Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Bitte einmal überprüfen!, Der Rechner lahmt unendlich
Birgit
Beitrag 16.01.2008, 08:23
Beitrag #1



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 370
Mitglied seit: 17.09.2006
Wohnort: NRW
Mitglieds-Nr.: 5.336

Betriebssystem:
Windows Vista
Virenscanner:
Norton Internet Security
Firewall:
Norton Internet Security



Guten Morgen,

der Rechner meinerTochter braucht unendlich lange bis er hochgefahren ist, und die Seiten anzeigt.
Sie hat ein Medion PC.
Laut Everest sind es nur 256 MB.
Müsste aber eigentlich 512 MB haben,ich denke mal der Arbeitsspeicher ( nennt man das so),wurde ausgetauscht.
Vielleicht liegt es auch daran, ich weiß es nicht.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:50:05, on 16.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Picasa2\PicasaMediaDetector.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.knuddels.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\npjpi160_02.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://uniiqu3-bebii.spaces.live.com//Phot...ad/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1151845007162
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1200060662625
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.schuelervz.net/photouploa...ache=20071128-1
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 6458 bytes



--------------------
Gruss Birgit
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Sasser
Beitrag 18.01.2008, 14:39
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



notworthy.gif Sollte ein Blick ins Innere genügen, nimm vorsichtig den Speicher Riegel raus und dann weißte wieviel der hat, denk an die Klemmen an dem vorderen und hinteren Ende. 256er RAM wäre somit mit Norton zusammen ein NOGO. Ab 512 RAM nur wenn das System gut eingestellt ist. Falls du aufrüstest, 2Ram-Blöcke a 512 sonst ist eine weitere Absicherung schwierig oder halt eher dürftig.

CTFMON.Exe ist ein weiterer Bremsblock, den man mit einem kleinen Freeware-Tool ersetzen kann.
Tune up ist eher positiv als negativ, man sollte nur die 1Klick Wartung mal rüberhuschen lassen.
MSN aus dem Autostart verbannen und mit XP-Antispy mal arbeiten.
StartupStar runterladen und die Autostarts klein halten ! Hier nicht auf löschen, sondern Starteintrag ändern, somit den Autostart entlasten.
AVG-Antispy runterladen und als Wächter nach einem Update und Vollscan definieren. 30 Tage Free-Vollversion.
Für diese Aktion kann man Netzgetrennt Norton deaktivieren um mehr Power zu haben.
AntiVir bietet sich bei wenig Power als bestes Antivirensystem für schwache Rechner an. Somit entweder RAM hoch oder bei 512RAM lieber AntiVir
nach deinstalieren von Norton laden. Auch Freeware Antivir geeignet, dann aber den Spyschutz nicht vergessen, der in dieser Version fehlt.
E-Mail Überprüfung übrigens auch. Daher nach kurzer Probe doch die Vollversion kaufen.
Das kann man dann noch weiter optimieren, solange das System dann überprüft und sauber ist.
Zum Beispiel mit NTReg.Opt. schnelleres Booten und somit besseres Starten, solange der Autostart wie oben aufgeräumt wurde. smile.gif

Da du augenscheinlich den Internet Explorer nutzt und praktischerweise die Toolbar nutzt, wäre ein Umstieg auf Firefox oder Opera emfehlenswert,
denn die Tracking Cookies die der AVG-Antispy zu hauf finden wird, sind Browser gefährdent und setzen die Geschwindigkeit herab.
Deinstaliere die Toolbar über XP-Antispy, ebenfalls MSN, denn da du ja ICQ hast brauchste den nimmer, falls doch nimm Trillian als Mehrfach-Multi-
Messenger oder den Freeware GMX-Multimessenger, der auch MSN hat. Soll ja bei den Kindern der Hit sein, MSN.
Nach Abschluß nicht das Defragmentieren über den Windows-eigenen Defragmentierer oder besser noch ein Trial-Tool von O&O oder MST-Defrag.
Nun sollte die Kiste wieder schnurren. biggrin.gif

