HILFE!!! Downloadrate plötzlich extrem niedrig.

Alt 23.01.2012, 17:09   # 1
Casano
 
Registriert seit: 23.01.2012
Beiträge: 4
Hallo, ich bin neu hier und habe ein Problem. Seit einer Woche etwa ist meine Downloadrate extrem niedrig! Beim Online Speedtest habe ich Downloadwerte von 1.090KBit/s (der Uploadwert ist perfekt). Ich habe eben mal in den Netzwerkeinstellungen geschaut und habe das gefunden Screenshot: Directupload.net - Dqbl95gd8.jpg . Jetzt denke ich das es ein Virus ist!?

Also ich habe bei Alice und habe eine 16000er Leitung.

Kann mir bitte jemand helfen??
  Mit Zitat antworten
Alt 23.01.2012, 18:17   # 2
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Wenn Du eine solche Vermutung hast, dann solltest Du als erstes mal das hier machen:
http://www.netzwelt.de/videos/265-avira-rescue-cd.html
Sag uns bescheid was genau gefunden wurde, wenn dem so ist.
Grüße derweil
Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.01.2012, 19:41   # 3
Casano
Threadstarter
 
Registriert seit: 23.01.2012
Beiträge: 4
Habe die AntiVir untersuchung gemacht, aber nichts bei rausgekommen.
Woran kann es denn noch liegen, außer ein Virus?
Jetzt die Netzwerkübersicht so aus: http://s14.directupload.net/file/d/2...yvzugq_jpg.htm
ist das normal?
  Mit Zitat antworten
Alt 23.01.2012, 20:10   # 4
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
So sieht das schon viel besser aus.
Trotzdem finde ich den ersten seltsam und würde noch dazu raten:
http://www.netzwelt.de/download/1062...i-malware.html

Ein Logbuch damit könnte auch noch interessant sein:
http://www.netzwelt.de/download/3712-hijackthis.html
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.01.2012, 20:16   # 5
Casano
Threadstarter
 
Registriert seit: 23.01.2012
Beiträge: 4
  Spoiler:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:14:26, on 23.01.2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
D:\Programme\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
D:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\Programme\Realtek\Audio\HDA\RtHDVCpl.exe
D:\Programme\NVIDIA Corporation\Display\nvtray.exe
D:\Programme\Synaptics\SynTP\SynTPHelper.exe
D:\Programme\OpenOffice.org 3\program\swriter.exe
D:\Programme\OpenOffice.org 3\program\soffice.exe
D:\Programme\OpenOffice.org 3\program\soffice.bin
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Rooola\Downloads\mbam-setup-1.60.0.1800.exe
C:\Users\Rooola\AppData\Local\Temp\is-DV26A.tmp\mbam-setup-1.60.0.1800.tmp
D:\Programme\Malwarebytes' Anti-Malware\mbam.exe
D:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Hiergehtslos.de - Mein Startfenster im Internet
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Hotmail und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Hotmail und Messenger sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - D:\Programme\Trend Micro\AMSP\Module\20004\2.0.1313\6.8.1072\TmIEPlg. dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - D:\Programme\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - D:\Programme\Trend Micro\AMSP\Module\20002\7.0.1086\7.0.1086\TmBpIe32 .dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - D:\Programme\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [Trend Micro Client Framework] "D:\Programme\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "D:\Programme\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] D:\Programme\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1613870812-3657289052-979696002-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1613870812-3657289052-979696002-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - D:\Programme\Trend Micro\AMSP\Module\20002\7.0.1086\7.0.1086\TmBpIe32 .dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - D:\Programme\Trend Micro\AMSP\Module\20004\2.0.1313\6.8.1072\TmIEPlg. dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - D:\Programme\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - D:\Programme\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiv eX.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - D:\Programme\LSI SoftModem\agrsmsvc.exe
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - D:\Programme\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Broadcom Power monitoring service (BPowMon) - Broadcom Corp. - D:\Programme\Broadcom\BACS\BPowMon.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - D:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

--
End of file - 5948 bytes


Das kommt da raus, kannst du damit was anfangen?
Das andere Programm sucht noch...
  Mit Zitat antworten
Alt 23.01.2012, 20:46   # 6
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Also, ich sehe in dem Logbuch nichts bösartiges. Was aber nur als ein Indiz zu werten ist, da akutelle Schadsoftware sich inzwischen vor dem Werkzeug gut verstecken kann.

Funktioniert denn der Updatemechanismus von Deinem Trendmicro und von Windows noch?
Das sind auch immer gute Anzeichen für einen Befall wenn da was spinnt.

Hast Du in letzter Zeit mal irgendwelche Tuningwerkzeuge benutzt?
Da kann man gelegentlich Netzwerkeinstellungen verstellen, die eigentlich das Gegenteil bewirken sollen

Grüße derweil
Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten
Alt 23.01.2012, 20:54   # 7
Casano
Threadstarter
 
Registriert seit: 23.01.2012
Beiträge: 4
Also TrendMicro und Windows Update gehen ganz normal.
Hmm... ich habe den TCO Optimizer ausprobiert, aber der hatte garkeine wirkung auf die Downloadgeschwindigkeit.
Echt komisch das ganze! Hast du noch eine Idee? Vielleicht mal Windows 7 neu installieren
  Mit Zitat antworten
Alt 24.01.2012, 08:13   # 8
grunzer
Hausmeister im Virtuellen
 
Benutzerbild von grunzer
 
Registriert seit: 28.12.2006
Beiträge: 2.952
Hi,
Ich kenne den TCO-Optimizer nicht, aber die Screenshots, die ich im Netz gefunden habe zeigen mir genau diese Einstellungen, die ich gemeint habe.
Wenn man an denen herumpfuscht, dann kann man ein paar winzige Prozent mehr aus seiner Leitung herausholen oder sie extrem langsam machen.
Lies mal den recht schönen Artikel der Netzwelt (http://www.netzwelt.de/news/69330-mt...remse-dsl.html) zu dem Thema.
Vielleicht bekommst Du so die Einstellungen etwas besser hin, als das Werkzeug
Solche Einstellungen werden übrigens erst aktiv, wenn man den Rechner neu startet!
Wenn es konkrete Fragen dazu gibt, bitte stellen!

Eine Neuinstallation würde ich nur machen, wenn mit einem anderen -nicht vergewaltigten - Rechner die Geschwindigkeit normal schnell ist und Du die Einstellungen nicht mehr hinbekommst.

Grüße derweil
Grunzer
__________________
Lieber eine unsichere Freiheit
als eine sichere Diktatur !
  Mit Zitat antworten

Alt 27.05.2012, 13:23 # --
News Flash
 
Benutzerbild von News Flash
 
 
 
   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 13:23 Uhr.