ja ich weiß! Aber wenn man sich die "Antwort" von dort anschaut würde man vielleicht verstehen wieso ich das Forum gewechselt habe!

Zitat:

Das Problem ist schon gelöst, wenn Du nicht in unseriösen Seiten surfst.
Das ist für mich KEINE Antwort auf mein Problem, der BlueScreens, sondern eher ein Vorwurf wieso ich mich überhaupt melden traue... Ziemlich enttäuschend oder??

mfg

cad 21.02.2009 16:28

Wieso hast Du dann nicht in deinem ersten Beitrag hier auf diesen Thread hingewiesen?

Foren zu wechseln ist doch kein Problem, allerdings wäre es höflich, die Helfer auch darauf hinzuweisen, aus dem einfachen Grund, man kann nachlesen, was schon alles ausprobiert wurde.....

Tuefl 21.02.2009 16:45

Tut mir leid! Daran habe ich nicht gedacht!

"Komischerweise" hatte ich die letzten 2 Tage keinen BlueScreen mehr. Vielleicht hat sich das Problem gelöst.

Ich melde mich wieder wenn ein neuer Bluescreen eintritt!

lg

cad 21.02.2009 16:57

Zitat:

Zitat von Tuefl (Beitrag 415083)
Tut mir leid! Daran habe ich nicht gedacht!

O.K. :)

Weißt Du, dass größte Problem liegt einfach darin, dass jedes Forum/jeder Helfer anders vorgeht und im schlimmsten Fall "schrotten" die unterschiedlichen Tipps/Tools den Rechner :)

Tuefl 25.02.2009 17:10

Hi @ all!

Ich habe leider wieder das Problem mit den BlueScreens... :(
Gestern war 1er und heute 2!
Habe schon im abgesicherten Modus AntiVir und Malwarebytes laufen lassen, hat jedoch nichts geholfen dar der 2. Bluescreen nachher gekommen ist.
Das heißt Malwarebytes hat 2 Infizierte dateien gefunden und AntiVir nichts.

So hier wieder das was mir die Problem"lösung" von vista anzeigt.

Das war der erste heute:

Problemsignatur
Problemereignisame: BlueScreen
Betriebsystemversion: 6.0.6001.2.1.0.768.3
Gebietsschema-ID: 3079

Dateien, die zur Beschreibung des Problems beitragen (ggf. nicht mehr verfügbar)
Mini022509-01.dmp
sysdata.xml
Version.txt

Temporäre Kopie dieser Dateien anzeigen
Warnung: Wenn das Problem durch einen Virus oder ein sonstiges Sicherheitsrisiko verursacht wurde, kann der Computer durch das Öffnen einer Kopie der Dateien beschädigt werden.

Weitere Informationen über das Problem
BCCode: d1
BCP1: 0000000000000005
BCP2: 0000000000000002
BCP3: 0000000000000001
BCP4: FFFFFA6004D0DBFF
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Serverinformationen: daa33aad-bd2d-4c25-b31d-58465f0913de


Und das der 2.:

Problemsignatur
Problemereignisame: BlueScreen
Betriebsystemversion: 6.0.6001.2.1.0.768.3
Gebietsschema-ID: 3079

Dateien, die zur Beschreibung des Problems beitragen (ggf. nicht mehr verfügbar)
Mini022509-01.dmp
sysdata.xml
Version.txt

Temporäre Kopie dieser Dateien anzeigen
Warnung: Wenn das Problem durch einen Virus oder ein sonstiges Sicherheitsrisiko verursacht wurde, kann der Computer durch das Öffnen einer Kopie der Dateien beschädigt werden.

Weitere Informationen über das Problem
BCCode: 7f
BCP1: 0000000000000008
BCP2: 0000000080050031
BCP3: 00000000000006F8
BCP4: FFFFF800022848C4
OS Version: 6_0_6001
Service Pack: 1_0
Product: 768_1
Serverinformationen: 933bf3bc-e51e-493e-be7a-681302e28113



Ich hoffe ihr könnt damit was anfangen! Wenn ihr noch etwas braucht bitte sagen!

Danke!

cad 25.02.2009 21:59

http://www.trojaner-board.de/69886-a...-beachten.html

Bitte abarbeiten und die Logs posten

Das wird sich einer/eine der Bereinigungsprofis ansehen

Mir lädst bitte die Minidump hoch

Gruß cad

Tuefl 26.02.2009 18:42

CCleaner habe ich ohnehin schon zuvor ausgeführt.
Der Malwarebytes-Bericht ist im Anhang und hier das Hijackthis Logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:36:39, on 26.02.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Program Files\ASUS\Six Engine\SixEngine.exe
D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O17 - HKLM\System\CS1\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O17 - HKLM\System\CS2\Services\Tcpip\..\{5112DD76-4B50-4225-AB6D-FE8016998DEA}: NameServer = 212.186.211.21,195.34.133.21
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: lxbs_device - - C:\Windows\system32\lxbscoms.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 6766 bytes


Hier die minidump datei:
(ich hoffe das ist das was du gemeint hast. Im Anhang hochladen geht das ja nicht weil da keine .dmp dateien unterstützt werden also habe ich das mit dem windows debugging tool gemacht.
Ich hoffe das passt so! Wenn nicht bitte sagen.)