Der Beitrag wurde von Sasser bearbeitet: 18.01.2008, 15:01


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Birgit   Bitte einmal überprüfen!   16.01.2008, 08:23
- - Anubis   Also 256 MB ist schon recht wenig. Was für ein Med...   16.01.2008, 08:30
- - Birgit   Ich glaube sie hat ihn jetzt das 3 Jahr. Haben ihn...   16.01.2008, 08:58
- - Anubis   Was Dein HJT Log angeht, muss jemand anderes helfe...   16.01.2008, 09:12
- - raman   Ich weiss nicht, ob es etwas bringt, aber du kanns...   16.01.2008, 09:26
- - Anubis   Brächte es evtl. etwas, an der Größe der Auslageru...   16.01.2008, 09:29
- - Stefan   Das Verhalten kenne ich von meinem Rechner nach Ne...   16.01.2008, 10:38
- - Birgit   Hallo raman, hier der Report: ComboFix 08-01-16...   16.01.2008, 10:52
- - Anubis   Irgendwie habe ich beim Programm Tune Ups hier Bau...   16.01.2008, 10:58
- - Birgit   Mit Tune-Up hat es nichts zu tun Anubis. Als wir T...   16.01.2008, 11:03
- - Anubis   Nun, das mag sein. Das kannst nur Du beurteilen. W...   16.01.2008, 11:10
- - Birgit   @ Anubis, Alles schon gemacht,hat nichts gebrach...   16.01.2008, 11:15
- - Anubis   Dann würde ich aber auch gleich maximal aufrüsten....   16.01.2008, 11:20
|- - Birgit   ZITAT(Anubis @ 16.01.2008, 11:19) Dann wü...   16.01.2008, 11:38
- - Anubis   Nun, solche Dinge verrät Dir z.B. Everest.   16.01.2008, 11:44
- - Birgit   Danke dir! Everest haben wir ja auch drüben au...   16.01.2008, 11:47
- - raman   Etwas an Malware hat CF ja geloescht, wird aber wo...   16.01.2008, 12:05
- - Birgit   Hallo raman, welchen Bericht genau brauchst du. ...   16.01.2008, 18:24
- - raman   Zu Everest: Das geht ueber Berichte/Berichtsassist...   16.01.2008, 19:02
- - Birgit   Ich kann den Bericht leider nicht einstellen. Rege...   18.01.2008, 09:01
- - Sasser   Sollte ein Blick ins Innere genügen, nimm vorsicht...   18.01.2008, 14:39
- - Birgit   Hallo Sasser, da hast du mir ja einiges in Auftra...   19.01.2008, 11:54
- - Sasser   So nun hattest du 2 Tage, wie läufts ?   21.01.2008, 02:00
- - Birgit   Sorry das ich mich jetzt erst melde. Habe den PC a...   29.01.2008, 14:52
- - Birgit   Kann leider den Hardware Bericht von Everest nicht...   29.01.2008, 15:26
|- - Rene-gad   ZITAT(Birgit @ 29.01.2008, 15:25) Scheint...   29.01.2008, 15:53
- - Birgit   Leider kenne ich mich damit gar nicht aus.   29.01.2008, 17:56
|- - Rene-gad   ZITAT(Birgit @ 29.01.2008, 17:55) Leider ...   29.01.2008, 18:25
- - Birgit   Soweit habe ich alles gemacht. Kann ich es jetzt h...   29.01.2008, 18:39
|- - Rene-gad   ZITAT(Birgit @ 29.01.2008, 18:38) Kann ic...   29.01.2008, 21:38
- - Birgit   Hallo Rene-gad, leider sehe ich auch hier keine S...   29.01.2008, 21:56
|- - Rene-gad   ZITAT(Birgit @ 29.01.2008, 21:55) leider ...   29.01.2008, 22:11
- - Birgit   Danke Rene-gad, ich schicke es dir dann heute Mit...   30.01.2008, 07:51


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2024, 16:01
Impressum