|
Log-Analyse und Auswertung: Internet unormal langsamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.04.2009, 11:55 | #1 |
| Internet unormal langsam Hallo, Wie der Titel schon sagt hab ich in letzter Zeit Probleme mit meiner Internet Verbindung die sich so äußern: 1. Der Seitenaufbau dauert ewig slebst für die Seite hier bestimmt 30sek manche Seiten kann ich garnicht öffne bzw es gibt Zeitüberschreitungen undundund. 2. Wenn ich etwas Downloaden will ist das eigl garnicht möglich da ich momentan downloadraten von 6-10 kbs/s hab zum Vergleich früher waren es ca 250-500 kb/s. 3. Ich spiele das Online game World of Warcraft was noch recht gut läuft denk aber das liegt an den geringen traffic verbrauch... aber sobald ich eine Seite Öfnne im i-net fängt es dor an zu ruckel wie sonst was und wenig später kommt es dann zum disconnect. ICh hab schon sämtliche versuche unternommen das zu richten aber erfolglos unteraderem hab ich versucht den Mtu Wert zu ändern aber bringt nichts dann hab ich meine andere Netzerk karte ausprobiert und habe das gleich Problem. An anderen pcs im Decnet ist alles normal nur bei meinem pc nicht obwohl er von der Leistung her die anderen pcs bei weitem übertrifft. Vor einer Woche hatte ich ein Virus und zwar den TR/Agent.850275.A den ich dann gelöscht habe und auch nicht wieder aufgetuacht ist noch einem erneuten scann. Aber es hat sich dadurch nichts verändert und nun bitte ich euch mir zu helfen da ich nicht mehr weiter weiß und hier kommt der Hijack: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:21:26, on 05.04.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\nvsvc32.exe c:\programme\avira\antivir personaledition classic\avcenter.exe c:\programme\avira\antivir personaledition classic\avnotify.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = Localhost:1080 R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file) O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1226166673 O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.lokalisten.de/iup/ImageUploader4.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file) O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programme\WinPcap\rpcapd.exe -- End of file - 5640 bytes also ich konnte eigl nichts aufälliges finden aber vllt ihr bin da auch noch net so erfahren drinn MFG |
05.04.2009, 12:33 | #2 |
| Internet unormal langsam Hab vergessen mein System zu posten:
__________________Name Windows XP Personal Service Pack 3 Features Terminal Services in Remote Admin Mode, Multiprocessor Free, OEM-Version Activation Status Activated Checked Build No Boot Device \Device\HarddiskVolume1 System Device \Device\HarddiskVolume1 Kernel Version 5.1.2600.5657 Security 128 bits Product Name Microsoft Windows XP Build Lab 2600.xpsp_sp3_gdr.080814-1236 Hardware DEP Available No DEP for 32 Bits Applications No DEP for Drivers No DEP Policy OptIn (only Windows system binaries) Windows Update's version number 7.2.6001.788 Automatic Updates Automatic (Recommended) Next Detection Time 2009-04-05 21:39:37 Scheduled Install Every Day @ 3:00 AM System Restore Enabled Owner Maxi Machine GUID 53f4d045-da26-4ccf-89b4-7e594fb35409 Default Browser C:\Programme\Internet Explorer\IEXPLORE.EXE Workgroup MSHEIMNETZ Computer Name MAXI-D4029C97A6 Language Deutsch (Deutschland) Installation Time Thu Dec 11 13:46:05 2008 Boot Time 04/05/2009 11:20:25.375 Running Time 1 Hour 43 Minutes 46 seconds Number of Open Programs 4 Screen Saver Anmeldebildschirmschoner Wait 10 Minutes Active Desktop Installed Hardware: Number of CPU(s) One