PC fährt sehr langsam hoch

  • Seit einer Woche etwa benötigt mein PC zum Hochfahren an die 3 bis 4 Minuten, was auf die Dauer recht entnervend sein kann.
    Ein Virus kann es nicht sein. AntiVir findet nichts und zwei unabhängige Anti-Maleware-Programme haben auch keine Schädlinge aufspüren können. Die Registry hab' ich erst defragmentiert und der Autostart ist aufgeräumt.
    Im Verdacht habe ich Windows selbst, das bei jedem Systemstart nach einer IP sucht; ich glaube, es liegt daran. Eine fest IP zuweisen geht nicht, da ich einen Router benutze (wird auf diversen Seiten behauptet, dass der Trick dann nicht funktioniert) und tatsächlich komme ich nicht mehr ins Internet, wenn ich eine IP in der LAN-Verbindung vergebe.
    Übeltäter scheint ein Programm gewesen zu sein, mit dessen Hilfe man bei youtube die Begrenzung umgehen kann, Videos nur in einem bestimmten Land sehen zu können. Ich habe es wieder deinstalliert, aber dass Reste übrig geblieben sind, kann ich mir nicht vorstellen.
    Vielleicht weiß jemand, wie man es trotz Router schafft, eine feste IP einzustellen.

  • Lade dir mal das Freeware-Programm CCleaner von Piriform runter,
    lass das mal durchlaufen, achte aber darauf, dass du Cache und Verlauf und so von deinem Browser vorher als Reinigungsoption abwählst, sonst gehts dir wie mir und du kannst alles wieder neu suchen. :D


    Dann kannste die Registrierung damit mal säubern, bis es keine Fehler mehr findet,
    anschließend unter Extras -> Autostart und da alle Einträge rauskillen, die dir spanisch vorkommen.


    Unter Systemwiederherstellung kannste alles rauslöschen was nicht ausgegraut ist.


    Dann starte mal neu und guck mal wie lange es dann noch dauert.



    Feste IP bzw statische IP gibts nur über den Provider zu beantragen. ;D


    Das Andere, was man im Router einstellen kann ist DHCP, was dafür sorgt,
    dass sich alle PCs im Netzwerk m Router anmelden und vom Router eine Adresse zugewiesen bekommen.
    Hat man das nicht, muss man den PCs jeweils die IPs einstellen.



    Und wenn wirklich nichts hilft, Daten sichern -> Neuinstallation.

  • Der CCleaner hat auch nichts mehr gefunden; hab' zuvor schon den Autostart gesäubert und mit RegCleaner die Registry 'mal genauer angesehen.
    Ich durchsuche die Registry nochmals, eventuell fällt mir noch etwas auf, was verdächtig erscheint.


    In den Routereinstellungen ist DHCP aktiviert, das passt also schon 'mal.

    • Offizieller Beitrag

    Also zu dem IP kram:


    Es gibt 2 IP's, die lokale für das Intranet und die externe für das Internet.
    Die externe IP kannst du nicht ändern, die interne aber schon.


    Dein Router wird Netzwerkintern eine IP á la 192.168.1.1, 192.168.2.1 oder ähnlich haben.
    Du kannst deinem PC für die Lan/WLan verbindung ( je nachdem wie du mit dem router verbunden bist) bspw die IP 192.168.1.66 zuweisen (wenn die Router IP 192.168.1.XXX ist) und so die IP Suche per DHCP beim Systemstart abkürzen.


    Das nächste wäre nen HijackThis log anzufertigen und zu posten, ohne den kann ich nur wenig sagen.


    Dauert der Prozess bis der Windows Ladebildschirm kommt lange (bspw wenn im Bios Netzwerkboot eingeschaltet wurde o.ä.) oder der Prozess nach dem Ladebildschirm, oder dauert es nach dem einloggen lange bis man das System vernünftig benutzen kann?


