Diablo2 [LOD] Patch 1.11 b

Dieses Thema im Forum "Gamer Support" wurde erstellt von Animefreak, 4. Juni 2006 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 4. Juni 2006
    Hi RRler,

    Hab ma ne Frage wegen dem Ptach, undzwar vor ner Woche kontne ich Diablo2 [LOD] noch ganz normal zocken, aber nach ner zeit ging es nicht mehr, da kamm dann ne Fehler mit mit Problembericht senden oder auch ncht. Also habe ich es neu installier, und es ging, aber um online zu spielen brauch man den patch, den hab ich mir dann wieder geholt und es kam wieder die gleiche meldung..

    Kann mir jemand weiterhelfen ??

    10ner für jede gute antwort !
     
  2. 4. Juni 2006
    Hijackthis Anleitung

    bitte hier im code tag ein logfile zeigen,

    am besten zu dem moment, wenn die fehlermeldung erscheint, das logfile machen

    außerdem die infos, die gesendet werden hier zeigen.
    dafür auf den link klicken "klicken sie hier" damit du die infos bekommst, die windows versenden will.

    mfg
     
  3. 4. Juni 2006
    kA was das soll aber hier:

    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 21:39:42, on 04.06.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    C:\Programme\MessengerPlus! 3\MsgPlus.exe
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ForkOkayFaceAxis\option user.exe
    C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    C:\Programme\outlook\outlook.exe
    C:\defender24.exe
    C:\Programme\ipwins\ipwins.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\DOKUME~1\claudia\ANWEND~1\Bin2Lies\GreatBags.exe
    C:\DOKUME~1\claudia\EIGENE~1\STEM32~1\spool32.exe
    C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Dokumente und Einstellungen\claudia\Eigene Dateien\?icrosoft.NET\d?xplore.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\winsockz.exe
    C:\WINDOWS\LEXPP.exe
    C:\Programme\AntiVirenKit 2005\AVKService.exe
    C:\Programme\AntiVirenKit 2005\AVKWCtl.exe
    C:\WINDOWS\Y2xhdWRpYQ\command.exe
    F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    F:\Programme\Mozilla\firefox.exe
    C:\Programme\NetMeeting\nmchat.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programme\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\Programme\Google\Google Desktop Search\GoogleDesktopCrawl.exe
    C:\Dokumente und Einstellungen\claudia\Desktop\hijackthis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R3 - URLSearchHook: (no name) - {B2CBDF56-67CD-6838-E46B-390137C676E5} - C:\WINDOWS\system32\cawsjpbc.dll
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\Gemeinsame Dateien\G DATA\AVKMail\AVKPOP.EXE"
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [winsock.client] C:\WINDOWS\winsock.exe
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [FACEAXISPROXYSIZE] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ForkOkayFaceAxis\option user.exe
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [outlook] C:\Programme\outlook\outlook.exe /auto
    O4 - HKLM\..\Run: [winlog] winlog.exe
    O4 - HKLM\..\Run: [defender] C:\\defender24.exe
    O4 - HKLM\..\Run: [IpWins] C:\Programme\ipwins\ipwins.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunServices: [winlog] winlog.exe
    O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIX10.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Secondmail] C:\DOKUME~1\claudia\ANWEND~1\Bin2Lies\GreatBags.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [Natr] "C:\DOKUME~1\claudia\EIGENE~1\STEM32~1\spool32.exe" -vt yazr
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [DNS] C:\Programme\Gemeinsame Dateien\mc-110-12-0000140.exe
    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [Pajyocmd] C:\Dokumente und Einstellungen\claudia\Eigene Dateien\?icrosoft.NET\d?xplore.exe
    O4 - HKCU\..\Run: [msnmsgr] ~"C:\Programme\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Similar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://C:\Programme\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\TV\EXPLBAR.DLL
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - f:\Programme\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - f:\Programme\Yahoo!\Messenger\YahooMessenger.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/popcap/zuma/popcaploader_v6.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B93FD3D1-66FF-41E3-BC29-762963EAAFD0}: NameServer = 192.168.122.252,192.168.122.253
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\userinit.dll
    O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\gpr8l39u1.dll
    O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2005\AVKService.exe
    O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2005\AVKWCtl.exe
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Y2xhdWRpYQ\command.exe
    O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - F:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)
    
    
    {bild-down: http://pinkupload.ath.cx/upload/files/dia2.JPG}
     
  4. 4. Juni 2006
    Zuletzt von einem Moderator bearbeitet: 13. April 2017
    Code:
    C:\Dokumente und Einstellungen\all Users\anwendungsdaten\ForkOkayFaceaxis\option user.exe - Unbekannt
    C:\Programme\Macrogaming\SweetIM\SweetIM.exe - Unbekannt
    C:\defender24.exe - Unbekannt
    C:\Programme\ipwins\ipwins.exe - Unbekannt
    C:\DOKUME~1\claudia\aNWEND~1\Bin2Lies\GreatBags.exe - Unbekannt
    C:\Dokumente und Einstellungen\claudia\Eigene Dateien\?icrosoft.NET\d?xplore.exe - Unbekannt
    C:\WINDOWS\winsockz.exe - Unbekannt
    C:\WINDOWS\LEXPP.exe - Unbekannt
    C:\WINDOWS\Y2xhdWRpYQ\command.exe - Böse
    C:\Programme\NetMeeting\nmchat.exe - Unbekannt
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com - Böse
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com - Böse
    R3 - URLSearchHook: (no name) - {B2CBDF56-67CD-6838-E46B-390137C676E5} - C:\WINDOWS\system32\cawsjpbc.dll - Eventuell Böse
    O4 - HKLM\..\Run: [winsock.client] C:\WINDOWS\winsock.exe - Böse
    O4 - HKLM\..\Run: [FaCEaXISPROXYSIZE] C:\Dokumente und Einstellungen\all Users\anwendungsdaten\ForkOkayFaceaxis\option user.exe - Unbekannt
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe - Unbekannt
    O4 - HKLM\..\Run: [defender] C:\\defender24.exe - Unbekannt
    O4 - HKLM\..\Run: [IpWins] C:\Programme\ipwins\ipwins.exe - Unbekannt
    O4 - HKCU\..\Run: [Secondmail] C:\DOKUME~1\claudia\aNWEND~1\Bin2Lies\GreatBags.exe - Unbekannt
    O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe - Unbekannt
    O4 - HKCU\..\Run: [Natr] "C:\DOKUME~1\claudia\EIGENE~1\STEM32~1\spool32.exe" -vt yazr - Unbekannt
    O4 - HKCU\..\Run: [DNS] C:\Programme\Gemeinsame Dateien\mc-110-12-0000140.exe - Unbekannt
    O4 - HKCU\..\Run: [Pajyocmd] C:\Dokumente und Einstellungen\claudia\Eigene Dateien\?icrosoft.NET\d?xplore.exe - Unbekannt
    O16 - DPF: {1D4DB7D2-6EC9-47a3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab - Böse
    O20 - appInit_DLLs: C:\WINDOWS\system32\userinit.dll - Unbekannt
    O20 - Winlogon Notify: ThemeManager - C:\WINDOWS\system32\gpr8l39u1.dll - Unbekannt
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\Y2xhdWRpYQ\command.exe - Dieser Dienst (§service) scheint böse zu sein.
    
    das ist die kurzauswertung von hijackthis.de

    du bist unter anderem von winsocks befallen.
    und ich nehme an, du hast seit dem befall die probleme mit diablo.

    säubere deinen pc
    ggf formatiere ihn,

    wenn du eine detailierte anleitung zum säubern haben willst, wende dich mit oben von dir geposteten hjt logfile an dieses forum
    http://board.protecus.de/index.php
    dort kann man dir besser helfen, als ich oder die meisten user es hier könnten.

    außerdem solltest du einige deiner programme aus dem autostart nehmen,
    denn jedes programm im hintergrund kann als schwachstelle auf deinem system genutzt werden...

    mfg spotting
     
  5. 4. Juni 2006
    Danke dafür bekommst du locker nen 10ner !

    Achja, ich kann meinen Taskmanager auch nicht mehr öffnen ...
     
  6. 5. Juni 2006
    Dies ist eine nebenwirkung von winsocks

    eine bessere alternative zum windows taskmanager findest du auf Windows Sysinternals: Documentation, downloads and additional resources
    unter dem begriff

    process explorer


    weitere nützliche software

    autoruns (auch auf sysinternals.com)

    killbox
    unlocker
    escan

    das alles findest du auf virus-protect.org

    mfg
     
  7. 5. Juni 2006
    Danke, ich glaube du hast mir seeeehr geholfen !

    Ich glaube ich close an dieser stelle mal
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.