Microsoft (R) Windows Debugger Version 6.11.0001.402 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\Windows\Minidump\Mini022509-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Invalid directory table base value 0x0
Mini Kernel Dump does not have process information
Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows Server 2008/Windows Vista Kernel Version 6001 (Service Pack 1) MP (4 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Machine Name:
Kernel base = 0xfffff800`02203000 PsLoadedModuleList = 0xfffff800`023c8db0
Debug session time: Wed Feb 25 16:56:00.403 2009 (GMT+1)
System Uptime: 0 days 1:40:13.734
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image \SystemRoot\system32\ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
.......................................
Loading User Symbols
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7F, {8, 80050031, 6f8, fffff800022848c4}

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*************************************************************************
*** ***
*** ***
*** Your debugger is not using the correct symbols ***
*** ***
*** In order for this command to work properly, your symbol path ***
*** must point to .pdb files that have full type information. ***
*** ***
*** Certain .pdb files (such as the public OS symbols) do not ***
*** contain the required information. Contact the group that ***
*** provided you with these symbols if you need this command to ***
*** work. ***
*** ***
*** Type referenced: nt!_KPRCB ***
*** ***
*************************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Probably caused by : ntoskrnl.exe ( nt+55350 )

Followup: MachineOwner
---------


lg

cad 26.02.2009 20:15

Hallo :)

Wie gestern schon gepostet, jemand von den Bereinigungsprofis soll sich die Logs anschauen :)

Lad die Minidump bitte irgendwo hoch und setz den Link hier rein
z.B. hier

Ich möchte das selbst analysieren und falls Du noch einmal einen Bluescreen bekommst -> Immer die Minidump hochladen

Klick -> Überprüf bitte zuerst die Temperaturen :)

Gruß cad

Tuefl 27.02.2009 17:46

Hi!
Sry hab gedacht ich solls mit dem Forum Beitrag-Anhang hochladen! Aber das geht ja nicht.
Hier der link für den/die (?) minidump
File-Upload.net - Mini022509-01.dmp

Die Temperaturen liegen meiner Meinung nach im Normalen Bereich.
Habe sie mit Everest bzw. Ati catalyst control center gepfrüft.
(ca. 30min. nach dem hochfahren)

Hier die Temperaturen:
Motherboard 34 °C (93 °F)
CPU 38 °C (100 °F)
1. CPU / 1. Kern 52 °C (126 °F)
1. CPU / 2. Kern 53 °C (127 °F)
1. CPU / 3. Kern 56 °C (133 °F)
1. CPU / 4. Kern 56 °C (133 °F)
Aux 30 °C (86 °F)
WDC WD5000AAKS-65A7B0 35 °C (95 °F)
HD4850 41°C

Kühllüfter
CPU 902 RPM
Gehäuse 1188 RPM
Stromversorgung 414 RPM
HD4850 Lüftergeschwindigkeit 100%

Das einzige was mir zu bedenken gibt ist das der GraKa Lüfter immer auf 100% läuft.
Habe aber kein Hardwareteil übertaktet.

lg

Tuefl 27.02.2009 18:16

Gerade eben habe ich wieder nen BlueScreen gehabt als ich CS1.6 öffnen wollte.
Langsam is es echt nicht mehr lustig...
Hier wieder die minidump datei
File-Upload.net - Mini022709-01.dmp

P.S.:Sry fürs doppelpost!

cad 28.02.2009 02:31

Hallo :)

Die Auswertung spuckt mir tatsächlich jedesmal den hier als Schuldigen aus

(VISTA_DRIVER_FAULT)

CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion: 6.0.6001.18145
FileVersion: 6.0.6001.18145 (vistasp1_gdr.080917-1612)
FileDescription: NT Kernel & System
LegalCopyright: © Microsoft Corporation. All rights reserved

Dein System ist aktuell gepatcht?
(Überprüf bitte die optionalen Windows-Updates)

Ich nehme an, Du hast noch Garantie?

Systemhersteller System manufacturer -> Welcher?

Systemmodell P5Q -> Asus P5Q-Pro oder P5Q-E ?

Kurz gesagt, ich hätte gerne eine komplette Hardwareübersicht :)

Gruß cad

Tuefl 28.02.2009 12:36

Hi!

Zitat:

(VISTA_DRIVER_FAULT)
Bedeutet das was gutes oder schlechtes?

Hier einmal die genaue Hardware Angabe:
(die links weisen auf die Seite hin wo ich sie gekauft habe. Das heißt für noch genauere Daten bitte dort nachschauen. Damit man hier nicht ganz die Übersicht verliert.)

CPU: Intel Core 2 Quad Q9300 tray, 6MB, LGA775, 64bit
CPU Kühler: Xigmatek HDT-RS1283 Heatpipe Cooler - Red Scorpion Edition
Mainboard: ASUS P5Q, Sockel 775 Intel P45, ATX
RAM: 2x 2048MB DDR2 Aeneon PC6400 CL 5, PC6400/800
Netzteil:BE Quiet! Dark Power Pro P7 450Watt
GraKa: Club3D HD4850 512MB, ATI Radeon HD4850, PCI-Express
Festplatte: WD Caviar SE16 500GB SATA II 16MB
Laufwerk: Samsung SH-223F bare schwarz
Gehäuse: Coolermaster Elite 330 ohne Netzteil schwarz

Zusätzlich habe ich noch von meinem alten PC eine FireWire Karte eingebaut.
Ich weiß jedoch nicht auswendig was das für ein Produkt ist. Kann ich aber morgen Abend nachschauen, wenn ich wieder bei dem Computer bin.

