XP zu langsam

15Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard XP zu langsam

    hallo

    PROBLEM 1:


    und zwar habe ich seit heute vollgendes problem , ich wollte ein altes spiel was noch unter dos 6.2 lief installieren ging nicht ..wie ich mir schon dachte naja egal jedenfalls...hab ich im laufe des tages meinen rechner neu gestartet und windows xp hat sehr lange gedauert bis es geladen war , und als ich nach dem windows geladen war irgendein programm aufmachen und es ging nicht bzw. hat es eine weile gedauert ---die programme lassen sich erst nach einer ganzen weile ca 5 min nach dem windows geladen ist wieder in der richtigen geschwindigkeit öffnen ..habe das gefühl das windows immer noch lädt ..deshalb wahrscheinlich ..aber warum ??????---kann doch nicht sein das durch das alte spiel der rechner irgendwie ausgebremst wurde oder so ??...hab keine ahnung was ich da machen soll..hab auch schon verschieden viren und trojans clean laufen lassen --NIX...absollut nix zu finden ..hat vielleicht hier jemand mal einen rat für mich ?...



    PROBLEM 2:

    ich habe ausserderm seit einiger zeit wenn windows geladen ist einen fehler er wirkt sich zwar auf nichts aus..denke ich mir...aber wer weis ich geben ihn mal schriftlich dar.

    c:\Windows\UI\Biosctl\exe
    c:\system32\autoexec.nt. die systemdatei ist nicht geeignet , um anwendungen für ms-dos oder microsoft windows auszuführen klicken sie schließen um die anwendung zu beenden.

    hab da keine ahnung was das sein soll..




    vielen dank für die hilfe..

    mfg -

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    schau dir mal folgende Links an. Dort wird dein Problem beschrieben und Lösungsvorschläge gegeben...



    https://support.microsoft.com/default...d=kb;de;324767

  3. #3
    Avatar von
    Themen Starter

    Standard

    Hallo


    danke ..problem 2 gelöst...das andre grössere hab ich aber noch und zwar hab ich gestern nochma nen komplett virenscan gemacht und er hat den
    jf/small.af gefunden und gelöscht ..ABER habe mal nach dem virus gegoogelt und etwas über ihn gefunden , er ist ein javasrcript virus der angeblich wenn er ausgeführt wird..als backdoor dient und auch die tastaturschläge mit logt....nun stand da das die löschung nicht viel bringt da ja die aktion trotzdem schon ausgeführt wurde..aber mehr stand nicht da..nun hoffe ich hier hilfe zu bekommen..--ist er nun komplett weg? oder muss ich erst irgendwelche veränderungen vornehmen sodas die aktionen auch geblockt werden ?....währe sehr dankbar um hilfe..da ich keine lust habe immer aufzupassen was ich schreibe ..

  4. #4
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    am besten erstellst du mal ein Logfile mit dem Programm HijackThis. Das schauen wir uns dann mal an und können sehen was auf deinem Rechner noch schief läuft...

    Anleitung und Download unter: https://www.dirks-computerecke.de/hij...-anleitung.htm

  5. #5
    Avatar von
    Themen Starter

    Standard

    hallo

    so habe ich gemacht und hier ist sie..hoffe kannst mir helfen dirk..

    danke




    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [start uploading] smsss.exe
    O4 - HKCU\..\Run: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - Startup: TurboLaunch.lnk = C:\Programme\TurboLaunch\TLAUNCH.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O14 - IERESET.INF: START_PAGE_URL=https://www.versatel.de/internet-cd/
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://static.windupdates.com/cab/62479 ... ge-c11.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/fpdlmgr/cabs/ ... 0_0_44.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - https://secure2.comned.com/signuptempla ... -devel.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - https://messenger.msn.com/download/msnme ... loader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

  6. #6
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    dein Rechner ist aber schön verseucht. Am besten lädst du dir mal eine aktuelle Version von Ad-aware herunter und läßt damit deinen Rechner reinigen.

    https://www.download.com/3000-2144-10...age&tag=button

    Anschließend erstellst du mal ein neues Logfile und dann beseitigen wir die Reste...

  7. #7
    Avatar von
    Themen Starter

    Standard

    hallo

    hier nun der neue logfile..hab das adware prog. im abgesichertem modus gescannt.

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\TBPanel.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Programme\D-Tools\daemon.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    C:\Programme\Trojancheck 6\tcguard.exe
    C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    C:\Programme\TurboLaunch\TLAUNCH.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\programme\wincmd\wincmd32.exe
    C:\Programme\Opera\Opera.exe
    C:\programme\hijack\hijackthis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://web.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://red.clientapps.yahoo.com/customi ... earch.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://red.clientapps.yahoo.com/customi ... .yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=060605 serial=DR12WEX-1504397-KTY lang=DE
    O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
    O4 - HKLM\..\Run: [start uploading] smsss.exe
    O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
    O4 - HKLM\..\Run: [RSPC Driver] goyc.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunServices: [start uploading] smsss.exe
    O4 - HKLM\..\RunServices: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [start uploading] smsss.exe
    O4 - HKCU\..\Run: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - HKCU\..\RunServices: [start uploading] smsss.exe
    O4 - Startup: TurboLaunch.lnk = C:\Programme\TurboLaunch\TLAUNCH.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O14 - IERESET.INF: START_PAGE_URL=https://www.versatel.de/internet-cd/
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - https://static.windupdates.com/cab/62479 ... ge-c11.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/fpdlmgr/cabs/ ... 0_0_44.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - https://secure2.comned.com/signuptempla ... -devel.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - https://messenger.msn.com/download/msnme ... loader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe







    p.s. woran siehst du in dem oberen logfile was nicht dahin gehört ?..


    vielen dank für die hilfe

  8. #8
    Avatar von El Supremo
    El Supremo ist offline

    Title
    Benutzer
    seit
    18.01.2005
    Ort
    Ilsfeld, Lkr. Heilbronn, BW
    Beiträge
    1.552

    Standard

    am einfachsten sieht du das, wenn du das logfile dort auswerten lässt:
    https://www.hijackthis.de/
    wenn dort aber etwas als unbekannt eingestuft wird, heißt das nicht immer, dass es böse ist. deshalb lieber einmal mehr nachfragen als einmal zuviel etwas fixen.

  9. #9
    Avatar von
    Themen Starter

    Standard

    hallo


    also war auf der seite habe das logfile gecheckt...aber die 17 läst sich fixen ist aber danach wieder da ??

    hier das file

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\TBPanel.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Programme\D-Tools\daemon.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    C:\Programme\Trojancheck 6\tcguard.exe
    C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    C:\Programme\TurboLaunch\TLAUNCH.EXE
    C:\programme\wincmd\wincmd32.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\Programme\Yahoo!\Messenger\YPager.exe
    C:\Programme\Opera\Opera.exe
    C:\programme\hijack\hijackthis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://web.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://red.clientapps.yahoo.com/customi ... earch.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://red.clientapps.yahoo.com/customi ... .yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=060605 serial=DR12WEX-1504397-KTY lang=DE
    O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
    O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
    O4 - HKLM\..\Run: [RSPC Driver] goyc.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunServices: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - Startup: TurboLaunch.lnk = C:\Programme\TurboLaunch\TLAUNCH.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/fpdlmgr/cabs/ ... 0_0_44.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - https://secure2.comned.com/signuptempla ... -devel.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - https://messenger.msn.com/download/msnme ... loader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

  10. #10
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    hast du denn alles was dort angegeben war gefixt? Nach dem Fixen ( Beheben ) der Fehler soltle man den rechner im abgesicherten Modus starte nund die gefixten .exe und .dll Dateien manuell löschen...

  11. #11
    Avatar von
    Themen Starter

    Standard

    So war heute bei meinem Computerhersteller!!!
    War die Grafikkarte und der Ram-Rigel!
    Danke für alles
    Gruß
    coolkerna

  12. #12
    Avatar von
    Themen Starter

    Standard

    hallo dirk

    also ich bekomm die beiden nicht weg

    O17 - HKLM\System\CCS\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97

    O17 - HKLM\System\CS1\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97

    wenn ich sie fixe sind sie weg und beim nächsten start wieder da ??..

    der rest in dem logfile erscheint mir recht ok nach der auswertung auf der
    https://www.hijackthis.de/#anl seite.

    jedenfalls ist mein rechner immer noch voll langsam weis nicht ob das an den 2 sachen liegt , wie gesagt das dauert ca 8-15 min bis ich erst vollkommen jedes prog ohne problemme starten kann davor , wenn ich eins öffne gehts einfach nicht auf..der computer höhrt sich auch vollkommen anders an zumindest die platte die 8- 15 min als wenn da immer eine schleife läuft und er immer versucht was zu laden ???..


    danke für die hilfe

  13. #13
    Avatar von
    Themen Starter

    Standard

    hallo


    hier nur zur info das gesamtfile...vielleicht sind da noch andre sachen zu erkennen.


