Anzeige

Am Puls von Microsoft

Anzeige

Windows XP Lange Seitenladezeiten bei IE 8 und Firefox

H0rst

kennt sich schon aus
Tach,

Eine Freundin von mir hat nen Problem.

Der Seitenaufbau im Internet Explorer 8 und Firefox 3.6.3 ist extrem langsam. So muss man z.B. bis zu 2 Minuten warten, bis sich Google.de aufgebaut hat.
Ihr Betriebssystem ist Windows XP.

Der Rechner ist per LAN-Kabel an einen Router mit ner DSL 2000 Leitung angeschlossen und bei anderen Rechnern, die an den gleichen Router angeschlossen sind, funktioniert alles tadellos.

Komischerweise funktioniert die Verbindung mit ICQ und Online-Spielen wie World of Warcraft perfekt, nur bei den Browsern hängt alles endlos.

Für den Aufbau von ebay.de haben wir 5 Minuten gewartet - das ist langsamer als bei nem 56k Modem.
Irgendwo im Netz hab ich gelesen, dass jemand anderes ein ähnliches Problem mit dem Deinstallieren den Updates KB928090 behoben hat aber ich hab keine Ahnung, was das mit dem Update zu tun hat und ich will auch nichts falsches deinstallieren.

Die freundin läd immer Windows Updates und es kann ja sein, dass ein Update irgendwas beschädigt hat oder so - war bei mir jedenfalls mal so, worauf dann der Windows Media Player nicht mehr benutzt werden konnte, da dadurch immer das System hängen blieb.

Als Antiviren-Software und Firewall nutzt sie eine kostenlose Version von Kasperky Internet Security von einer DVD aus einem PC-Magazin.

In der hosts-Datei waren so um die 700 Adressen durch die Software Spybot eingetragen, welche ich entfernt habe und die Datei war schreibgeschützt, was ich etwas komisch finde. Sie sagte dann, dass bei ihr seit letztens fast alle Dateien schreibgeschützt sind, selbst wenn sie ein neues Text-Dokument erstellt. Bei den Adressen handelte es sich um Seiten mit pornografischen Inhalten, Casino-Glücksspielseiten, Crack- und Warezseiten aber auch Seiten von bekannten Softwareherstellern.




Ich bitte dringend um eure Hilfe, denn so ein Problem hatte ich selbst auch noch nicht und weiß daher nicht, wie man es beheben kann.


LG, H0rst
 
Anzeige
AW: Lange Seitenladezeiten bei mit IE 8 und Firefox

Hallo H0rst und auch von mir ein Herzliches Willkommen!

Hinzufügend zum Beitrag von Alte Seele, rate ich dir Spybot S&D sofort vom Rechner deiner Freundin zu deinstallieren und das Programm bis auf alle Ewigkeiten in die dunkelsten Ecken deines Lebens zu verbannen :ROFLMAO:

Also ich halte nichts gutes mehr von dem Tool, hatte damit einige Probleme und nicht nur dass es mir den Zugriff auf auch selbst harmlose Seiten gesperrt hat, nein. Ich durfte sogar 125 € zahlen, weil ich mein Abonnement meiner CHIP nicht mehr kündigen konnte, weil ich nicht mehr auf die HP zugreifen konnte. Somit handelte ich mir einiges an Papierkram zusammen mit meinem Anwalt ein.

Das ist nur eine Bitte und ein Vorschlag. Ihr beide müsst wissen was ihr machen wollt.

MfG Chion
 
AW: Lange Seitenladezeiten bei mit IE 8 und Firefox

Danke erst mal für die Antworten,
ich werde morgen ein HijackThis Logfile erstellen, weil ich sie erst morgen wieder sehe.

bis denne,
LG H0rst
 
AW: Lange Seitenladezeiten bei mit IE 8 und Firefox

Das KB928090 ist ein sehr altes Sicherheitsupdate für den Internetexplorer unter Windows XP Sp2. Kaum anzunehmen das sich der Fehler mit der deinstallation beheben lässt, wohl eher auszuschließen.
 
Zur Host-Datei.

Die ist immer Schreibgeschützt, weil aus Sicherheitsgründen kein Programm dort etwas hereinschreiben sollte. Man könnten Deinen Rechner derart manipilieren, dass z.B. Onlinebanking-Seiten auf Pishing-Seiten unbemerkt umgeleitet werden.

Spybot Search und Destroy hinterlässt dort Einträge (Programm braucht deshalb Admin-Rechte) um sicherzustellen, dass wenn unseriöse Seiten (wie von Dir erwähnt) irgendwie aufgerufen werden (z.B. durch Schadsoftware) zumindest die URL auf den Localhost (also Deinen lokalen Rechner) umgeleitet werden und Pishing-Attacken daher ins Leere laufen. Ob das nun was bringt sei mal dahingestellt.

