Anzeige

Am Puls von Microsoft

Anzeige

Frage World of Warcraft und Windows 7 64bit

thilo1962

Herzlich willkommen
hallo an alle
ich hoffe das mir jemand helfen kann.habe seit 2 monaten einen neuen rechner gekauft mit win7 und 64 bit version.
seit dem habe ich ständig äger mit dem spiel world of warcraft .
wärend des spielens beendet win immer das spiel es kommen immer die fehlermeldung:
ERROR#132 (ox8510084) Fatal Exception
Programm C:\windows.old\World of Warcraft\wow.exe
Exception 0xc0000005 (ACCESS_VIOLATION) at002350089B1E3
The instruction at:0x0089B1.E3 referenced memory at 0x000000F0


habe schon mit bizzard über teleph gesprochen sie meinen es liegt am rechner grafikkarte oder speicher habe mir die neusten treiber runtergeladen nütz alles nichts mal kann ich eine stunde spielen und mal nur 10 min bevor ich aus dem spiel fliege.
habe den rechner auch schon wieder ein geschickt wurde eine neue grafikkarte ein gebaut nützt alles nichts .
das problem ist die sagen der rechner läuft sonst stabil nur bei den spiel klappt es nicht also liegt es an blizzard die meinen wieder rum es liegt am rechner .
ich hoffe es kann mir einer helfen weiß nicht mehr was ich noch machen soll
 
Anzeige
AW: World of warcraft und win7 64bit

bei mir wurde das behoben mit rechtsklick auf die wow.exe -eigenschaften-kompatibilität-dort haken rein bei kompatibilitätsmodus ausführen... -im reiter windows xp(sp3) gewählt,auf übernehmen klicken.probier es aus.
 
AW: World of warcraft und win7 64bit

OOoha!

Der berühmte Error#132.
Da bist DU leider nicht der Einzige der darunter leidet.
Im offiziellen Bilzzard Forum türmen sich die Theads.

Ich zitiere mal einen Lösungsansatz aus besagtem Forum, da es sich bei diesem Error um einen durch einen Keylogger verursachten Fehler zu hndeln scheint.

Hier auch die Quelle des Threads: World of Warcraft (de) Foren -> Neuer Keylogger CAISP.DLL u. Fehler 132, INFO


Moin

Wie zum ende dieses Beitrages
World of Warcraft (de) Foren -> Chat problem dauernd WoW error
kommen wir darauf, das die Datei "caisp.dll" ein Kelogger darstellt.
Ebenso die Datei "xml_inc.dll".

User berichten nun vermehrt über Accountshacks mit in Verbindung dieser besagte Datei, die sich als Dienst mit Office tarnt.

CAISP leitet von Califonia ISP ab und connectet darüber. Virenscanner schlagen teilweise kein Alarm.
Einfangen kann man sich den unter verschiedenen Vorraussetzungen.
- Anschauen von Videos
- Öffnen von Textdokumenten wie auch PDF
- Updates

Ladet euch von der Seite HijackThis Logfileauswertung das Programm herunter, lasst eine Log erstellen und postet es hier ins Thema, dann können wir euch sagen, ob ihr es habt oder nicht.

Sollte ihr davon befallen sein, gebt keine Keys mehr ein. Unter Start->Ausführen "msconfig" den Dienst Office deaktivieren.
Im Abgesicherten Modus die caisp.dll suchen, löschen.
Bei so einem Befall, sollte man sein Windows neu aufsetzten um kein Risiko mehr ein gehen.
Passwörter ändern.

Es sind wohl nicht nur WoW Spieler davon betroffen.

Ich wollte nun ein Fred erstellen, das gleich darauf hinweist.

PS
Danke an Velda der eine kleine Infos in den anderen Fred schon gepostet hat

PSS
Was tu ich wenn ich befallen bin?
Führt unter Ausführen "msconfig" aus
Deaktiviert den Dienst "Office"
Aktiviert in der Ordneroption "Versteckte Dateien anzeigen"

Startet euren Rechner in den Abgesicherten Modus, löscht die Datei CAISP.dll aus eurem Tempordner.
Ihr könnt auch die Windowssuche nutzen und den ganzen Rechner danach durchsuchen.

Am sichersten ist es danach, den kompletten Rechner neu auf zu setzen. Nutzt dabei keine Backups mehr die vor kurzem erstellt wurden. Denn es können Ableger vorhanden sein.
Formatiert euren Rechner nicht nur die Schnellformatierung sondern die volle Formatierung mit dem MBR.
 
Zuletzt bearbeitet:
AW: World of warcraft und win7 64bit

Was passiert denn, wenn Du WoW mal de- und neu installierst? So wie es mir scheint, liegt die Installation in Deinem alten Windows Ordner. Vielleicht gibt es da einen Konflikt oder sowas.
 
danke für die antworten ich habe den rechner auf die datei auf caisp.dll" ein Kelogger darstellt.
Ebenso die Datei "xml_inc.dll". durchsucht nichts gefunden.
ebenso das vieren programm.
habe gestern alle datein von wow auf kompatibilität win exp gestellt kein absturz gestern 4 stunde gespielt
mal sehen wie es heute läuft.
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:43, on 28.05.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = DAEMON-Search.com :: STARTPAGE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hyrican® Informationssysteme AG
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hyrican® Informationssysteme AG
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

habe das program runter geladen und ein scan durch geführt wer kann was aus diesen daten lesen .

--
End of file - 7438 bytes
 
Zuletzt bearbeitet von einem Moderator:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = DAEMON-Search.com :: STARTPAGE

Art


Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!

ansonsten sauber ,laut HijackThis Logfileauswertung
 
Anzeige
Oben