Unglaublich lahme Internetverbindung Hijackthis log
Hallo alle zusammen.
Ich habe seid circa drei tagen das problem, dass sich meine internetverbindung so stark verschlechtert hat, dass ich kaum updates für virenprogramme downloaden kann.
ich kann noch nicht einmal mit mozilla thunderbird meine emails abrufen.
das aufbauen von internetseiten erfolgt mit schlimmeren wartezeiten als mit einem 56k modem; und das mit dsl 6000.
ich bin ziemlich verärgert und habe am heutigen tag schon 5 stunden verbracht mit diversen virenprogrammen.
nun hat mir ein freund geraten meinen rechner mit hijackthis zu scannen und dieses hier zu posten.
es wäre wunderbar, wenn mir geholfen werden könnte.
vielen dank für die mühe, william gotti
Logfile of HijackThis v1.99.1
Scan saved at 23:07:34, on 18.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
c:\programme\freenetiphone\voipclient.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\william gotti\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [freenetiPhone] c:\programme\freenetiphone\iPhoneStarter.exe -minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - http://webc.wahndreieck.net/controls/IlosoftImageUpload.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{3048247E-20E3-40C4-AF77-BBF0EA1D3538}: NameServer = 217.237.151.33 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{3048247E-20E3-40C4-AF77-BBF0EA1D3538}: NameServer = 217.237.151.33 217.237.150.225
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Ich habe seid circa drei tagen das problem, dass sich meine internetverbindung so stark verschlechtert hat, dass ich kaum updates für virenprogramme downloaden kann.
ich kann noch nicht einmal mit mozilla thunderbird meine emails abrufen.
das aufbauen von internetseiten erfolgt mit schlimmeren wartezeiten als mit einem 56k modem; und das mit dsl 6000.
ich bin ziemlich verärgert und habe am heutigen tag schon 5 stunden verbracht mit diversen virenprogrammen.
nun hat mir ein freund geraten meinen rechner mit hijackthis zu scannen und dieses hier zu posten.
es wäre wunderbar, wenn mir geholfen werden könnte.
vielen dank für die mühe, william gotti
Logfile of HijackThis v1.99.1
Scan saved at 23:07:34, on 18.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
c:\programme\freenetiphone\voipclient.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Dokumente und Einstellungen\william gotti\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Free Edition\bdnagent.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [freenetiPhone] c:\programme\freenetiphone\iPhoneStarter.exe -minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - http://webc.wahndreieck.net/controls/IlosoftImageUpload.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{3048247E-20E3-40C4-AF77-BBF0EA1D3538}: NameServer = 217.237.151.33 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{3048247E-20E3-40C4-AF77-BBF0EA1D3538}: NameServer = 217.237.151.33 217.237.150.225
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 26347
Url: https://administrator.de/contentid/26347
Ausgedruckt am: 27.11.2024 um 07:11 Uhr
13 Kommentare
Neuester Kommentar
Hallo,
dein Log von hijack kannst du unter http://www.hijackthis.de auswerten lassen. Was mir auffällt:
Du hast Bitdefender und AntiVir laufen, dazu noch ZoneAlarm und TrueVector. Hast Du was davon vor drei Tagen installiert? Spezioell von ZoneAlarm habe ich persönlich den Eindruck, daß es Internet brutal bremst. Kann es also sein, daß Deine Kiste vor lauter Scans kaum noch zum Arbeiten kommt?
geTuemII
dein Log von hijack kannst du unter http://www.hijackthis.de auswerten lassen. Was mir auffällt:
Du hast Bitdefender und AntiVir laufen, dazu noch ZoneAlarm und TrueVector. Hast Du was davon vor drei Tagen installiert? Spezioell von ZoneAlarm habe ich persönlich den Eindruck, daß es Internet brutal bremst. Kann es also sein, daß Deine Kiste vor lauter Scans kaum noch zum Arbeiten kommt?
geTuemII
also mir fällt an den Log nichts auf..wobei ich natürlich was übersehen haben kann.
So ad hoc würde ich aber auch woanders ansetzen und zum einem an Leitungsfehler oder Probleme bei einem evtl vorhandenen Router denken.
Wenn du einen Router hast, wurde der schon gebootet?
Wie ist die Verbindung zum Inernet überhaupt realisiert?
So ad hoc würde ich aber auch woanders ansetzen und zum einem an Leitungsfehler oder Probleme bei einem evtl vorhandenen Router denken.
Wenn du einen Router hast, wurde der schon gebootet?
Wie ist die Verbindung zum Inernet überhaupt realisiert?
Hi,
wir hatten seit Donnerstagmittag in der Firma auch Probleme mit dem Internetzugang,
wurde zuerst ziemlich langsam, nach einem Router Reset ging dann gar nichts mehr,
keine Einwahl mehr möglich. Ich hab dann nach ca. 24h ohne Veränderung bei der Telekom
angerufen und erfahren, dass irgendwo im Rhein-Main Gebiet bei Bauarbeiten
ein (vermutlich Glasfasr-)Kabel durchtrennt worden ist.
Der Schaden sollte eigentlich bis Freitagabend behoben worden sein, geht aber immer
noch nichts.
Der Techniker meinte, dass nur einige Anschlüsse betroffen sind und Probleme in ganz
Deutschland auftreten können, da durch alternatives Routing bereits einige
Vermittlungsstellen überlastet sind.
Gruss
cykes
wir hatten seit Donnerstagmittag in der Firma auch Probleme mit dem Internetzugang,
wurde zuerst ziemlich langsam, nach einem Router Reset ging dann gar nichts mehr,
keine Einwahl mehr möglich. Ich hab dann nach ca. 24h ohne Veränderung bei der Telekom
angerufen und erfahren, dass irgendwo im Rhein-Main Gebiet bei Bauarbeiten
ein (vermutlich Glasfasr-)Kabel durchtrennt worden ist.
Der Schaden sollte eigentlich bis Freitagabend behoben worden sein, geht aber immer
noch nichts.
Der Techniker meinte, dass nur einige Anschlüsse betroffen sind und Probleme in ganz
Deutschland auftreten können, da durch alternatives Routing bereits einige
Vermittlungsstellen überlastet sind.
Gruss
cykes
Hi,
habe gerade nochmal mit der Telekom telefoniert, das durchgetrennte Kabel ist seit gestern
Mittag wohl repariert, war auch grad nochmal kurz in der Firma, Internet geht wieder.
Aber vielleicht rufst Du einfach mal selbst dort an, dann können die mal Deinen Anschluss
durchmessen.
Schalt vielleicht trotzdem mal das Modem aus, 30 Sekunden warten, und wieder einschalten.
Gruss
cykes
P.S. Sehe ich das richtig, dass Du bei freenet bist?
habe gerade nochmal mit der Telekom telefoniert, das durchgetrennte Kabel ist seit gestern
Mittag wohl repariert, war auch grad nochmal kurz in der Firma, Internet geht wieder.
Aber vielleicht rufst Du einfach mal selbst dort an, dann können die mal Deinen Anschluss
durchmessen.
Schalt vielleicht trotzdem mal das Modem aus, 30 Sekunden warten, und wieder einschalten.
Gruss
cykes
P.S. Sehe ich das richtig, dass Du bei freenet bist?
Wenn ich das oben in dem Log richtig sehe, ist william bei freenet.
Ich bin bei meome (Freenet-Tochter) und hatte von Anfang bis Mitte letzter Woche
auch Probleme, entweder total langsam alles oder ich bin nach max. 1 Stunde rausgeflogen
und konnte mich ne Weile nicht mehr einwählen.
Freenet hat in den letzten Wochen wohl grössere Arbeiten an den Vermittlungsstellen/Einwahpunkten durchgeführt, ich vermute mal, dass sie
die Technik nach und nach auf ADSL2+ aufrüsten.
Man kann immer recht gut auf dieser Seite nachsehen:
http://www.freenet.de/hilfe/aktuellehinweise/index.html
bzw. sich bei Problemen erstmal unter der FreeCall Nummer 0800 - 30 30 660
über eventuelle Anschluss/Einwahlprobleme im Freenet Backbone infomieren.
Gruss
cykes
Ich bin bei meome (Freenet-Tochter) und hatte von Anfang bis Mitte letzter Woche
auch Probleme, entweder total langsam alles oder ich bin nach max. 1 Stunde rausgeflogen
und konnte mich ne Weile nicht mehr einwählen.
Freenet hat in den letzten Wochen wohl grössere Arbeiten an den Vermittlungsstellen/Einwahpunkten durchgeführt, ich vermute mal, dass sie
die Technik nach und nach auf ADSL2+ aufrüsten.
Man kann immer recht gut auf dieser Seite nachsehen:
http://www.freenet.de/hilfe/aktuellehinweise/index.html
bzw. sich bei Problemen erstmal unter der FreeCall Nummer 0800 - 30 30 660
über eventuelle Anschluss/Einwahlprobleme im Freenet Backbone infomieren.
Gruss
cykes