• Hallo Gast!
    Noch bis zum 20.07. kannst Du an unserer Umfrage zum Hersteller des Jahres teilnehmen! Als Gewinn verlosen wir unter allen Teilnehmern dieses Mal eine Grafikkarte Eurer Wahl für bis zu 1.000 EUR - über eine Teilnahme würden wir uns sehr freuen!

100& Auslastung beim Download?!

Black2Soul

Banned
Thread Starter
Mitglied seit
27.11.2007
Beiträge
5.097
Hallo,

Ich hab jetzt schon seit Tagen das Problem das auf meiner Vista Partition zwischen durch seitens IE aber auch Firefox, sich einfach mal ein Fenster öffnet, wo dann Werbung wie von Quelle oder sowas drin ist.

Das habe Ich schon versucht mit SpyBot / Win Defender etc. zu lösen - Ohne erfolg. Angeblich ist mein Sys clean.

Als Viren Prog hab Ich Norton Internet Security 2007 am laufen.

Und seit heute habe Ich zudem das Problem das beim Downloaden meine Auslastung auf 100& steigt, der Download auch nicht schneller wird als 69kb/s und sich dabei auch keine Seiten mehr aufrufen lassen.

Wie gesagt, Norton meldet nichts, auch nach kompletter System Prüfung.
SpyBot meldet auch nichts.
Win Defender ebenfalls nichts.

Hat einer eine Ahnung was hier los ist?

Achso, alle Updates für Win, und die restlichen Programme sind natürlich Installiert.

greetz
Black2Soul
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
ne 30tausender von kabel deutschland.

kbd.png


Unter meiner XP Partition hat Ich eben noch ein Download von 1,5m/bit.

greetz
Black2Soul
 
Sag mal an welcher prozess denn da die 100% auslastung verursacht. Gegebenenfalls im taskmanager auf "Prozesse aller Benutzer anzeigen" klicken damit auch solche angezeigt werden, die mit admin bzw system rechten gestartet wurden.

Grundsätzlich würde es mich nicht wundern wenn norton der stolperstein ist...
 
Norton ist defenetiv nicht der stolperstein.
Firefox selbst lastet das System dann derartig aus.

Selbst wenn Ich die Site www.speedtest.net öffne, passiert die 100% auslastung.

Das gleiche ist mit dem Internet Explorer reproduzierbar.

Hab das gleiche eben noch mal unter meiner XP Partition getestet.

Da keine probleme.

Norton hat aber eben bei einer vollständigen System test folgendes gefunden:

Risiko.jpg


Er kann es allerdings nicht entfernen.

Nun vermute Ich mal, das eben diese Datei das Problem darstellt.
Denke auch mal das eben diese Datei des weiteren noch dafür verantwortlich ist, das zwischen durch Browser Fenster aufgehen. Selbst wenn Ich hier im Forum unterwegs bin.

Manuelles löschen geht auch nicht.
Und von der XP Partition aus hab Ich kein Zugriff. :(

greetz
Black2Soul
 
Zuletzt bearbeitet:
Im Internet Explorer -> Extras -> Browserverlauf löschen -> Temporäre Internetdateien löschen geht nicht?
 
Firefox ist so eingestellt das er beim beenden automatisch alles löscht, bis auf Cookies.
Habe Ich aber auch Manuell alles gelöscht.

Genauso wie mit dem IE auch, bringt aber nichts.

greetz
Black2Soul
 
Okay , hier ist er:

Logfile of HijackThis v1.99.1
Scan saved at 09:37:55, on 07.03.2008
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)

Running processes:
D:\Windows\system32\Dwm.exe
D:\Windows\Explorer.EXE
D:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Program Files\Windows Sidebar\sidebar.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
D:\Program Files\DNA\btdna.exe
D:\Program Files\DAEMON Tools Lite\daemon.exe
D:\Program Files\Windows Media Player\wmpnscfg.exe
D:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
D:\Program Files\Windows Sidebar\sidebar.exe
D:\Program Files\IncrediMail\bin\IMApp.exe
D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Download Incomming\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - D:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - D:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [Sidebar] D:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [AtiTrayTools] "D:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [EVEREST AutoStart] D:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_14\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\Program Files\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Unknown file in Winsock LSP: d:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: d:\windows\system32\napinsp.dll
O10 - Unknown file in Winsock LSP: d:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{063BC3BB-4F22-431E-8A86-3579C22C5431}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C562F594-9E10-4995-9814-386CB99AA24A}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{063BC3BB-4F22-431E-8A86-3579C22C5431}: NameServer = 192.168.0.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - D:\Windows\system32\Ati2evxx.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - D:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - D:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - D:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - D:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - D:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - D:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - D:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "D:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: O&O Defrag - O&O Software GmbH - D:\Windows\system32\oodag.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - D:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - D:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

greetz
Black2Soul
 
Ich nutz den ganz normalen Client. Version 6.02.
Meines wissens läuft der nicht ohne btdna?

Ich starte mal fix die Vista Partition und lass das drüber laufen. Dann Meld Ich mich wieder.

greetz
Black2Soul
Hinzugefügter Post:
So, hier eine kleine Foto strecke.

Das von Dir genannte Programm + Den Task Manager, Windows gerade gestartet.

lsp.jpg



Nun die auswirkung von Firefox und IE, beim Öffnen der Site speedtest.net.

Ist es am besten mit Reproduzierbar, beim Datei Download passiert genau eben diese Sachen.

Habe aber mittlerweile festgestellt das wenn andere Sachen Downloaden, wie Bittorrent, oder Windows Update etc. Das Ich da auf meine volle Download leistung komme und die Prozessorlast normal bleibt.

firefox.jpg

ie.jpg


Und zwischen durch kommt (Nur im IE) einer dieser Meldungen. Immer was anderes.
Natürlich klicke Ich auf Abbrechen, worauf sich aber dann trotzdem ne Site öffnet die Ich dann sofort schließe.

meldung.jpg


Wie gesagt, bis auf die eine Datei die Norton nun gefunden hat - Nichts.

Habe es vorhin doch noch geschafft an diese Datei zu kommen.
Wobei das auch sehr Korios war.

Geschützte Systemdateien ausblenden ist deakteviert.
Alle Dateien und Ordner anzeigen ist akteviert.

Ich kam dann aber nur bis zum "Temporary Internet Files" Ordner.
Darin waren nur Dateien, aber kein weiter führender Ordner.

Erst wo Ich in der Adressleiste die Adresse weiter geschrieben habe (content.ie5), kam Ich in diesen Ordner. Habe darin dann alles mit O&O SaveErase sicher löschen lassen.

Das hat auch funktioniert. Aber von einer besserung ist nichts in sicht. Das Problem ist weiterhin vorhanden.

greetz
Black2Soul
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh