Benötige DRINGEND Hilfe (gerne über Teamviewer)

  • Hi Leutz,

    ich habe ein großes Problem!
    Mein Firefox-Browser hängt sich momentan jedesmal komplett auf, wenn die Seite die ich aufrufe irgendetwas übertragen muss. Wenn ich warte, kann ich das lange tun, denn es ändert sich nichts! Ich kann meinen ganzen PC nicht bedienen und muss einen herunterfahren erzwingen. Das schadet nicht nur meinem PC, sondern mittlerweile auch mir! Rufe ich beispielsweise Myspace auf, lädt die Seite zwar aber sobald ich auf "Play" drücke, damit ich ein Track abspielen kann, hängt sich der Browser und somit der ganze PC auf. Das gleiche passiert auch bei anderen bestimmten Seiten. Bei Youtube zum Glück nicht. Dort habe ich allerdings das Problem, dass das Bild alle 10-15 Sekunden kurz stoppt, aber dann auch direkt weiterläuft. Das ist vielleicht 1 Sekunde wo das Bild stoppt, der Ton aber weiterläuft.

    Mein Problem würde ich am allerliebsten über das Programm Teamviewer lösen. Per Fernwartung oder Präsentation, da ich langsam echt ausraste! :grr:

    Ich bedanke mich jetzt schon für eure Hilfe!


    Greetz
    Sorrell

  • Zitat von Sorrell

    Was mir gerade aufgefallen ist, dass es mit dem Internetexplorer genau das gleiche Problem gibt.

    Dann ist es auch kein Firefox-Problem. Ich tippe, trotz Deiner Aussage

    Zitat

    Viren habe ich keine auf meinem PC.

    auf Malwarebefall.

    Benenne mal bei geschlossenem Fuchs die Datei firefox.exe um in firefox1.exe und starte sie per Doppelklick.

    Sollte Firefox dann laufen, prüfe im Taskmanager, ob es neben dem Prozess firefox1.exe auch noch einen Prozess firefox.exe gibt.

    Scanne ausserdem Dein System mal ausser mit Deinem Antivirusprogramm auch noch mit Malwarebytes.

    Ein Scannen mit HijackThis und ein Auswerten des Logfile auf der verlinkten Seite kann auch nicht schaden.

    Das Umbenennen der firefox.exe ist keine Problemlösung, sondern ein Diagnosemittel. Wenn Firefox also nach dem Umbenennen läuft, solltest Du unbedingt die erwähnten Scans durchführen.

  • Hi!

    Danke, dass du mir hilfst.

    Hier das Ergebnis von HijackThis:


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:38:12, on 09.02.2010
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUpUtilities2004\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Programme\Logitech\Video\CameraAssistant.exe
    C:\WINDOWS\system32\ElkCtrl.exe
    C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\SweetIM\Messenger\SweetIM.exe
    C:\Programme\iTunes\iTunesHelper.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\Windows Live\Messenger\msnmsgr.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programme\CONNECT2AIR\WLAN\E-5400_USB\WLANUTL.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
    C:\Programme\GameTracker\GSInGameService.exe
    C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Programme\Windows Live\Contacts\wlcomm.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\explorer.exe
    C:\Programme\Mozilla Firefox\firefox1.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - C:\WINDOWS\system32\dvmurl.dll
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\Snagit 9\SnagitBHO.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\Snagit 9\SnagitIEAddin.dll
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programme\Logitech\Video\CameraAssistant.exe
    O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programme\Logitech\Video\InstallHelper.exe /inspect
    O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 cmicnfg3.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
    O4 - HKLM\..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
    O4 - HKCU\..\Run: [msnmsgr] ~"C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ADCRec] C:\Programme\XemiComputers\ADC Sound Recorder\ADCRec.exe
    O4 - HKCU\..\Run: [ICQ] ~"C:\Programme\ICQ6.5\ICQ.exe" silent
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: CONNECT2AIR WLAN E-5400 USB Client Utility.lnk = ?
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\http://EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/Game…ronGameHost.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/…ash/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Programme\Gigabyte\EasySaver\ESSVR.EXE
    O23 - Service: GS In-Game Service - ClanServers Hosting LLC - C:\Programme\GameTracker\GSInGameService.exe
    O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Programme\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2004\WinStylerThemeSvc.exe

    --
    End of file - 10137 bytes


    Die Auswertung weiß ich nicht, wie ich sie posten soll!

  • Zitat

    Platform: Windows XP SP2

    Aktuell ist schon seit längerem SP3.

    Zitat

    MSIE: Internet Explorer v6.00 SP2

    Aktuell ist schon seit längerem IE8

    Desweiteren sollte laut Auswertung dieser Eintrag gefixt werden, wenn *.local Dir unbekannt ist.

    Zitat

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

    Schlussendlich sehe ich, dass Du Spybot installiert hast und den Teatimer aktiviert hast. Den solltest Du deaktivieren. Falls Du Firefox immunisiert hast: rückgängig machen.

    Du hast Skype auf dem Rechner. Falls Du die Skype-Erweiterung in Firefox hast: deinstallieren, da diese Erweiterung immer für Probleme gut ist.

    Was Du u.U. alles mit TuneUp geändert hast, kannst nur Du wissen.

    Zum Schluss: was haben das Umbenennen der Datei firefox.exe in firefox1.exe und der Scan mit Malwarebytes ergeben?

  • Hi Road-Runner,

    ich werde mein SP2 auf SP3 updaten, wenn das möglich ist.

    Den Internet Explorer hatte ich sonst immer deinstalliert, da ich nur mit FF arbeite.
    Werde ihn auch direkt wieder deinstallieren!

    Der Teatimer ist nicht aktiviert und anscheinend auch nicht mehr installiert. Ich kann ihn nirgends finden außer einen leeren Ordner bei Programme. Das immunisieren des FF habe ich jetzt rückgängig gemacht.

    Die Skype-Erweiterung habe ich auch als Add-On deinstalliert!

    Mit TuneUp habe ich den Windows Style geändert, sowie Symbole und den Startbildschirm.

    Info: Für FF habe ich ein anderes Theme genommen: "Aero Fox".

    Das Umbennenen hat keine Reaktion gezeigt. Ich konnte die Datei trotzdem öffnen und es hat sich FF geöffnet.


    Der Scan mit Malwarebytes hat folgendes ergeben:

    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b71d88c-c598-4935-c5d1-43aa4db90836} (Trojan.Agent) -> No action taken.

    Infizierte Dateiobjekte der Registrierung:
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

  • Was ist denn das für eine Uraltversion von Kaspersky ? Aktuell ist Version 2010( 9.0.0.736)

    Zitat

    Kaspersky Anti-Virus Personal Pro 5

    Mit welchem Lizenzkey nutzt Du sie weiterhin ? :-??
    Eine Lizenz läuft doch nur 1 Jahr ?!

    Zitat

    Die Version wird nicht unterstützt
    Support für diese Version läuft aus am: 01.08.2007


    Quelle: http://support.kaspersky.com/de/personal_proMP5?level=2

    Zitat

    Den Internet Explorer hatte ich sonst immer deinstalliert,

    Bedenke: er ist tief mit dem Betriebsystem verzahnt und viele Anwendungen setzen den IE voraus,bzw. greifen auf ihn zurück.

  • Ich habe von Windows keine Ahnung, also mit Vorsicht zu genießen!

    Zitat von Sorrell


    Der Teatimer ist nicht aktiviert und anscheinend auch nicht mehr installiert.

    Zitat

    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe


    Aber ist doch im Autostart?

    Zitat

    O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss

    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min


    Behindern sich da vielleicht zwei Hintergrundwächter? Sind beide - falls vorhanden - Hintergrundwächter aktiviert?

    Malewarebytes hat doch anscheinend was gefunden (vielleicht auch false positiv?); hat AntiVir die neuesten Virensignaturen?

  • Zitat

    Behindern sich da vielleicht zwei Hintergrundwächter?

    mal abgesehen davon, wozu um alles auf der Welt laufen gleich 2 Antivirenprogramme ? :-??
    Es ist nicht nur vollkommen UNNÖTIG sondern sogar gefährlich.
    Beide Programme installieren Treiber die sich im Endeffekt beißen und zur Systeminstabilität führen(können) :!:

    Zitat

    Malewarebytes hat doch anscheinend was gefunden (vielleicht auch false positiv?)

    Mit Sicherheit nicht, bei Malwarebytes ist das sehr selten.