WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   PC ist so langsam, Statusanalyse, bitte um Hilfe (http://www.wcm.at/forum/showthread.php?t=228458)

Tristan Felice 14.05.2008 23:19

PC ist so langsam, Statusanalyse, bitte um Hilfe
 
Guten Tag, liebes Board!

Mein PC ist langsam im Start, langsam in der Verwendung, und langsam verzweifle ich daran.

Beschreibung: Gericom Frontman; 2 mal 3,2 GHz Intel Pentium 4; 2GB Mem; SW XP Home SP2; Sicherheit: Windows Firewall, Antivir Premium, AdAware 2007, Spybot S&D.

Benutzung: 5 User drauf, eingeschränkte Konten zum regulären Benutzen, ein Admin zum Herumwurschteln
Keine der Sicherheitseinrichtungen motzt herum, und trotzdem finde ich: die Kiste ist zu langsam. 5 Minuten fürn Systemstart oder mehr... jedes weitere Wort erübrigt sich.

Hier ist ein Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:44:43, on 14.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE
C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (disabled by BHODemon)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RestoreIT!] "C:\Programme\Phoenix Technologies Ltd\RecoverPro_XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Download with ImTOO YouTube Video Converter - C:\Programme\ImTOO\YouTube Video Converter\upod_link.HTM
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/beta/SP.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://62.65.142.226/activex/AMC.cab
O16 - DPF: {C111A91F-D4EC-4D22-8D27-C3BCB0389F43} (AudioHandlerEmbedded) - http://zellcam.xlink.at/activex/AMC.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://camera.buffalotrace.com/activex/AMC.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Phoenix VCD Service (PhnxVCDService) - Phoenix Technologies Ltd. - C:\WINDOWS\system32\PhnxCDSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
--
End of file - 7030 bytes

Hat jemand Lust, sich mal drüber zu schauen? Ich habe Hijackthis den ersten Tag im Einsatz, kann es nicht wirklich interpretieren. Ist irgendwas versaut?

Besten Dank für die Bemühung
TF

Tristan Felice 15.05.2008 19:01

Guten Tag! und vielen Dank den Lesern. Ich möchte diesen Beitrag gerne zurückziehen und ihn bis zu seiner Löschung als gegenstandslos markieren. Der richtige Ansatz bei diesem Problem kann nur sein: Wiederaufsetzen.

TF

Karl 15.05.2008 19:29

Also die Auswertung macht dir ..... http://www.hijackthis.de/de
kostenlos. Du schickst ihnen die Logfile und in einer Minute hast die Auswertung.

Hab eben dein Logfile auswerten lassen. Ist alles im grünen bereich. Einige Eintragungen solltest noch selbst überprüfen ob du die überhaupt willst.

LouCypher 15.05.2008 20:23

nachdem das teil von gericom ist würd ich mal nach hardwaredefekten suchen, vor allem bei der festplatte. Lad dir die ubcd runter und teste mal die platte je nach hersteller mit dem richtigen tool. Vermutlich wär defragmentieren auch nicht schlecht.

Christoph 15.05.2008 21:26

Hallo Tristan Felice,
zusätzlich zu den Tips der Vorposter würde ich mir mal die Autostart-Dateien durchschauen bzw. TEMP-Dateien löschen, die Registry ausmisten und ggf. defragmentieren.
Ich würde Dir dazu die TuneUp Testversion empfehlen. Dort unter StartUp Manger, etc. mal testen/prüfen.

The_Lord_of_Midnight 15.05.2008 22:05

Außerdem würde ich dir empfehlen, dieses Tool zu installieren:
http://www.ccleaner.com/download
Das reinigt dein System von den unzähligen temporären Dateien die so im Laufe der Zeit entstehen und dein System zwangsläufig sehr schnell wieder langsam machen.

Du kannst das Tool auch so einstellen, daß es beim Starten immer automatisch eine Reinigung macht.
Das mache ich zumindest immer so.

Wie schon von LouCypher angedeutet, würde ich dir auch empfehlen in der Ereignisanzeige nachzusehen, ob du irgendwelche Fehler findest.
Auch wäre es interessant, ob die Laufwerke im Dma oder Pio-Modus arbeiten.
(Pio könnte ein Zeichen eines Hardwarefehlers sein !)

Oli 16.05.2008 10:10

Check mal, ob die Festplatte im PIO-Mode läuft, das würde erklären, warum die Geschwindigkeit zusammenbricht.

Im Gerätemanager IDE/ATAPI-Controller suchen, dort den IDE-Kanal wählen, wo Deine Harddisk drauf hängt, mit rechtsklick Eigenschaften anwählen.

Dort sollte bei der erweiterten Einstellung als Übertragungsmodus Ultra-DMA 4 oder größer stehen; und keinesfalls PIO.

Tristan Felice 16.05.2008 11:15

Liebes Board!

Na bumm, Ihr seid hilfswütig. Nicht mal das Zurückziehen des Beitrages kann Euch davon abhalten, in die Bresche zu springen, oder spornt Euch gerade das am Ende an? Gut, dann ziehe ich mich vom Zurückziehen zurück.