    Das das system plötzlich langsamer wird hat mit ziemlicher sicherheit nix mit der registry zu tun. Das war zu Win95/98 zeiten so.. seit XP sind die veränderungen der regestry entweder nicht wirklich schlimm, oder sowieso nur durch nen reinstall zu fixen ;)


    Ich würde auf einen Dienst o.ä. tippen ^^

  • Bitte sehr:



    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 14:54:56, on 20.06.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal


    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    C:\Programme\CDBurnerXP\NMSAccessU.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Programme\Java\jre6\bin\jusched.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\IObit\Advanced SystemCare 3\AWC.exe
    C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Flo\Desktop\HiJackThis204.exe


    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.medion.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file)
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programme\IObit\Advanced SystemCare 3\AWC.exe" /startup
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: MedionShop - {8DC086C2-5C5E-4B71-8413-18139AC3D9CF} - http://www.medionshop.de/ (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avlibrary.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avlibrary.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\avlibrary.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVRedirector - Unknown owner - C:\Programme\Freeraser\Invisible IP Map\AVRedirector.exe (file missing)
    O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
    O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
    O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe


    --
    End of file - 5914 bytes




    Beim Hochfahren erscheint der Mauszeiger wie gehabt ohne Verzögerung. Allerdings verweilt der PC einige Sekunden länger als gewöhnlich beim Willkommensbildschirm und die Windowsmelodie beim Hochfahren ertönt etwa eine halbe Minute später. Wirklich lange dauert es, bis Taskleiste und Icons erscheinen, in etwa vier Minuten. Das Hintergrundbild ist so wie es sein sollte gleich nach dem Willkommensbildschirm zu sehen.

  • Zitat

    Original von Fliwatt
    Ich hatte einmal so ein ähnliches Problem.
    Bei mir hat Registry Booster geholfen!
    Probier das doch einmal!


    Wenn du mal alle Beiträge gelesen hättest,
    würdest du gemerkt haben, dass dein Programmvorschlag völlig unnötig ist,
    da Flow schon mit dem CCleaner seine Registry aufgeräumt hat,
    denn etwas Anderes macht dein Programm auch nicht.




    @Flow:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local -> fixen
    R3 - URLSearchHook: (no name) - - (no file) -> fixen
    R3 - URLSearchHook: (no name) - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file) -> fixen
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - (no file) -> fixen
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) -> fixen
    O9 - Extra button: MedionShop - {8DC086C2-5C5E-4B71-8413-18139AC3D9CF} - http://www.medionshop.de/ (file missing) (HKCU) -> fixen



    Anschließend besorge dir mal Spybot S&D und lass den mal durchlaufen.

  • @Jan
    Joa, Microsoft Silverlight, das hab' ich aber wieder entfernt in der Vermutung, dass es daran lag.
    AWC sucht nach Spyware, Fehlern in der Registry, nach doppelten Verknüpfungen, usw.: www.iobit.com/advancedwindowscareper.html
    Daran kann es aber nicht liegen. Ich hab' das Programm sicher schon vor über einem Monat installiert.


    Nitemare
    Werd' ich tun.
    Spybot war unter anderem eines der Programme, das ich vorsorglich die Festplatte nach Maleware durchforsten ließ. Es hat aber auch nichts gefunden. ;)

    • Offizieller Beitrag

    ich würd einfach mal diese ganzen programme ausm autostart und/oder der regestry run kicken (von spybot abgesehen). Wenn dauernd zig programme deine festplatte nach malware durchsuchen, macht das effektiv den pc langsamer ;)


    AntiVir ist ausserdem nicht der virenscanner der wahl, und spybot zickt auch ab und an rum. Als alternative kann ich dir Comodo Internet Security empfehlen. Da kannst du je nachdem was du möchtest Virenscanner, Firewall und/oder Defense (tut das was Spybot tut ^^) installieren.

  • Hat nichts gebracht, weder die Einträge zu fixen, noch den Autostart soweit zu reduzieren, dass wirklich nur noch das Nötigste geblieben ist. Damit kommt das nicht mehr in Frage.
    Ich werde nochmals versuchen, eine IP zu zuweisen.