Das Programm sollte man regelmäßig updaten und auch die Platte ab und an mal scannen. Ich habe bislang noch keine negativen Erfahrungen damit gemacht.

Falls aus irgendwelchen Gründen Windows-Einstellungen verändert wurden, kann man ggf. diese mit einem Tool optimieren. Vielleicht bringts was Ashampoo® Internet Accelerator 2
 
Also bis jetzt hatte ich es noch nie, dass die hosts-datei schreibgeschützt war.

Kannst ja mal gucken. Das System nervt nur etwas rum aber schreibgeschützt findet man nicht in den Attributen der Datei.

Bei WinXP kann man sie normalerweise also ohne weiteres editieren.
 
So unterschiedlich sind die Erfahrungen:
Auf meinem XP Home-System ist die Hostdatei schreibgeschützt, vermutlich weil es noch kein UAC gab.
Auf meinem Win7-System ist die Hostdatei nicht schreibgeschützt, aber der Benutzer mit Admin-Rechten hat in den Zugriffberechtigungen nur Lesezugriff. Nur Administrator und System haben Vollzugriff.
 
naja, ist ja auch egal.

Hier ist das HiJack This Logfile:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:22:15, on 08.06.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\G Data\AntiVirus\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
C:\Programme\G Data\AntiVirus\AVK\AVKService.exe
C:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe
C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
K:\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = meinVZ | Bist Du schon drin?
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\AntiVirus\WebFilter\AvkWebIE.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\programme\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G Data\AntiVirus\WebFilter\AvkWebIE.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Programme\G Data\AntiVirus\AVKTray\AVKTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\wir\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: SecretCity 3DChat - {D401C3A2-12EF-4D1D-A086-F3AB10B565BF} - C:\PROGRA~1\SECRET~1\\SECRET~1.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1195404640796
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E03F7FD-99AF-4DE4-A6D5-9C0282157AB5}: NameServer = 89.246.64.38 82.145.9.38
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Programme\G Data\AntiVirus\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Programme\G Data\AntiVirus\AVK\AVKWCtl.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Programme\Gemeinsame Dateien\G Data\GDScan\GDScan.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe

--
End of file - 8709 bytes


Hoffe ihr könnt helfen.
 
Hallo Horst
In der hosts-Datei waren so um die 700 Adressen durch die Software Spybot eingetragen, welche ich entfernt habe und die Datei war schreibgeschützt, was ich etwas komisch finde. Sie sagte dann, dass bei ihr seit letztens fast alle Dateien schreibgeschützt sind, selbst wenn sie ein neues Text-Dokument erstellt. Bei den Adressen handelte es sich um Seiten mit pornografischen Inhalten, Casino-Glücksspielseiten, Crack- und Warezseiten aber auch Seiten von bekannten Softwareherstellern.
Die Host-Datei wurde von Spybot mit der Funktion "Immunisieren" verändert.
Der IE wird dann unsäglich langsam.
Eigentlich wurden von Dir nun schon manuell die Einträge in der Host gelöscht.
Normalerweise lässt sich die Einstellung in Spybot S&D wie im Screenshot zurücknehmen.

Zu Hijack.log:
R3 - URLSearchHook: (no name) - - (no file)
Einmal fixen
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
Ask Toolbar deinstallieren. Entweder über Addons Firefox oder im IE.

O17 - HKLM\System\CCS\Services\Tcpip\..\{4E03F7FD-99AF-4DE4-A6D5-9C0282157AB5}: NameServer = 89.246.64.38 82.145.9.38
Einmal überprüfen ob diese IP Adressen von deinem Router stammen können.

Gruß
Lou ;)
 

Anhänge

  • Spybot S&D Imun.jpg
    Spybot S&D Imun.jpg
    400,4 KB · Aufrufe: 305
Danke erst mal für die Hilfe.

Was meinst du mit

R3 - URLSearchHook: (no name) - - (no file)
Einmal fixen

?

Wie soll ich da vorgehen?
 
OK danke die Hilfe.

Da hätte ich auch selbst drauf kommen können.


Nachdem wir alles versucht haben und nichts geklappt hat (inkl. Kabel austauschen usw.), hat der Freund der Freundin die schlaue Idee gehabt, ihr ne statische IP einzustellen und siehe da, es klappt alles wie geschmiert.

Dass ich da nicht früher dran gedacht habe. Hatte schon überlegt, diese Einstellung vorzunehmen aber nicht gedacht, dass es daran liegen könnte.


Trotzdem Danke für eure Hilfestellung. Dadurch läuft der Rechner jetzt noch zusätzlich ein wenig schneller.
 
Anzeige
Oben