Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Laptop startet langsam (https://www.trojaner-board.de/46810-laptop-startet-langsam.html)

Power 09.12.2007 19:37

Laptop startet langsam
 
Hallo,

Ich hab einen Laptop Intel Core T7200, 2Gb Ram und Windows Xp. Als Antivir habe ich Kaspersky installiert.

Wenn das Laptop startet und ich auf den Desktop komme, dauert es eine ganze Minute oder länger, bis es ganz hochgefahren ist und ich richtig arbeiten kann. In dieser Zeit habe ich im Taskmanager alle Prozesse, aber bei der Kategorie Benutzername ist alles leer. Finde ich komisch. Kaspersky habe ich auch schon einmal installiert, um zu sehen, ob es daran liegt, ist aber nicht so. Mit Hijackthis fand ich auch nichts und mit Adware auch nicht. Der Laptop sollte also Virenfrei sein, hoffe ich zumindest.

Hat jemand eine Idee?

Mit freundlichen Grüssen
Power

ordell1234 10.12.2007 04:11

Mal ein paar Ansatzpunkte:

- Autostart entrümpeln -> lade dir HJT (siehe faq), gehe in die Misc tools -Sektion -> generate Startuplist-log; poste mal das log

- Falls du über einen Router ins Netz gehst, weise dir eine feste IP-Adresse zu, poste die Ausgabe von ipconfig/all

Eingabaufforderung starten (Start-Ausführen-cmd) und eingeben:
Code:

ipconfig/all >> %temp%\ipconfig.txt | notepad %temp%\ipconfig.txt
- Im Windows Explorer unter Extras, Ordneroptionen, Ansicht, Häkchen bei "Automatisch nach Netzwerkordnern und Drucker suchen" rausnehmen

Power 10.12.2007 18:45

Hallo,

Erstmal danke für deine schnelle Antwort.

Hier ist das Log vom Startup:

StartupList report, 10.12.2007, 17:41:45
StartupList version: 1.52.2
Started from : C:\Programme\Trend Micro\HijackThis\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v7.00 (7.00.6000.16544)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VMware\VMware Server\vmware-authd.exe
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\VMware\VMware Server\vmserverdWin32.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart]
BTTray.lnk = ?
phase6_17_erinnerung.lnk = C:\Programme\phase6\phase6_17\WinStart\WinStart.exe

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

AVP = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
nwiz = nwiz.exe /installquiet /nodetect
SynTPEnh = C:\Programme\Synaptics\SynTP\SynTPEnh.exe
High Definition Audio Property Page Shortcut = CHDAudPropShortcut.exe
FreePDF Assistant = C:\Programme\FreePDF_XP\fpassist.exe
Adobe Reader Speed Launcher = "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools = "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe
ccleaner = "C:\Programme\CCleaner\CCleaner.exe" /AUTO

--------------------------------------------------

Autorun entries in Registry subkeys of:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

[OptionalComponents]
=

--------------------------------------------------

Load/Run keys from C:\WINDOWS\WIN.INI:

load=*INI section not found*
run=*INI section not found*

Load/Run keys from Registry:

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\Programme\FlashFXP\IEFlash.dll - {E5A1691B-D188-4419-AD02-90002030B8EE}

--------------------------------------------------

Enumerating Task Scheduler jobs:

1-Klick-Wartung.job

--------------------------------------------------

Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*

Windows NT checkdisk command:
BootExecute = autocheck autochk *

Windows NT 'Wininit.ini':
PendingFileRenameOperations: C:\DOKUME~1\***1\Cookies\index.dat


--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll
WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll

--------------------------------------------------
End of report, 6'794 bytes
Report generated in 0.078 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only

Die anderen zwei Varianten mit statische Ip und Automatisch nach Netzwerkordnern und Drucker suchen haben nicht funktioniert.

Wenn ich avp.exe aus dem Startmenü mit msconfig nehme, dann startet Kaspersky trotzdem.

Auf einem andern Computer habe ich auch Kaspersky und hier startet alles normal.

Sonst noch eine Idee?

Zudem habe ich vmware server installiert und in der Computerverwaltung einen Treiber mit einem ?. Vielleicht wäre das noch wichtig.

Mit freundlichen Grüssen
Power

ordell1234 10.12.2007 19:43

Deine Autostarteinträge sehen recht übersichtlich aus. Ob du das alles brauchst (zB 1-Klickwartung, das pdf-Gedöns), ist deine Entscheidung, mit den Verzögerungen sollte das nichts zu tun haben.

Was mich wundert:
Zitat:

Load/Run keys from Registry:

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
Hier müßte normalerweise ein Eintrag von Kaspersky stehen, "klogon.dll" oder so ähnlich, ich weiß jetzt nicht, wie das bei KAV 7 heißt.

Deinstalliere Kaspersky mal komplett, nicht nur deaktivieren, und schau, ob das Problem weiterhin besteht. Hier kannst du gleich prüfen, ob immer noch das unbekannte Gerät angezeigt wird.
Zitat:

und in der Computerverwaltung einen Treiber mit einem ?
Das Gegenteil: XP findet ein Gerät, aber keinen Treiber. Welches Gerät da angeschlossen aber nicht richtig installiert ist, kann ich dir nicht sagen.

Grüße

Power 10.12.2007 21:50

Habe Kaspersky komplett deinstalliert, das Problem besteht aber immer noch. Es geht lange, bis die Anzeigesymbole rechts unten in der Taskleiste für die Internetverbindungen kommen. Diese Prozesse brauchen Cpuauslastung auf dem Desktop beim Start: services.exe 1%, wuauclt.exe 5%, vmserverdWin32.exe (bis zu 50% und mehr). Am Kaspersky sollte es also nicht liegen. Nachdem der Prozess vmserverdWin32.exe (mit 50% und mehr) durch ist, ist der Laptop ganz hochgefahren.

Mit freundlichen Grüssen
Power

ordell1234 10.12.2007 23:20

Na da hast du den Quälgeist selbst ausgemacht: VMware Server. Offiziell wird XP Pro als Host-system nicht unterstützt.

- VMware Server Release Notes
- Host System Requirements
- VMware Communities: Frequently asked questions in the VMware Server forum

Bei manchen läufts, bei dir anscheinend nicht. Frag mal vmware-Forum nach, vllt weiß jmd Rat.

Power 11.12.2007 19:45

Ok, dankeschön.

Ich wollte einfach mal Sicherheit haben und wissen, woran das liegt. Jetzt weis ichs ja.

Mit freundlichen Grüssen
Power


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131