  • IP einstellen hat wieder nicht geklappt; entweder ich bin zu blöd dafür oder ich muss tatsächlich noch neuinstallieren:
    Man stellt die IP doch über die Eigenschaften von "Internetprotokoll (TCP/IP)" ein. Bei IP-Adresse müsste ich in dem Fall etwas wie 192.168.2.15 (Router-IP ist 192.168.2.1 ) eingeben, Subnetzmaske wird automatisch ausgefült und bei Standard-Gateway ist schlichtweg 192.168.2.1 einzutragen. Ist das so richtig?


    Wo wir gerade bei dem Thema sind: Welches Programm ist zu empfehlen, wenn ich eine eigene Wiederherstellungs-CD/DVD anlegen will? Oder sollte man lieber die Finger davon lassen?
    Ich würde sowieso nur den nötigsten Krams sichern, also dürfte sich die Anzhal der DVDs oder CDs in Grenzen halten.


    Fliwatt
    Am Autostart liegt es nicht, zu 99% würde ich behaupten wollen.

  • Zitat

    Original von Fliwatt
    Vieleicht geht es mit Autostart-Manager 2006.
    Damit kannst du den Autostart super bereinigen!


    Flow braucht definitiv nicht noch mehr unnötige Programme,
    wie diese, die du hier vorschlägst,
    das Programm CCleaner kann alles, was dein Programm auch kann.


    Und viel Ahnung scheinst du ja auch nicht zu haben,
    also brauchst du hier nicht noch mehr Programme vorschlagen. :°



    Für eine Datensicherung empfehle ich eher mit dem Programm Speedcommander
    sämtliche Daten auf eine externe Festplatte zu packen, da es Fehler ignorieren kann,
    bei denen Windows normalerweise abbricht.

  • Nachdem nichts wirklich Abhilfe schaffen konnte, hab' ich neuinstalliert (was bei der kleinen Festplatte auch nicht sehr zeitintensiv war). Neuinstallation heißt natürlich sich die Niederlage eingestehen, aber was soll's, wirklich nervig ist nur das Wiedereinrichten und ich war es irgendwann Leid, fast den ganzen gestrigen Nachmtittag und zuvor auch einige Male herumzuprobieren. ;)
    Falls es doch an einem gut versteckten Maleware-Programm lag, ist das jetzt immerhin auch gleich weg vom Fenster.
    Jedenfalls danke für die zahlreiche Hilfe. Schön zu sehen, dass, wenn Not am Mann ist, hier gleich welche in die Bresche springen. ;)

  • Zitat

    Original von Flow
    IP einstellen hat wieder nicht geklappt; entweder ich bin zu blöd dafür oder ich muss tatsächlich noch neuinstallieren:
    Man stellt die IP doch über die Eigenschaften von "Internetprotokoll (TCP/IP)" ein. Bei IP-Adresse müsste ich in dem Fall etwas wie 192.168.2.15 (Router-IP ist 192.168.2.1 ) eingeben, Subnetzmaske wird automatisch ausgefült und bei Standard-Gateway ist schlichtweg 192.168.2.1 einzutragen. Ist das so richtig?


    Im Prinzip schon, vorrausgesetzt das ist der IP-Bereich den der DHCP-Server verwendet.


    Gib mal unter Start - Ausführen... den Befehl cmd ein.
    In dem Fenster führst du dann das Programm ipconfig aus.

  • Zitat

    Im Prinzip schon, vorrausgesetzt das ist der IP-Bereich den der DHCP-Server verwendet.


    Ja, das trifft zu.


    Zitat

    Gib mal unter Start - Ausführen... den Befehl cmd ein.
    In dem Fenster führst du dann das Programm ipconfig aus.


    Dort bin ich auch schon gewesen, aber da jetzt alles wieder funktioniert, lass' ich davon die Finger, solange nicht wieder irgendein Problem auftritt.