Sers liebe Gemeinschaft.
Vl. könnt ihr mir weiter helfen.
Hardware:2,4ghz core 2duo.
2gb ram.
So, wenn ich etwas runterlade, dann wird mein PC dermaßen langsam, das man eigentlich nichts damit anfangen kann. Teilweise wird sogar die Musik verzerrt ausgegeben. Beim Windows Media Player gibt es doch die Visualisierung Feuerdunst - diese läuft ohne DL perfekt flüssig ab. Kaum starte ich einen DL. wird die Visualisierung wiedergegeben als hätte ich einen 4 86er.
Meine Vermutung: (Was vl. etwas weit hergeholt ist) Was ich aus diesen Beobachtungen entnehmen könnte. wäre, dass ich gar nicht wirklich mit meinem PC arbeite. Sondern sobald ich ihn einschalte, eine Tunnel Verb. quasi wie an einem Terminal aktiviert wird, das Signal durch die I-net Leitung umgeleitet wird, und ich quasi das Abbild sehe und damit arbeite. Weiß zwar nicht wirklich, was das für einen Sinn machen würde. Ausser das es unmöglich wäre diese Verb. ausfindig zu machen, da keine Trojaner, Viren oder sonstwas gefunden werden könnten und passwörter etc. ausspioniert werden könnten. Aber ich bin Student und habe nichts zum klauen ^^
=======Hier noch ein paar zusätzliche Infos die ich aus der Ereignisanzeige kopiert habe=========
============
Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AFD
avgio
avipbb
DfsC
NetBIOS
netbt
nsiproxy
PSched
RasAcd
rdbss
Smb
spldr
ssmdrv
Tcpip
tdx
Vsdatant
Wanarpv6
==========
Der Dienst "WebClient" ist vom Dienst "WebDav Client Redirector Driver" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
============
===========
Der Dienst "WebDav Client Redirector Driver" ist vom Dienst "Redirected Buffering Sub Sysytem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
===========
Der Dienst "Arbeitsstationsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Abhängigkeitsdienst oder die Abhängigkeitsgruppe konnte nicht gestartet werden.
===========
Der Dienst "TrueVector Internet Monitor" ist vom Dienst "Zone Alarm Firewall Driver" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
===========
Der Dienst "DNS-Client" ist vom Dienst "NetIO-Legacy-TDI-Supporttreiber" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
===========
Dienst "Tablet PC-Eingabedienst" befindet sich jetzt im Status "Ausgeführt".
===========
Dienst "Remoteprozeduraufruf (RPC)" befindet sich jetzt im Status "Ausgeführt".
===========
!!!!
Der Druckspooler konnte eine vorhandene Druckerverbindung nicht erneut öffnen, weil er die Konfigurationsinformationen aus dem Registrierungsschlüssel S-1-5-18\Printers\Connections nicht lesen konnte. Der Druckspooler konnte den Registerierungsschlüssel nicht öffnen. Es
===========
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 0013E8B40AA7 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten:
Das Zeitlimit für die Semaphore wurde erreicht.. Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten.
============´
Dienst "Intelligenter Hintergrundübertragungsdienst" befindet sich jetzt im Status "Ausgeführt".
============
Bei DCOM ist der Fehler "1068" aufgetreten, als der Dienst "fdPHost" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
{145B4335-FE2A-4927-A040-7C35AD3180EF}
==== DANN noch von AntiVir der Report:=======
Antivir report!!!
C:\Windows\System32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Mukkee>
D:\98ec0f859cf8e5236e\mrt.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
D:\98ec0f859cf8e5236e\mrtstub.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
===
ZU BEGINN
===
Beginn des Suchlaufs: Freitag, 14. August 2009 02:44
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.
???????
======
Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 8007043c von Zeile 45 von d:\vista_gdr\com\complus\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport.
=======
Volumeschattenkopie-Dienstfehler: Verfasser namens "WMI Writer" und Kennung "{a6ad56c2-b509-4e6c-bb19-49d8f43532f0}" hat versucht, ein Abonnement im abgesicherten Modus zu erstellen.
Vorgang:
Generator wird initialisiert
Kontext:
Generatorklassen-ID: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0}
Generatorname: WMI Writer
=========================
NOCH etwas was ich nicht ganz zuordnen kann
=========================
Anmeldeversuch mit expliziten Anmeldeinformationen.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: MEPHISTO$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3e7
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
Konto, dessen Anmeldeinformationen verwendet wurden:
Kontoname: Meph
Kontodomäne: Mephisto
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
Zielserver:
Zielservername: localhost
Weitere Informationen: localhost
Prozessinformationen:
Prozess-ID: 0x1d8
Prozessname: C:\Windows\System32\winlogon.exe
Netzwerkinformationen:
Netzwerkadresse: 127.0.0.1
Port: 0
Dieses Ereignis wird bei einem Anmeldeversuch durch einen Prozess generiert, wenn ausdrücklich die Anmeldeinformationen des Kontos angegeben werden. Dies ist normalerweise der Fall in Batch-Konfigurationen, z. B. bei geplanten Aufgaben oder wenn der Befehl "runas" verwendet wird.
================
Ein Kryptografieselbsttest wurde ausgeführt.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: MEPHISTO$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3e7
Modul: ncrypt.dll
Rückgabecode: 0x0
===============
Einer neuen Anmeldung wurden besondere Rechte zugewiesen.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: SYSTEM
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0x3e7
Berechtigungen: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
=================
Ein Konto wurde erfolgreich angemeldet.
Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: MEPHISTO$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3e7
Anmeldetyp: 5
Neue Anmeldung:
Sicherheits-ID: SYSTEM
Kontoname: SYSTEM
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0x3e7
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
Prozessinformationen:
Prozess-ID: 0x1f8
Prozessname: C:\Windows\System32\services.exe
Netzwerkinformationen:
Arbeitsstationsname:
Quellnetzwerkadresse: -
Quellport: -
Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: Advapi
Authentifizierungspaket: Negotiate
Übertragene Dienste: -
Paketname (nur NTLM): -
Schlüssellänge: 0
Also wenn jmd. irgendeine Idee hat, oder eine Anregung.. ich bin für jede Hilfe dankbar, da ich einfach nicht mehr weiter weiß.
Viele Grüße, Martin
Martin1234 Gast |