Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Netzwerk und Hardware (https://www.trojaner-board.de/netzwerk-hardware/)
-   -   Zeitüberschreitung der Anforderung (sporadisch und regelmäßig) beim Ping (https://www.trojaner-board.de/81918-zeitueberschreitung-anforderung-sporadisch-regelmaessig-beim-ping.html)

ag0linho 19.01.2010 14:22

Zeitüberschreitung der Anforderung (sporadisch und regelmäßig) beim Ping
 
Hallo!

Nach einer langen Odyssee komme ich nun anscheinend endgültig nicht mehr weiter und habe mich dazu entschlossen, hier mein Problem zu posten. Vielleicht hat ja hier jemand ein ähnliches Problem, oder eine (von mir aus auch step-by-step) Lösung.

Bereits unter Vista hatte ich im W-Lan Pingschwankungen bis Aussetzer. Ein Ping (www.[...].de -t) lieferte etwa alle 60-300 Sekunden einen erhöhten Wert oder eine Zeitüberschreitung der Anforderung. Dieses Problem habe ich weitestgehend ignoriert (keine Lust und Zeit) und mich nun seit letzter Woche intensiv damit beschäftigt, weil ich beim skypen (mach ich sonst nie) ständig Verbindungsabbrüche bekam. Viele sagen, dass es am automatischen W-Lan-Scan liegt, aber dazu weiter unten.

Ich habe sämtliche Tools durchprobiert, die im Netz kursieren (Vista-Anti-Lag, TCPOptimizer, VBGScan) und sämtliche Einstellungen in der Registry (Abschaltung der automatischen Konfiguration von Drahtlosnetzwerken usw.), auch manuell durchprobiert, aber nichts hat geholfen.

Dann habe ich letzte Woche das Angebot wahrgenommen, als Student ein Upgrade auf Windows 7 durchzuführen (funktionierte übrigens ohne jegliche Probleme), aber auch das brachte keinen Erfolg bei meinem Ping-Problem:

Unter Windows 7 habe ich dann versucht, die Fehlerquelle einzugrenzen:
Routertests (Anbindung ArcorDSL/jetzt ja Vodafone):
- Ein Ping (wie oben) mit einem XP-Rechner liefert keine Zeitüberschreitung, beim MacBook auch nicht
- MTU auf dem Router (und entsprechend an allen Rechnern) geändert: bei XP & Mac alles gut - bei Win7 Zeitüberschreitung alle paar Minuten wie vorher
- MacBook und XP per W-Lan - keine Zeitüberschreitung
- MacBook und XP per LAN - keine Zeitüberschreitung
- das alles nochmal mit 3 verschiedenen Firmwares aufm Router - kein Erfolg
- Fazit: Router erstma als Fehlerquelle ausgeschlossen

Windows 7 - Eingrenzungsversuche:
- neueste Treiber für W-Lan und Netzwerkkarte - kein Erfolg
- neueste Treiber für Grafikkarte - kein Erfolg
- neueste Treiber für Soundkarte - kein Erfolg
- Biosupdate - kein Erfolg
- Onboard Netzwerkadapter ausgeschaltet und deinstalliert - kein Erfolg
- W-Lan-Karte deinstalliert und ausgebaut um per Kabel zum Router zu verbinden - kein Erfolg
- W-Lan-Karte wieder eingebaut und mit verschiedenen Treibern probiert - kein Erfolg
- Nochmal W-Lan-Karte ausgebaut und mit der Onboard-Karte und verschiedenen Treibern probiert - kein Erfolg
- Insgesamt verschiedene Treiberkombinationen (Grafik, etc.) probiert - kein Erfolg
- alles an Prozessen und Diensten gekillt, was ging - kein Erfolg
- Firewall (Zonelabs) installiert, um zu gucken, was ins Internet will - aber nichts besonderes
- Firewall deinstalliert und Regeln der Windows-Firewall zurückgesetzt - kein Erfolg
- Während der Aussetzer auf den Taskmanager geschaut, aber kein Prozess zieht Leistung
- RAM mit MemTest86 3.5 getestet - keine Fehler
- Ohne AntiVir gestestet - kein Erfolg
- Fazit: Probleme mit Treibern, RAM oder Netzwerkadaptern erstmal ausgeschlossen

Dann irgendwann ist mir bei einem Gepräch in Teamspeak aufgefallen, dass sich die Zeitüberschreitungen häufen, wenn ich spreche, d.h. wenn ich sende. Onlinespiele laggen ebenfalls sehr schlimm, wenn ich mich bewege - egal ob per LAN oder per W-Lan-Verbindung. Der Aufbau von Internetseiten hakt ebenfalls (kaum wahrnehmbar, aber es hakt).
Wenn ich den Router anpinge gibt es keine Probleme - jeder Ping liegt unter 1 ms.

Ich habe also den Verdacht, dass es irgendeinen Prozess oder Dienst unter Vista und Windows 7 gibt, der periodisch (und insbesondere, aber nicht immer, aber wenn, dann gehäuft beim Senden von Daten) irgendwas prüft oder umstellt oder was auch immer. Auch komplett ohne W-Lan im Rechner und mit Kabel zum Router verbunden gibt es diese Probleme.
Wäre sehr dankbar und weniger verzweifelt, wenn mir hier jemand helfen könnte...

Dazu ist noch zu sagen: Mein Rechner scheint virenfrei zu sein - ein Kapersky Online Scan fand nichts, SpybotSD fandt nichts, CCleaner und TuneUp sind auch zufrieden, AdAware ebenso... Ich war hier vor 3 Jahren schonmal angemeldet und da wurde mir bei einem Virenproblem geholfen - deshalb achte ich seitdem ganz besonders darauf, meinen Rechner sauber zu halten. Temps löschen, CCleaner benutzen usw...

Im abgesicherten Modus (mit Netzwerktreibern) tritt das Problem auch auf (Zeitüberschreitung der Anforderung beim Ping).
Damit ist einer der folgenden Prozesse oder Dienste verantwortlich:

cmd.exe
conhost.exe
csrss.exe
ctfmon.exe
explorer.exe
notepad.exe
PING.exe
taskmgr.exe
winlogon.exe

BFE - Basisfiltermodul
CryptSvc - Kryptografiedienste
DcomLaunch - DCOM-Server-Prozessstart
Dhcp - DHCP-Client
Dnscache - DNS-Client
EapHost - Extensible Authentication-Protokoll
eventlog - Windows-Ereignisprotokoll
IKEEXT - IKE- und AuthIP IPsec-Schlüsselerstellungsmodule
KeyIso - CNG-Schlüsselisolation
LanmanWorkstation - Arbeitsstationsdienst
lmhosts - TCP/IP-NetBIOS-Hilfsdienst
MpsSvc - Windows-Firewall
Netman - Netzwerkverbindungen
netprofm - Netzwerklistendienst
NlaSvc - NLA (Network Location Awareness)
nsi - Netzwerkspeicher-Schnittstellendienst
PlugPlay - Plug & Play
Power - Stromversorgung
ProfSvc - Benutzerprofildienst
RpcEptMapper - RPC-Endpunktzuordnung
RpcDd - Remoteprozeduraufruf (RPC)
WinDefend - Windows Defender
Winmgmt - Windows-Verwaltungsintrumentation
Wlansvc - Automatische WLAN-Konfiguration

Ein weiterer Windows 7 Rechner in unserem Netzwerk hat keine Probleme. Alle Rechner mit und ohne DHCP überprüft.

Mein System:
Prozessor: Intel Core 2 Duo E6850
Mainboard (Onboard-LAN): MSI-7345 P35 Neo2-FR/FIR
RAM (2GB): Kingston khx6400d2ll
Windows 7 Home Premium 32-bit
Wireless-Karte: D-Link DWL-G510
Grafik: ATI Radeon X1950Pro

Alle Treiber auf dem neuesten Stand
Router: Netgear WGT624 v3

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:31:28, on 19.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
D:\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
D:\Mozilla Firefox\firefox.exe
D:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Senden an &Bluetooth - D:\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ArcGIS License Manager - Acresso Software Inc. - C:\Program Files\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - D:\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 5041 bytes

Malwarebytes-Anti-Malware scheint nicht für Windows 7 zu sein...
RSIT schmeißt mich mit nem Fehler raus (Line-1: Variable used without being declared) und erstellt nur die "log.txt":

Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by userXXXuser at 2010-01-19 14:52:11
Microsoft Windows 7 Home Premium 
System drive C: has 67 GB (67%) free of 100 GB
Total RAM: 2047 MB (73% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:52:17, on 19.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
D:\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\userXXXuser\Desktop\RSIT.exe
D:\HijackThis\userXXXuser.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: Senden an &Bluetooth - D:\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ArcGIS License Manager - Acresso Software Inc. - C:\Program Files\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - D:\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - D:\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 5039 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-12-25 8129056]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe [2004-06-16 221184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BFE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\bowser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Browser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dfsc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dhcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DnsCache]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dot3Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Eaphost]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\IKEEXT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ipnat.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanServer]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanWorkstation]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LmHosts]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSDrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb10]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb20]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NativeWifiP]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS Wrapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ndisuio]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOSGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetDDEGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetMan]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\netprofm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Network]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetworkProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NlaSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Nsi]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nsiproxy.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP_TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PolicyAgent]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdbss]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpencdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdsessmgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCardSvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SharedAccess]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Streams Drivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Tcpip]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vgasave.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wlansvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{50DD5230-BA8A-11D1-BF5D-0000F805F530}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"MaxRecentDocs"=11
"NoDrives"=00000000
"TaskbarNoNotification"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"D:\BitTorrent\bittorrent.exe"="D:\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - "D:\Adobe CS4\Dreamweaver\Adobe Dreamweaver CS4\Dreamweaver.exe","%1"

======List of files/folders created in the last 1 months======

2010-01-19 14:35:46 ----D---- C:\rsit
2010-01-19 13:04:21 ----D---- C:\Users\userXXXuser\AppData\Roaming\TrafficMonitor
2010-01-19 13:04:21 ----D---- C:\ProgramData\TrafficMonitor
2010-01-19 01:23:53 ----D---- C:\Program Files\Windows Media Player
2010-01-19 01:23:50 ----D---- C:\Windows\ehome
2010-01-18 20:43:26 ----SHD---- C:\Windows\Installer
2010-01-18 20:32:00 ----D---- C:\Windows\Internet Logs
2010-01-18 20:30:11 ----D---- C:\ProgramData\ZA_PreservedFiles
2010-01-18 16:53:38 ----A---- C:\Windows\system32\vsutil_loc0407.dll
2010-01-18 16:52:34 ----D---- C:\ProgramData\CheckPoint
2010-01-17 22:14:03 ----A---- C:\Windows\system32\RaCoInst.dll
2010-01-17 15:32:01 ----A---- C:\Windows\system32\~.tmp
2010-01-16 18:31:02 ----A---- C:\Windows\system32\WavesLib.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\SRSWOW.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\SRSTSXT.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\SRSTSHD.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\SRSHP360.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RtkPgExt.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RtkCoInst.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RtkApoApi.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RtkAPO.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RTEEP32A.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RTEEL32A.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RTEEG32A.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RTEED32A.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RP3DHT32.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\RP3DAA32.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2010-01-16 18:31:02 ----A---- C:\Windows\system32\MaxxAudioAPO.dll
2010-01-16 18:31:01 ----D---- C:\Program Files\Realtek
2010-01-16 18:31:01 ----A---- C:\Windows\system32\FMAPO.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSVoiceClarityDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSS2SpeakerDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSS2HeadphoneDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSNeoPCDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSLimiterDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSLFXAPO.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSGFXAPO.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSGainCompensatorDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSBoostDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\DTSBassEnhancementDLL.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\AERTARen.dll
2010-01-16 18:31:01 ----A---- C:\Windows\system32\AERTACap.dll
2010-01-16 18:30:57 ----HD---- C:\Program Files\Temp
2010-01-16 18:30:57 ----A---- C:\Windows\RtlExUpd.dll
2010-01-16 17:20:03 ----D---- C:\Program Files\ATI Technologies
2010-01-16 17:20:02 ----D---- C:\Program Files\ATI
2010-01-16 17:19:39 ----D---- C:\ATI
2010-01-16 16:27:33 ----A---- C:\Windows\system32\msv1_0.dll
2010-01-16 16:26:46 ----A---- C:\Windows\system32\tzres.dll
2010-01-16 16:12:54 ----SHD---- C:\Recovery
2010-01-16 16:12:54 ----SHD---- C:\ProgramData\Vorlagen
2010-01-16 16:12:54 ----SHD---- C:\ProgramData\Startmenü
2010-01-16 16:12:54 ----SHD---- C:\ProgramData\Favoriten
2010-01-16 16:12:54 ----SHD---- C:\ProgramData\Dokumente
2010-01-16 16:12:54 ----SHD---- C:\ProgramData\Anwendungsdaten
2010-01-16 16:12:54 ----SHD---- C:\Program Files\Gemeinsame Dateien
2010-01-16 07:48:39 ----A---- C:\Windows\system32\msasn1.dll
2010-01-16 07:48:38 ----A---- C:\Windows\system32\mshtml.dll
2010-01-16 07:48:38 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-01-16 07:48:36 ----A---- C:\Windows\system32\wmp.dll
2010-01-16 07:48:35 ----A---- C:\Windows\system32\wmploc.DLL
2010-01-16 07:48:35 ----A---- C:\Windows\system32\winresume.exe
2010-01-16 07:48:35 ----A---- C:\Windows\system32\winload.exe
2010-01-16 07:48:35 ----A---- C:\Windows\system32\CertEnroll.dll
2010-01-16 07:48:35 ----A---- C:\Windows\explorer.exe
2010-01-16 07:48:33 ----A---- C:\Windows\system32\t2embed.dll
2010-01-16 07:48:33 ----A---- C:\Windows\system32\fontsub.dll
2010-01-16 07:48:33 ----A---- C:\Windows\system32\atmfd.dll
2010-01-16 07:47:58 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-01-16 07:09:29 ----SD---- C:\Users\userXXXuser\AppData\Roaming\Microsoft
2010-01-16 07:09:29 ----D---- C:\Users\userXXXuser\AppData\Roaming\Media Center Programs
2010-01-16 07:05:13 ----D---- C:\Windows\Prefetch
2010-01-16 07:04:15 ----D---- C:\Windows\Panther
2010-01-16 06:57:54 ----HD---- C:\$WINDOWS.~Q
2010-01-16 06:54:46 ----HD---- C:\$INPLACE.~TR
2010-01-16 04:11:56 ----D---- C:\Users\userXXXuser\AppData\Roaming\GetRightToGo
2010-01-16 02:45:44 ----A---- C:\Windows\system32\TURegOpt.exe
2010-01-16 02:45:41 ----A---- C:\Windows\system32\uxtuneup.dll
2010-01-16 02:45:41 ----A---- C:\Windows\system32\authuitu.dll
2010-01-16 02:45:28 ----D---- C:\Users\userXXXuser\AppData\Roaming\TuneUp Software
2010-01-16 02:44:43 ----D---- C:\ProgramData\TuneUp Software
2010-01-16 02:44:37 ----SHD---- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-01-16 02:29:46 ----D---- C:\Users\userXXXuser\AppData\Roaming\Wireshark
2010-01-16 02:29:16 ----D---- C:\Program Files\WinPcap
2010-01-06 16:38:11 ----D---- C:\Users\userXXXuser\AppData\Roaming\Google
2010-01-06 16:37:32 ----D---- C:\ProgramData\Google
2010-01-05 00:49:11 ----D---- C:\Users\userXXXuser\AppData\Roaming\Ubisoft
2010-01-05 00:36:54 ----D---- C:\ProgramData\Tages
2010-01-04 17:39:34 ----D---- C:\Users\userXXXuser\AppData\Roaming\Academic Software Zurich
2010-01-04 03:40:04 ----A---- C:\Windows\system32\XAudio2_5.dll
2010-01-04 03:40:04 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2010-01-04 03:40:03 ----A---- C:\Windows\system32\xactengine3_5.dll
2010-01-04 03:40:03 ----A---- C:\Windows\system32\d3dx11_42.dll
2010-01-04 03:40:03 ----A---- C:\Windows\system32\d3dcsx_42.dll
2010-01-04 03:40:03 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2010-01-04 01:43:08 ----A---- C:\Windows\system32\D3DX9_41.dll
2010-01-04 01:43:08 ----A---- C:\Windows\system32\d3dx10_41.dll
2010-01-04 01:43:08 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2010-01-04 01:43:07 ----A---- C:\Windows\system32\XAudio2_4.dll
2010-01-04 01:43:07 ----A---- C:\Windows\system32\xactengine3_4.dll
2010-01-04 01:43:07 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2010-01-04 01:43:07 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2010-01-04 01:43:06 ----A---- C:\Windows\system32\D3DX9_40.dll
2010-01-04 01:43:06 ----A---- C:\Windows\system32\d3dx10_40.dll
2010-01-04 01:42:58 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-12-22 03:33:27 ----D---- C:\ProgramData\InstallShield
2009-12-22 02:01:23 ----D---- C:\Windows\Sun

======List of files/folders modified in the last 1 months======

2010-01-19 14:52:12 ----D---- C:\Windows\Temp
2010-01-19 14:50:15 ----D---- C:\Windows
2010-01-19 14:24:45 ----D---- C:\Windows\System32
2010-01-19 14:24:45 ----D---- C:\Windows\Downloaded Program Files
2010-01-19 13:55:24 ----D---- C:\Windows\inf
2010-01-19 13:31:04 ----D---- C:\Windows\system32\config
2010-01-19 13:04:21 ----HD---- C:\ProgramData
2010-01-19 12:49:05 ----D---- C:\Users\userXXXuser\AppData\Roaming\AIMP
2010-01-19 09:08:28 ----SHD---- C:\System Volume Information
2010-01-19 04:53:11 ----D---- C:\Windows\rescache
2010-01-19 04:33:54 ----D---- C:\Windows\Microsoft.NET
2010-01-19 01:24:52 ----D---- C:\Windows\winsxs
2010-01-19 01:24:45 ----RSD---- C:\Windows\assembly
2010-01-19 01:23:54 ----D---- C:\Program Files\DVD Maker
2010-01-19 01:23:53 ----RD---- C:\Program Files
2010-01-19 01:23:50 ----D---- C:\Windows\system32\wbem
2010-01-19 01:23:50 ----D---- C:\Windows\system32\migration
2010-01-19 01:23:50 ----D---- C:\Windows\system32\de-DE
2010-01-19 01:23:50 ----D---- C:\Windows\PolicyDefinitions
2010-01-19 01:18:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\vlc
2010-01-18 20:52:21 ----D---- C:\Program Files\Java
2010-01-18 20:30:13 ----D---- C:\Windows\system32\DriverStore
2010-01-18 20:30:13 ----D---- C:\Windows\system32\drivers
2010-01-18 20:30:13 ----D---- C:\Windows\system32\catroot
2010-01-18 18:05:45 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-18 16:53:37 ----D---- C:\Windows\SoftwareDistribution
2010-01-18 04:50:53 ----D---- C:\Windows\system32\Tasks
2010-01-18 01:10:50 ----SD---- C:\ProgramData\Microsoft
2010-01-17 21:35:20 ----D---- C:\Windows\system32\NDF
2010-01-16 19:54:10 ----SHD---- C:\$Recycle.Bin
2010-01-16 19:23:39 ----D---- C:\Windows\system32\LogFiles
2010-01-16 18:31:17 ----D---- C:\Windows\system32\RTCOM
2010-01-16 17:43:03 ----D---- C:\Windows\system32\wdi
2010-01-16 17:24:11 ----D---- C:\Windows\system32\Boot
2010-01-16 17:24:11 ----D---- C:\Windows\AppPatch
2010-01-16 17:24:11 ----D---- C:\Program Files\Internet Explorer
2010-01-16 16:12:54 ----D---- C:\Windows\system32\Recovery
2010-01-16 16:12:54 ----D---- C:\Program Files\Windows NT
2010-01-16 07:58:23 ----D---- C:\Windows\system32\restore
2010-01-16 07:39:25 ----D---- C:\Windows\system32\oobe
2010-01-16 07:31:44 ----D---- C:\Windows\Registration
2010-01-16 07:28:39 ----RSD---- C:\Windows\Media
2010-01-16 07:24:58 ----RD---- C:\Users
2010-01-16 07:23:41 ----D---- C:\Users\userXXXuser\AppData\Roaming\uTorrent
2010-01-16 07:23:35 ----RHD---- C:\Users\userXXXuser\AppData\Roaming\SecuROM
2010-01-16 07:23:35 ----D---- C:\Users\userXXXuser\AppData\Roaming\Thunderbird
2010-01-16 07:23:35 ----D---- C:\Users\userXXXuser\AppData\Roaming\teamspeak2
2010-01-16 07:23:35 ----D---- C:\Users\userXXXuser\AppData\Roaming\Talkback
2010-01-16 07:23:35 ----D---- C:\Users\userXXXuser\AppData\Roaming\PC Suite
2010-01-16 07:23:33 ----D---- C:\Users\userXXXuser\AppData\Roaming\OpenOffice.org
2010-01-16 07:23:33 ----D---- C:\Users\userXXXuser\AppData\Roaming\Nokia
2010-01-16 07:23:32 ----D---- C:\Users\userXXXuser\AppData\Roaming\Mp3tag
2010-01-16 07:23:31 ----D---- C:\Users\userXXXuser\AppData\Roaming\Mozilla
2010-01-16 07:23:31 ----D---- C:\Users\userXXXuser\AppData\Roaming\mIRC
2010-01-16 07:23:30 ----D---- C:\Users\userXXXuser\AppData\Roaming\Miranda
2010-01-16 07:23:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\Macromedia
2010-01-16 07:23:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\Leadertech
2010-01-16 07:23:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\KompoZer
2010-01-16 07:23:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\InstallShield
2010-01-16 07:23:26 ----D---- C:\Users\userXXXuser\AppData\Roaming\gtk-2.0
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\Greyfirst
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\GlarySoft
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\FileZilla
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\ESRI
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\dvdcss
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\DivX
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\DataDesign
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\DAEMON Tools Lite
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\Canneverbe_Limited
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\Camfrog
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\ATI
2010-01-16 07:23:25 ----D---- C:\Users\userXXXuser\AppData\Roaming\ArcSoft
2010-01-16 07:23:24 ----D---- C:\Users\userXXXuser\AppData\Roaming\Adobe
2010-01-16 07:15:02 ----D---- C:\Windows\system32\CodeIntegrity
2010-01-16 07:13:23 ----D---- C:\Windows\WindowsMobile
2010-01-16 07:13:19 ----D---- C:\Windows\wb
2010-01-16 07:13:19 ----D---- C:\Windows\twain_32
2010-01-16 07:13:19 ----D---- C:\Windows\system32\XPSViewer
2010-01-16 07:13:19 ----D---- C:\Windows\system32\xlive
2010-01-16 07:13:19 ----D---- C:\Windows\system32\sr-Latn-CS
2010-01-16 07:13:15 ----D---- C:\Windows\system32\RemInst
2010-01-16 07:13:15 ----D---- C:\Windows\system32\MAGIX
2010-01-16 07:13:15 ----D---- C:\Windows\system32\Macromed
2010-01-16 07:13:15 ----D---- C:\Windows\system32\ivtMobCache
2010-01-16 07:13:15 ----D---- C:\Windows\system32\EventProviders
2010-01-16 07:13:14 ----DC---- C:\Windows\system32\DRVSTORE
2010-01-16 07:13:14 ----D---- C:\Windows\system32\en-US
2010-01-16 07:13:13 ----D---- C:\Windows\system32\Branding
2010-01-16 07:13:13 ----D---- C:\Windows\system32\AGEIA
2010-01-16 07:13:13 ----D---- C:\Windows\system32\Adobe
2010-01-16 07:13:08 ----D---- C:\Windows\system
2010-01-16 07:13:03 ----D---- C:\Windows\nap
2010-01-16 07:13:01 ----D---- C:\Windows\Logs
2010-01-16 07:13:00 ----D---- C:\Windows\LiveKernelReports
2010-01-16 07:12:49 ----RSD---- C:\Windows\Fonts
2010-01-16 07:12:49 ----D---- C:\Windows\Help
2010-01-16 07:12:40 ----D---- C:\Windows\Downloaded Installations
2010-01-16 07:12:39 ----D---- C:\Windows\Boot
2010-01-16 07:12:38 ----D---- C:\ProgramData\Zylom
2010-01-16 07:12:37 ----D---- C:\ProgramData\Sony Ericsson
2010-01-16 07:12:37 ----D---- C:\ProgramData\Skype
2010-01-16 07:12:35 ----D---- C:\ProgramData\PC Suite
2010-01-16 07:12:34 ----D---- C:\ProgramData\Nokia
2010-01-16 07:12:27 ----D---- C:\ProgramData\Media Center Programs
2010-01-16 07:12:27 ----D---- C:\ProgramData\Macrovision
2010-01-16 07:12:27 ----D---- C:\ProgramData\Kristanix Games
2010-01-16 07:12:27 ----D---- C:\ProgramData\Installations
2010-01-16 07:12:26 ----D---- C:\ProgramData\Hewlett-Packard
2010-01-16 07:12:26 ----D---- C:\ProgramData\FLEXnet
2010-01-16 07:12:26 ----D---- C:\ProgramData\ESRI
2010-01-16 07:12:26 ----D---- C:\ProgramData\Canneverbe Limited
2010-01-16 07:12:26 ----D---- C:\ProgramData\BVRP Software
2010-01-16 07:12:25 ----HD---- C:\Program Files\Zero G Registry
2010-01-16 07:12:25 ----D---- C:\ProgramData\Avira
2010-01-16 07:12:25 ----D---- C:\ProgramData\Autodesk
2010-01-16 07:12:25 ----D---- C:\ProgramData\Adobe
2010-01-16 07:12:25 ----D---- C:\ProgramData\2DBoy
2010-01-16 07:12:24 ----D---- C:\Program Files\Windows Photo Gallery
2010-01-16 07:12:24 ----D---- C:\Program Files\Windows Live SkyDrive
2010-01-16 07:12:24 ----D---- C:\Program Files\Windows Live
2010-01-16 07:12:23 ----D---- C:\Program Files\Windows Collaboration
2010-01-16 07:12:23 ----D---- C:\Program Files\Windows Calendar
2010-01-16 07:12:23 ----D---- C:\Program Files\SplitCam
2010-01-16 07:12:22 ----D---- C:\Program Files\SafeNet Sentinel
2010-01-16 07:12:21 ----D---- C:\Program Files\PC Connectivity Solution
2010-01-16 07:12:20 ----D---- C:\Program Files\OpenOffice.org 3
2010-01-16 07:11:59 ----D---- C:\Program Files\OpenAL
2010-01-16 07:11:59 ----D---- C:\Program Files\Nokia
2010-01-16 07:11:58 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2010-01-16 07:11:58 ----D---- C:\Program Files\Microsoft Silverlight
2010-01-16 07:11:58 ----D---- C:\Program Files\Microsoft Office
2010-01-16 07:11:57 ----D---- C:\Program Files\Microsoft Games for Windows - LIVE
2010-01-16 07:11:57 ----D---- C:\Program Files\Microsoft Games
2010-01-16 07:11:56 ----D---- C:\Program Files\Microsoft
2010-01-16 07:11:56 ----D---- C:\Program Files\Logitech
2010-01-16 07:11:56 ----D---- C:\Program Files\Leica Geosystems
2010-01-16 07:11:56 ----D---- C:\Program Files\JRE
2010-01-16 07:11:48 ----D---- C:\Program Files\Intel
2010-01-16 07:11:46 ----D---- C:\Program Files\ESRI
2010-01-16 07:11:42 ----D---- C:\Program Files\ElcomSoft
2010-01-16 07:11:42 ----D---- C:\Program Files\DIFX
2010-01-16 07:11:42 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-01-16 07:11:42 ----D---- C:\Program Files\Common Files\Windows Live
2010-01-16 07:11:42 ----D---- C:\Program Files\Common Files\Steam
2010-01-16 07:11:42 ----D---- C:\Program Files\Common Files
2010-01-16 07:11:41 ----D---- C:\Program Files\Common Files\SafeNet Sentinel
2010-01-16 07:11:41 ----D---- C:\Program Files\Common Files\PX Storage Engine
2010-01-16 07:11:41 ----D---- C:\Program Files\Common Files\PCSuite
2010-01-16 07:11:41 ----D---- C:\Program Files\Common Files\Nokia
2010-01-16 07:11:40 ----D---- C:\Program Files\Common Files\microsoft shared
2010-01-16 07:11:39 ----D---- C:\Program Files\Common Files\Macrovision Shared
2010-01-16 07:11:39 ----D---- C:\Program Files\Common Files\Logitech
2010-01-16 07:11:39 ----D---- C:\Program Files\Common Files\InstallShield
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\ESRI
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\DivX Shared
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\Designer
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\AVSMedia
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\ArcSoft
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\AnswerWorks 4.0
2010-01-16 07:11:36 ----D---- C:\Program Files\Common Files\Adobe
2010-01-16 07:11:09 ----D---- C:\Program Files\Business Objects
2010-01-16 07:11:08 ----D---- C:\Program Files\Avira
2010-01-16 07:11:08 ----D---- C:\Program Files\Avanquest update
2010-01-16 07:11:06 ----D---- C:\Program Files\AGEIA Technologies
2010-01-16 07:09:04 ----D---- C:\Windows\system32\sysprep
2010-01-16 07:08:57 ----D---- C:\Windows\debug
2010-01-16 07:04:03 ----RASH---- C:\BOOTSECT.BAK
2010-01-16 07:04:01 ----SHD---- C:\Boot
2010-01-16 07:02:59 ----SD---- C:\Windows\system32\Microsoft
2010-01-14 11:12:06 ----N---- C:\Windows\system32\MpSigStub.exe
2010-01-05 02:53:08 ----AD---- C:\ProgramData\TEMP

So. Nun bleibt mir wohl nur noch zu hoffen, dass ihr vielleicht eine einfache Einstellung kennt, die diese bescheuerte Zeitüberschreitung alle paar Minuten wegpustet :D
Auf jeden Fall schonmal vielen Dank fürs Lesen!
Ach ja und für die Hilfestellenden - ich bin zu (fast) allem bereit... Das System kann ich allerdings im Moment nicht neu aufsetzen, weil ich fürs Studium noch nebenbei dran arbeiten muss...
Auf gutes Gelingen!

ag0linho

cosinus 20.01.2010 13:41

Hallo und :hallo:

Wenn ich das Problem richtig begriffen habe, würd eich auf einen Bug im Treiber tippen. Hatte ich Mitte 2007 mit nem Vista-Notebook auch.
Hast Du schonmal testweise auf den Rechner mit der Zeitüberschreitung den Windows-Firewall-Dienst beendet und dann getestet?

ag0linho 20.01.2010 20:00

Hallo cosinus und vielen Dank für Deine Idee!

Ich habe den Firewall-Dienst von Windows gerade ausgeschaltet und getestet - es kommen trotzdem alle paar Minuten Aussetzer mit einer Zeitüberschreitung der Anforderung...
Naja wenigstens ein Dienst mehr, den man als Fehlerquelle ausschließen kann. Doof ist, dass ich mich nebenbei durch unmengen von Beiträgen in Foren wühle - aber in den meisten ist es das Abschalten der automatischen Konfiguration, was ja bei mir leider nicht hilft...

cosinus 20.01.2010 20:23

Wahrscheinlich hast du mit demselben Rechner aber unter WinXP diese Zeitüberschreitung nicht oder :D
Mal abwarten, Windows XP brauchte auch recht lange bis es ein wirklich "gutes System" wurde, eigentlich hatte jedes Windows Anlaufschwierigkeiten, die beim ersten Service Pack eigentlich alle behoben waren.

