20. Oktober 200817 J. Läuft unter XP. Manche Seiten wie web. de, ACC, etc gehen einwandfrei. Sobald ich aber zum beispiel eine anfrage bei bahn.de mache und entsprechende eingaben, stürzt der browser ab. egal welchen ich benutze: i.e, mozilla, opera. kann jemand helfen?
20. Oktober 200817 J. Was kommt denn für eine Fehlermehldung (wenn überhaupt eine kommt)? Hört sich entweder nach einem Konfigurtionsproblem oder einem Festplattendefekt an.
20. Oktober 200817 J. Oft sind es auch irgendwelche Plugins, die für das Anzeigen bestimmter Webseiten benötigt werden
20. Oktober 200817 J. die plugin-theorie halte ich auch für die wahrscheinlichste, wobei bahn.de meines wissens kein flash einsetzt und auch nicht mit active-x rumspielt. kann es sein, dass ne neue antivirussoftware installiert wurde und die zickig auf javascript reagiert? könnte auch ne erklärung sein.
20. Oktober 200817 J. Wenn das Problem erst dann auftrat, als die neue Antivirensoftware installiert wurde, wäre das ein Ansatz. Was haste denn für nen Scanner drauf?
20. Oktober 200817 J. Ersteller Der Browser stürzt einfach ab, ohne Fehlermeldung. Nicht schon beim Aufrufen der entsprechenden Webseiten, sondern erst wenn man eine Anfrage abschickt bzw. sich einloggt. Habe Antivir Free Edition. Hab's deaktiviert, ohne Ergebnis. Das einzige auffällige war daß Antivir vor ein Paar Tagen angeblich eine Trojaner-datei (rootkit irgendwas) gefunden haben will, die ich dann gelöscht habe. Was mir auffällt daß die CPU-Auslastung beim Arbeiten ständig bei 100 % anschlägt. ist das normal? Bisher lief der rechner allerdings stabil. und was mach ich jetzt mit den plugins? hab' da nicht die Ahnung. alle browser runterschmeißen und neu installieren?
20. Oktober 200817 J. Schau dir bitte einaml dringend an, welcher Prozess die Rechenleistung benötigt. Das geht über den Taskmanager: Rechtsklick auf die Taskleiste, Taskmanager auswählen. Im Reiter "Prozesse" findest du eine Spalte "CPU-Auslastung". Könnte mir vorstellen, dass du dir tatsächlich was eingefangen hast. Ciao, Daniel. Edit: Browser deinstallieren wird nichts bringen, geht beim IE auch garnicht.
20. Oktober 200817 J. Ersteller Rechenleistung benötigen: firefox.exe avguard.exe services.exe explorer.exe svchost.exe MsMpEng.exe ansonsten nur von der rechenleistung her unbedeutende prozesse. werd' wohl mal googeln :-)
20. Oktober 200817 J. Ersteller ich hab' svchost.exe in verdacht. das sind gleich mehrere gleichnamige prozesse. deaktiviert man sie, erscheinen sie aber sofort wieder mehrfach neu. schöne scheisse.
20. Oktober 200817 J. Nein, die gehören zu Windows, hat jedes WindowsSystem am laufen. Interessant ist die mspgeng.exe, das ist dieser Windows Defender, der dich vor Spyware und so schützen soll. Komisch ist halt, dass er Systemressourcen zieht... Läuft bei dir gerade eine System-Überprüfung? und wieviel rechenleistung verbraucht AvGuard? Sollte sich eigentlich bei 0 bewegen. Ciao, Daniel
20. Oktober 200817 J. guck mal hier rein, daß Problem dürfte in der Auto-update von Winzigweich liegen http://www.trojaner-board.de/35971-svchost-exe-lastet-system-aus.html
20. Oktober 200817 J. Ersteller AV Guard ist ausgeschaltet und verbraucht nun 1.696 K Speicher. Liegt im unteren bereich aller ablaufenden Prozesse. Systemüberprüfung? hab ich jedenfalls nicht angeleiert :-) heinz, wollte windowsupdate aufrufen, aber das geht nicht, das ist eine von jenen websites, die gleich abstürzt.
20. Oktober 200817 J. Wie alt ist dein System eigentlich? Wieviel Arbeitsspeicher? WinXP, welches Servicepack? Autoupdate Windows eingeschaltet, "orginaler" Key? Was waren die letzten Installationen bevor die Fehler auftraten (Hardware/Software) Schonmal versucht mit der "Systemwiederherstellung" auf den letzten "Systemwiederherstellungspunkt" zurück zu setzen?