Physical Processor / 2 Cores / 2 Logical Processors / 64 bits CPU Full Name Intel(R) Pentium(R) D CPU 2.80GHz CPU Name Intel Pentium D 915 CPU Code Name Presler Platform Name Socket 775 LGA Revision D0 Technology 65 nm Instructions MMX, SSE, SSE2, SSE3, ET64, EST Original Clock 2800 MHz Original System Clock 200 MHz Original Multiplier 14.0 CPU Clock 2793 MHz System Clock 199.5 MHz FSB 798.0 MHz Core 0 Speed 2793.2 MHz Core 0 Multiplier 14.0 Core 1 Speed 2793.2 MHz Core 1 Multiplier 14.0 L1 Data Cache 2 x 16 KBytes L1 Trace Cache 2 x 12 Kuops L2 Cache 2 x 2048 KBytes Memory Summary Top Property Value Maximum Capacity 4096 MBytes Memory Slots 2 Error Correction None DRAM Frequency 332.5 MHz Memory Timings 5-5-5-15 (CL-RCD-RP-RAS) -------------------------------------------------------------------------------- Device Locator Slot 1 Top Property Value Manufacturer OCZ Part Number OCZ2T800C42G Capacity 2048 MBytes Memory Type DDR2 (PC2-6400) Speed 400 MHz (DDR2 800) Supported Frequencies 266 MHz, 333 MHz, 400 MHz Memory Timings 4-4-4-12-16 at 266 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Memory Timings 5-5-5-15-20 at 333 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Memory Timings 6-6-6-18-24 at 400 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Data Width 64 bits EPP SPD Support Yes (Version 16) XMP SPD Support No -------------------------------------------------------------------------------- Device Locator Slot 2 Top Property Value Manufacturer OCZ Part Number OCZ2T800C42G Capacity 2048 MBytes Memory Type DDR2 (PC2-6400) Speed 400 MHz (DDR2 800) Supported Frequencies 266 MHz, 333 MHz, 400 MHz Memory Timings 4-4-4-12-16 at 266 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Memory Timings 5-5-5-15-20 at 333 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Memory Timings 6-6-6-18-24 at 400 MHz, at 1.8 volts (CL-RCD-RP-RAS-RC) Data Width 64 bits EPP SPD Support Yes (Version 16) XMP SPD Support No Grafikkarte || NVIDIA GeForce 8400 GS Top Property Value NVIDIA GeForce 8400 GS Device ID PCI\VEN_10DE&DEV_0422&SUBSYS_00000000&REV_A1\4&895F35C&0&0010 Status 0x0180200a Started Problem 0x00000000 (0) Service nv Capabilities 0x00000000 Config Flags 0x00000000 Class Display Manufacturer NVIDIA Hardware IDs PCI\VEN_10DE&DEV_0422&SUBSYS_00000000&REV_A1 PCI\VEN_10DE&DEV_0422&SUBSYS_00000000 PCI\VEN_10DE&DEV_0422&REV_A1 PCI\VEN_10DE&DEV_0422 PCI\VEN_10DE&DEV_0422&CC_030000 PCI\VEN_10DE&DEV_0422&CC_0300 Compatible IDs PCI\VEN_10DE&CC_030000 PCI\VEN_10DE&CC_0300 PCI\VEN_10DE PCI\CC_030000 PCI\CC_0300 Class GUID {4D36E968-E325-11CE-BFC1-08002BE10318} Location PCI-Bus 2, Gerät 0, Funktion 0 Bus number 0x00000002 Enumerator name PCI Description NVIDIA GeForce 8400 GS Driver {4D36E968-E325-11CE-BFC1-08002BE10318}\0000 Physical Object Name \Device\NTPNP_PCI0023 UI number 0x00000004 Bustype GUID {44203042-2046-4245-2043-382031302042} Legacy bus type 0x00000005 Install State 0x00000000 Device Address 0x00000000 Netzwerkadapter || Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Paketplaner-Miniport Top Property Value Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Paketplaner-Miniport Device ID ROOT\MS_PSCHEDMP\0002 Status 0x4180200b Started Problem 0x00000000 (0) Service PSched Capabilities 0x00000000 Config Flags 0x00000000 Class Net Manufacturer Microsoft Hardware IDs ms_pschedmp Class GUID {4D36E972-E325-11CE-BFC1-08002BE10318} Enumerator name ROOT Description Paketplaner-Miniport Friendly name Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Paketplaner-Miniport Driver {4D36E972-E325-11CE-BFC1-08002BE10318}\0011 Physical Object Name \Device\00000037 Install State 0x00000000 Netzwerkadapter || VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport Top Property Value VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport Device ID ROOT\MS_PSCHEDMP\0000 Status 0x4180200b Started Problem 0x00000000 (0) Service PSched Capabilities 0x00000000 Config Flags 0x00000000 Class Net Manufacturer Microsoft Hardware IDs ms_pschedmp Class GUID {4D36E972-E325-11CE-BFC1-08002BE10318} Enumerator name ROOT Description Paketplaner-Miniport Friendly name VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport Driver {4D36E972-E325-11CE-BFC1-08002BE10318}\0003 Physical Object Name \Device\00000035 Install State 0x00000000 Network Information Top Property Value Computer Name MAXI-D4029C97A6 Workgroup Name MSHEIMNETZ Logon Server \\MAXI-D4029C97A6 Socket Version 2.0 Highest Version 2.2 Description WinSock 2.0 System Status Running Host Name MAXI-D4029C97A6 IP Address 192.168.12.29 Windows Firewall Active DNS Servers my.router dns5.arcor-ip.de Node Type Mixed IP Routing Enabled No WINS Proxy Enabled No NetBIOS Resolution Uses DNS No Ethernet Adapter {6EF63642-502A-4AE8-B601-7C7F312F34D9} Description Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Paketplaner-Miniport Physical Address 00-1B-2F-2E-E6-A4 DHCP Enabled Yes DHCP Server edv3.router IP Address 0.0.0.0 Subnet Mask 0.0.0.0 Default Gateway N/A WINS Enabled No Primary WINS Server N/A Secondary WINS Server N/A Lease Obtained Thu Apr 02 09:21:06 2009 Lease Expires Sun Apr 05 09:21:06 2009 Ethernet Adapter {217D7BC3-CD3B-4B35-A9B2-847968CEDE48} Description VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport Physical Address 00-1B-B9-93-27-AF DHCP Enabled Yes DHCP Server edv3.router IP Address 192.168.12.29 Subnet Mask 255.255.255.0 Default Gateway edv3.router WINS Enabled No Primary WINS Server N/A Secondary WINS Server N/A Lease Obtained Sun Apr 05 09:20:53 2009 Lease Expires Wed Apr 08 09:20:53 2009 ARP Table IP Address MAC Address 192.168.12.1 00-50-7f-c2-79-80 (DrayTek Corp.) BIOS Top Property Value BIOS Vendor American Megatrends Inc. BIOS Version 080014 BIOS Date 05/29/2007 BIOS Size 512 KB BIOS Starting Segment F000h DMI Version 2.5 Characteristics - supports ISA - supports PCI - supports Plug-and-Play - supports APM - upgradeable (Flash) BIOS - allows BIOS shadowing - ESCD support is available - supports booting from CD-ROM - supports selectable boot - BIOS ROM is socketed - supports Enhanced Disk Drive specification - supports INT 13 5.25-inch/1.2M floppy services - supports INT 13 3.5-inch/720K floppy services - supports INT 13 3.5-inch/2.88M floppy services - supports INT 05 print-screen - supports INT 09 and 8042 keyboard services - supports INT 14 serial services - supports INT 17 printer services - supports INT 10 CGA/Mono video services - supports ACPI - supports legacy USB - supports booting from LS-120 - supports booting from ATAPI ZIP drive - BIOS Boot Specification supported - Enable Targeted Content Distribution so ich glaube das wäre so das wichtigste wenn was feht reich ischs nach |
05.04.2009, 13:16 | #3 |
| Internet unormal langsam Bitte Hilfe hab das hier net alles umsonst gemacht
__________________ |
Themen zu Internet unormal langsam |
adobe, antivir, antivirus, avg, avira, bho, dauert ewig, dll, explorer, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, karte, langsam, launch, nvidia, pop-up-blocker, programme, rundll, scan, software, system, tan, virus, windows, windows xp, ändern |