Als Betriebssystem habe ich Windows Vista Home Premium 64bit Version.
(Habe eigentlich immer alle Updates ausgeführt. Aber kann ich ebenfalls Morgen Abend noch nachprüfen!)
Ich sollte noch auf alle Teile Garantie haben da ich sie erst am 3.9.2008 bestellt habe.

lg

Tuefl 01.03.2009 20:20

Hoi!

So ich bin jetzt wieder bei meinem "Problemcomputer" und habe mal Everest nen Bericht anfertigen lassen!

Zitat:

Systemhersteller System manufacturer -> Welcher?
Steht bei Everest nicht dabei :schmoll:
Kann man den sonst noch irgendwie ausfindig machen?

Hier einmal der Report von Everest:

--------[ EVEREST Ultimate Edition ]------------------------------------------------------------------------------------

Version EVEREST v4.50.1330/de
Benchmark Modul 2.3.224.0
Homepage http://www.lavalys.com/
Berichtsart Berichts-Assistent
Computer VISTAPC
Ersteller Admin
Betriebssystem Microsoft Windows Vista Home Premium 6.0.6001 (Vista Retail)
Datum 2009-03-01
Zeit 20:14


--------[ Übersicht ]---------------------------------------------------------------------------------------------------

Computer:
Computertyp ACPI x64-basierter PC
Betriebssystem Microsoft Windows Vista Home Premium
OS Service Pack Service Pack 1
Internet Explorer 7.0.6001.18000
DirectX DirectX 10.0
Computername VI***PC
Benutzername A**in
Domainanmeldung Vi***PC
Datum / Uhrzeit 2009-03-01 / 20:14

Motherboard:
CPU Typ QuadCore Intel Core 2 Quad Q9300, 2500 MHz (7.5 x 333)
Motherboard Name Unbekannt
Motherboard Chipsatz Unbekannt
Arbeitsspeicher 4096 MB
DIMM1: Aeneon AET860UD00-25DC07X 2 GB DDR2-800 DDR2 SDRAM (6-5-5-18 @ 400 MHz) (5-5-5-18 @ 400 MHz) (4-4-4-12 @ 266 MHz)
DIMM3: Aeneon AET860UD00-25DC07X 2 GB DDR2-800 DDR2 SDRAM (6-5-5-18 @ 400 MHz) (5-5-5-18 @ 400 MHz) (4-4-4-12 @ 266 MHz)
BIOS Typ AMI (06/12/08)
Anschlüsse (COM und LPT) Kommunikationsanschluss (COM1)

Anzeige:
Grafikkarte ATI Radeon HD 4800 Series (512 MB)
Grafikkarte ATI Radeon HD 4800 Series (512 MB)
Monitor PnP-Monitor (Standard) [NoDB] (64300176)

Multimedia:
Soundkarte ATI Radeon HDMI @ ATI RV770 - High Definition Audio Controller
Soundkarte Realtek ALC888/S/T @ Intel 82801JB ICH10 - High Definition Audio Controller

Datenträger:
IDE Controller Intel(R) ICH10 Family 2 port Serial ATA Storage Controller 2 - 3A26
IDE Controller Intel(R) ICH10 Family 4 port Serial ATA Storage Controller 1 - 3A20
Massenspeicher Controller AVHF0Y7Q IDE Controller
Massenspeicher Controller Marvell 61xx RAID Controller
Massenspeicher Controller Microsoft iSCSI-Initiator
Floppy-Laufwerk Diskettenlaufwerk
Festplatte WDC WD5000AAKS-65A7B0 ATA Device (465 GB, IDE)
Optisches Laufwerk QJS O1MNK1YZ SCSI CdRom Device
Optisches Laufwerk TSSTcorp CDDVDW SH-S223F ATA Device
S.M.A.R.T. Festplatten-Status OK

Partitionen:
C: (NTFS) 49999 MB (17577 MB frei)
D: (NTFS) 426937 MB (354716 MB frei)
Speicherkapazität 465.8 GB (363.6 GB frei)

Eingabegeräte:
Tastatur HID-Tastatur
Maus HID-konforme Maus

Netzwerk:
Primäre IP-Adresse 192.168.2.135
Primäre MAC-Adresse 00-22-15-56-14-FF
Netzwerkkarte Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller (192.168.2.135)

Peripheriegeräte:
Drucker Lexmark 810 Series_an-Router
Drucker Lexmark 810 Series
Drucker Microsoft XPS Document Writer
FireWire Controller AT&T/Lucent IEEE1394 FireWire Controller (PHY: Agere LFW3226/3227)
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB1 Controller Intel 82801JB ICH10 - USB Universal Host Controller
USB2 Controller Intel 82801JB ICH10 - USB2 Enhanced Host Controller
USB2 Controller Intel 82801JB ICH10 - USB2 Enhanced Host Controller
USB-Geräte USB-HID (Human Interface Device)
USB-Geräte USB-HID (Human Interface Device)
USB-Geräte USB-Verbundgerät

DMI:
DMI BIOS Anbieter American Megatrends Inc.
DMI BIOS Version 0703
DMI Systemhersteller System manufacturer
DMI Systemprodukt P5Q
DMI Systemversion System Version
DMI Systemseriennummer System Serial Number
DMI System UUID 607F001E-8C000162-24BD0022-155614FF
DMI Motherboardhersteller ASUSTeK Computer INC.
DMI Motherboardprodukt P5Q
DMI Motherboardversion Rev 1.xx
DMI Motherboardseriennummer MS1C87BLT603829
DMI Gehäusehersteller Chassis Manufacture
DMI Gehäuseversion Chassis Version
DMI Gehäuseseriennummer Chassis Serial Number
DMI Gehäusekennzeichnung Asset-1234567890
DMI Gehäusetyp Desktop Case
DMI gesamte / freie Speichersockel 4 / 2
--------[ Debug - Unknown ]---------------------------------------------------------------------------------------------

