Win 7 64 Bit hängt sich auf
Hallo,
habe seit ca 3-4 Tagen das Problem, dass sich mein Win7 64 Bit einfach aufhängt
Je mehr ich versuche zu "reparieren" (prozesse beenden von progs die geöffnet sind, oder explorer.exe), desto langsamer wird der PC, bis garnix mehr geht.
Das Passiert nach 5 Min, wenn ich nur firefox starte oder nach 2 Std. BF3 spiele... kann nicht wirklich sagen, wann es immer passiert...
Habe in letzter zeit meinen PC aufgeräumt, also Programme die ich nicht mehr benötige deinstalliert,
GraKa Driver update durchgeführt (Nvidia GeForce 285.62 Driver), alle Win Updates die zu machen waren durchgeführt und Battlefield 3 installiert, per origin.
Die Problematik allerdings kam ca 5 Tage später...
Hier meine Prozesse die nach einem Neustart laufen:
Hier meine PC Hardware:
Wäre echt super, wenn jmd ne Idee hätte, an was es denn liegen könnte.
Danke.
Gruß,
Clubby
habe seit ca 3-4 Tagen das Problem, dass sich mein Win7 64 Bit einfach aufhängt
Je mehr ich versuche zu "reparieren" (prozesse beenden von progs die geöffnet sind, oder explorer.exe), desto langsamer wird der PC, bis garnix mehr geht.
Das Passiert nach 5 Min, wenn ich nur firefox starte oder nach 2 Std. BF3 spiele... kann nicht wirklich sagen, wann es immer passiert...
Habe in letzter zeit meinen PC aufgeräumt, also Programme die ich nicht mehr benötige deinstalliert,
GraKa Driver update durchgeführt (Nvidia GeForce 285.62 Driver), alle Win Updates die zu machen waren durchgeführt und Battlefield 3 installiert, per origin.
Die Problematik allerdings kam ca 5 Tage später...
Hier meine Prozesse die nach einem Neustart laufen:
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
aaHMSvc.exe 2520 Services 0 5.476 K
AdminService.exe 2636 Services 0 5.632 K
AppleMobileDeviceService. 2072 Services 0 9.600 K
armsvc.exe 1908 Services 0 3.924 K
AsRoutineController.exe 1576 Console 1 828 K
AsSysCtrlService.exe 2612 Services 0 5.732 K
AthBtTray.exe 3176 Console 1 11.400 K
atkexComSvc.exe 2168 Services 0 10.692 K
audiodg.exe 1264 Services 0 27.388 K
AvkBap64.exe 2208 Services 0 33.800 K
AVKProxy.exe 2664 Services 0 15.480 K
AVKService.exe 2712 Services 0 2.908 K
AVKTray.exe 5060 Console 1 1.656 K
AVKWCtlx64.exe 1068 Services 0 15.768 K
BtvStack.exe 3168 Console 1 18.076 K
cmd.exe 5812 Console 1 3.020 K
conhost.exe 5792 Console 1 6.084 K
csrss.exe 624 Services 0 4.512 K
csrss.exe 720 Console 1 14.412 K
CurseClient.exe 5340 Console 1 968 K
daemonu.exe 4616 Services 0 6.204 K
Dropbox.exe 4972 Console 1 50.504 K
dwm.exe 2992 Console 1 48.048 K
explorer.exe 3096 Console 1 81.968 K
firefox.exe 6856 Console 1 236.556 K
GDScan.exe 464 Services 0 51.248 K
IPROSetMonitor.exe 2936 Services 0 4.396 K
lsass.exe 764 Services 0 13.424 K
lsm.exe 772 Services 0 6.120 K
LSSrvc.exe 2972 Services 0 4.324 K
LWEMon.exe 3188 Console 1 11.324 K
mDNSResponder.exe 2740 Services 0 5.676 K
NASvc.exe 5564 Services 0 5.952 K
notepad.exe 1728 Console 1 30.504 K
nusb3mon.exe 5052 Console 1 5.292 K
nvSCPAPISvr.exe 1016 Services 0 5.708 K
nvtray.exe 3924 Console 1 14.188 K
nvvsvc.exe 992 Services 0 7.436 K
nvvsvc.exe 1700 Console 1 12.132 K
NvXDSync.exe 1624 Console 1 17.596 K
