Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Sehr eigenartig

Grüß Gott!
Hallo ich bin neu hier und habe auch gleich ein gewaltiges Problem mit meinem Computer.

Problem: Der Computer ist ziemlich Langsam was er nicht immer war, Ich meine damit das ausführen von Programmen die verzögerungen sind unerträglich! Ich habe ganze 5 Minuten gewartet bis der den Taskmanager geöffnet hat.

das Problem habe ich glaub ich gefunden bin mir aber nicht sicher!

Und zwar die svchost.exe (NETZWERKDIENST) nimmt 99% der systemidle ein und das bei 22 prozessen.

Ich sterbe innerlich wenn ich Firefox oder Opera starte, weil das so entloslange dauert bis der eine Seite offen hat, zum beispiel brauchen beide explorer an die 30 sekunden bis die google offen haben und dann so um die 2-4 Minuten um auf andere Seiten zu kommen wie diese hier.

Informationsliste   Wert
Computer   
Betriebssystem   Microsoft Windows XP Home Edition
OS Service Pack   Service Pack 2
DirectX   4.09.00.0904 (DirectX 9.0c)
Computername   UMBRELA CORPARATION (UMBRELA CORPARATION)
Benutzername   NEMESIS
   
Motherboard   
CPU Typ   Intel Pentium 4, 2533 MHz (19 x 133)
Motherboard Name   MSI MS-6701 (Medion OEM)  (3 PCI, 1 AGP, 2 DIMM, Audio, LAN)
Motherboard Chipsatz   SiS 648
Arbeitsspeicher   512 MB  (DDR SDRAM)
BIOS Typ   Award (12/13/02)
Anschlüsse (COM und LPT)   Kommunikationsanschluss (COM1)
Anschlüsse (COM und LPT)   ECP-Druckeranschluss (LPT1)
   
Anzeige   
Grafikkarte   NVIDIA GeForce4 MX 440 with AGP8X  (64 MB)
3D-Beschleuniger   nVIDIA GeForce4 MX 440 with AGP8X
Monitor   Medion MD5042OC  [15" LCD]  (T5SY29A031484)
   
Multimedia   
Soundkarte   SiS 7012 Audio Device
   
Datenträger   
IDE Controller   SiS 5513 IDE UDMA Controller
SCSI/RAID Controller   A8AT0LUB IDE Controller
Floppy-Laufwerk   Diskettenlaufwerk
Festplatte   ST3120023A  (120 GB, 7200 RPM, Ultra-ATA/100)
Festplatte   SigmaTel MSCN USB Device  (941 MB, USB)
Festplatte   Medion Flash XL      CF USB Device
Festplatte   Medion Flash XL      MS USB Device
Festplatte   Medion Flash XL  MMC/SD USB Device
Festplatte   Medion Flash XL      SM USB Device
Optisches Laufwerk   JLMS DVD-ROM LTD-165H  (16x/48x DVD-ROM)
Optisches Laufwerk   MITSUMI CR-48XETE  (48x/12x/48x CD-RW)
Optisches Laufwerk   PWB 3CPAJ8P SCSI CdRom Device
S.M.A.R.T. Festplatten-Status   OK
   
Partitionen   
C: (NTFS)   114463 MB (40066 MB frei)
   
Eingabegeräte   
Tastatur   Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Maus   HID-konforme Maus
   
Netzwerk   
Netzwerkkarte   D-Link AirPlus G DWL-G122 Wireless USB Adapter(rev.C) #2  (666.666.6.666)
Netzwerkkarte   WAN (PPP/SLIP) Interface  (66.66.66.666)
Modem   Creatix V.9X DSP Data Fax Modem
   
Peripheriegeräte   
Drucker   Fax
Drucker   Microsoft XPS Document Writer
USB1 Controller   SiS 7001 PCI-USB Open Host Controller
USB1 Controller   SiS 7001 PCI-USB Open Host Controller
USB1 Controller   SiS 7001 PCI-USB Open Host Controller
USB2 Controller   SiS 7002 USB 2.0 Enhanced Host Controller
USB-Geräte   DeathAdder Mouse
USB-Geräte   D-Link AirPlus G DWL-G122 Wireless USB Adapter(rev.C) #2
USB-Geräte   USB-Massenspeichergerät
USB-Geräte   USB-Massenspeichergerät

Ich habe Versucht die BIOS up zu daten aber die werden irgendwie nicht geupdated.

Mit größter Erwartung auf antworten,
Paul
 



Antworten zu Sehr eigenartig:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Lade Dir mal Hijackthis runter und kopiere hier die Auswertung (den Text) hinein in einen neuen Beitrag. Beende vorher möglichst alle laufenden Programme.

http://www.computerhilfen.de/hilfen-17-235710-0.html#msg562991

Geh auch mal in die Systemsteuerung- Automatische Updates und deaktiviere die,falls an.(Neustart)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:00:53, on 06.01.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\explorer.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O8 - Extra context menu item: &Download All by Gigaget - C:\Programme\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Programme\Giganology\Gigaget\geturl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D07825C-03BE-445E-BB7E-73F754B77D5C}: NameServer = 213.191.74.11 213.191.92.82
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 3559 bytes


WINUpdates deaktiviert!
 

« Letzte Änderung: 06.01.09, 11:09:23 von Lighthalzen »

tcpsvcs.exe abschalten-Prüfen bei VirusTotal.com
 

cisvc.exe="Indexdienst" - Indiziert Dateiinhalt und -eigenschaften auf lokalen und Remote-Computern und bietet schnellen Dateizugriff durch eine flexible Abfragesprache.
Abschalten oder Manuell setzen unter Systemsteuerung -Verwaltung  Dienste.
Braucht  60% Prozessleistung.

Scheint einer deinen Computer übernommen zu haben.
Schon wieder ein Grieche,in Zakinthos.Bin aber nicht
sicher,ich seh nicht wie er das geschafft hat.Wenn das
jemand aufklären könnte-bitte melden.
 

MSDOS lass deine ** Netiquette! **igen anworten,die eh nicht stimmen.

Dein hijackthis log sind ok aus,fixe nur folgendes:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yodl.de

Vieleicht solltes du deine frage mal ins Softwarte Fourm posten,das es wie es auschaut kein Virus ist.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das was MSDOS hier sagt ist kurz gesagt FALSCH!!!

Das Hijackthis Logfile ist unvollständig!

Erstelle bitte ein neues.

Außerdem mache einen Scan mit Combofix und poste das Logfile auch hier. (kann sein das du es auf mehrere Beiträge aufteilen musst)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ich hatte es hier her geschoben (Sicherheit). Dann probier mal mit dem Process-explorer aus und schau, welches Programm da aktiv ist und die Resourcen verwendet (hinter der svchost.exe).

http://www.heise.de/software/download/process_explorer/21841

in letzter Zeit SEARCH per Update erhalten & installiert ?
Die Indizierung dauert ewig, ich hab Search rausgeworfen .... 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das mit der Datei vllt. was nicht stimmt mag ja sein, aber du erzähls hier wat von Griechen und so en Müll!

NameServer = 213.191.74.11 213.191.92.82

Darum hab ich freundlich gefragt,erklärs Doch bitte!

NameServer = 213.191.74.11
    213.191.92.82

Gib mal nen PING auf beide, oder frag über FlagFox WHOIS ab ... 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hab ich Doch gemacht,dann gib sie mal hier ein.

http://www.geobytes.com/IpLocator.htm?GetLocation

Seite wird (wohl zu Recht) von Hansenet geblockt !?
nimm die ...
http://www.heise.de/netze/tools/whois-abfrage 

Wen soll man glauben ???


Ist ja richtig spannend ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Meiner Meinung nach bietet diese Seite die besten und ausführlichsten Ergebnisse.

http://www.tele-tommi.de/Service/ipsuche.htm 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich kann euch leuten nicht ganz folgen erbitte eine gescheite unzweifelhafte antwort und nicht das es wie jetzt ist wo man sich streitet was richtig oder falsch ist und nichts halbgebackenes.

Das word das ich suchte hies KOMPETENT

danke.

Antwort 16 :Heise ist unzweifelhaft ..... OK ...

Bei Heise kann ich da nur zustimmen  ;)
..den kenne wir doch ;D
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

mein hijackththis ist complet. ichhabe nunmal nicht soviel laufen =)
Gefundener whois-Eintrag von 92.228.223.186 :
Using server whois.arin.net.
Query string: "92.228.223.186"


OrgName:    RIPE Network Coordination Centre
OrgID:      RIPE
Address:    P.O. Box 10096
City:       Amsterdam
StateProv: 
PostalCode: 1001EB
Country:    NL

ReferralServer: whois://whois.ripe.net:43

NetRange:   92.0.0.0 - 92.255.255.255
CIDR:       92.0.0.0/8
NetName:    92-RIPE
NetHandle:  NET-92-0-0-0-1
Parent:     
NetType:    Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: TINNIE.ARIN.NET
NameServer: SUNIC.SUNET.SE
NameServer: NS3.NIC.FR
NameServer: NS-EXT.ISC.ORG
NameServer: NS.LACNIC.NET
Comment:    These addresses have been further assigned to users in
Comment:    the RIPE NCC region. Contact information can be found in
Comment:    the RIPE database at http://www.ripe.net/whois
RegDate:    2007-03-27
Updated:    2007-04-03

# ARIN WHOIS database, last updated 2009-01-06 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.


Found a referral to whois.ripe.net:43.

Using server whois.ripe.net.
Query string: "-V Md4.7 92.228.223.186"

% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '92.228.0.0 - 92.231.255.255'

inetnum:        92.228.0.0 - 92.231.255.255
netname:        HANSENET-ADSL
descr:          ALICE DSL
descr:          HanseNet Telekommunikation GmbH
descr:          ADSL Pool Customers
country:        DE
admin-c:        HNT-RIPE
tech-c:         HANO-RIPE
status:         ASSIGNED PA
mnt-by:         HANSENET-MNT
mnt-lower:      HANSENET-NOC
mnt-routes:     HANSENET-MNT
source:         RIPE # Filtered

role:           HanseNet IP Coordination
address:        HanseNet Telekommunikation GmbH
address:        Ueberseering 33 A
address:        D-22297 Hamburg
address:        Germany
phone:          +49 40 23726 0
fax-no:         +49 40 23726 193996
abuse-mailbox:  [email protected]
admin-c:        DM3738-RIPE
tech-c:         HANO-RIPE
nic-hdl:        HNT-RIPE
mnt-by:         HANSENET-MNT
source:         RIPE # Filtered

role:           HanseNet Network Operators
address:        HanseNet Telekommunikation GmbH
address:        Ueberseering 33a
address:        D-22297 Hamburg
abuse-mailbox:  [email protected]
admin-c:        DM3738-RIPE
tech-c:         TG819-RIPE  # Thomas Graumann
tech-c:         EULE-RIPE   # Marco Eulenfeld
tech-c:         SA1375-RIPE # Svend Andersen
tech-c:         ASZ-RIPE    # Andreas Schwarz
nic-hdl:        HANO-RIPE
mnt-by:         HANSENET-NOC
source:         RIPE # Filtered

% Information related to '92.224.0.0/13AS13184'

route:          92.224.0.0/13
descr:          HANSENET
origin:         AS13184
mnt-by:         HANSENET-MNT
source:         RIPE # Filtered

..du bist noch auf SP2?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

sollte ich auf service pack 3 updaten?

Das ist eigentlich Pflicht.


« Wiederherstellung von gelöschten Dateien / Digitalkameras[EXPERTEN] Bootsektor-Virus / Rootkit o.u.ä »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Firefox
Firefox (auch: Mozilla Firefox) ist ein kostenloser, von Mozilla entwickelter Open-Source Browser, der neben dem Google Chrome, Apple Safari und dem Microsoft Internetexp...