20. Oktober 200817 J. am besten gehst du mal auf: http://www.hijackthis.de/ dann oben rechts auf direktdownload, das Programm ausführen danach das logfile auf der Website auswerten lassen. Ergebnis evtl hier posten. Zur Systemsicherheit trägt auch eine immunisierung mit Spybot Search and Destroy bei, findet Spyware, Adware, Malware, ebenfalls kostenlos: http://www.safer-networking.org/de/index.html
20. Oktober 200817 J. Ersteller Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:01:49, on 20.10.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\Java\jre1.6.0_07\bin\jusched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\ati2evxx.exe C:\PROGRA~1\Compaq\COMPAQ~2\hibserv.exe C:\WINDOWS\system32\taskmgr.exe C:\vallen\jpegger\jpegger.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aol.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user') O4 - Global Startup: ZyAIR PC-Karte.lnk = C:\Programme\Dienstprogramm ZyAIR PC-Karte\ZyAIR.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166010898175 O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D8B7691D-5222-474F-A24C-76BD2490AA62}: NameServer = 141.2.22.74 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\ati2evxx.exe O23 - Service: Hibernation - Unknown owner - C:\PROGRA~1\Compaq\COMPAQ~2\hibserv.exe O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing) -- End of file - 5747 bytes
20. Oktober 200817 J. Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Running processes: . . . C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe . . C:\Programme\AntiVir PersonalEdition Classic\avguard.exe . . . O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} () - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1166010898175 Das System ist nicht aktuell, Autoupdate ist also nicht aktiv. Hat Antivir 2 verschiedene Progs im Autostart? Ist er der Key Prüfung bei einem manuellen Updateversuch ins Netz gegangen? Ich bin mir nicht sicher ?!?!?!
20. Oktober 200817 J. Ersteller Ich kann mich dunkel erinnern, daß ein automatisiertes Windows Update gestartet wurde, und ich das abgebrochen habe...kann das das problem sein? aber wie komm ich jetzt zum update sobald ich's aufrufe stürzt's ab! wie gesagt web. de etc. alles einwandfrei nur manche sites stürzen immer wieder ab! acc funzt auch :-) irritiert hatte mich daß antivir so ne rootkit irgendwas angeblich trojaner datei gescannt hat die ich entfernt habe. irgendwie gings damit glaub ich los.
21. Oktober 200817 J. Ich kann mich dunkel erinnern, daß ein automatisiertes Windows Update gestartet wurde, und ich das abgebrochen habe...kann das das problem sein? aber wie komm ich jetzt zum update sobald ich's aufrufe stürzt's ab!wie gesagt web. de etc. alles einwandfrei nur manche sites stürzen immer wieder ab! acc funzt auch :-) irritiert hatte mich daß antivir so ne rootkit irgendwas angeblich trojaner datei gescannt hat die ich entfernt habe. irgendwie gings damit glaub ich los. Mal ne blöde Frage: hast Du mal alle Cookies und Caches gelöscht, die sind ein Herd von Schwierigkeiten... Gruß T
21. Oktober 200817 J. Hat Antivir 2 verschiedene Progs im Autostart? Das ist normal. Ich würde jetzt auch erst mal ne Systemwiederherstellung machen, wenn möglich. Cookies und Cache ist zwar eine gute Idee, würde ich aber eher ausschließen, wenn der Fehler bei allen Browsern auftritt
21. Oktober 200817 J. start -> programme -> zubehör -> systemprogramme -> systemwiederherstellung Der Rest dürfte selbsterklärend sein
21. Oktober 200817 J. dein problem liegt genau hier: svchost.exe das habe ich auch mal ne ganze zeit gehabt, der rechner läuft als volle bulle bei 100%, nix arbeitet mehr sauber, schließt du diese sachen kommt es wieder oder fährt gleich den rechner runter und startet neu. ist ein systemfehler den ich nur mit neuinstallation wegbekam, lag warscheinlich schon am installieren, hatte damals ne defekte cd, ne neue, andere vom kumpel ausgeliehen, seit dem 3 jahre ruhe im rechner. systemwiederherstellung bei xp ist ein witz, genauso die rep. funktion von cd, da wird dir nur ne saubere neuinstallation helfen.
21. Oktober 200817 J. Moin... Falls du dir wirklich was "eingefangen" hast und das Ding nur ein bisschen "Intelligent" ist, wird der Prozess nicht im "Taskmanager" angezeigt werden. Außerdem wird es schwer werden, den Schädling in den üblichen "Autostart" einträgen zu finden. Der letzte, den ich in "freier Wildbahn" erlebt habe, bestand aus mehreren Komponenten. Darunter einige Schädlinge, die ganz offensichtlich waren und die man anscheinend finden sollte, als "Futter" für den Scanner. Aber der eigentliche Part, der gemeine, der auch noch nicht vom Scanner erkannt wurde, hat sich an einen Treiber (in diesem Fall die "beep.sys") angehängt. Der einzige Punkt woran man erkennen konnte, dass da noch was aktiv war, war, dass einige Programme und Webseiten blockiert wurden. Ausserdem wurden die bekannten Virenscanner blockiert, sodass da auch keine Updatefunktion mehr ging. Wenn du wissen willst, was wirklich beim Systemstart geladen wird, empfehle ich dir das Programm "Autoruns" von "Sysinternals" (jetzt Microsoft). Das zeigt dir alles an, was automatisch gestartet wird (auch Treiber, Dienste, Explorer-Erweiteungen, etc.). Außerdem den "ProcessExplorer" (auch ehemals "Sysinternals"), als "Ersatz" für den Taskmanager. Der gibt einiges mehr an Informationen aus als der interne Taskmanager (z.B. auch welche Dienste an der "Svchost.exe" (das Host-Programm für die Dienste) hängen). Ansonsten solltest du erst mal alles deaktivieren, was du nicht unbedingt brauchst. Da sind z.B: HKLM\..\Run: [sunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe " HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide Eventuell gibts bei dir noch einige Browser-Plugins zum deaktivieren (z.B. vom AdobeReader9). Gruß, Markus
Erstelle ein Konto, um zu kommentieren