plugin-container.exe 1620 Console 1 14.908 K
plugin-container.exe 6220 Console 1 12.144 K
plugin-container.exe 6832 Console 1 29.636 K
PnkBstrA.exe 1800 Services 0 4.216 K
RAVCpl64.exe 3160 Console 1 11.124 K
razerhid.exe 5068 Console 1 7.728 K
razerofa.exe 4700 Console 1 3.832 K
razertra.exe 4536 Console 1 6.952 K
SbieSvc.exe 1420 Services 0 3.996 K
schedul2.exe 2020 Services 0 4.844 K
SearchIndexer.exe 5036 Services 0 41.808 K
services.exe 756 Services 0 9.748 K
sidebar.exe 3196 Console 1 58.904 K
Skype.exe 4880 Console 1 143.212 K
smss.exe 440 Services 0 1.192 K
SonarHost.exe 6956 Console 1 14.568 K
spoolsv.exe 1860 Services 0 17.184 K
svchost.exe 452 Services 0 8.716 K
svchost.exe 924 Services 0 9.732 K
svchost.exe 1136 Services 0 23.924 K
svchost.exe 1172 Services 0 153.356 K
svchost.exe 1204 Services 0 40.852 K
svchost.exe 1316 Services 0 17.536 K
svchost.exe 1380 Services 0 4.792 K
svchost.exe 1560 Services 0 16.412 K
svchost.exe 1888 Services 0 20.900 K
svchost.exe 2360 Services 0 5.544 K
svchost.exe 3660 Services 0 5.868 K
svchost.exe 5024 Services 0 20.852 K
svchost.exe 5612 Services 0 42.556 K
System 4 Services 0 888 K
System Idle Process 0 Services 0 24 K
taskeng.exe 3024 Console 1 6.516 K
taskhost.exe 2448 Console 1 9.720 K
tasklist.exe 5204 Console 1 5.836 K
TeamViewer_Service.exe 2308 Services 0 12.876 K
TurboVHelp.exe 2468 Console 1 1.964 K
vdDaemon.exe 4968 Console 1 6.068 K
Veoh_Giraffic.exe 3556 Services 0 10.820 K
Veoh_GirafficWatchdog.exe 2904 Services 0 8.300 K
wininit.exe 688 Services 0 4.908 K
winlogon.exe 816 Console 1 8.224 K
WLIDSVC.EXE 3720 Services 0 12.624 K
WLIDSVCM.EXE 3500 Services 0 3.404 K
WmiPrvSE.exe 1452 Services 0 6.420 K
WmiPrvSE.exe 7096 Services 0 13.516 K
wmpnetwk.exe 5956 Services 0 3.716 K
Operating System new – server roles System Model Windows 7 Enterprise (x64) Service Pack 1 (build 7601)
Install Language: Deutsch (Deutschland)
System Locale: Deutsch (Deutschland)
Installed: 18.03.2011 22:53:29 No details available Processor a Main Circuit Board b 3,40 gigahertz Intel Core i5-2500K
256 kilobyte primary memory cache
1024 kilobyte secondary memory cache
6144 kilobyte tertiary memory cache
64-bit ready
Multi-core (4 total)
Not hyper-threaded Board: ASUSTeK Computer INC. P8P67 PRO Rev 1.xx
Bus Clock: 100 megahertz
BIOS: American Megatrends Inc. 1305 02/11/2011 new USB Storage Use in past 30 Days (mouse over last used for details) new Hosted Virtual Machines (mouse over name for details)
DTSoftBusCd00 [Optical drive]
HL-DT-ST BDDVDRW GGC-H20L [Optical drive]
Volume0 [Hard drive] -- drive 0, Not SMART 8174 Megabytes Usable Installed Memory
Slot 'DIMM0' is Empty
Slot 'DIMM1' has 4096 MB
Slot 'DIMM2' is Empty
Slot 'DIMM3' has 4096 MB Local Drive Volumes new – volume encryption
c: (NTFS on drive 0) * 83,78 GB 9,44 GB free
d: (NTFS on drive 0) 94,37 GB 24,38 GB free
e: (NTFS on drive 0) 141,82 GB 105,47 GB free
* Operating System is installed on c:
Controllers Display ATA Channel 0 [Controller]
ATA Channel 1 [Controller]
Standard-Zweikanal-PCI-IDE-Controller NVIDIA GeForce GTX 275 [Display adapter]
Samsung SyncMaster [Monitor] (22,0"vis, s/n ME22H9XP807839, August 2007)
