Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Windows XP: hilfe! internet zu langsam...

schönen guten tag,

seit einigen tagen läuft mein internet auf schneckengeschwindigkeit :( (von 2MB auf 10kb/s). ich hab alle möglichen scanner und antiviren ausprobiert, jedoch ohne erfolg. der verdacht auf malware oder soagr einen trojaner bleibt trotzdem bestehen, da ich nicht wirklich verstehe wie sowas von einem tag auf den anderen passieren kann. pc-leistung ist unverändert, aber der aufbau von seiten im explorer oder firefox dauert bis zu eine minute. hier schonmal einen hijackthis log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:58, on 17.11.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\SANDBOXIE\SbieSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Broadcom\BACS\BacsTray.exe
C:\Programme\Creative\Mixer\CTSVolFE.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
D:\SANDBOXIE\SbieCtrl.exe
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [bacstray] C:\Programme\Broadcom\BACS\BacsTray.exe
O4 - HKLM\..\Run: [CTSVolFE.exe] 'C:\Programme\Creative\Mixer\CTSVolFE.exe' /r
O4 - HKLM\..\Run: [avgnt] 'C:\Programme\Avira\AntiVir Desktop\avgnt.exe' /min
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [DivXUpdate] 'C:\Programme\DivX\DivX Update\DivXUpdate.exe' /CHECKNOW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] 'C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe'
O4 - HKLM\..\Run: [Adobe ARM] 'C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe'
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] 'C:\Programme\Messenger\msmsgs.exe' /background
O4 - HKCU\..\Run: [SandboxieControl] 'D:\SANDBOXIE\SbieCtrl.exe'
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288584996187
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - D:\SANDBOXIE\SbieSvc.exe

--
End of file - 5496 bytes



ich werde inzwischen bei kabeldeutschland anrufen und mich über die geringe bandbreite beschweren. darüber hinaus werde ich schonmal die registry säubern und auf eure atworten warten :)

danke im voraus!


mfg xps


Mein Computer-System: windows xp
   
Mein PC ist etwa 3-4 Jahre alt.



Antworten zu Windows XP: hilfe! internet zu langsam...:

zuerst mal
http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=de
ist Pflicht.
Plattenbereinigung und löschen des Browserverlaufs wurden durchgeführt?
keine Besserung
dann
http://www.malwarebytes.org/mbam.php
downloaden/updaten/Vollscan/alle Funde löschen/Report posten
http://www.computerhilfen.de/info/malwarebytes-anleitung.html
hier noch eine Anleitung dazu.

C:\WINDOWS\system32\wuauclt.exe
der sollte normaler Weise nur einmal vorhanden sein ::)

« Letzte Änderung: 17.11.10, 16:26:50 von copy »

datenträgerbereinigung: check!
browserverlauf löschen: check!
sp3 downloaden und installieren: dauert ein paar std bei meiner derzeitigen bandbreite :-\ halb-check!

hatte mit eusing free registry cleaner 2.6.3 445 probleme behoben... smartsniff hab ich auch laufen lassen und über 10000 pakete bei über 300 connections gehabt :o (IPs überprüft und nix schlimmes gefunden)...
vielen vielen dank copy für deine schnelle antwort! :)

ps: wozu dient dieser wuauclt.exe und was vermutest du?

ich melde mich sobald sp3 installiert wurde und ich einen neustart durchgeführt habe ;)

http://free.antivirus.com/hijackthis/

dein HJT ist veraltet ...

danke für den tipp ava ;)

sp3 erfolgreich runtergeladen!
hab mich vorhin zu früh gefreut... die ersten 2 minuten nach dem neustart hat sich die seite schnell aufgebaut... jetzt bin ich wieder am anfang... ich probiere mal den malwarebytes und poste einen report sowie einen neuen hjt log

http://www.processlibrary.com/de/directory/files/wuauclt/
nur zur Information meines Verdachtes..auf jeden Fall den Report von Malewarebytes posten  
« Letzte Änderung: 17.11.10, 18:30:15 von copy »

