WinFuture-Forum.de: Winxp Problem - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Winxp Problem


#1 _.:|Trance|:._

  • Gruppe: Gäste

geschrieben 25. Mai 2004 - 21:28

Hallo erstmal,

ich habe in letzter Zeit große probleme mit dem Windows irgendwie ist mein System sehr langsam die Games die früher mal laggfrei gingen laggen jetzt so das man sie kaum spielen kann
Ich tendiere zu einem Virus aber da Norton nix findet bringt mich das nochmehr zur verzweiflung naja ich hoffe auf Tipps von euch
danke für jede Hilfe

MFG
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Mai 2004 - 21:40

Ich tendiere zu einem zugemüllten System und einem Virus, weil Norton meistens nix findet. HijackThis herunterladen und Logfile hier posten. :D
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 25. Mai 2004 - 21:42

hijackthis saugen, scannen lassen und log hier posten
was meinst du mit lagg ? ruckeln ?
dass norton nichts findet will nichts aussagen
du kannst ja auch mal ein online scan machen
http://www.trendmicr.../enterprise.htm
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#4 _.:|Trance|:._

  • Gruppe: Gäste

geschrieben 25. Mai 2004 - 23:16

Also der Online Scan hat leider nix ergeben aber hier mal den hijackthis Logfile:
Logfile of HijackThis v1.97.7
Scan saved at 00:14:30, on 26.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programme\AVWin\AVWUPSRV.EXE
C:\Programme\AVWin\AVGUARD.EXE
C:\Programme\AVWin\AVGNT.EXE
C:\WINDOWS\System32\win32snd.exe
C:\Programme\Opera75\opera.exe
C:\Dokumente und Einstellungen\Dimi\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.winfuture.de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Win32 Sound Config] win32snd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVWin\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVWUpd32] C:\PROGRA~1\AVWin\Avwupd32.EXE /min
O4 - HKLM\..\RunServices: [Win32 Sound Config] win32snd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Win32 Sound Config] win32snd.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Games\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Recherchieren (HKLM)
O9 - Extra button: ICQ 4.0 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab28177.cab
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://F:\content\include\XPPatchInstaller.CAB
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/7d90ae0...all/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab28177.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq....dyssey_web8.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8121.3497337963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2340C54-9731-4E60-8DBC-EBDC28A939CD}: NameServer = 217.237.149.161 194.25.2.129
0

#5 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 25. Mai 2004 - 23:39

C:\WINDOWS\System32\wdfmgr.exe
das ist vom media player 10 oder ?

C:\WINDOWS\System32\alg.exe
du hat die windows "firewall" aktibviert ? kommt das "laggen" vor wenn du online spielst oder auch offline ?

O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://F:\content\include\XPPatchInstaller.CAB
wasn das ? kenn ich nicht, sieht verdächtig aus....

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zon...er.cab28177.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.micros...ontent/opuc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai...all/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zon...nt.cab28177.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq....dyssey_web8.cab
sind die gewollt?
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 25. Mai 2004 - 23:43

>C:\WINDOWS\System32\alg.exe
Abschalten.

>C:\WINDOWS\System32\win32snd.exe
>O4 - HKLM\..\Run: [Win32 Sound Config] win32snd.exe
>O4 - HKLM\..\RunServices: [Win32 Sound Config] win32snd.exe
>O4 - HKCU\..\Run: [Win32 Sound Config] win32snd.exe
Verdächtig.

>O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://F:\content\include\XPPatchInstaller.CAB
Merkwürdig.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   Ferrum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 10. Oktober 03
  • Reputation: 0

geschrieben 25. Mai 2004 - 23:52

Zitat (Rika: 26.05.2004, 00:43)

>C:\WINDOWS\System32\alg.exe
Abschalten.

Öhm. Bin hier nur zufällig drübergestossen...
Wieso abschalten? Wird die alg nicht ab und an von einigen Programmen benötigt?

Dieser Beitrag wurde von Ferrum bearbeitet: 25. Mai 2004 - 23:52

0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Mai 2004 - 00:03

http://www.ntsvcfg.d...kss_xp.html#xp5 :D
Der Dienst wird aber benötigt, sobald die XP-Internetverbindungsfirewall und/oder die gemeinsame Nutzung der Internetverbindung eingesetzt werden soll. Ansonsten nicht. Und wenn aktiv, dann macht er deinen Rechner potentiell unsicherer.

Dieser Beitrag wurde von Rika bearbeitet: 26. Mai 2004 - 00:04

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   Ferrum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 10. Oktober 03
  • Reputation: 0

geschrieben 26. Mai 2004 - 00:10

Thx. Habs auch gerade unter http://www.reger24.d...sse/alg.exe.php gelesen. Erst denken dann posten. Ächz. Ich weiss. Aber um die Uhrzeit? :)

Nunja. Da ich die ICF eingeschaltet habe komm ich wohl nicht umhin. Über Sinn und Unsinn davon kann man wohl lange drüber reden. Aber Fakt ist: Wenn Sie stets eingeschaltet wäre hätte es weniger Blaster/Sasser-Probleme gegeben... auch bei Usern die ihr System nicht aktuell Update halten.

Danke dir! :D
0

#10 Mitglied ist offline   Ferrum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 10. Oktober 03
  • Reputation: 0

geschrieben 26. Mai 2004 - 00:13

Zitat (Rika: 26.05.2004, 01:03)

...Und wenn aktiv, dann macht er deinen Rechner potentiell unsicherer.

Oha. Dein Edit kam zu spät. Unsicher? Eigentlich nen starkes Stück wenn man bedenkt dass sie für die ICF und somit die Sicherheit des Rechner zuständig sein soll.
0

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. Mai 2004 - 00:28

Bei Usern, die ihr System aktuell halten, hätte und hat es genau gar keine Problem mit W32.Blast oder W32.Sasser gegeben. Dito für Leute, die nicht so dämlich waren, die AutoUpdate-Funktion abschalten.
Fakt ist, daß die ICF zu noch mehr Risikokompensation führt und nebenbei nach draußen einen Port für die Fernwartung bereitstellt, der mit allerhand unsicherem Unsinn wie NetBIOS, RPC und SMB arbeitet - dann kann man sich an fünf Fingern noch nicht abzählen, was im ALG noch für Fehler drinstecken, die man remote ausnutzen kann.

Tipp: Wenn du Ports filtern möchtest, dann nimm das TCP/IP-Filter-Modul und/oder IPSEC-Richtlinien.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#12 Mitglied ist offline   Ferrum 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 10. Oktober 03
  • Reputation: 0

geschrieben 26. Mai 2004 - 00:32

Werde mich damit auseinandersetzen. Vielen herzlichen Dank!
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0