Samsung SyncMaster [Monitor] (19,1"vis, s/n DO19HSHL200659, Februar 2006) Bus Adapters Multimedia Intel(R) ICH8R/ICH9R/ICH10R/DO SATA-RAID-Controller
Marvell 91xx SATA 6G Controller
Bluetooth Hard Copy Cable Replacement Server
Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26
Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D
Renesas Electronics USB 3.0 Host Controller (2x)
Renesas Electronics USB 3.0 Root Hub (2x) Bluetooth Audio Device
Logitech Mic (QuickCam S7500)
Realtek High Definition Audio Virus Protection [Back to Top] Group Policies
Danke.
Gruß,
Clubby
9 Antworten
- LÖSUNG Clubby84 schreibt am 09.11.2011 um 19:32:26 Uhr
- LÖSUNG Clubby84 schreibt am 09.11.2011 um 19:52:31 Uhr
- LÖSUNG Nagus schreibt am 09.11.2011 um 22:33:56 Uhr
- LÖSUNG Clubby84 schreibt am 10.11.2011 um 12:51:55 Uhr
- LÖSUNG Clubby84 schreibt am 10.11.2011 um 12:54:23 Uhr
- LÖSUNG mrtux schreibt am 09.11.2011 um 23:22:00 Uhr
- LÖSUNG Haumiblau schreibt am 10.11.2011 um 07:59:57 Uhr
- LÖSUNG Clubby84 schreibt am 11.11.2011 um 08:05:15 Uhr
- LÖSUNG Clubby84 schreibt am 14.11.2011 um 10:50:48 Uhr
- LÖSUNG Clubby84 schreibt am 11.11.2011 um 08:05:15 Uhr
- LÖSUNG Haumiblau schreibt am 10.11.2011 um 07:59:57 Uhr
LÖSUNG 09.11.2011 um 19:32 Uhr
LÖSUNG 09.11.2011, aktualisiert 24.09.2013
zu Ergänzung:
Unter Windows Protokollierung sind folgende 3 Einträg gelogt, ca 3 min. nach dem Systemstart:
und
und
Gruß
Clubby
Unter Windows Protokollierung sind folgende 3 Einträg gelogt, ca 3 min. nach dem Systemstart:
Protokollname: Application
Quelle: Microsoft-Windows-LoadPerf
Datum: 09.11.2011 19:49:17
Ereignis-ID: 3012
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Day
Beschreibung:
Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-LoadPerf" Guid="{122EE297-BB47-41AE-B265-1CA8D1886D40}" />
<EventID>3012</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2011-11-09T18:49:17.115667100Z" />
<EventRecordID>11140</EventRecordID>
<Correlation />
<Execution ProcessID="4780" ThreadID="4988" />
<Channel>Application</Channel>
<Computer>Day</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<EventXML xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="LoadPerf">
<param1>Performance</param1>
<binaryDataSize>16</binaryDataSize>
<binaryData>37070000000000000000000009030000</binaryData>
</EventXML>
</UserData>
</Event>
Protokollname: Application
Quelle: Microsoft-Windows-LoadPerf
Datum: 09.11.2011 19:49:17
Ereignis-ID: 3012
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Day
Beschreibung:
Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-LoadPerf" Guid="{122EE297-BB47-41AE-B265-1CA8D1886D40}" />
<EventID>3012</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2011-11-09T18:49:17.118667300Z" />
<EventRecordID>11141</EventRecordID>
<Correlation />
<Execution ProcessID="4780" ThreadID="4988" />
<Channel>Application</Channel>
<Computer>Day</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<EventXML xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="LoadPerf">
<param1>Performance</param1>
<binaryDataSize>16</binaryDataSize>
<binaryData>37070000000000000000000009030000</binaryData>