Was sagt die Geschwindigkeit im Router?
Welcher wird verwendet?
Schon mal ein Reboot durchgeführt?
Auch den Systemstart schon aufgeräumt?
 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:09:23, on 17.11.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\SANDBOXIE\SbieSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Broadcom\BACS\BacsTray.exe
C:\Programme\Creative\Mixer\CTSVolFE.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Dell\QuickSet\quickset.exe
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
D:\SANDBOXIE\SbieCtrl.exe
C:\Programme\Uniblue\RegistryBooster\registrybooster.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [bacstray] C:\Programme\Broadcom\BACS\BacsTray.exe
O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Programme\Creative\Mixer\CTSVolFE.exe" /r
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SandboxieControl] "D:\SANDBOXIE\SbieCtrl.exe"
O4 - HKCU\..\Run: [RegistryBooster] "C:\Programme\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288584996187
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - D:\SANDBOXIE\SbieSvc.exe

--
End of file - 6580 bytes




Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5138

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.11.2010 19:39:43
mbam-log-2010-11-17 (19-39-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 221689
Laufzeit: 47 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


soweit alles ok... nach der registry-säuberung ist der wuauclt.exe (der für die automatischen updates zuständig ist) verschwunden. eine prüfung mit dem tool zum entfernen bösartiger software war auch ohne fund.

@heinzi ich weiß leider nicht wie ich die geschwindigkeit im router feststelle. so gesehen benutze ich auch keinen router sondern einen thomson thg540 voice over ip kabelmodem :-\
mit reboot meinst du den modem oder pc? systemstart hab ich zwar angeguckt unter msconfig aber ich hab angst irgendwas kaputtzumachen oder irgendwelche wichtigen programme oder dll's zu entfernen... ich kann dir aber einen screen davon zeigen oder etwas in der art ;)

Mit reboot meinte ich das Modem.
Wenn die Funktion im router nicht ersichtlich ist, dann schau hier.
Im Systemstart kannst du nichts kaputt machen, es sind lediglich Programme, die beim Starten direkt mit "hochfahren".
Ein Screenshot wäre schon gut.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn alle Antworten abgearbeitet worden sind, kann man noch folgendes durchführen, wenn nicht schon geschehen:

1. In Firefox auf Extras gehen und neueste Chronik löschen
2. In IE8 gehen, auf Extras klicken und Browserverlauf löschen
3. Datenträgerbereinigung durchführen:
   Start>Programme>Zubehör>Systemprogramme>Datenträgerbereinigung
4. Auf Start gehen>ausführen>msconfig eingeben>return>
   dann auf Reiter Systemstart>hier alle Haken wegnehmen
   bis auf Dein AntiVirProg. Alle anderen Programme
   kannst Du bei Bedarf manuell starten
5. Nur benötigte Addons im Firefox installieren
6. In regelmässigen Abständen den PC reinigen d.h. vom Staub entfernen.
7. Defragmentierung durchführen
8. alle nicht benötigten Toolbars deinstallieren


 

das ist schlimmer als einen 56k modem zu benutzen.... >:(>:(>:(


hier ein screen von systemstart:
 

@A K:  1. check
       2. check
       3. check
       4. check
       5. check
       6. ...es ist ein laptop :-\
       7. check
       8. check

ich komme nicht weiter und ich hab ehrlich gesagt keine lust bei denen anzurufen um die um paar cents reicher zu machen >:( geht ums prinzip...
 

edit: modem rebootet mit der 10 minuten-stecker-raus-methode.
im geräte-manager war ein modem als nicht erkannt dargestellt... hab einen treiber automatisch runtergeladen(Conexant HDA D110 MDC V.92 Modem), aber mein modem ist thomson. war leider keine installations-cd dabei gewesen, nur kabel :(
es könnte doch so sein, dass der modem einfach nicht erkannt wird. aber warum erst seit ein paar tagen?  ::)
 
edit2: hab im forum einen befehl gefunden:
 cmd /k ipconfig /all > %temp%\ip.txt & start notepad %temp%\ip.txt & del%temp%\ip.txt & exit


bei der anwendung kam das raus:
Windows-IP-Konfiguration



        Hostname. . . . . . . . . . . . . : xps

        Primäres DNS-Suffix . . . . . . . : ---------

        Knotentyp . . . . . . . . . . . . : Unbekannt

        IP-Routing aktiviert. . . . . . . : Nein

        WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung:



        Verbindungsspezifisches DNS-Suffix:

        Beschreibung. . . . . . . . . . . : Broadcom NetXtreme 57xx Gigabit Controller

        Physikalische Adresse . . . . . . : 00-15-C5-54-06-FD

        DHCP aktiviert. . . . . . . . . . : Ja

        Autokonfiguration aktiviert . . . : Ja

        IP-Adresse. . . . . . . . . . . . : ---------

        Subnetzmaske. . . . . . . . . . . : 255.255.248.0

        Standardgateway . . . . . . . . . : ---------

        DHCP-Server . . . . . . . . . . . : 83.169.185.130

        DNS-Server. . . . . . . . . . . . : 83.169.185.161

                                            83.169.185.225

        Lease erhalten. . . . . . . . . . : Donnerstag, 18. November 2010 04:19:26

        Lease läuft ab. . . . . . . . . . : Donnerstag, 18. November 2010 05:49:26

 

« Letzte Änderung: 18.11.10, 04:46:09 von xps »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Schau mal im Taskmanager nach, wo da zuviel Leistung benötigt wird.....
ausserdem lt. HiJackThis Logfile hast Du wohl mit"Uniblue"
Deine Registry öfter bereinigt...... :(
Dann sind da auch noch viele unnütze Programme/Tools drauf,
wie z.B. den unnützen ctf-mon. Um den zu löschen brauchst Du den ctf-mon-remover. 

den uniblue cleaner hab ich deinstalliert, da es nur eine testversion war. ich hab danach den wise registry cleaner benutzt. beim ctfmon bin ich mir unsicher da die datei gar nicht benutzt wird :o ein aktueller hjt log und ein screen dazu ;)

 
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:05:04, on 18.11.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\SANDBOXIE\SbieSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -update plugin
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1288584996187
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - D:\SANDBOXIE\SbieSvc.exe

--
End of file - 4957 bytes


was ich nicht verstehe im logfile sind paar sachen: skype ist aus, messenger ist aus, sandboxie hat nur einen virtuellen laufwerk erstellt(warum dann bei service...sendet er informationen zum netzwerk?), ctfmon gleich 4 mal benutzt(obwohl der remover was anderes sagt und ich kein default user bin, sondern als admin) und schließlich lsass.exe, der meines wissens für drucker zuständig ist (und ich habe keinen drucker angeschlossen)
dem plugin-container.exe nach habe ich wohl einen problem mit dem flash plugin, oder?

ich möchte mich schonmal hiermit für eure hilfe bedanken ;) dieser forum ist echt empfehlenswert ;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

In Deinem Logfile sehe ich, dass Du Antwort 9 nicht oder nicht richtig durchgeführt hast ( z.B.: Pkt.4 )
Desweiteren ist Dein Rechner ziemlich "vollgemüllt" mit
Toolbars, Taskbars usw.
Wenn Du im Systemstart den ctf-mon den haken entfernst, wird er sich beim nächsten Start wieder eintragen.
Dann brauchst Du downloadmässig den "ctf-mon Remover":

http://www.chip.de/downloads/CTFMON-Remover_29018580.html

Nimm Dein "thomson thg540 voice over ip kabelmodem" komplett mal von der Stromversorgung, warte eine Weile und dann neu anschliessen.

Dann hast Du weiterhin Deine Registry  mit Wise registry cleaner beeinflusst, vielleicht sogar zum Teil für Dein System beschädigt. 

ich bedanke mich für eure hilfe  ;D 

es hat sich herausgestellt das eine sperre der grund für die lahme internetgeschwindigkeit war... naja ein fehler von kabeldeutschland den sie sofort behoben haben da sie den falschen kunden gesperrt hatten ():-)


thread kann geschlossen werden :P


ps: wegen dem wise cleaner... es gibt eine  backup-option im programm die ich selbstverständlich genutzt habe. es gab keine probleme bisher wegen der reinigung  ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Bitte sehr gerne wieder  :)

Alles klar, also war es der Anbieter........... ::)

Danke für Dein Feedback !


Gruss A K


« Java Virus Agent.IKWindows 7: hacked:( »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Micro SD
  Die Micro-SD-Karte ist die zur Zeit (von der physischen Karten-Größe) kleinste verfügbare Flash-Speicherkarte auf dem Markt. Sie wird unter ande...

Micro SIM
Eine Micro SIM ist eine kleine SIM-Karte, die für Smartphones und Tablets gebraucht wird. Auch herkömmliche SIM-Karten kann man für solche Endprodukte verw...