Anzeige

Am Puls von Microsoft

Anzeige

Nach Windowsupdate (Windows 7) PC sehr sehr langsam

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files (x86)\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

Diese Toolbar ist laut einigen Foren Adware und sollte am besten deinstalliert werden (im IE und FF). Es kann sein, dass der PDFCreator dann nicht mehr funktioniert (ich benutze ihn nicht, deshalb weiß ich das nicht), falls nicht würde ich mir eine Alternative suchen.
Zitat:
I decided to post this as a public safety announcement, since I (surprisingly) didn’t see this blogged elsewhere. I have, for many years now, used the free/open source PDFCreator software for simple PDF generation and testing.

I recently updated to the most recent version (0.9.7) of the software (now hosted at pdfforge.org), and have made an interesting discovery.

The software is bundled with a browser toolbar component that has behavior which I would consider malware or trojan-like behavior. The notable difference is that it redirects certain types of browser traffic to mozilla firefox diamond ring browser at searchsettings.com, which is a linkbait/parking-type site.

In Firefox, I noticed an extension called “Search Settings 1.2″ which, once removed, killed this behavior. After more research, I saw that IE had 2 Add-Ins installed (these were also removed). I did some more digging, and that’s when things got interesting.

There is a SourceForge Bug 2607106 “Remove trojan from download!” filed against this project. There’s the report at SiteAdvisor on pdfforge.org hosting this malware. There’s the post from an angry user on the pdfforge.org message boards.

To clarify, there are other “free” PDF creation projects that are questionable at best. However, I always took PDFCreator (sf.net) as a legitimate open source project.

The PDFCreator Toolbar is apparently implemented using “mybrowserbar”. As per their terms of service, they indicate:

f) modify your Microsoft Internet Explorer and/or Mozilla Firefox browser settings for the default search engine, address bar search, “DNS error” page, “404 error” page, and new tab page to facilitate more informative responses as determined by The Toolbar;

Quelle
 
Anzeige
Den genannten Dienst habe ich deinstalliert, trotzdem hat sich nichts geändert :(

An dieser Stelle dann nochmal meine Nachfrage, ob es Sinn machen würde den Laptop neu aufzusetzen? So langsam geht mir das nämlich wirklich ganz schön auf die Nerven.
 
Zuletzt bearbeitet:
Ich möchte nicht nerven, aber wie sieht es mit einemerneuten Neuaufsetzen aus? Oder habt ihr vielleicht doch noch eine andere Idee?
Wäre euch wirklich sehr dankbar, wenn ihr mir nochmal weiterhelfen könntet!
 
Hallo

Nochmals zu Rekapitulieren...
Dein Laptop wurde mittels Recovery neu aufgesetzt?
Ist in diesem Aldi-Modell ursprünglich 32- oder 64-Bit installiert (bei der Auslieferung)?
Okay, habe es hier nachgelesen...
MEDION® AKOYA® E6214 (MD 98330)
Original Windows® 7 Home Premium
Windows® 7 vereinfacht und beschleunigt die Dinge, die Sie jeden Tag tun.
(32 Bit installiert und 64 Bit im Lieferumfang)
Ist das auch eine Recovery-DVD..?
Dann, bin ich jetzt unsicher ob bei der Recovery mit 64-Bit in Deinem Fall die Zusatzsoftware die hier erwähnt wird, auch mit installiert wird..?
Vielleicht würde wirklich eine nochmalige 64-Bit Recovery aufschlussreich sein...
Doch dann bevor etwas installiert oder deinstalliert wird einmal einen Hijackthis-Log erstellen. Und kontrollieren ob alle Treiber im Gerätemanager in Ordnung sind.

Die andere Variante ist, mit einer Vollversion 64-Bit Windows Home Premium (hier http://www.drwindows.de/windows-7-allgemein/15623-hilfe-ich-brauche-eine-windows-7-dvd.html könnte eine organisiert werden) die Installation zu machen.

Doch um dies zu tun müssten vor-gängig alle Treiber organisiert werden:
MEDION Deutschland - Treiber
Außer diese wären bereits in dieser mitgelieferten DVD enthalten.
MEDION Application und Support DVD

Grundsätzlich empfehle ich Dir das Laptop mit 32-Bit zu betreiben, wenn 64-Bit nicht unbedingt notwendig ist.
Doch wenn Du 64-Bit willst, mache nochmals die Recovery Variante. Die zweite Variante setzt bei Laptops gute Grundkenntnisse, Nerven und Geduld voraus bis alles wieder rund läuft...

Gruß
Lou ;)
 
Zuletzt bearbeitet:
Habe den Laptop jetzt erneut mit der 32-Bit-Version aufgespielt. Wirklich schneller er aber trotzdem nicht.
Den Log findet ihr unten.

Habe von einem Bekannten gehört, dass ein extrem langsames Arbeiten des Pc's auch an einem kaputten Arbeitsspeicher liegen kann. Macht das aus eurer Sicht Sinn und wie könnte man das evebtuell rausfinden?

HiJackThis-Log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:01:23, on 14.01.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
G:\Philipp\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

--
End of file - 1558 bytes
 
Zuletzt bearbeitet von einem Moderator:
Sorry, habe es nicht als Administrator ausgeführt :(
Jetzt müsste es vollständig sein:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:42:19, on 14.01.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Philipp\Desktop\HiJackThis204.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')

--
End of file - 2075 bytes
 
Zuletzt bearbeitet von einem Moderator:
Hallo baskets4ever

Bis auf ein fehlendes AV-Tool kann ich nichts feststellen, was Dein System aus-bremsen sollte... ;)

Nur... hatte ich auch schon gefragt. Da Du die Recovery mit 32-Bit nun erneut installiert hast... Wo sind all die Dinge, die zum Beispiel Software/ Treiber für TV-Karte, Webcam usw. Sollten die nicht noch installiert werden/ sein?? Vielleicht auf der mitgelieferten Support DVD von Medion?
Denn sind diese auf Notebooks nicht installiert, treten Probleme auf und verlangsamen den Systemstart.
Darum auch meine Frage nach Einträgen im Gerätemanager oder der Ereignisanzeige.

Wenn "nur" die Windows 7 Standard-Treiber installiert werden, sieht es oft auf den ersten Blick gut aus im Gerätemanager. Doch hatte ich auf vielen Systemen als Beispiel, dass kein Ton zu hören war mit dem "High Definition Audio" Treiber von Win 7. Erst ein installieren des "richtigen" Soundtreiber (Realtek, SoundMax usw.) schaffte Abhilfe...

Darum ist ein auslesen (SIW) der Harware-Komponenten nach Hersteller wichtig um die allfälligen Treiber nach zu rüsten.
 
Zuletzt bearbeitet:
Anzeige
Oben