</EventXML>
</UserData>
</Event>
Protokollname: Application
Quelle: Microsoft-Windows-LoadPerf
Datum: 09.11.2011 19:49:17
Ereignis-ID: 3011
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Day
Beschreibung:
Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-LoadPerf" Guid="{122EE297-BB47-41AE-B265-1CA8D1886D40}" />
<EventID>3011</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2011-11-09T18:49:17.118667300Z" />
<EventRecordID>11142</EventRecordID>
<Correlation />
<Execution ProcessID="4780" ThreadID="4988" />
<Channel>Application</Channel>
<Computer>Day</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<EventXML xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="LoadPerf">
<param1>WmiApRpl</param1>
<param2>WmiApRpl</param2>
<binaryDataSize>8</binaryDataSize>
<binaryData>F20300004D070000</binaryData>
</EventXML>
</UserData>
</Event>
Gruß
Clubby
LÖSUNG 09.11.2011 um 22:33 Uhr
Moin,
wann hast Du denn BF3 aufgespielt - ähm den Origin Trojaner
Ich würde mal alles aus dem Autostart raus hauen und ein paar Dienste dauerhaft anhalten.
Außerdem würde ich die Temperatur der Grafikkarte und des Prozessors prüfen, Speicher ausbauen etc.
Hört sich nach Hardware oder Trojaner an ...
Gruß
Nagus
wann hast Du denn BF3 aufgespielt - ähm den Origin Trojaner
Ich würde mal alles aus dem Autostart raus hauen und ein paar Dienste dauerhaft anhalten.
Außerdem würde ich die Temperatur der Grafikkarte und des Prozessors prüfen, Speicher ausbauen etc.
Hört sich nach Hardware oder Trojaner an ...
Gruß
Nagus
LÖSUNG 09.11.2011 um 23:22 Uhr
Hi !
Hehe genau - liegt bestimmt an der Spyware vom Spielehersteller.. :-P
Ich würde erst mal schauen, ob alle Treiber (auch Chipset und LAN) sowie das BIOS aktuell sind und ob das Ding frei von Malware ist. Also: Offlinescan mit einem Live Linux oder Rescue System durchführen (dabei beobachten, ob auch hier Hänger auftreten). Ergibt das keine Auffälligkeiten, dann handelt es sich vermutlich um ein Hardware Problem, wie es Nagus ja schon geschrieben hat. Ich würde dann mal testweise ein anderes Netzteil versuchen und hilft das dann auch nicht weiter, mit Festplattendiagnose und Speicherdiagnose fortfahren.
mrtux
Hehe genau - liegt bestimmt an der Spyware vom Spielehersteller.. :-P
Ich würde erst mal schauen, ob alle Treiber (auch Chipset und LAN) sowie das BIOS aktuell sind und ob das Ding frei von Malware ist. Also: Offlinescan mit einem Live Linux oder Rescue System durchführen (dabei beobachten, ob auch hier Hänger auftreten). Ergibt das keine Auffälligkeiten, dann handelt es sich vermutlich um ein Hardware Problem, wie es Nagus ja schon geschrieben hat. Ich würde dann mal testweise ein anderes Netzteil versuchen und hilft das dann auch nicht weiter, mit Festplattendiagnose und Speicherdiagnose fortfahren.
mrtux
LÖSUNG 10.11.2011 um 07:59 Uhr
Hallo
Du könntest auch mal Dein System mit Highjackthis scannen und das Ergebnis dann hier posten.
Deine Kombination aus Win 7 Enterprise, CurseCliennt (Wow?) und BF3 scheint auch etwas ungewöhnlich zu sein, da stellt sich mir die Frage ob es sich um ein gecracktes, bzw. Virengespicktes Windows handelt.