Monitor ID IGM1908: PnP-Monitor (Standard) [NoDB]
Monitor Model WL19A
Motherboard 64-0703-000001-00101111-061208-Eaglelake$A0993001_BIOS DATE: 06/12/08 00:26:51 VER: 08.00.14
Motherboard DMIMOBO: ASUSTeK Computer INC. P5Q
Motherboard DMISYS: System manufacturer P5Q
Motherboard Unknown
PCI/AGP 1002-9442: ATI Radeon HD 4800 Series [1002-9442] [NoDB]
PCI/AGP 1969-1026: Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller [1969-1026] [NoDB]


------------------------------------------------------------------------------------------------------------------------

The names of actual companies and products mentioned herein may be the trademarks of their respective owners.


Ich hoffe ihr könnt mir jetzt weiterhelfen!
lg

cad 01.03.2009 20:30

Zitat:

Zitat von cad (Beitrag 417074)
Dein System ist aktuell gepatcht?
(Überprüf bitte die optionalen Windows-Updates)

Zitat:

Zitat von Tuefl (Beitrag 417134)
(Habe eigentlich immer alle Updates ausgeführt. Aber kann ich ebenfalls Morgen Abend noch nachprüfen!)

Ja und?
Hast Du?

Tuefl 01.03.2009 20:39

Werden gerade heruntergeladen und installiert.
Habe wahrscheinlich einmal nen BlueScreen gehabt wie die Updates installiert wurden.
Komisch find ich aber das Windows diese dann eínfach "vergisst" und nicht noch einmal zum download/installation anbietet.

Ich melde mich wieder wenn ich alle Updates (auch optional) installiert habe.

Soll/Kann ich sonst noch irgendetwas machen?

lg

cad 01.03.2009 20:42

Nö :)

Außer es kommen neue Bluescreens, dann bitte jeweils die Dump hochladen

Tuefl 01.03.2009 20:44

Okay!

Aber ganz klar ist mir noch immer nicht was das
Zitat:

(VISTA_DRIVER_FAULT)
heißen soll.

Heißt das das nur irgendwelche Treiber/ Updates nicht korrekt installiert sind oder kann da auch Hardwaremäßig etwas kaputt sein?

lg

cad 01.03.2009 20:52

Die Auswertung ergab immer den hier als Verursacher/Treiberfehler ->

CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion: 6.0.6001.18145
FileVersion: 6.0.6001.18145 (vistasp1_gdr.080917-1612)
FileDescription: NT Kernel & System
LegalCopyright: © Microsoft Corporation. All rights reserved

Deshalb möchte ich sichergehen, dass die Kiste aktuell gepatcht ist.

Danach sehen wir weiter :)

Tuefl 01.03.2009 22:05

Gerade eben als ich ein Update installieren wollte wieder ein BlueScreen:schmoll:

http://www.file-upload.net/download-1493605/Mini030109-01.dmp.html

lg

cad 01.03.2009 22:27

Deaktiviere die Sidebar, geht es dann?

Tuefl 02.03.2009 14:43

Ich habe sie jetzt einmal deaktiviert. Mal schauen ob es dann geht!

lg

Tuefl 02.03.2009 18:05

Dürfte tatsächlich die Sidebar sein!
:daumenhoc Danke fürs helfen!

Nur... wie schaff ich es das die Sidebar wieder funktioniert?

lg

cad 02.03.2009 20:14

Vorschlag: Aktivieren und immer nur ein Gadget nach dem anderen dazu nehmen und testen :)

Tuefl 03.03.2009 15:27

Okay werd ich mal testen!
Hätt ich eh auch so gemacht :D
Nur hab ich gedacht du weißt vielleicht zufällig welcher gadget da ausschlaggebend sein könnte.

Naja danke jedenfalls für die Mühen und HILFE!
Echt cool!

lg

Tuefl 09.03.2009 19:43

Hi!
Ich bins leider wieder.

Eine Zeit lang ist es gut gegangen nur heute gleich zweimal Bluescreen's

Hier mal die minidump!

http://www.file-upload.net/download-1512958/Mini030909-01.dmp.html

lg

Aber ich denke es ist ein anderer Fehler oder?

cad 09.03.2009 22:03

Ja :)

SYMBOL_STACK_INDEX: 2

SYMBOL_NAME: luafv!LuafvNormalizeNameComponentEx+f4

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: luafv

IMAGE_NAME: luafv.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 479191aa

STACK_COMMAND: .cxr 0xfffffa60061d5760 ; kb

FAILURE_BUCKET_ID: X64_0x3B_luafv!LuafvNormalizeNameComponentEx+f4

BUCKET_ID: X64_0x3B_luafv!LuafvNormalizeNameComponentEx+f4

Followup: MachineOwner
---------

0: kd> lmvm luafv
start end module name
fffffa60`05605000 fffffa60`05627000 luafv (pdb symbols) c:\windows\symbols\luafv.pdb\69799C7076AB4A7F98A336B96418A8FD1\luafv.pdb
Loaded symbol image file: luafv.sys
Mapped memory image file: c:\windows\symbols\luafv.sys\479191AA22000\luafv.sys
Image path: \SystemRoot\system32\drivers\luafv.sys
Image name: luafv.sys
Timestamp: Sat Jan 19 06:59:06 2008 (479191AA)
CheckSum: 0001E74E
ImageSize: 00022000
File version: 6.0.6001.18000
Product version: 6.0.6001.18000
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.7 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: luafv.sys
OriginalFilename: luafv.sys
ProductVersion: 6.0.6001.18000
FileVersion: 6.0.6001.18000 (longhorn_rtm.080118-1840)
FileDescription: LUA File Virtualization Filter Driver
LegalCopyright: © Microsoft Corporation. All rights reserved.


