WinFuture-Forum.de: Zuviele Laufend Prozesse - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Zuviele Laufend Prozesse XP Lahmt


#1 Mitglied ist offline   Mazdacomputer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 168
  • Beigetreten: 15. Januar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 09. Februar 2006 - 20:23

Hi,
heute mal was NEUES:

Task - Manager zeigt imir an, daß mindestens 48 Prozesse laufen.
Halte dass für ein bisschen zu viel und hemmend:

Leider kann ich es nicht posten .
Weiß nicht womit, da fraps24 nicht darauf anspricht.

Kennt jemand ein deutsches Programm di diese laufenden Prozesse analysiert und bereinigt ?
0

Anzeige



#2 _MasterChiefDX_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 20:27

winfuture-forum.de :)

poste mal ein hijackthis log
0

#3 _Breaker_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 20:27

Postest du bitte mal ein komplettes Hijackthis-Log?
So können wir wenigstens auch sehen was bei dir im Hintergrund läuft und dir vielleicht Tips geben was im Autostart bzw. in den Diensten deaktiviert werden könnte.
0

#4 Mitglied ist offline   Schwabi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.785
  • Beigetreten: 27. November 05
  • Reputation: 0
  • Wohnort:Walding, Österreich

geschrieben 09. Februar 2006 - 20:27

Es gibt HIJACKTHIS, das analysiert!!!

unter hijackthis.de!!

du musst zuerst die logfile schicken, und dann wird analysiert.....
0

#5 Mitglied ist offline   Mazdacomputer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 168
  • Beigetreten: 15. Januar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 09. Februar 2006 - 20:35

What´s that ?


Logfile of HijackThis v1.99.1
Scan saved at 20:32:22, on 09.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Browser PS2 mouse\mouse32a.exe
C:\Programme\avmclient\bluefritz.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Registry Defragmentation\RegManServ.exe
C:\Programme\HHVcdV5Sys\VC5SecS.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagic.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagicnt.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Fraps neu\fraps.exe
C:\ScreenshotCaptor\ScreenshotCaptor.exe
C:\FREEDO~1\fdm.exe
C:\WinRARneu\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.032\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/freenet
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Desktop Sidebar\sbhelp.dll
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\WINOPT~1\PopUp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {60DF4425-F36F-42D7-AECF-A409EBE4558C} - C:\Programme\SimonTools\CyberGhost\tbcghost.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - c:\programme\steganos internet anonym pro 7\siapro7iep.dll
O3 - Toolbar: SimonTools - {CC48EB38-F950-48C0-9F22-D64F829AE3DF} - C:\Programme\SimonTools\CyberGhost\tbcghost.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser PS2 mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Multimedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SimonTools AntiSpam 2004] C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Desktop Sidebar\sbhelp.dll/menuhandler.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {92754B43-43EA-44F0-8FA4-D44575324E3F} - C:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {92754B43-43EA-44F0-8FA4-D44575324E3F} - C:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{54839B3D-16DF-4EDB-8B78-BC5044005EAE}: NameServer = 192.168.122.252,192.168.122.253
O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Engine Service (AVEService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Registry Defragmentation\RegManServ.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Programme\HHVcdV5Sys\VC5SecS.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

#6 Mitglied ist offline   Schwabi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.785
  • Beigetreten: 27. November 05
  • Reputation: 0
  • Wohnort:Walding, Österreich

geschrieben 09. Februar 2006 - 20:37

EXTREEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE
EEM!!!!!

naja, is schon schlimm, ziemlcih viel!! :)

Einschicke, und prüfen was gefährlich ist!!!!


aug hijackthis.de in das kästchen kopieren, und fertig!!
0

#7 Mitglied ist offline   raab1990 

  • Gruppe: aktive Mitglieder
  • Beiträge: 160
  • Beigetreten: 28. November 05
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 09. Februar 2006 - 20:38

auswertung
0

#8 Mitglied ist offline   Sensus 

  • Gruppe: aktive Mitglieder
  • Beiträge: 284
  • Beigetreten: 28. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Heidenau/Sachsen
  • Interessen:Computer,Musik,Auto

geschrieben 09. Februar 2006 - 20:39

www.hijackthis.de
dort bei Direktdownload das Programm Hijackthis199.zip laden, entpacken und starten.
-Do a system scan and save a logfile-- anklicken
-die sich öffnende logfile hier posten--
-dann schaun wir weiter
Hast du alles soweit verstanden ? :)

Upps er hat es :)

Dieser Beitrag wurde von Sensus bearbeitet: 09. Februar 2006 - 20:40

0

#9 Mitglied ist offline   Schwabi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.785
  • Beigetreten: 27. November 05
  • Reputation: 0
  • Wohnort:Walding, Österreich

geschrieben 09. Februar 2006 - 20:40

Hey, nur zu viel!!! du hast 2 oder 3 böse sachen, ist garnicht so schlimm..... :)
0

#10 _Breaker_

  • Gruppe: Gäste

geschrieben 09. Februar 2006 - 20:50

C:\WINDOWS\system32\Ati2evxx.exe
Kann unter Start > Ausführen > services.msc deaktiviert werden, sind Zusatzmenü's bzw. Tastenkombinationen für Ati-Graka's.

C:\Programme\Ahead\InCD\InCDsrv.exe
Solltest du Nero-INCD nicht ständig benötigen aus dem Autostart nehmen und nur bei Bedarf starten.

C:\WINDOWS\system32\LEXBCES.EXE
Testweise aus dem Autostart nehmen. Sollte sich dann dein Lexware-Programm ohne Einschränkungen starten lassen und alle benötigten Funktionen aufweisen auch nicht mehr automatisch starten lassen.

C:\Programme\avmclient\bluefritz.exe
Solltest du Bluetooth nicht benötigen deaktivieren.

C:\Programme\FRITZ!DSL\Awatch.exe
DSL-Monitor. Selbst entscheiden ob nötig oder nicht.

C:\Programme\Ahead\InCD\InCD.exe
Wie gesagt, Nero-In-CD. Siehe oben.

C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
Potentielle Sicherheitslücke. Ich würd dir am liebsten raten es zu deinstallieren und als Ersatz dafür diesen Thread durchzulesen und umzusetzen.

C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe
Hmm, benötigst du die Zusatztasten an deinem Keyboard?

C:\Program Files\ASUS\Probe\AsusProb.exe
Sollte aus dem Autostart und nur bei Bedarf gestartet werden.

C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
Na gut, eigenes Ermessen. Sollte es ein Spam-Filter für E-Mail-Programme sein, das bringen Mailer inzwischen schon von Haus aus mit.

C:\Registry Defragmentation\RegManServ.exe
Nicht nur unnötig, sondern sogar gefährlich. Führt häufig zu Softwareproblemen.

C:\Programme\ATI Technologies\ATI.ACE\cli.exe
Kenn ich nicht, hab ich nicht. Deaktivier es doch mal und beobachte was passiert.

C:\Programme\PowerQuest\PartitionMagic 8.0\PMagic.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagicnt.exe
Na, ob die beiden wirklich mitstarten müssen?

C:\Programme\FRITZ!DSL\FritzDsl.exe
Schon mal über eine DFÜ-Verbindung nachgedacht? Damit wäre der hier auch unnötig...

Mein Rat: Formatiere deinen PC und sichere nichts davon. Installier neu, achte darauf das sich diesmal keine Malware einschleust und installiere nicht blind drauf los...
0

#11 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 09. Februar 2006 - 21:22

sondiere mit start - >ausführen -> msconfig mal deine autostarts; das was breaker beschrieben hat
brauchst du ja fast alles nicht.
außerdem kannst du noch dingens.org ausführen das macht den pc sicherer; frei von unnötigen diensten
und du brauchst deine zone alarm firewall auch nicht mehr!
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0