Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   XP: neuerdings Probleme mit Bildern auf Websites (https://www.trojaner-board.de/28429-xp-neuerdings-probleme-bildern-websites.html)

Wolly 15.04.2006 12:09

XP: neuerdings Probleme mit Bildern auf Websites
 
Ich stelle seit ca. 2 Wochen den folgenden Effekt auf meinem Rechner fest:

Wenn ich mir einen TV-Stream, wie bspw. unter h**p://www.musicplustv.com, anzeigen lasse und gleichzeitig im Internet surfe, scheint mein Rechner Probleme mit Seiten, die viele Bilder enthalten zu haben. Dabei spielt es offenbar keine Rolle, wie groß diese Bilder sind, denn auch auf gewissen eBayseiten ist dieser Effekt zu beobachten.
Bemerkbar macht es sich dadurch, dass der Rechner kurzzeitig merklich langsamer wird, sobald eine derartige Website lädt, und der Videostream für eine gewisse Zeit zum stehen kommt, manchmal komplett abbricht und sich auch nicht mehr vernünftig starten lässt. Websites mit Bildern laden danach auch nur noch sehr langsam, auch bspw. der n-tv Livestream lässt sich dann nicht mehr lagfrei anzeigen. Erst durch einen Neustart läuft der Rechner wieder mit "vernünftiger" Geschwindigkeit.

Weder das G-Data Antivirenkit noch Spybot finden irgendwelche verdächtigen Files, meine nForce4-Hardwarefirewall ist deaktiviert, stattdessen laufen meine Router-FW und die WinXP-FW. Sonstige Downloads laufen mit "normaler" Geschwindigkeit für DSL-6000. Ich habe WinXP mit aktuellem Patchstand, als Browser nutze ich meist den Mozilla Firefox, die Probleme treten unabhängig von der Abspielsoftware auf (VLC Client, Media Player, Real Player,...)...

Hat jemand eine Ahnung, wodurch das Problem verursacht werden könnte bzw. ähnliche Probleme?

In der Taskliste fallen übrigens sehr hohe Handle-Werte (jew. ~1100-1500) bei zwei Prozessen auf, der svchost.exe und dem System-Prozess. Auf den problematischen svchost-Prozess greifen nach dem DOS-Befehl "tasklist /svc" die folgenden Dienste zu:
Code:

AudioSrv, Browser, CryptSvc, dhcp, dmserver, EventSystem,
FastUserSwitchingCompatibility, HidServ, lanmanserver, lanmanworkstation,
Netman, Nla, RasMan, Schedule, seclogon, SENS, SharedAccess,
ShellHWDetection, srservice, TapiSrv, Themes, W32Time, winmgmt,
wuauserv, WZCSVC

Ànbei noch ein HJT-Log meines Systems:
------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 12:44:29, on 15.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
C:\Programme\AntiVirenKit 2006\AVKService.exe
C:\Programme\AntiVirenKit 2006\AVKWCtl.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\WINDOWS\system32\NWTRAY.EXE
C:\Programme\Razer\razerhid.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Pamela\pamela.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Razer\razertra.exe
C:\Programme\Razer\razerofa.exe
C:\totalcmd\TOTALCMD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\foobar2000\foobar2000.exe
C:\WINDOWS\system32\cmd.exe
C:\Dokumente und Einstellungen\***\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: (no name) - {02DCA195-602B-4B1F-83FF-381B7E804BDB} - C:\WINDOWS\system32\HDBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [razer] C:\Programme\Razer\razerhid.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "c:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AVKTray] "C:\Programme\AntiVirenKit 2006\AVKTray\AVKTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Bibliographix] C:\Programme\Bibliographix 6\bibliographix.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [pamela.exe] "C:\Programme\Pamela\pamela.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BayReminder] C:\Programme\BayWatcher Pro\bayreminder.exe /a
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - h**p://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120719619953
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A548F6D-62C5-4ADE-84FE-7286E56B11DD}: NameServer = 192.168.178.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = uni-regensburg.de
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = uni-regensburg.de
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: SearchList = uni-regensburg.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = uni-regensburg.de
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Programme\AntiVirenKit 2006\AVKService.exe
O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\AntiVirenKit 2006\AVKWCtl.exe
O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - C:\WINDOWS\system32\cusrvc.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SNMP Trap Service (SNMPTRAP) - Unknown owner - C:\WINDOWS\system32\snmptrap.exe (file missing)
---------------------------

MightyMarc 15.04.2006 12:59

Zitat:

Zitat von Wolly
In der Taskliste fallen übrigens sehr hohe Handle-Werte (jew. ~1100-1500) bei zwei Prozessen auf, der svchost.exe und dem System-Prozess.

Nun ja, das ist jetzt nicht so ungewöhnlich. Mal was anderes: kannst Du bei Deinem Firefox Speicherlecks beobachten? Bei mir ist en ähnliches Verhalten auch schon aufgetreten. Da war es eine Extension gewesen, die dafür sorgte, dass mein freier Speicher im Nirvana verschwand.

Wolly 15.04.2006 18:30

Zitat:

Zitat von MightyMarc
Nun ja, das ist jetzt nicht so ungewöhnlich. Mal was anderes: kannst Du bei Deinem Firefox Speicherlecks beobachten? Bei mir ist en ähnliches Verhalten auch schon aufgetreten. Da war es eine Extension gewesen, die dafür sorgte, dass mein freier Speicher im Nirvana verschwand.

Das wäre natürlich durchaus möglich, da ich meinen Firefox mit einigen Extensions betreibe, die ich allerdings schon vor längerer Zeit installiert habe...

Hmm, ~85MB Speicherauslastung, 100MB virtueller Speicher und ca 7 Mio Page Faults
ist glaub ich schon ein bisschen viel für den Firefox, oder ;-)

Ich werde mal nach und nach die Extensions einzeln aktivieren und beobachten, ob eine davon das Problem verursacht.
Installiert habe ich übrigens
All-in-one-Gestures, Tab X, Dictionary Tooltip, Reveal, Firefox Showcase, Séparé und Forecastfox Enhanced.


Andererseits existiert mein beschriebenes Problem auch noch, nachdem ich den Firefox über den Taskmanager abgeschossen habe...
Auch bei direkter Eingabe der Stream-URL im Player tritt das Gelagge auf.

Du meintest doch, Du hättest auch mit ner Extension Probleme gehabt. War das eine von den gelisteten?

MightyMarc 15.04.2006 18:49

Zitat:

Zitat von Wolly
Du meintest doch, Du hättest auch mit ner Extension Probleme gehabt. War das eine von den gelisteten?

Nein, aber einzeln liefen meine Extensions alle wunderbar, nur zusammen gab es irgendwie Ärger so dass FF beim Speicherfressen zuschauen konnte.
Das beste wird sein, den FF im Safemode zu betreiben und zu schauen ob das Problem dann noch auftritt.

Shadow 15.04.2006 19:00

Zitat:

Zitat von Wolly
Hmm, ~85MB Speicherauslastung, 100MB virtueller Speicher und ca 7 Mio Page Faults

Die Speicherauslastung bzw. der virtueller Speicher können (bei genügend Hauptspeicher) auch noch locker mehr sein.
(Wird auch im FF-Forum häufiger berichtet) Ist leider(!) 'ganz' normal, eine Kiste (mit 1 GB RAM bringt mit schöner Regelmäßigkeit 100-130 MB (jeweils) zusammen. Allerdings viel Fenster, viele Tabs, viele Extensions. Aber bei weitem keine Millionen Seitenfehler.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131