XP Pro -> Abstürze -> sysdata.xml ?

chriditz

Cadet 3rd Year
Registriert
Juni 2005
Beiträge
50
Hallo!

Eine Frage, mein PC mit XP stürzt beim Starten von einigen Programmen (jedesmal) ab, bzw bootet ohne Vorwarnung neu. Aufgefallen ist mir das bisher bei den Spielen Trackmania Nations und Trackmania United (beide haben ja diesen Force Kopierschutz oder wie der heißt, aber handelt sich um gekaufte Spiele). Andere Spiele die ich drauf hab (z.B. Fifa 2007) laufen ohne Probleme. Das Problem tritt seit heute auf und ich bin sehr sicher daß ich vorher nichts installiert oder geupdated habe am System.

Wenn ich eins der beiden Spiele starten startet er wie gesagt sofort (ohne vorherigen Bluescreen) neu und zeigt dann nach dem neustart folgende Fehlermeldung an:

C:\DOKUME~1\DIERAC~1\LOKALE~1\Temp\WERa974.dir00\Mini0022707-08.dmp
C:\DOKUME~1\DIERAC~1\LOKALE~1\Temp\WERa974dir00\sysdata.xml

BCCode : 100000e BCP1 : c0000005 BCP2 : F48485A3 BCP3 : B1543A20
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1


Hatte schon ein wenig in Foren gesucht und folgendes durchgeführt:

C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

Davon noch die aktuelle Testversion von AVG Anti-Spyware zweimal durchlaufen lassen und er hat da zwar 1-2 Sachen gefunden gehabt, aber da dachte ich noch nicht daß es nen größeres Problem ist und mir nicht notiert was es war.

Das aktuelle hijackthis Logfile sieht wie folgt aus:

Logfile of HijackThis v1.99.1
Scan saved at 01:34:14, on 28.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\GEMEIN~1\TerraTec\SCHEDU~1\TTTimer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Nero\Nero 7\InCD\InCD.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
D:\Programme\Xfire\xfire.exe
D:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
D:\Programme\Logitech\Video\LogiTray.exe
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\DIERAC~1\LOKALE~1\Temp\Rar$EX00.375\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Powermarks - {6172E460-FAE3-11D2-B494-004005A47AAA} - D:\PROGRA~1\POWERM~1.5\iec.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: Powermarks - {E166B4A2-83E7-11D3-B4FD-004005A47AAA} - D:\PROGRA~1\POWERM~1.5\iec.dll
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TerraTec Scheduler] C:\PROGRA~1\GEMEIN~1\TerraTec\SCHEDU~1\TTTimer.exe
O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [HalfMoonAutoStart] d:\Programme\Lithic\HalfMoon\halfmoon.exe -minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] d:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] d:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [RemoteControl] d:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: + Offline &Explorer: Download the link - file://D:\Programme\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://D:\Programme\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC32DFEC-DBD6-4ED3-95A5-E6750EBA55F6}: NameServer = 3.3.82.37
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Wobei mir als Laie da jetzt nichts komischer als sonst vorkommt.

Was mir noch schon vor nen paar Tagen aufgefallen ist, ist daß die Grafikkarte scheinbar recht heiß ist. Das Expert Tool meiner Gainward GF6800 GS GLH gibt mir jetzt gerade 57° am GPU und 38° am PCB aus. Wollte eh mal auf Grund der Lautsterke den Lüfter auswechseln, aber wie gesagt, daß ist jetzt ne Sache die mir schon vor nen paar Wochen das erste mal aufgefallen ist. Besonders verdreckt ist aber keiner der Lüfter (versuche die regelmäßig vom Gröbsten zu befreien) und die Probleme treten ja bei z.b. Trackmania Nations (hab ich zwischendurch auch deinstalliert und neu installiert) auf, bei nem andern Spiel wie Fifa 2007 jedoch nicht. Und wie gesagt, an Treibern hab ich schon seit Wochen nicht mehr rumgefuscht...

Hat vielleicht jemand nen guten Rat für mich parat ?
Danke im Voraus,

Cri
 
Schalte mal in den Systemeigenschaften den automatischen Neustart nach Bluescreens aus und versuch dann die betreffende DLL- bzw. System-Datei zu nennen, in der der Absturz passiert.

Rechte Maustaste auf Arbeitsplatz -> Eigenschaften -> da gibts irgendwo Systemeinstellungen im dritten bis fünften Reiter nen Button mit "Erweitert" bei "Starten und Wiederhestellen" oder sowas, und da lässt sich irgendwo das Verhalten nach dem Bluescreen einstellen, habe leider Vista kann es dir aus dem Kopf leider nicht exakt sagen...
 
Das deutet wirklich auf ein thermisches Problem hin. Hättest du einfach mal sysdata.xml als Suchbegriff bei Google eingegeben, wärst du auf das hier gestossen: http://www.google.de/search?hl=de&q=sysdata.xml&btnG=Google-Suche&meta= ;)

edit: Naja, je mehr ich dort lese, desto mehr Ursachen und Lösungsansätze finde ich auch. Das mit dem thermischen Problem würde ich jetzt auch nicht mehr unterschreiben. Ich hatte diesen Thread überflogen, aber das war auch nicht der Weisheit letzter Schluss. Vielleicht fängst du doch besser mal hier an.
 
Zuletzt bearbeitet:
1668mib schrieb:
Schalte mal in den Systemeigenschaften den automatischen Neustart nach Bluescreens aus und versuch dann die betreffende DLL- bzw. System-Datei zu nennen, in der der Absturz passiert.

Rechte Maustaste auf Arbeitsplatz -> Eigenschaften -> da gibts irgendwo Systemeinstellungen im dritten bis fünften Reiter nen Button mit "Erweitert" bei "Starten und Wiederhestellen" oder sowas, und da lässt sich irgendwo das Verhalten nach dem Bluescreen einstellen, habe leider Vista kann es dir aus dem Kopf leider nicht exakt sagen...
Hab das mal gemacht und folgenden Bluescreen bekommen:

Stop: 0x0000008E (0xC0000005, 0xF48485A3, 0xB7C2FA20, 0x0000000)
System32:xpdt.sys - Adress F48485A3 base at F4846000 DateStamp 46532710)

Außerdem hab ich gerade festgestellt daß bei meinem Mozilla alle Lesezeichen flötengegangen sind. Das war zwar vorher auch der Fall, aber hatte das jetzt erstmal pauschal auf die Systemwiederherstellung geschoben und mir vorher nix bei gedacht.

Hab dann mal nach xpdt.sys auf google geguckt, und da dann auch irgendwas über Malware gefunden - allerdings sagen mir die Quellen nicht so viel... ist das mit der Malware die wahrscheinlichste Lösung ? Und welches (nach Möglichkeit kostenlose oder in Testversion verfügbare) Programm würdet ihr für eine spontane Soforthilfe darauf ansetzen, wenn es denn so wäre ? AVG Anti-Spyware hatte ja nichts bemerkt...
 
Zuletzt bearbeitet:
Besorg dir doch mal Spybot und Ad-aware und überprüf deine Platten mal damit. Ich denke, die sind (hoffentlich) etwas effektiver als AVG.

Dann kannst du noch (wenn du das noch nicht gemacht hast) dein Hijack-This Logfile mal bei http://www.hijackthis.de einfügen und mal sehen, ob dort was angemeckert wird. Ich hab auf den ersten Blick nichts gesehen, aber ich hab mich letzte Nacht ja schonmal vom ersten Eindruck täuschen lassen.
 
Hatte die Programme und auch die Seite zum Teil versucht aber die hatten nicht wirklich helfen können. Hab aber per Zufall Sophos Anti-Rootkit ausprobiert und das konnte den Trojaner dann auch beseitigen. Jetzt ist auch alles wieder im Lot - danke auf jeden Fall für die richtungsweisenden Tipps. Jetzt kann ich mich in Ruhe präventiv um die Wärmeentwicklung kümmern :D
 
Zurück
Oben