Aber eine Idee hätte ich noch, Du erwähntest ja, dass das gleiche unter Vista auch der Fall war bei Dir - nimm mal in den Eigenschaften der Netzwerkadapter das IPv6-Protokoll heraus und teste.

ag0linho 20.01.2010 21:31

Habe die Haken entfernt und neugestartet - hat leider auch nichts gebracht... Na hoffentlich bringt ein Service-Pack in absehbarer Zeit was. Ich hab auch keine Ideen mehr...

cosinus 20.01.2010 21:36

Das schon gelesen => Ping Aussetzer - Regelmäßiger Internetzusammenbruch - Forum - CHIP Online

Zitat:

Ich habe über google schon eine Lösung gefunden -> den Dienst Automatischee WLAN-Konfiguration.
Ich hatte dieses deaktiviert, danach brach das Internet zusammenl. Dann hab ich den Dienst deaktiviert und es halt mit dem FRITZ Stick und der Software probiert. Die Verbindung bleibt deismal bestehen, aber die Ping Aussetzer bleiben.
Evtl. sind bei Dir ja die ping Aussetzer dann weg.

ag0linho 20.01.2010 21:47

Genau diesen Thread hab ich noch nicht gelesen - aber knappe 200 andere mit dem selben Problem :)
Das Problem bei mir ist, dass die W-Lan-Karte keine eigene Verbindungssoftware hat (D-Link DWL-G510) und ich auch keine auf der D-Link Homepage finde - und eine gescheite Freeware habe ich auch noch nicht gefunden. Man sollte meinen, dass man mit ner vernünftigen Software die Windows-Dienste umgehen kann. Leider habe ich bislang nur freie Verbindungssoftwares gefunden, die die Windowsgeschichten einheitlich in ein oder zwei Fenster zusammenkleistern, aber keine eigenen Treiber oder ähnliches mitbringen.
Wenn mir jemand eine Software nennen könnte, die mit meiner Karte kompatibel ist und eigene Treiber hat, könnte ich die automatische Konfiguration von Windows auch ausschalten, ohne dass die gesamte Netzwerkverbindung gekappt wird.
Wobei ich es auch schon ohne W-Lan-Karte im Rechner probiert habe. Mit Kabel ist das Problem ja auch vorhanden - ich will aber nichts unversucht lassen :)

cosinus 20.01.2010 21:52

Zitat:

ich will aber nichts unversucht lassen
Hast Du auch einen anderen Router mal probiert? Ich denke es ist unwahrscheinlich, aber nicht unmöglich, dass Dein Router NT6.x nicht mag :D

ag0linho 20.01.2010 22:11

Hatte den Rechner unter Vista mit in einer anderen Wohnung bei anderem Router - da gab es ebenfalls diese Probleme...
Und ein weiterer Windows 7 Rechner mit den selben Einstellungen hier bei uns hat die Probleme nicht. XP und Mac auch nicht. Macht mich wahnsinnig!

Momentan bin ich mit einem Programm "ProcessExplorer" beschäftigt. Dies zeichnet die Prozessaktivitäten auf - und wenn ich die Aufzeichnung pausiere nachdem eine Zeitüberschreitung erfolgt, kann ich ja vielleicht sehen, welcher Prozess zu dieser Zeit gerade gearbeitet hat. Mal gucken.

ag0linho 20.01.2010 22:13

Damit man mal sieht, wie das aussieht:
Code:

Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=34ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=41ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=299ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=38ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=43ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=66ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=33ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Zeitüberschreitung der Anforderung.
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=28ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=28ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=267ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Zeitüberschreitung der Anforderung.
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=35ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=28ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=59ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Zeitüberschreitung der Anforderung.
Antwort von 193.99.144.85: Bytes=32 Zeit=42ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=31ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=23ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=36ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=28ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=28ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=27ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=29ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=26ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=24ms TTL=247
Zeitüberschreitung der Anforderung.
Antwort von 193.99.144.85: Bytes=32 Zeit=25ms TTL=247
Antwort von 193.99.144.85: Bytes=32 Zeit=106ms TTL=247

Process-Explorer hat keine weiteren Hinweise gebracht :)

cosinus 20.01.2010 22:15

Statt ProcessExplorer denke ich ist WireShark das besser geeignetere Tool ;)
Viel Erfolg :)

ag0linho 20.01.2010 23:22

also - Wireshark hatte ich zum Glück schon aufm Rechner...
Ich glaube, dass ich ein Stückchen weitergekommen bin. Und zwar gibt es eine signifikante Abhängigkeit zwischen dem Zeitpunkt der Zeitüberschreitung und einer Anfrage meines Rechners über das Adress Resolution Protocol:
Code:

2390        577.017436        D-Link_6f:85:ce        Netgear_0e:b4:8c        ARP        Who has 192.168.1.1?  Tell 192.168.1.9
2391        577.019167        Netgear_0e:b4:8c        D-Link_6f:85:ce        ARP        192.168.1.1 is at 00:1b:2f:0e:b4:8c

Sehr oft, wenn diese Anfrage gestellt wird, tritt auch das Problem der Zeitüberschreitung auf.
So wie ich das sehe, merkt sich mein Rechner die MAC-Adresse des Routers nicht. Denn diese Anfrage kommt eben fast minütlich - und meistens annähernd Zeitgleich mit der Zeitüberscheitung.
Nun ist die Frage, ob das normal ist, oder ob der ARP-Cache meines Rechners irgendwie anders eingestellt werden müsste. Ich nehme an, dass dies der Fall ist - denn was sollen die ständigen Anfragen?
Wie stelle ich den ARP-Cache ein?

Ich mache mich mal auf die Suche und berichte weiter. Weitere Tipps sind gerne gesehen! (Vielen Dank übrigens für den Tipp mit Wireshark!)

UPDATE:

Mit "arp -a" wird mir die Cache-Tabelle ausgegeben. Dort ist der Router als "dynamisch" eingetragen. Alle anderen Werte dort sind statisch. Ich werde nun den Router (192.168.1.1) ebenfalls statisch setzen.

