Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC braucht sehr lange zum hochfahren (https://www.trojaner-board.de/49759-pc-braucht-sehr-lange-hochfahren.html)

myrtille 25.02.2008 21:30

Hi,
Zitat:

Hast du dein System "getunt"? Evtl ist eine falsche Konfiguration an der Verlangsamung Schuld.
Deaktiviere mal ntune von nvidia und schau ob das deinen Rechner beschleunigt.
ist meine letzte Idee ehrlich gesagt.

Solche Analysen sind auf Distanz immer recht schwer. Malware dürfte es nicht sein.

Für weitere Tipps würde sich evtl eine Optimierungs/Tuning-Seite anbieten. Da kann ich dann nciht mehr viel zu sagen.

Evtl kannst du auch mal schauen, ob eine Systemwiederherstellung zu einem früheren Zeitpunkt dein Problem lösen. (Auch wenn es das erste Mal wäre, dass die Systemwiederherstellung etas besser macht. :p )

lg myrtille

Maddin 25.02.2008 21:35

ntune hab ich ausgemacht. also is das system wieder auf dem original stand. aber bringt uch nix. war auch schon bevor ich ntune draufgemacht habe.#
aber wenn´s net geht muss ich halt mit leben :pukeface:

myrtille 25.02.2008 21:44

Tja, tut mir leid, dass ich dir nicht helfen konnte. :(

Aber mir gehen da auch die Ideen aus.... Bei dir laufen weniger Prozesse, als bei den meisten PC-Usern.

Ganz eventuell liegt es auch an kaputter Hardware. Halte ich aber für eher unwahrscheinlich.

lg myrtille

Maddin 25.02.2008 21:48

naja egal.
danke für deine hilfe.

lg maddin

irrlicht 25.02.2008 21:51

Hallo,
kein "XP Antispy" installiert,kein "Tune Up" drauf und kein "Steganos für irgendwas" ?
Ich kann es kaum glauben...
Ihr zwanghaften Spieler braucht doch immer einen leergeräumten Speicher,oder ?;)
Der Haufen nvidia Kram sieht zumindest gewöhnungsbedürftig aus und das habe ich so noch nie gesehen...
Zitat:

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
muß aber auch nix heißen...
Irrlicht

Maddin 25.02.2008 22:10

?????? Bahnhof ??????

KarlKarl 26.02.2008 01:06

Hi,

startet das System nur langsam oder ist es später auch langsam, insbesonders bei Aktivitäten, die auf Laufwerke zugreifen, z.B. einen Film von DVD anschauen?

Du kannst dir ja mal den Process Explorer als wesentlich besseren Ersatz für den Taskmamanger holen. dort dann beobachten, wo der Prozessor seine Zeit verbringt.

Gruß, Karl

Collipark 26.02.2008 14:30

Hallo,

ich hab das gleiche Problem. Es dauert lange bis Windows hochgefahren ist und bis die Symbole auf dem Desktop erscheinen dauert auch etwas länger. Manchmal bewegt sich der Mauszeiger auch etwas verlangsamt. Viren konnten bisher nicht gefunden werden...


Logfile of HijackThis v1.99.1
Scan saved at 14:30:13, on 26.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programme\Java\jre1.5.0_13\bin\jusched.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ICQ6\ICQ.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Collipark2k\Eigene Dateien\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sat1.de/index.php?icqpath=icq
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_13\bin\ssv.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_13\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_13\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_13\bin\ssv.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Programme\ShoppingReport\Bin\2.0.26\ShoppingReport.dll (file missing)
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Programme\ShoppingReport\Bin\2.0.26\ShoppingReport.dll (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe (file missing)
O23 - Service: PACSPTISVR - Unknown owner - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: UPnPService - Magix AG - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe

Maddin 26.02.2008 14:48

Zitat:

Zitat von KarlKarl (Beitrag 324371)
Hi,

startet das System nur langsam oder ist es später auch langsam, insbesonders bei Aktivitäten, die auf Laufwerke zugreifen, z.B. einen Film von DVD anschauen?
Gruß, Karl

nein nur beim starten. ansonsten rennt der wie sau. dauert halt voll lange bis der alles geladen hat un ich anfangen kann etwas zu machen am rechner

KarlKarl 26.02.2008 16:51

Ich dachte eigentlich an was anderes, aber dann wäre er durchgehend lahm. Dann wird es bei dir wohl eine Software sein, die beim Start alles so lange aufhält. Die Forceware Firewall startet z.B. einen Apache-Server, außerdem dürfte die Windows-Firewall auch schneller aus Forceware sein.

Kommt aber sicher auch andere Software in Frage und das kann schwierig werden :(

Ist er denn so nach und nach langsamer geworden oder hat das plötzlich eingesetzt?

Maddin 26.02.2008 17:21

weiß ich net. der is schon gewiss 3 monate so das der voll langsam windows läd.

KarlKarl 26.02.2008 21:23

Du kannst ja mal nachschauen (geht shcnell und schadet nichts), allerdings sehen die Symptome eher nicht danach aus:

Systemsteuerung -> System -> Register Hardware -> Gerätemanager. Dort "IDE ATA/ATAPI-Controller" aufklappen, für jeden Eintrag darunter Rechtsklick -> Eigenschaften. Dort jeweils bei den Channels nachsehen, welcher "Transfer Mode" eingestellt ist. Es sollte etwas mit "DMA" sein, auf keinen Fall was mit "PIO". Normalerweise ist es am besten, wenn "Let BIOS select transfer mode" gewählt ist.

Maddin 27.02.2008 14:27

NVIDIA nFForce4 Serial ATA Controller --> Serial ATA Generation 2 - 3G
Primärer IDE-Kanal --> Ultra-DMA-Modus 6
Sekundärer IDE-Kanal --> Ultra-DMA-Modus 4
Standart-Zweitkanal-PCI-IDE-Controler --> Find ich nix mit channel

Also mit PIO is da nix. Ist auch alles "Let BIOS select transfer mode"

KarlKarl 27.02.2008 17:08

Das ist ok, hab auch damit gerechnet, aber Kontrolle ist besser.

Wie hast Du denn Norton entfernt? Die "normale" Deinstallation lässt einies zurück. Je nach installierter Version sollte Norton durch einen dieser beiden entfernt werden:
Symantec
Symantec

Defragmentieren, Datenträgerbereinigung, aber Wunder erwarte ich da auch nicht.

Maddin 27.02.2008 20:17

Zitat:

Zitat von myrtille (Beitrag 324288)
Hi,
dann versuch dich mal an diesem Link, bzw diesem Tool:
nortonremovaltool

lg myrtille

damit hab ich norten deinstalliert

werde dann mal defragmentieren und bereinigen versuchen


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131