Grüße
Du könntest auch mal Dein System mit Highjackthis scannen und das Ergebnis dann hier posten.
Deine Kombination aus Win 7 Enterprise, CurseCliennt (Wow?) und BF3 scheint auch etwas ungewöhnlich zu sein, da stellt sich mir die Frage ob es sich um ein gecracktes, bzw. Virengespicktes Windows handelt.
Grüße
LÖSUNG 10.11.2011 um 12:51 Uhr
LÖSUNG 10.11.2011 um 12:54 Uhr
Danke für eure Antworten
also win7 ist original, von der firma, also keine gecrackte... face-smile
die temperaturen sind sowohl cpu (ca 55°) also auch graka (ca 65°-70°) i.o. würd ich sagen
bf3 wurde vor ca 10 tagen installiert
bios chipsatz usw werde ich noch auf aktualität prüfen, sonst noch jmd ne idee ?!?
und der scan wird heute auch noch durchgeführt
danke
also win7 ist original, von der firma, also keine gecrackte... face-smile
die temperaturen sind sowohl cpu (ca 55°) also auch graka (ca 65°-70°) i.o. würd ich sagen
bf3 wurde vor ca 10 tagen installiert
bios chipsatz usw werde ich noch auf aktualität prüfen, sonst noch jmd ne idee ?!?
und der scan wird heute auch noch durchgeführt
danke
LÖSUNG 11.11.2011, aktualisiert 24.09.2013
Halo an alle
hoffe es hilft weiter
Gruß
Clubby
hoffe es hilft weiter
Gruß
Clubby
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:04:21, on 11.11.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Users\Daywalker\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\G Data\AntiVirus\AVKTray\AVKTray.exe
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe
C:\Program Files (x86)\TeamViewer\Version6\TeamViewer.exe
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe
C:\Program Files (x86)\Razer\DeathAdder\vdDaemon.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\PROGRA~2\Java\jre6\bin\jp2launcher.exe
C:\Program Files (x86)\Java\jre6\bin\java.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
D:\Program Files (x86)\Origin\Origin.exe
C:\Users\Daywalker\Desktop\HiJackThis204.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.msn.com/?ocid=ie9hp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer bereitgestellt von MSN
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files (x86)\G Data\AntiVirus\WebFilter\AvkWebIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: G Data BankGuard - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} - C:\Program Files (x86)\Common Files\G Data\AVKProxy\BanksafeBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files (x86)\G Data\AntiVirus\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Program Files (x86)\G Data\AntiVirus\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [DeathAdder] C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Daywalker\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [SandboxieControl] "D:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - Startup: CurseClientStartup.ccip
O4 - Startup: Dropbox.lnk = C:\Users\Daywalker\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Free YouTube Download - C:\Users\Daywalker\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Daywalker\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEDFB81A-EA3C-4F78-88F5-2BB15E2B996D}: NameServer = 192.168.100.240
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter hijack: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Program Files (x86)\G Data\AntiVirus\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Program Files (x86)\G Data\AntiVirus\AVK\AVKWCtlX64.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
O23 - Service: Intel® PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 13641 bytes
LÖSUNG 14.11.2011 um 10:50 Uhr
Hi,
hab nun den fehler gefunden, es war eine der beiden raid-platten, hab das game deinstalliert und auf ner anderen Partition installiert, nun hängt sich mein pc nicht mehr auf. konnte dann auch feststellen, dass mein raidcontroller seit ein paar tagen einen fehler bei platte zwei meldet... läuft aber trotzdem noch alles bisher ohne probleme... es wird sich aber doch auf ne neue ssd rauslaufen
danke für euer feedback
gruß
clubby
hab nun den fehler gefunden, es war eine der beiden raid-platten, hab das game deinstalliert und auf ner anderen Partition installiert, nun hängt sich mein pc nicht mehr auf. konnte dann auch feststellen, dass mein raidcontroller seit ein paar tagen einen fehler bei platte zwei meldet... läuft aber trotzdem noch alles bisher ohne probleme... es wird sich aber doch auf ne neue ssd rauslaufen
danke für euer feedback
gruß
clubby