UPDATE:
Ein Setzen der RouterMAC in der arp-Cache-Tabelle bringt nichts. Weiterhin Zeitüberschreitung der Anforderung.

cosinus 21.01.2010 08:22

SIehst Du sonst weitere Hinweise in WireShark?

ordell1234 21.01.2010 09:30

Du könntest zur Eingrenzung umgekehrt vom Router den Win7-client pingen. Probier den Zugriff zur Routerkonsole mit telnet Router-IP-Adresse. Möglich, dass du telnet erst freischalten mußt, siehe OpenWrtDocs/Hardware/Netgear/TelnetConsole

Pinge gleichzeitig von Win7 aus zB. www.google.de und schau, ob parallele Probleme auftauchen.

Zusätzlich kannst du Wireshark und Processmonitor parallel laufen lassen. Achte auf die Zeit (genaue Uhrzeit) der lags bei wireshark und grenze entsprechend bei Processmonitor das log ein. Vielleicht sieht man was.

ag0linho 21.01.2010 16:31

Telnet habe ich nun freigeschaltet und kann mich einloggen. Einen Ping kann ich abschicken, aber mein Rechner antwortet nicht:
Code:

U12H05500> wla

Atheros Access Point Rev 4.1.4.18
wlan[0,0] -> ping 192.168.1.9
PING 192.168.1.9: 56 data bytes
no answer from 192.168.1.9

wlan[0,0] -> ping 192.168.1.9
PING 192.168.1.9: 56 data bytes
no answer from 192.168.1.9

wlan[0,0] -> ping 192.168.1.9
PING 192.168.1.9: 56 data bytes
no answer from 192.168.1.9
wlan[0,0] ->

telnet client und server sind unter den Windows-Funktionen aktiviert... Gibts da noch nen trick, oder hab ich vielleicht was übersehen?

Edit:
Habe es auch mit "set localecho" aufm Windows 7 Rechner versucht - funktioniert ebenfalls nicht - an die anderen Einstellungen trau ich mich erstmal nich so ran :)
Die Windows-Firewall spuckt zwar nichts aus - aber könnte es sein, dass ich dort noch manuell eine Regel festlegen muss? Welches/n Dienst/Port/Protokoll/Programm muss ich zulassen?

ordell1234 21.01.2010 18:07

Den telnet-server unter Win7 kannst du deaktivieren. Das ist nicht zu empfehlen. Telnetserver in deinem Fall ist der Router. Die Firewall mußt du so konfigurieren, dass sie ICMP-Echo Anforderungen zuläßt. Damit antwortet Win auf Pings. Das sollte über das normale grafische Interface machbar sein. Wenn nicht, dann per Kommadozeile (mit Adminrechten!)
Code:

netsh firewall set icmpsetting 8 enable
Die parallele Auswrtung von wireshark und processmonitor erscheint mir aber weiterführender... war nur ne Idee

ag0linho 28.01.2010 20:41

Hallo! Ich hatte die letzte Woche über etwas Stress im Studium (Prüfungswoche) - aber nun bin ich wieder da... Also - ein gleichzeitiges Überwachen von Wireshark und Processmonitor hat nichts ergeben.
Beim Ping vom Router aus zu meinem PC und gleichzeitigem Ping ins Internet von meinem PC gab es überhaupt keine Zeitüberschreitungen...
Ich habe den Ping-Befehl gerade 10 Minuten durchlaufen lassen, ohne dass eine Zeitüberschreitung kam. Nun werde ich das ganze gleich nochmal im Spiel, in Skype und in Teamspeak testen - denn ich habe eigentlich nichts umgestellt. Letzte Woche kamen kleinere Updates von Microsoft - vielleicht haben die etwas gebracht. Nach meinem Test schreibe ich nochmal...

ag0linho

ag0linho 28.01.2010 20:49

Die Zeitüberschreitungen sind wieder da... ich werd jetzt nochmal prüfen, wie es sich genau verhält, wenn ich beide seiten pinge - also vom Router den PC und vom PC das Internet...
Melde mich wieder... so ein blödes Problem - echt mal. !

cosinus 28.01.2010 20:59

Hmm...
Hab ich das richtig aufgenommen? Das Problem ist nur bei dieser Hardware im Zusammenspiel mit Vista oder 7?

Ich würde wirklich mal auf demselben Rechner ein anderes OS testen. Ich tippe auf nen fehlerhaften Treiber :)

ag0linho 28.01.2010 22:28

Bei dem Ping vom Router zu meinem PC gibt es keine Auffälligkeiten - beim gleichzeitigen Ping ins Internet ist das Problem vorhanden...

Ich hatte diese Hardware zusammen mit Vista vor 2 Jahren gekauft. Damals (etwa ein knappes Jahr lang) gab es keine Probleme. Ein Treiberupdate habe ich nie (manuell) durchgeführt - weil ich meinen Rechner nach dem Prinzip "never change a running system" behandle. Ich nehme an, dass es ein Windows-Update gab, mit dem sich dann die Treiber nicht mehr verstehen wollten oder wollen.
Welche Treiber schlägst Du vor - kennst Du vielleicht eine "seriöse" Seite, wo ich noch XP-Treiber finde, um zu testen?
Für welche Komponenten sollte ich andere Treiber testen, und welche sollte ich da zuerst testen?
Ein anderes OS kann ich mir im Moment nicht draufziehen, weil keins zur Hand...

cosinus 28.01.2010 22:54

Zitat:

Ein anderes OS kann ich mir im Moment nicht draufziehen, weil keins zur Hand...
Nimm ein Live-Linux oder installier Dir eins parallel :) (Ich kann Linux Mint 8 (Helena) empfehlen)

ag0linho 29.01.2010 15:52

Habe eine Ubuntu-live Version von vor 3 Jahren hier liegen :)
Muss dann wohl eine neue Version ziehen... Ähm was sagt mir denn dann welches Ergebnis? Wenn es beim Ping keine Probleme liegt, ist es also ein Treiber oder OS-Problem. Mit diesem Test wird doch eigentlich "nur" die Hardware von uns überprüft und dann ausgeschlossen - sehe ich das richtig?
Werde am Wochenende mal ne Live-CD reinschmeißen und danach weiter berichten.

cosinus 29.01.2010 20:19

Zitat:

Zitat von ag0linho (Beitrag 499903)
Wenn es beim Ping keine Probleme liegt, ist es also ein Treiber oder OS-Problem. Mit diesem Test wird doch eigentlich "nur" die Hardware von uns überprüft und dann ausgeschlossen - sehe ich das richtig?
Werde am Wochenende mal ne Live-CD reinschmeißen und danach weiter berichten.

Ja, wenn alles glatt läuft im anderen System würde ich auf ein Treiberproblem unter Vista und 7 tippen, obwohl Du es ja mit anderen Treibern und Konfigurationen bzgl. Firmwarestand des Router sund so getestet hast. Aber vllt treten unter dem Live-Linux ja ähnliche Probleme auf.

Hast Du eigentlich schonmal ganz andere Netzwerkadapter für diesen Win7-PC ausprobiert?

geilpeisel 08.02.2010 20:46

Hallo!

Hast Du schon etwas rausgefunden?
Ich hab genau das gleiche Problem mit Sporadischen Zeitüberschreitungen und Verbindungsabbrüchen und hab auch noch nicht herausgefunden, woran es liegt.
Surfe aber grad seit 3h mit einer Live-CD ohne Probleme. Also Hardware sollte OK sein.

ag0linho 08.02.2010 23:47

hab auch mit der live-cd keine probleme. ich gehe daher auch von einem treiberproblem unter windows vista / 7 aus...
es scheint genügend leute mit dem problem zu geben... dieser thread sorgt jedenfalls für ganz schön viele hits...

geilpeisel 13.02.2010 21:09

Hallo ag0linho!

Hast du jetzt schon eine Lösung gefunden?

Ich glaube, ich hab für mein Problem den Fehler gefunden. Bei meiner Intel Wifi 5100 waren die Antennenkabel vertauscht. Das fiel mir nur auf, weil ich aus meinem alten Acer die Wlan-Karte ausbauen wollte, um Sie im neuen Acer zu probieren.
Bei mir war das weisse Kabel auf "Main" und das schwarze Kabel auf "AUX". Es muss aber andersrum sein, also zackig mal umgesteckt und jetzt surfe ich schon den ganzen Tag ohne Verbindungsabbrüche. Geil. Ausserdem war die neue Wlan-Karte nur mit einer Schraube fest, hab einfach eine zweite passende reingeschraubt. Aber keine Ahnung, ob das so sein muss.
Weiss nur, dass "Main" Anschluss Hauptantenne und der"Aux" Anschluss Hilfsantenne ist.

Das einzigste was ich mich jetzt noch frage"Warum ging es dann bei der Live-CD, wenns doch mehr oder weniger ein Hardware-Problem ist?

Also würd ich sagen, Serviceklappe aufschrauben und nachschauen. Vielleicht ist das auch dein Problem.

Gruss Geilpeisel

ag0linho 14.02.2010 02:34

also auf meiner wlan-karte sind keine kabel, die ich anders pinnen könnte...
mit der live-cd gehts ja auch - also schließe ich einen hardwarefehler aus.
es wird wohl wirklich irgend ein treiberproblem sein. bleibt wohl nur, auf ein vernünftiges service pack zu warten...

ilcon 01.03.2010 19:43

Hallo ag0linho,

ich hatte das gleiche Problem. Habe alle möglichen Dinge untersucht, mittels Wireshark konnte ich feststellen, dass das Problem häufig mit einem Update-Aufruf von Sophos Antivirus einherging. Siehe da, die angefragte Update-Domain war nicht mehr verfügbar.
Ich kann nicht mit Sicherheit sagen, ob dies die endgültige Lösung des Problems ist. Fakt ist, ich habe Sophos erstmal deinstalliert und seitdem keine Unterbrechung mehr gehabt (vorher regelmäßig alle 3-5 Minuten).
Ich kann allerdings nicht sagen, wie das technisch zusammenhängen soll, da der Ping-Aufruf an eine ganz andere Adresse ging.
Vielleicht hilft Dir das ganze ja ein wenig? Schau einfach nochmal durch, was für Ziel-IPs im Wireshark bei Auftreten des Problems vorher abgefragt wurden. Vielleicht ist da auch noch die eine oder andere fehlerhafte /auffällige dabei? Ich halte Dich auf dem Laufenden, falls das Problem bei mir doch wieder auftritt.

Gruß
Ilcon

ag0linho 02.03.2010 01:04

Ich hab leider kein Sophos-Antivir aufm Rechner, aber trotzdem werd ich den Tipp mal verfolgen und alle aufgerufenen IP's checken, die kurz vor dem Pingausfall gelistet sind. Vielen Dank für den Hinweis!
Würde mich wirklich freuen, wenn Du weiter berichtest. Ich melde mich auch, solbald ich was gefunden habe, was eventuell weiterhelfen kann.
Letzte Woche habe ich mir Router und W-Lan-Karte neu besorgt - leider besteht das Problem weiterhin...

Grüße!

ilcon 02.03.2010 17:07

Bei mir scheint der Fehler wirklich wegzusein.
Hab das aktuelle Sophos draufgemacht (aktualisierte Server) und scheinbar keine Ausfälle mehr. Tipp: Wenn Du Wireshark aufzeichnen lässt, starte nebenbei einen Dauerping auf eine externe IP (ping -t www.irgendwas.de). Die Pings und deren Antwort werden im Wireshark direkt angezeigt. So kannst Du leichter feststellen, wann der "Pong" ausbleibt.

Ich glaube übrigens nicht, dass das Problem am WLAN hängt. Bei mir ists jedenfalls ne reine LAN-Verbindung.

Gruß
Ilcon

SITDnow 06.07.2011 18:15

Hey ich weiß man soll tote Threads nicht wieder zum Leben erwecken.
Aber da er bei Google ganz oben stand möchte ich mal meine Lösung posten.
Da der Autor dieses Threads die Zeitüberschreitungen auch per Kabel hatte wird er ein anderes Problem haben. Aber für andere die hier gelandet sind:


Also ich hatte auch Zeitüberschreitungen - sogar so stark dass ich 50% Ausfall hatte.
Und zwar bei einen direkten Ping an den Router. Naja lange rede kurzer Sinn:

Stellt einfach mal den Channel auf den euer Wlan-Router funkt um. Bei mir hats wunderbar geklappt. Ist aber auch kein Wunder wenn man bedenkt dass ich über 6 Wlan-Netzwerke in meiner Nähe habe. Das erklärt auch dass der Fehler von heute auf Morgen auftritt und dann auch mal wieder verschwindet.

Um einen Freien Channel zu finden gibts viele Tools die meisten Router können aber schon von Hause aus sich einen Freien suchen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131