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\TBPanel.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Programme\D-Tools\daemon.exe
    C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    C:\Programme\Trojancheck 6\tcguard.exe
    C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Programme\TurboLaunch\TLAUNCH.EXE
    C:\WINDOWS\system32\cidaemon.exe
    C:\programme\wincmd\wincmd32.exe
    C:\Programme\Opera\Opera.exe
    C:\programme\hijack\hijackthis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://web.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://red.clientapps.yahoo.com/customi ... earch.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://red.clientapps.yahoo.com/customi ... .yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3 _18_0.dll
    O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=060605 serial=DR12WEX-1504397-KTY lang=DE
    O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
    O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
    O4 - HKLM\..\Run: [RSPC Driver] goyc.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunServices: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [RSPC Driver] goyc.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet
    O4 - Startup: TurboLaunch.lnk = C:\Programme\TurboLaunch\TLAUNCH.EXE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - https://security.symantec.com/sscv6/Shar ... vSniff.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - https://www.fileplanet.com/fpdlmgr/cabs/ ... 0_0_44.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - https://tools.ebayimg.com/eps/wl/activex ... 0-3-24.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - https://security.symantec.com/sscv6/Shar ... /cabsa.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - https://messenger.msn.com/download/msnme ... loader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O17 - HKLM\System\CS1\Services\Tcpip\..\{17F38CEB-79BE-4B66-8523-61D45085D4AB}: NameServer = 212.7.148.65 212.7.148.97
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe

  14. #14
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    hast du den nmal eine Datenträgerberinigung durchgeführt um die temporären Daten loszuwerden? Damit müllt sich ein System auch zu und wird langsam... Auch eine Defragmentierung der Festplatte würde sichern noch etwas bringen. Was aber am meisten bringen würde, wäre die Tatsache das du deinen Autostart mal ausmisten solltest. Dort werden 25 Programme beim Windows-Start im Hintergrund mitgestartet...

    Werden die denn alle wirklich gebraucht?

  15. #15
    Avatar von
    Themen Starter

    Standard

    hallo dirk


    wie kann ich die finden und löschen ? bin da nicht wirklich so bewandert

  16. #16
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Goslar
    Beiträge
    12.171

    Standard

    Hallöchen,

    am einfachsten geht das folgendermaßen. Lade die mal das Tool CCleaner herunter. Das ist kostenlos und verrichtet seine Arbeit sehr gut:

    https://www.ccleaner.com/ccdownload.asp

    Um ie Anzahl der Autostartprogramme zu verändern kannst du msconfog benutzen. Wie das geht wird unter folgendem Link beschrieben...

    https://www.dirks-computerecke.de/winxp_autostart.htm

    Antiviren-Check hast du aber mal gemacht mit einem aktuellen Antivirenprogramm oder?

Ähnliche Themen

  1. Eee PC langsam

    Von Moni82 im Forum Notebook und Netbook
    Antworten: 3
    Letzter Beitrag: 14.02.2012, 14:42
  2. langsam

    Von svekadre im Forum Windows 7
    Antworten: 6
    Letzter Beitrag: 16.02.2010, 17:13
  3. USB HDD zu langsam

    Von ta.uri im Forum Festplatten und Laufwerke
    Antworten: 17
    Letzter Beitrag: 12.01.2009, 16:28
  4. PC so langsam!

    Von jinx im Forum Antivirus und PC Sicherheit
    Antworten: 14
    Letzter Beitrag: 31.10.2006, 12:02
  5. pc zu langsam

    Von nesli im Forum Eingabegeräte und Drucker
    Antworten: 20
    Letzter Beitrag: 16.02.2005, 09:14

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz