Hi,
derzeit hab ich folgende Konfiguration:
P4 HT 3,4 GHz
1024 MB DDR2-533 Ram
Radeon X800XT
Nun ist es so, dass, wenn Windows einmal geladen ist, nur noch ca. 500-700 MB physikalischer Speicher noch zur Verfügung stehen (siehe TaskManager).
Außerdem, wenn ich z.B. eine DVD mit Nero kopiere (keine Direktkopie) (4GB), dann ist nach dem Kopieren Windows irgendwie ganz aus dem Ram raus, d.h., es dauert erstmal wieder ewig, bis sich irgendwas von Windows öffnet, z.B. das Startmenü oder der Arbeitsplatz.
Scheinbar verdrängt Nero Windows aus dem Ram, um seinen Cache da reinzuspeichern.
Dann habe ich gehört, dass zum Beispiel Videoschnittsoftware (ich nutze Nero VisionExpress) sehr stark von 2 GB Ram profitiert.
Außerdem laufen immer ca. 60 Prozesse bei mir im Hintergrund, denen alleine schon 370 MB (aber von der Auslagerungsdatei) ständig zugeteilt ist.
Windowssystemcache belegt, wenn ich z.B. ein Spiel beendet habe, schonmal um die 502 MB des RAM.
Arbeitsspeicher Upgrade von 1 GB auf 2 GB sinnvoll?
Anzeige
#2
geschrieben 28. Oktober 2006 - 14:01
mehr RAM ist immer gut vor allem wenn du in zukuft vista nutzen willst; in deinem fall halte ich das schon für sinnvoll und mit 5-7 hundert mb ist z.b für ein modernes spiel zu wenig; überlege übrigens auch bal zu ver doppeln
#3
geschrieben 28. Oktober 2006 - 14:59
@ mh0001
Hmm, 300MB werden nur im Leerlauf benutzt?
Keine Programme wie ICQ, MSN usw. laufen im Hintergrund?
Hat sich nicht ein Schädling bei dir eingenistet?
Welche Antivirensoftware hast du drauf?
Ciao Blue
Hmm, 300MB werden nur im Leerlauf benutzt?
Keine Programme wie ICQ, MSN usw. laufen im Hintergrund?
Hat sich nicht ein Schädling bei dir eingenistet?
Welche Antivirensoftware hast du drauf?
Ciao Blue
Mein PC: AMD Phenom II X4 (3.20Ghz) & Zotac GTX 570
-----------------------------------------------------------------
Links: CPU & GPU Vergleich
-----------------------------------------------------------------
Das mach ich mit euch wenn ihr mir nicht gehorcht!
-----------------------------------------------------------------
Links: CPU & GPU Vergleich
-----------------------------------------------------------------
Das mach ich mit euch wenn ihr mir nicht gehorcht!
#4
geschrieben 28. Oktober 2006 - 15:07
#5
geschrieben 28. Oktober 2006 - 15:12
auf unbestimmte zeit offline
<3 Adblock
<3 Adblock
#6
geschrieben 28. Oktober 2006 - 15:15
zusammenfassend:
es läuft im Hintergrund:
McAfee-VirusScan (bringt ca. 10 Prozesse)
Creative Treiber und Kontrollsoftware
Logitech-Software
Microsoft SideWinder-Software
VirtualCDv8
AVM-WebProtect und StartCenter
Hauppauge Ferbedienungssoftware
S.A.D. PasswordGuard
Acronis TrueImage-Zeitplaner
Intel RAID Matrix Storage Manager
ATI-Treiber
McAfee SiteAdvisor
Adobe Reader Schnellstart
tja, das wird halt alles beim Windowsstart geladen
hier das log:
Logfile of HijackThis v1.99.1
Scan saved at 16:15:16, on 28.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\WINDOWS\CTHELPER.EXE
C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
C:\Programme\Virtual CD v8\System\VC8Play.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\PROGRA~1\McAfee\MSC\McLogCln.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwguard.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Virtual CD v8\System\VC8Tray.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\PROGRA~1\McAfee\MSC\mctskshd.exe
C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Virtual CD v8\System\VC8SecS.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\SiteAdvisor\4144\SiteAdv.exe
C:\Dokumente und Einstellungen\Martin\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portal.1und1.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Martin Hennecke
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\programme\mcafee\virusscan\scriptsn.dll
O2 - BHO: (no name) - {EA2F9B93-1CB9-4AD3-8FCF-5879F2049A2B} - C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwgieac.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [VC8Player] C:\Programme\Virtual CD v8\System\VC8Play.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [McLogLch_exe] C:\Programme\McAfee\MSC\McLogLch.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Password Guard] C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwguard.exe /STARTUP
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro....iler/SysPro.CAB
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative....026/CTSUEng.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - https://support.micr...ActiveX/odc.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mrthennecke.s...ad/MsnPUpld.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,...pdatePortal.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158151184781
O16 - DPF: {78AEEDE8-7345-4FB5-A8FE-4BFF16EF25FC} (McAfee Virtual Technician Control Class) - http://mvt.mcafee.co...3,0,1,0/mvt.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zon...ro.cab47946.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab
O16 - DPF: {BDD2F926-8158-4F62-9E0D-B3B75FD1F07F} (McObjectFactory Class) - http://download.mcafee.com/molbin/shared/M...0,2/mcmysec.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative....15026/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\GEMEIN~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: KQVQJ - Unknown owner - C:\DOKUME~1\Martin\LOKALE~1\Temp\KQVQJ.exe (file missing)
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe
O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
O23 - Service: Virtual CD v8 Management Service (VC8SecS) - H+H Software GmbH - C:\Programme\Virtual CD v8\System\VC8SecS.exe
es läuft im Hintergrund:
McAfee-VirusScan (bringt ca. 10 Prozesse)
Creative Treiber und Kontrollsoftware
Logitech-Software
Microsoft SideWinder-Software
VirtualCDv8
AVM-WebProtect und StartCenter
Hauppauge Ferbedienungssoftware
S.A.D. PasswordGuard
Acronis TrueImage-Zeitplaner
Intel RAID Matrix Storage Manager
ATI-Treiber
McAfee SiteAdvisor
Adobe Reader Schnellstart
tja, das wird halt alles beim Windowsstart geladen
hier das log:
Logfile of HijackThis v1.99.1
Scan saved at 16:15:16, on 28.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\WINDOWS\CTHELPER.EXE
C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
C:\Programme\Virtual CD v8\System\VC8Play.exe
C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\PROGRA~1\McAfee\MSC\McLogCln.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwguard.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Virtual CD v8\System\VC8Tray.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\PROGRA~1\McAfee\MSC\mctskshd.exe
C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Virtual CD v8\System\VC8SecS.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\SiteAdvisor\4144\SiteAdv.exe
C:\Dokumente und Einstellungen\Martin\Desktop\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portal.1und1.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Martin Hennecke
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\programme\mcafee\virusscan\scriptsn.dll
O2 - BHO: (no name) - {EA2F9B93-1CB9-4AD3-8FCF-5879F2049A2B} - C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwgieac.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [VC8Player] C:\Programme\Virtual CD v8\System\VC8Play.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [McLogLch_exe] C:\Programme\McAfee\MSC\McLogLch.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Password Guard] C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwguard.exe /STARTUP
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro....iler/SysPro.CAB
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative....026/CTSUEng.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft....k/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {2ED9BC2B-4DF1-472E-9B5E-55477D2C97F5} (Microsoft Data Collection Control) - https://support.micr...ActiveX/odc.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mrthennecke.s...ad/MsnPUpld.cab
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://amiuptodate.mcafee.com/vsc/bin/1,0,...pdatePortal.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1158151184781
O16 - DPF: {78AEEDE8-7345-4FB5-A8FE-4BFF16EF25FC} (McAfee Virtual Technician Control Class) - http://mvt.mcafee.co...3,0,1,0/mvt.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zon...ro.cab47946.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab
O16 - DPF: {BDD2F926-8158-4F62-9E0D-B3B75FD1F07F} (McObjectFactory Class) - http://download.mcafee.com/molbin/shared/M...0,2/mcmysec.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative....15026/CTPID.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Programme\SiteAdvisor\4144\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\GEMEIN~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Programme\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: KQVQJ - Unknown owner - C:\DOKUME~1\Martin\LOKALE~1\Temp\KQVQJ.exe (file missing)
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\programme\gemeinsame dateien\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\GEMEIN~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe
O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe
O23 - Service: Virtual CD v8 Management Service (VC8SecS) - H+H Software GmbH - C:\Programme\Virtual CD v8\System\VC8SecS.exe
#7
geschrieben 28. Oktober 2006 - 15:20
Hallo,
hast du dein Logfile schon bei http://www.hijackthis.de/ ausgewertet.
Da gibt es 2 Sachen die du event. löschen solltest.
Ciao Blue
hast du dein Logfile schon bei http://www.hijackthis.de/ ausgewertet.
Da gibt es 2 Sachen die du event. löschen solltest.
Ciao Blue
Mein PC: AMD Phenom II X4 (3.20Ghz) & Zotac GTX 570
-----------------------------------------------------------------
Links: CPU & GPU Vergleich
-----------------------------------------------------------------
Das mach ich mit euch wenn ihr mir nicht gehorcht!
-----------------------------------------------------------------
Links: CPU & GPU Vergleich
-----------------------------------------------------------------
Das mach ich mit euch wenn ihr mir nicht gehorcht!
#8
geschrieben 28. Oktober 2006 - 15:24
eine sache, die er als böse bezeichnet, ist die Startseite:
Die hab ich allerdings selber auf "http://portal.1und1.de" gesetzt.
das zweite ist das mit dem Adobe Reader. Das kommt daher, dass ich die Funktion zum Einbetten von pdfs in den IE heute morgen deaktiviert habe - also nur noch ein unnützes Überbleibsel.
Die hab ich allerdings selber auf "http://portal.1und1.de" gesetzt.
das zweite ist das mit dem Adobe Reader. Das kommt daher, dass ich die Funktion zum Einbetten von pdfs in den IE heute morgen deaktiviert habe - also nur noch ein unnützes Überbleibsel.
#9
geschrieben 28. Oktober 2006 - 15:24
falls du virtualcd im systry nicht brauchst kannst du es fixen
C:\Programme\Virtual CD v8\System\VC8Tray.exe
was ist das?
was ist das?
nungut ich öchte nicht weiter darauf eingehen ob mcaffee gut schlecht ode rsonst was ist.ö aber wozu braucht man einen mc affee hacker wathc service und was bringt er dir?
die frage ist ernst und ich möchte damit keinen krieg auslösen also bitte nur ernstgemeinte hilfreiche postings
C:\Programme\Virtual CD v8\System\VC8Tray.exe
Zitat
C:\Programme\SiteAdvisor\4144\SiteAdv.exe
was ist das?
Zitat
O2 - BHO: (no name) - {EA2F9B93-1CB9-4AD3-8FCF-5879F2049A2B} - C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwgieac.dll
Zitat
O4 - HKCU\..\Run: [Password Guard] C:\PROGRA~1\SA269F~1.D\PASSWO~1\pwguard.exe /STARTUP
Zitat
O23 - Service: KQVQJ - Unknown owner - C:\DOKUME~1\Martin\LOKALE~1\Temp\KQVQJ.exe (file missing)
was ist das?
nungut ich öchte nicht weiter darauf eingehen ob mcaffee gut schlecht ode rsonst was ist.ö aber wozu braucht man einen mc affee hacker wathc service und was bringt er dir?
die frage ist ernst und ich möchte damit keinen krieg auslösen also bitte nur ernstgemeinte hilfreiche postings
auf unbestimmte zeit offline
<3 Adblock
<3 Adblock
#10
geschrieben 28. Oktober 2006 - 15:29
siteAdv.exe : McAfee SiteAdvisor Plugin für den IE.
Das zeigt einem bei einer google-Suche an und beim Besuchen einer Seite, ob die für "sicher" befunden wurde oder ob die bekanntermaßen "unsicher" ist. Das hab ich selber installiert.
Diese dll und pwguard.exe ist der S.A.D. Password Guard. Der speichert passwörter verschlüsselt und setzt sie nach Eingabe eines Masterpasswortes automatisch in die Login-Formulare ein. Hab ich auch selber installiert.
dieses kqvqj.exe hab ich allerdings k.A. was das ist.
Das zeigt einem bei einer google-Suche an und beim Besuchen einer Seite, ob die für "sicher" befunden wurde oder ob die bekanntermaßen "unsicher" ist. Das hab ich selber installiert.
Diese dll und pwguard.exe ist der S.A.D. Password Guard. Der speichert passwörter verschlüsselt und setzt sie nach Eingabe eines Masterpasswortes automatisch in die Login-Formulare ein. Hab ich auch selber installiert.
dieses kqvqj.exe hab ich allerdings k.A. was das ist.
#11
geschrieben 28. Oktober 2006 - 15:59
Ist das jetzt irgendwie kritisch mit diesem Eintrag?
#12
geschrieben 28. Oktober 2006 - 16:33
Ich hab die Lösung!
RootkitRevealer von Sysinternals!! Den hatte ich mal ausgeführt!
Der tarnt sich als Dienst mit immer neuem, zufällig gewähltem Namen, damit evtl. installierte Rootkits nichts von ihm bemerken!
Das steht sogar auch im Sysinternals Forum!
Das ist auch die Erklärung, warum man kein KQVQJ in google findet. Ebensowenig ein QBUT oder ein MQHIG, wie es andere User von Rootkit Revealer hatten.
Das Problem ist, dass die aktuelle Version des Rootkit Revealers wohl manchmal nicht richtig hinter sich sauber macht. Windows lehrt diesen Temp-Ordner jedoch beim Start, wodurch solche "file missing" Dienst zustandekommen.
Siehe auch hier: http://forum.sysinternals.com/forum_posts....D=1650&PN=1
Anleitung vom Forummoderator, diese "Junk"-Dienste zu löschen!
aber eigtl. gings hier um ram:
Deswegen gilt meine Frage immer noch, ob ich aufrüsten sollte oder nicht.
Ist Corsair gut?
Ich würde dann nämlich 2x512MB DDR2-533 bei Amazon von denen kaufen für 125€.
Kann man verschiedene RAM-Hersteller kombinieren?
RootkitRevealer von Sysinternals!! Den hatte ich mal ausgeführt!
Der tarnt sich als Dienst mit immer neuem, zufällig gewähltem Namen, damit evtl. installierte Rootkits nichts von ihm bemerken!
Das steht sogar auch im Sysinternals Forum!
Das ist auch die Erklärung, warum man kein KQVQJ in google findet. Ebensowenig ein QBUT oder ein MQHIG, wie es andere User von Rootkit Revealer hatten.
Das Problem ist, dass die aktuelle Version des Rootkit Revealers wohl manchmal nicht richtig hinter sich sauber macht. Windows lehrt diesen Temp-Ordner jedoch beim Start, wodurch solche "file missing" Dienst zustandekommen.
Siehe auch hier: http://forum.sysinternals.com/forum_posts....D=1650&PN=1
Anleitung vom Forummoderator, diese "Junk"-Dienste zu löschen!
aber eigtl. gings hier um ram:
Deswegen gilt meine Frage immer noch, ob ich aufrüsten sollte oder nicht.
Ist Corsair gut?
Ich würde dann nämlich 2x512MB DDR2-533 bei Amazon von denen kaufen für 125€.
Kann man verschiedene RAM-Hersteller kombinieren?
#14
geschrieben 29. Oktober 2006 - 20:19
wieviel soll er denn kosten? und schau bei geizhals.at nach.
#15
geschrieben 30. Oktober 2006 - 16:21
Naja, es soll halt hochwertiger RAM sein.
So niedrige Timings wie es halt bei DDR2-533 geht.
Im Handbuch zu meinem DELL steht drin, man soll beim Aufrüsten des RAMs immer den Original-verbauten RAM komplett durch neuen ersetzen, da es sonst zu Problemen kommen könnte.
Ist das wirklich ratsam? Laut Everest ist ein Samsung Speicher mit 4-4-4-12 verbaut in zwei 512MB Modulen.
Baue ich jetzt weitere 2x512MB von Corsair ein, wären die Speicherslots natürlich voll
Sollte ich besser ein 2GB-Kit von Corsair kaufen, und den alten RAM komplett austauschen? Ist das schneller/stabiler ?
So niedrige Timings wie es halt bei DDR2-533 geht.
Im Handbuch zu meinem DELL steht drin, man soll beim Aufrüsten des RAMs immer den Original-verbauten RAM komplett durch neuen ersetzen, da es sonst zu Problemen kommen könnte.
Ist das wirklich ratsam? Laut Everest ist ein Samsung Speicher mit 4-4-4-12 verbaut in zwei 512MB Modulen.
Baue ich jetzt weitere 2x512MB von Corsair ein, wären die Speicherslots natürlich voll
Sollte ich besser ein 2GB-Kit von Corsair kaufen, und den alten RAM komplett austauschen? Ist das schneller/stabiler ?
- ← Hardwarefirewall Bei Nforce3 250gb
- Mainboards, Prozessoren & RAM
- Kann Pc Nicht Mit Dem Normallen Einschalt Knopf Einschalten →