Frage: Ist das eine legale Vistaversion?

Tuefl 10.03.2009 11:27

ja ist es!

Tuefl 10.03.2009 21:15

und was soll ich jetzt machen?

lg

Tuefl 11.03.2009 13:04

Schon wieder ein BlueScreen!

Bitte das gibts doch nicht! Ich verändere ja nichts an meinem PC. Ich arbeite nur darauf...

Minidump


Bitte um Hilfe!

lg

cad 11.03.2009 23:01

STACK_COMMAND: kb

FOLLOWUP_IP:
tcpip!TcpCreateAndConnectTcb+431
fffffa60`0106cf41 e816c4ffff call tcpip!RtlInsertElementGenericTableBasicAvl (fffffa60`0106935c)

SYMBOL_STACK_INDEX: 3

SYMBOL_NAME: tcpip!TcpCreateAndConnectTcb+431

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: tcpip

IMAGE_NAME: tcpip.sys

DEBUG_FLR_IMAGE_TIMESTAMP: 4812ccb3

FAILURE_BUCKET_ID: X64_0xD1_tcpip!TcpCreateAndConnectTcb+431

BUCKET_ID: X64_0xD1_tcpip!TcpCreateAndConnectTcb+431

Followup: MachineOwner
---------

3: kd> lmvm tcpip
start end module name
fffffa60`01009000 fffffa60`0117d000 tcpip (pdb symbols) c:\windows\symbols\tcpip.pdb\1CB9D8FCDD384758A91B7BE8F93F50142\tcpip.pdb
Loaded symbol image file: tcpip.sys
Mapped memory image file: c:\windows\symbols\tcpip.sys\4812CCB3174000\tcpip.sys
Image path: \SystemRoot\System32\drivers\tcpip.sys
Image name: tcpip.sys
Timestamp: Sat Apr 26 08:33:23 2008 (4812CCB3)
CheckSum: 0015ED82
ImageSize: 00174000
File version: 6.0.6001.18063
Product version: 6.0.6001.18063
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.6 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Microsoft Corporation
ProductName: Microsoft® Windows® Operating System
InternalName: tcpip.sys
OriginalFilename: tcpip.sys
ProductVersion: 6.0.6001.18063
FileVersion: 6.0.6001.18063 (vistasp1_gdr.080425-1930)
FileDescription: TCP/IP Driver
LegalCopyright: © Microsoft Corporation. All rights reserved.

Von Arbeiten kann ja wohl so keine Rede sein :)
Ich kann Dir nur sagen, wie ich jetzt vorgehen würde:

Eigentlich unnötig zu erwähnen: Nicht übertakten

Neuaufsetzen, Treiber installieren, alle Updates installieren,
Virenschutz und nur Office oder Open Office installieren, sonst nichts!

Testen

Wenn keine Bluescreens kommen, nach und nach die noch benötigten Original Programme installieren und jedes Mal testen!

Mir geht es darum, ein versautes BS als Fehler auszuschließen, bevor ich Dich die ganzen Hardwaretests durchführen lasse

Gruß cad

Tuefl 11.03.2009 23:05

Bist du dir sicher das es ein Treiber problem ist?

Denn vorher ist mir das beim crysis spielen passiert.
Deutet doch auf einen Grafikkartendefekt hin oder?

lg

P.S.: Dieses Bild taucht auch immer bei Stabilitätstests der GraKa auf!

cad 11.03.2009 23:08

Zitat:

Zitat von cad (Beitrag 420406)
Mir geht es darum, ein versautes BS als Fehler auszuschließen, bevor ich Dich die ganzen Hardwaretests durchführen lasse
Gruß cad

Von welchem Bild sprichst Du?

Tuefl 12.03.2009 16:48

Sorry hab vergessen zu verlinken!

DIESES Bild ;)

lg

cad 14.03.2009 22:11

Zitat:

Zitat von Tuefl (Beitrag 420407)
Bist du dir sicher das es ein Treiber problem ist?

Laß mich mal zusammenfassen:

Hier war Dein erster Thread/Bereinigung zu dem Thema

Erster Post von Dir hier im TB:

Zitat:

Zitat von Tuefl (Beitrag 414723)
Hey!
Wie schon der Titel sagt habe ich fast jeden Tag einen BlueScreen (manchmal auch mehrere) und der PC ist ein bisschen langsamer als normalerweiße.
Desshalb habe ich schon einen Virenscan mit AntiVir im abgesicherten Modus durchgeführt und auf 2 Trojaner gestoßen!
Diese habe ich vorerst in Quarantäne gestellt. Ich habe aber immer noch das Gefühl das mein PC nicht 100% Clean ist. (Es kommen ja noch immer BlueScreens, zwar weniger als vorher aber trotzdem!)

Dann kam am 21.2.09 diese Aussage

Zitat:

Zitat von Tuefl (Beitrag 415083)
"Komischerweise" hatte ich die letzten 2 Tage keinen BlueScreen mehr. Vielleicht hat sich das Problem gelöst.

Am 25.2.09 hattest Du wieder neue Bluescreens

Am 27.2.09 der erste Bluescreen bei einem Spiel

Vom 2.3.09 lief die Kiste ohne Probleme bis zum 9.3.09
Zitat:

Zitat von cad (Beitrag 420406)
Ich kann Dir nur sagen, wie ich jetzt vorgehen würde:

Eigentlich unnötig zu erwähnen: Nicht übertakten

Neuaufsetzen, Treiber installieren, alle Updates installieren,
Virenschutz und nur Office oder Open Office installieren, sonst nichts!

Testen

Wenn keine Bluescreens kommen, nach und nach die noch benötigten Original Programme installieren und jedes Mal testen!

Mir geht es darum, ein versautes BS als Fehler auszuschließen, bevor ich Dich die ganzen Hardwaretests durchführen lasse

Gruß cad


und dann kommt erst am 11.3.09! diese Aussage von Dir

Zitat:

Zitat von Tuefl (Beitrag 420407)
P.S.: Dieses Bild taucht auch immer bei Stabilitätstests der GraKa auf!

Was hast denn noch alles vergessen zu erwähnen?


Nochmal darauf hinweise
Zitat:

Zitat von cad (Beitrag 420406)

Ich kann Dir nur sagen, wie ich jetzt vorgehen würde:

Eigentlich unnötig zu erwähnen: Nicht übertakten

Neuaufsetzen, Treiber installieren, alle Updates installieren,
Virenschutz und nur Office oder Open Office installieren, sonst nichts!

Testen

Wenn keine Bluescreens kommen, nach und nach die noch benötigten Original Programme installieren und jedes Mal testen!

Mir geht es darum, ein versautes BS als Fehler auszuschließen, bevor ich Dich die ganzen Hardwaretests durchführen lasse



Tuefl 15.03.2009 14:29

EDIT: Sry! Irgendwie beim editieren Passiert, dass ich 2 Posts gemacht habe!

Tuefl 15.03.2009 14:33

Zitat:

Was hast denn noch alles vergessen zu erwähnen?
Ich habe nichts vergessen zu erwähnen, sondern zufälligerweise interessiere ich mich auch für andere Dinge an/in meinem Computer
Zitat:

nd dann kommt erst am 11.3.09! diese Aussage von Dir
und hab eben auch mal einen Stabilitätstest gemacht. (aus nem anderen Grund [weil GraKa so laut])
Naja das ist ja wohl ein anderes Kapitel was meiner meinung nach nichts mit diesem hier zu tun hat.

Falls du jedoch trotzdem alles andere wissen willst, kann ich dir gerne mal ein Protokoll zukommen lassen, was ich am PC alles mache.

Denke aber das dies Überflüssig ist oder!?

bisschen Privatsphäre hat noch niemanden geschadet.

Ich werde jetzt einmal die Grafikkarte einschicken und abwarten.
Erst wenn dann noch immer Probleme bestehen werde ich das BS neu aufsetzen. Denn ich habe viel zu viele Wichtige Daten und Programme am PC die ich nicht einfach überschreiben will.

Und NEIN es sind keine illegal heruntergeladene Programme sondern im Internet käuflich erworbene Programme, von denen ich jetzt keine Installations CD's habe.

Zitat:

Vom 2.3.09 lief die Kiste ohne Probleme bis zum 9.3.09
Da kann ich aber auch nichts dafür das die in der Zeitspanne ohne Zwischenfälle gelaufen ist.
mfg

Tuefl 16.03.2009 15:21

Hi!

Habe heute wieder PC-Probleme gehabt.

Gestern habe ich ohne Probleme Crysis spielen können und heute kommt nach ca. 5min. Spielzeit dieses Bild wieder (welches ich oben schon onlinegestellt habe)

Nach restart, das selbe Problem wieder.
Nochmal restart und wieder nach ca. 5min. spielen kommt ein schwarzer bildschirm und mein monitor zeigt nur an, falscher eingangspegel.

Nochmal Neugestartet und nach 5min spielzeit nur noch ein schwarzer bildschirm.

Dann wollte ich nochmal neu starten und statt dem normalen Bios Beep kommt ein langer ton und 2 kurze.

Ich habe in meiner Bedienungsanleitung vom Motherboard nachgeschaut und dort steht: "No memory detected"

Jetzt habe ich den PC aufgemacht und geschaut ob vielleicht irgendwas locker ist.
Nichts gefunden, neu aufgedreht und jetzt funktioniert er!?

Kann es sein das der RAM an der ganzen Sache schuld ist?
Wie teste ich diesen?

lg

cad 16.03.2009 21:47

Zitat:

Zitat von Tuefl (Beitrag 421244)
Ich habe nichts vergessen zu erwähnen

Du machst nen Denkfehler:

Du hast ein Problem, nicht ich!
Du willst Hilfe bei diesem Problem und vergisst zu erwähnen, dass Deine GK bei Stress/Stabilitätstest Fehler bringt :pfui:

Zitat:

Zitat von Tuefl (Beitrag 421244)
und hab eben auch mal einen Stabilitätstest gemacht. (aus nem anderen Grund [weil GraKa so laut])
Naja das ist ja wohl ein anderes Kapitel was meiner meinung nach nichts mit diesem hier zu tun hat.

Wenn Du meinst :D

http://www.trojaner-board.de/69887-f...en-web-pc.html

Bitte lies dir die folgenden wichtigen Punkte durch und folge unbedingt den Anweisungen die gegeben werden.

Wichtig dabei ist, dass du alles genau schilderst, sowie alle Details benennst, und seien sie auch noch so unwichtig für dich, sonst kann dir niemand helfen.


Zitat:

Zitat von Tuefl (Beitrag 421244)
Falls du jedoch trotzdem alles andere wissen willst, kann ich dir gerne mal ein Protokoll zukommen lassen, was ich am PC alles mache.

Denke aber das dies Überflüssig ist oder!?

bisschen Privatsphäre hat noch niemanden geschadet.

s. 1.Antwort oben
Zitat:

Zitat von Tuefl (Beitrag 421244)
Ich werde jetzt einmal die Grafikkarte einschicken und abwarten.
Erst wenn dann noch immer Probleme bestehen werde ich das BS neu aufsetzen. Denn ich habe viel zu viele Wichtige Daten und Programme am PC die ich nicht einfach überschreiben will.

Sagt Dir das Wort Backups etwas?
Nein, tja dann hoff mal, dass du nie einen Festplattencrash hast....


Zitat:

Zitat von Tuefl (Beitrag 421244)
Und NEIN es sind keine illegal heruntergeladene Programme sondern im Internet käuflich erworbene Programme, von denen ich jetzt keine Installations CD's habe.

s. Antwort davor

Zitat:

Zitat von Tuefl (Beitrag 421244)
Da kann ich aber auch nichts dafür das die in der Zeitspanne ohne Zwischenfälle gelaufen ist.
mfg

Hardwaredefekte verschwinden nicht einfach :rolleyes:

Zitat:

Zitat von Tuefl (Beitrag 421567)
Wie teste ich diesen?
lg


Benutze die Forensuche, ich habe mittlerweile schon so oft Hardwaretools gepostet, die findest Du sicherlich recht schnell.

Es ist an der Zeit mich aus diesem Thread zurückzuziehen

EOD

Tuefl 17.03.2009 18:42

Hi!

Zitat:

Du machst nen Denkfehler:

Du hast ein Problem, nicht ich!
Das weiß ich schon und ich habe mich auch schon öfters dafür bedankt, dass du mir deine Hilfe anbietest!

Zitat:

Du willst Hilfe bei diesem Problem und vergisst zu erwähnen, dass Deine GK bei Stress/Stabilitätstest Fehler bringt
Habe ich eigentlich oben schon erklärt, aber hier noch einmal:
Mir wurde geraten, als ich das Problem mit meiner Zu lauten Grafikkarte bearbeitet habe (in einem speziellen Grafikkartenforum), dass ich Stabilitätstests durchführen sollte um zu testen ob die Temperatur bei geringerer Lüftergeschwindigkeit steigt.
Endeffekt: Bei ca. 75°C kam dieses Bild.

Desswegen habe ich das erst in einem späteren Beitrag erwähnen können, weil ich erst zu einem späteren Zeitpunkt die Stabilitätstests durchgeführt habe.

Zu den Forenregeln:

Zitat:

1. Bevor Du postest, benutze Google, sowie die Boardsuche und informiere Dich über Dein Problem,
das erfahrungsgemäß nicht schon mal irgendwo anders aufgetreten ist und entsprechend bearbeitet wurde.
Berichte uns, was Du wo nachgelesen hast und mit welchen Ergebnis Du die dort empfohlenen Maßnahmen durchgeführt hast.
-Boardsuche + Google verwendet
-Immer Ergebnisse Berichtet z.B.:
Zitat:

Also habe ich den Verdacht irgendwelche Viren/Trojaner auf meinem PC zu haben. Desshalb habe ich schon einen Virenscan mit AntiVir im abgesicherten Modus durchgeführt und auf 2 Trojaner gestoßen!
Diese habe ich vorerst in Quarantäne gestellt. Ich habe aber immer noch das Gefühl das mein PC nicht 100% Clean ist. (Es kommen ja noch immer BlueScreens, zwar weniger als vorher aber trotzdem!)
Zitat:

2. Eröffne immer nur ein Thema zu deinem Problem und suche Dir dazu das passende Subforum aus! (mehrere Themen zu einem Problem sind unzulässig)
Fallen Dir danach noch wichtige Details ein hast du 1 Stunde Zeit deinen Beitrag zu editieren.
Crosspostings sind nicht erwünscht und werden gelöscht!
-Passendes Subforum gefunden!
-Das mit den Crosspostings war ein Fehler von mir! Tut mir leid, ich hoffe aber das hat nicht zu große Probleme gemacht, da dort ohnehin keine hilfreichen Antworten gegeben wurden.

Zitat:

3. Wähle einen aussagekräftigen Titel...
-Ich denke der passt auch!

Zitat:

4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.
-Denke auch das ich diesen Punkt immer gemacht habe.
-Daher auch qualifizierte Antworten bekommen!

Zitat:

5. Beschreibe Dein Problem in einigen Sätzen und benenne Ereignisse/Eingriffe unmittelbar vor dem Auftreten deines Problems. Auch Angaben zu Kaufdatum/Garantiedauer und evt. wer das System zusammengebaut hat sind von Wichtigkeit.
Arbeite diese Anleitung ab Punkt 2. durch
Fehlen diese Angaben, kann und wird dir hier niemand helfen.
-Erledigt bzw. immer nachgefragt ob noch etwas verlangt wird!

Zitat:

6. Lies die Hinweise der Helfer sorgfältig und befolge sie. Verstehst Du etwas nicht, frage höflich nach. Hast Du Dein Problem erfolgreich gelöst, melde Dich. Vergiß nicht, Dich zu bedanken. Deine Helfer werden es nicht vergessen.
-Fast immer gemacht bzw. geschildert wieso ich eine alternative vorziehen will.
-und auch oft genug bedankt. Aber ich weiß danken kann man nie oft genug!

