Zuviele Laufend Prozesse XP Lahmt
#1
geschrieben 09. Februar 2006 - 20:23
heute mal was NEUES:
Task - Manager zeigt imir an, daß mindestens 48 Prozesse laufen.
Halte dass für ein bisschen zu viel und hemmend:
Leider kann ich es nicht posten .
Weiß nicht womit, da fraps24 nicht darauf anspricht.
Kennt jemand ein deutsches Programm di diese laufenden Prozesse analysiert und bereinigt ?
Anzeige
#2 _MasterChiefDX_
geschrieben 09. Februar 2006 - 20:27
poste mal ein hijackthis log
#3 _Breaker_
geschrieben 09. Februar 2006 - 20:27
So können wir wenigstens auch sehen was bei dir im Hintergrund läuft und dir vielleicht Tips geben was im Autostart bzw. in den Diensten deaktiviert werden könnte.
#4
geschrieben 09. Februar 2006 - 20:27
unter hijackthis.de!!
du musst zuerst die logfile schicken, und dann wird analysiert.....
#5
geschrieben 09. Februar 2006 - 20:35
Logfile of HijackThis v1.99.1
Scan saved at 20:32:22, on 09.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Browser PS2 mouse\mouse32a.exe
C:\Programme\avmclient\bluefritz.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\avmclient\AvmObex.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\avmclient\avmbtservice.exe
C:\Programme\avmclient\panapp.exe
C:\Programme\avmclient\AvmObexService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Registry Defragmentation\RegManServ.exe
C:\Programme\HHVcdV5Sys\VC5SecS.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagic.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagicnt.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Outlook Express\msimn.exe
C:\Fraps neu\fraps.exe
C:\ScreenshotCaptor\ScreenshotCaptor.exe
C:\FREEDO~1\fdm.exe
C:\WinRARneu\WinRAR.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.032\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/freenet
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Desktop Sidebar\sbhelp.dll
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\WINOPT~1\PopUp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {60DF4425-F36F-42D7-AECF-A409EBE4558C} - C:\Programme\SimonTools\CyberGhost\tbcghost.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - c:\programme\steganos internet anonym pro 7\siapro7iep.dll
O3 - Toolbar: SimonTools - {CC48EB38-F950-48C0-9F22-D64F829AE3DF} - C:\Programme\SimonTools\CyberGhost\tbcghost.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser PS2 mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Multimedia keyboard utility\1.3\MMKEYBD.EXE
O4 - HKLM\..\Run: [AVMBlueClient] C:\Programme\avmclient\bluefritz.exe
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [AVMBLUEOBEX] C:\Programme\avmclient\AvmObex.exe -pushclient -ftpclient
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SimonTools AntiSpam 2004] C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all by Free Download Manager - file://C:\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download by Free Download Manager - file://C:\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download selected by Free Download Manager - file://C:\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download web site by Free Download Manager - file://C:\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Desktop Sidebar\sbhelp.dll/menuhandler.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {92754B43-43EA-44F0-8FA4-D44575324E3F} - C:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {92754B43-43EA-44F0-8FA4-D44575324E3F} - C:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{54839B3D-16DF-4EDB-8B78-BC5044005EAE}: NameServer = 192.168.122.252,192.168.122.253
O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Engine Service (AVEService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: AVM BT Connection Service - AVM Berlin - C:\Programme\avmclient\avmbtservice.exe
O23 - Service: AVM BT PAN Service - AVM Berlin - C:\Programme\avmclient\panapp.exe
O23 - Service: AVM BT OBEX Service (AvmObexService) - AVM Berlin - C:\Programme\avmclient\AvmObexService.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Registry Defragmentation\RegManServ.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Programme\HHVcdV5Sys\VC5SecS.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
#6
geschrieben 09. Februar 2006 - 20:37
EEM!!!!!
naja, is schon schlimm, ziemlcih viel!!
Einschicke, und prüfen was gefährlich ist!!!!
aug hijackthis.de in das kästchen kopieren, und fertig!!
#8
geschrieben 09. Februar 2006 - 20:39
dort bei Direktdownload das Programm Hijackthis199.zip laden, entpacken und starten.
-Do a system scan and save a logfile-- anklicken
-die sich öffnende logfile hier posten--
-dann schaun wir weiter
Hast du alles soweit verstanden ?
Upps er hat es
Dieser Beitrag wurde von Sensus bearbeitet: 09. Februar 2006 - 20:40
#9
geschrieben 09. Februar 2006 - 20:40
#10 _Breaker_
geschrieben 09. Februar 2006 - 20:50
Kann unter Start > Ausführen > services.msc deaktiviert werden, sind Zusatzmenü's bzw. Tastenkombinationen für Ati-Graka's.
C:\Programme\Ahead\InCD\InCDsrv.exe
Solltest du Nero-INCD nicht ständig benötigen aus dem Autostart nehmen und nur bei Bedarf starten.
C:\WINDOWS\system32\LEXBCES.EXE
Testweise aus dem Autostart nehmen. Sollte sich dann dein Lexware-Programm ohne Einschränkungen starten lassen und alle benötigten Funktionen aufweisen auch nicht mehr automatisch starten lassen.
C:\Programme\avmclient\bluefritz.exe
Solltest du Bluetooth nicht benötigen deaktivieren.
C:\Programme\FRITZ!DSL\Awatch.exe
DSL-Monitor. Selbst entscheiden ob nötig oder nicht.
C:\Programme\Ahead\InCD\InCD.exe
Wie gesagt, Nero-In-CD. Siehe oben.
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
Potentielle Sicherheitslücke. Ich würd dir am liebsten raten es zu deinstallieren und als Ersatz dafür diesen Thread durchzulesen und umzusetzen.
C:\Programme\Multimedia keyboard utility\1.3\KbdAp32A.exe
Hmm, benötigst du die Zusatztasten an deinem Keyboard?
C:\Program Files\ASUS\Probe\AsusProb.exe
Sollte aus dem Autostart und nur bei Bedarf gestartet werden.
C:\Programme\SimonTools\AntiSpam 2004\ASP.exe
Na gut, eigenes Ermessen. Sollte es ein Spam-Filter für E-Mail-Programme sein, das bringen Mailer inzwischen schon von Haus aus mit.
C:\Registry Defragmentation\RegManServ.exe
Nicht nur unnötig, sondern sogar gefährlich. Führt häufig zu Softwareproblemen.
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
Kenn ich nicht, hab ich nicht. Deaktivier es doch mal und beobachte was passiert.
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagic.exe
C:\Programme\PowerQuest\PartitionMagic 8.0\PMagicnt.exe
Na, ob die beiden wirklich mitstarten müssen?
C:\Programme\FRITZ!DSL\FritzDsl.exe
Schon mal über eine DFÜ-Verbindung nachgedacht? Damit wäre der hier auch unnötig...
Mein Rat: Formatiere deinen PC und sichere nichts davon. Installier neu, achte darauf das sich diesmal keine Malware einschleust und installiere nicht blind drauf los...
#11
geschrieben 09. Februar 2006 - 21:22
brauchst du ja fast alles nicht.
außerdem kannst du noch dingens.org ausführen das macht den pc sicherer; frei von unnötigen diensten
und du brauchst deine zone alarm firewall auch nicht mehr!
- ← Kein Internet Mehr Mit Neuer W-lan Karte
- Windows XP & Windows Media Center Edition
- Ms-archiv (decomp) Datei Erstellen →

Hilfe
Neues Thema
Antworten

Nach oben