Vielen Dank für die schnell einlangenden Hilfsangebote, ich gehe der Reihe Nach darauf ein:

@Karl
Der Grund, warum ich den Beitrag ursprünglich zurückgezogen habe ist, dass ich bei HijackThis.de nachgelesen habe, dort weiter suchen wollte und in den do. Boardregeln stand, dass der Hilfesuchende nicht mehrere Boards bemühen möge. Danke für Deinen Vorabtest.

@LouCypher
Was bitte ist oder sind "ubcd" (ich werde es googlen)? Die Platte ist vor 3 Monaten defragt worden. Danke für den Hinweis. Das System ist Deiner Meinung und sagt, eine Defragung wäre wieder mal gut.
PS. ich habs gegooglet und werde es gleich runterladen und durchziehen.

@Christoph
Ausmisten ist eh klar, habs diesmal nicht gemacht, werde es automatisieren. In meinem speziellen Problem, hab ich die Erfahrung gemacht, dass es wenig hilft, da die Ursache woanders zu liegen scheint. Danke.

@The_Lord_of_Midnight (Bis ich das geschrieben hab...)
Putzen, putzen, putzen,... ich weiß. Ich mach's ja. Siehe Antwort für Christoph. Ereignisanzeige... ich werde sie suchen und nachsehen. Danke.

@Oli und auch The_Lord_of_Midnight (Gott sei Dank, gibt's cut-and-paste)
Ich habe im BIOS nachgesehen.
Primary IDE, Master: HD Maxtor 6B200M0, 191GB, LBA supported, Blocking 16 Sectors, PIO Mode 4, Async DMA Multiword DMA2, Ultra DMA6, S.M.A.R.T. supported
Dann im GeräteManager.
Primary IDE, Gerät 0 (dort, wo die Platte dranhängt): Automatische Erkennung, Übertragung DMA, wenn verfügbar, aktueller Übertragungsmodus ist PIO-Modus.

Das ist also genau das, was es nicht sein sollte, oder? Soll ich das einfach umstellen?

Kann das auch mit meiner Recovery- und Datensicherungstechnik zusammenhängen? Die ist von Phoenix, da ist angeblich ein Teil der HD für Sicherungszwecke reserviert und nichts außer Phoenix selbst kann darauf zugreifen... Jaja ich weiß, nichts als Fragen

Ich hoffe alle Eure Fragen beantwortet zu haben und bedanke mich für Euren Einsatz.

TF

Oli 16.05.2008 11:41

Zitat:

Zitat von Tristan Felice (Beitrag 2277405)
@Olier.
Primary IDE, Gerät 0 (dort, wo die Platte dranhängt): Automatische Erkennung, Übertragung DMA, wenn verfügbar, aktueller Übertragungsmodus ist PIO-Modus.

Das ist also genau das, was es nicht sein sollte, oder? Soll ich das einfach umstellen?

Das genau habe ich mir gedacht. Windows XP (aber auch andere Versionen) setzen automatisch die Datenübertragung herunter, wenn Probleme mit der Platte festgestellt werden. Oft ist aber das Windows hier etwas überempflindlich.

- mach ein chkdsk c: /f um die Platte zu prüfen und um etwaige Inkonsistenzen auszuräumen

Dann schau auf dieser Site

http://winhlp.com/node/15

hier wird das ganze auch noch mal erklärt und auch wie das ganze behoben werden kann.

Ich konnte so das Problem bei einem PC ohne Neuinstallation mal lösen.

Tristan Felice 16.05.2008 13:39

Zitat:

Zitat von Oli (Beitrag 2277410)
Das genau habe ich mir gedacht...

Lieber Oli!

Danke für Deine Unterstützung. Ich habe nun in der Systemsteuerung zur Computerverwaltung gefunden. Dort den Bereich Datenträger. Und dann hört es mit dem Auskennen bei mir auch schon auf.

Die Lage ist Diese:
Meine physische Festplatte liegt in drei Partitions vor.
1. Ein Volume ohne Laufwerksbuchstaben, Layout Partition, Typ Basis, Dateisystem leer, Status fehlerfrei (unbekannte Partition), 17.79GB, 100% frei, Fehlertoleranz nein, Restkapazität 0%
2. Laufwerk C:, Layout Partition, Typ Basis, Dateisystem NTFS, Status fehlerfrei (Systempartition), 160GB, 75% frei, Fehlertoleranz nein, Restkapazität 0%
3. Laufwerk D:, Layout Partition, Typ Basis, Dateisystem NTFS, Status fehlerfrei, 196MB (EmmBee!!!), 98% frei, Fehlertoleranz nein, Restkapazität 0%

C: benutze ich, D: ist nicht von mir, außerdem was soll ich mit einem 193MB Laufwerk, es stört nur meinen Ordnungssinn. Und die unter 1. genannte Partition ist mir überhaupt ein Rätsel.

Soll ich das chkdsk c: /f aus einem DOS Fenster aufrufen oder mit Rechtsklick über dem Laufwerk im Verzeichnis mich hinhanteln?

@The_Lord_of_Midnight (Mist Zwischenablage war Leer)
Ich habe die Ereignisanzeige gefunden. Am 6. Mai hatte ich 25 Warnungen ausgehend von der Harddisk. Und einen SystemError (blue screen) hatte ich an dem Tag auch. :(

So ein PC ist ein schwieriges Haustier...

Vielen Dank und Besten Gruß
TF


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:09 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag