| | # 6 | |
| Threadstarter Registriert seit: 13.02.2006
Beiträge: 6
| Zitat:
Nein...solche Addons verwende ich nicht. CCleaner habe ich auch schon laufen lassen. Den IE8 habe ich komplett deinstalliert, weil ich ihn für den Übeltäter gehalten habe. Dann habe ich ganz frisch OPERA installiert, aber damit ist es dann auch passiert. Hier kommt jetzt das HijackThis Logfile. Vielleicht sagt Euch das etwas: Vielen Dank im Voraus und Grüße, Helmut Code: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe c:\programme\idt\wdm\STacSV.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Hp\HP Software Update\HPWuSchd2.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\AESTFltr.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\Brother\Brmfcmon\BrMfcmon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe C:\PROGRA~1\Microsoft ActiveSync\rapimgr.exe C:\Programme\LSI SoftModem\agrsmsvc.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Bonjour\mDNSResponder.exe E:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Java\jre6\bin\jqs.exe E:\Programme\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe C:\Programme\Hewlett-Packard\Shared\hpqToaster.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Opera\opera.exe C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = WEB.DE - E-Mail - Suche - DSL - De-Mail - Shopping - Entertainment R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [WirelessAssistant] C:\Programme\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [zCpqset] C:\Programme\Hewlett-Packard\Default Settings\cpqset.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" O4 - HKLM\..\Run: [IndexSearch] "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SAFE2009 HotKeys] "C:\Programme\Steganos Safe 11\SteganosHotKeyService.exe" O4 - HKLM\..\Run: [SAFE2009 File Redirection Starter] "C:\Programme\Steganos Safe 11\fredirstarter.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-21-1757981266-861567501-725345543-1002\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - S-1-5-21-1757981266-861567501-725345543-1002 Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (User '?') O4 - S-1-5-18 Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (User '?') O4 - .DEFAULT Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (User 'Default user') O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Helmut\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Helmut\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\Microsoft Office\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\Microsoft Office\Office12\ONBttnIE.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1271418080250 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Programme\LSI SoftModem\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - E:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NMSAccess - Unknown owner - E:\Programme\CDBurnerXP\NMSAccessU.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\programme\idt\wdm\STacSV.exe | |
|
| | # 7 |
| Hardware Guru Registriert seit: 28.08.2007 Ort: Bamberg
Beiträge: 4.910
| So säuberst Du höchstens Dein System soweit, dass es garnicht mehr funktioniert. Das ist ein ganz schlechter Tipp! @Guellepumpe62 Wie alt ist der Rechner? Könntest Du die verbaute Hardware auflisten (Beispiel (klick mich))?
__________________ Du findest einen Userbeitrag sinnvoll? Bedanke Dich bei dem User mit dem DANKE-Button. Kein Support via PN! Bin bis zum 02.06.2012 in Urlaub. |
|
| | # 10 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Danke. Meine Fragen wären jetzt höchstens noch, warum Du auf eine Firewall verzichtest scheinbar und - eher aus beruflicher Neugier als Web-Entwickler - ob man mit einem IE6 heutzutage noch glücklich sein kann Ansonsten kann ich einiges vielleicht überflüssige, aber nichts kritisches entdecken in dem Log. Darum bitte ich um weitere Expertise anderer... (Denn auch sonst habe ich zu dem Problem keine zielführende Idee.) |
|
| | # 11 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.952
| Wenn es alle Browser betrifft, dann würde ich auf übergreifende Funktionen tippen: Flash, Java oder ähnliches Alles aktuell? Wieviel Cache verwenden denn die einzelnen Browser? Das kann bei aufwendigen Websiten ganz schön anschwellen und ich würde den Browsern maximal 30 MB zuweisen, da es sonst ganz schön explodieren kann und wenn Du nicht allzuviel Speicher hast, dann kann da schnell Schluß sein und Du kommst aus dem Swappen nicht mehr raus... Im Firefox ist das unter "Extras - Einstellungen" dann "Erweitert - Netzwerk Offline-Speicher" zu finden und im IE irgendwo auf der Tabkarte "Allgemein" unter "Extras - Internetoptionen". Für den Rest kann ich es Dir jetzt nicht sagen... Oder im schlimmsten Fall auf einen Schädling was ich so überprüfen würde: http://www.netzwelt.de/download/6519...ue-system.html Hier ist noch ne nette Anleitung dazu: http://www.netzwelt.de/videos/265-avira-rescue-cd.html Grüße Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! |
|
| | # 13 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Oooops, 'tschuldigung, mir war bisher nicht bewusst aufgemallen, dass man die Windows-Firewall in der Liste offenbar gar nicht erkennen kann. Mein Fehler. Und nein, ich würde nicht dazu raten etwas anderes zu benutzen, zumindest nicht um sich besser vor irgendwas zu schützen. Zurück zum Thema: Ich habe keine Ahnung, was bei Dir schief läuft. Sorry. |
|
| | # 15 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| Belege? Ich will nichts gegen AntiVirus und so sagen, da hat Norton aus früheren Fehlern schon wirklich gelernt, aber die Firewall ist (wie die der Mitbewerber) für den normalen Nutzer eher unnötig... Ich werfe mal c't 5/10 in den Ring, seite 127: "Damit stellen die Firewalls eher ein zusätzliches Risiko dar, als dass sie mehr Schutz böten" (Test von Security Suites, auch Norton). Oder in c't 23/10, Seite 131: "Mit der Windows Firewall, einem Virenscanner und einer guten Versionspflege ist ma in allen Situationen hinreichend vor eingehenden Zugriffsversuchen geschützt" (wobei das ein Test nur von kostenlosen Personal Firewals war). |
|
| | # 16 | |
| Gesperrt Registriert seit: 16.03.2009 Ort: Unter den Buchen sollst Du suchen.
Beiträge: 7.681
| Zitat:
Was Virenscanner und Versionspflege betrifft, stimme ich Dir zu. Den Norton Firewall immer in der aktuellen Version (ich habe ein Abo) kann kein anderer Anbieter zurzeit die Stirn bieten. Nicht immer alles glauben, was so geschrieben wird, er hemmt Deinen Rechner nicht ist undurchlässig und meldet jede Veränderung am System schon bei der Entstehung. Mein Rat, kaufen Installieren und ausprobieren, dann kritisieren. Ich bin fast 40 Jahre im Geschäft und mir ist in puncto Internet Security nichts unbekannt. Übrigens Norton Internet Security gibt es als Probeversion kostenlos. Also Männers, nicht schreien sondern Testen.... | |
|
| | # 18 |
| Moderator Registriert seit: 31.10.2002 Ort: Oldenburg
Beiträge: 5.432
| 1. Wenn wir hier (mal wieder) über Firewall-Produkte diskutieren wollen bitte Bescheid sagen, dann trenne ich das ab in ein eigenes Thema, mit "Merkwürdiges Browser-Problem" hat das nichts mehr zu tun. 2. Wenn Du nur mit "Kaffeefilter", "So viel zu"-Basta und "fast 40 Jahre im Geschäft" argumentieren kannst, dann will ich mehr davon gar nicht hören. |
|
| | # 20 |
| Gastposter | Leider werden keine Angaben zu Betriebssystem und Hardware gemacht. Hilfreich kann bei solchen Problemen der Task-Manager sein. Sobald dieses Problem auftritt solltest Du überprüfen welcher Prozess die meiste CPU-Zeit anfordert, bzw. den größten Teil des RAM belegt. Noch mehr Details zeigt der Advanced Task Manager an. |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |





-Code-Block)? Denn es liegt ja offenbar nicht an einem bestimmten Browser und ist so wie Du es schilderst schon außergewöhnlich kurios...

!