Zitat:

7. Zu guter Letzt: Zitiere externe Quellen immer mit Quellenangabe...
-In diesem Thread nicht vorgekommen

Zu Punkt 2 in den Forenregeln:

Zitat:

Nenne alle wichtigen Hardwareteile in deinem System.
-Erledigt

Zitat:

Bei Problemen mit Bluescreens benötigen wir zusätzlich Folgendes:

a) Stell bitte den automatischen Neustart ab
-Erledigt

Zitat:

b) Die kompletten Technischen Informationen
-Da habe ich dir die minidumps geschickt.

Zitat:

Achte nun darauf das in deinen Beiträgen alle persönlichen Informationen
(Realnamen sowie email-Adressen)
und aktive Links editiert werden
-Ebenfalls immer gemacht. Sollte ich einmal etwas übersehen haben bitte dies zu entschuldigen!

Zitat:

Zitat:
Zitat von Tuefl Beitrag anzeigen
Falls du jedoch trotzdem alles andere wissen willst, kann ich dir gerne mal ein Protokoll zukommen lassen, was ich am PC alles mache.

Denke aber das dies Überflüssig ist oder!?

bisschen Privatsphäre hat noch niemanden geschadet.
s. 1.Antwort oben
aus dem schließe ich mal das mit s. 1.Antwort oben das gemeint ist oder?:
Zitat:

Wichtig dabei ist, dass du alles genau schilderst, sowie alle Details benennst, und seien sie auch noch so unwichtig für dich, sonst kann dir niemand helfen.
-Ich wusste nicht, dass ein Protokoll meines Verhalten am PC's auch dazu zählt!

Hier jedoch ein durchschnittlicher Benutzungszweck von mir an meinem PC.

1. Erst um ca. 14-15 Uhr aufdrehen. (ohne jegliche Probleme)
2. MSN-Messenger anmelden.
3. E-mails auf Hotmail.com kontrollieren (alle Internet Seiten werden mit Firefox 3 [aktuellste Version] geöffnet)
4. Diverse Foren durchstöbern. z.B.: Trojaner-board, PC-Welt Forum, etc.
5. Andere Internet Seiten besuchen. z.B.: Chip.de, Youtube, Google, StudiVZ, Facebook, Leo, PSD-Tutorials... (keine Dubiosen Seiten)
6. Spielen. z.B.: Crysis, RollerCoasterTycoon3, Burnout Paradise...
7. Office-Arbeiten. dazu gehört die ganze Office 2003 Suite, bzw. Adobe Photoshop CS4
8. Diverse Dokumente etc. ausdrucken/einscannen

(9. In letzter Zeit auch öfters während dem Spielen mit Catalyst Control Center die Temperaturen meiner GraKa beobachten)
10. Evt. Zwischenfälle wie BlueScreens, PC Abstürze

Zitat:

Sagt Dir das Wort Backups etwas?
Nein, tja dann hoff mal, dass du nie einen Festplattencrash hast....
Doch sagt mir schon etwas, nur habe ich so etwas noch nie gemacht und in 10 Jahren gott sei dank noch nie nen Festplattencrash gehabt.
Allerdings denke ich mir, wenn ich neu aufsetze, ist ja der Sinn der Sache das das alte (womöglich Fehlerhafte) Weg ist.
Und wenn ich dann wieder die alten Sachen draufspiele habe ich ja wieder das selbe Problem oder?
Wenn ich mich irre Bitte korregieren!

EDIT: Habe mich jetzt ein bisschen über Backups informiert und wollte fragen, wie das jetzt gehen soll.
Also ich habe ja Windows Vista Home Premium und auf diversen Seiten wird davon gesprochen mit dem Sichern und Wiederherstellen Tool von Windows ein Backup zu machen.
So weit so gut! Aber sie sagen auch, dass man eine "Windows Complete PC-Sicherung" machen soll. Ich kann aber nur "Daten sichern"
Die andere möglichkeit gibt es bei mir nicht. (Informationen von dieser Seite)

Zitat:

Hardwaredefekte verschwinden nicht einfach.
Das ist mir schon klar aber ich kann in dieser Zeitspanne einfach von keinen Fehlern melden wenn keine Vorhanden waren.

Und die Rede war ja, das ich nicht vollständig Berichte.

Zitat:

Es ist an der Zeit mich aus diesem Thread zurückzuziehen
Das ist deine Entscheidung!
Ich wollte dies nur noch einmal aus meiner Sicht berichten!
Ich weiß meine Antwort oben war ein bisschen zu "grob". Dafür möchte ich mich auch entschuldigen. (Ich hatte einfach einen schlechten Tag!)

Vielleicht hast du es dir ja noch einmal anders Überlegt!
Ich würde mich freuen, wenn du mir weiterhin deine Hilfe anbietest!
Wenn nicht, bin ich wohl gezwungen mir ein anderes Forum für diese Problem zu suchen.
Ich möchte mich trotzdem noch einmal für deine Hilfe bedanken!

lg tuefl

Tuefl 20.03.2009 12:22

Danke für deine Antwort!

Ich brauch deine hilfe eh nicht mehr. Habe das Problem bereits alleine gelöst.
Und JA es war ein Grafikkartenfehler und KEIN Treiber Fehler.

Bitte diesen Thread zu schließen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131