Results 1 to 9 of 9

Thread: Spybot extrem langsam

  1. #1
    Junior Member
    Join Date
    Nov 2007
    Posts
    5

    Default Spybot extrem langsam

    Hallo,

    ich habe mir vor ein paar Tagen Spybot installiert. Wenn ich ihn starten will, reagiert er so langsam, dass ich schon glaube, er startet gar nicht mehr, bevor er sich öffnet. Irgendetwas stmmt da nicht. Was soll man da tun? Noch mal deinstallieren und neu installieren?

    Grüße
    Sumage

  2. #2
    Junior Member
    Join Date
    Nov 2007
    Posts
    5

    Default Spyware doch nicht entfernt

    Hallo,

    ein weiteres Problem, das ich habe, ist folgendes:

    HiJackThis hatte bei mir die Spyware MyWebsearch entdeckt, die ich mit Spybot entfernt habe. HiJackThis und Security Task Manager können sie jetzt nicht mehr entdecken. Wegen des im älteren Thread stehenden pdf-Problems habe ich allerdings mal beim Firefox "about:plugins" durchgeführt (ich wusste noch nicht einmal, dass es so was gibt). Und was sehe ich da in der Liste der installierten Plug-ins? Besagtes MyWebsearch, munter wie eh und je, als installiert und aktiviert bezeichnet.

    Und zwar steht da:

    Dateiname: NPMyWebS.dll
    My Web Search Plugin Stub for 32-bit Windows
    MIME-Type: application/x-mws-mywebsearchplugin
    Beschreibung: My Web Search Plugin Stub
    Endungen: mws


    Jetzt bin ich völlig ratlos. Wo versteckt sich dieses Mistviech denn noch? Das muss doch irgendwie loszuwerden sein?

    Außerdem spuckte Antivir beim Systemcheck gestern zwei Warnungen aus. Folgende Dateien konnten nicht göffnet werden:
    C:\hiberfil.sys
    C:\pagefile.sys
    Was mach ich denn damit? Was sind das für Dateien?

    Ratlose Grüße
    Sumage

  3. #3
    Senior Member
    Join Date
    Oct 2005
    Location
    Germany
    Posts
    5,263

    Default

    Hallo,

    Wir haben den Fehler eines langsamen Startes in der Version 1.5 bereits erkannt und behoben.
    Hier ist der Download Link für den Fix - die neue Spybot Beta: http://www.spybotupdates.biz/files/b...15he-beta2.exe

    Wegen MyWebSearch - posten Sie das Hijackthislog doch bitte hier. Dann schauen wir mal.

    Mit freundlichen Grüßen
    Sandra
    Team Spybot

  4. #4
    Junior Member
    Join Date
    Nov 2007
    Posts
    5

    Default

    Danke

    für die Antwort. Hier das Logfile:

    Logfile of HijackThis v1.99.1
    Scan saved at 13:51:00, on 29.11.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\Dit.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
    C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
    C:\Programme\Home Cinema\PowerCinema\PCMService.exe
    C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Windows Media Player\WMPNSCFG.exe
    C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\Programme\NET6\net6vpn.exe
    C:\WINDOWS\system32\mmc.exe
    C:\WINDOWS\system32\dmremote.exe
    C:\WINDOWS\System32\dmadmin.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Dokumente und Einstellungen\Susi\Desktop\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.44.1:3128/ken2000.html
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.44.1:3128;https=192.168.44.1:3128;ftp=192.168.44.1:3128;socks=192.168.44.1:1080
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [Keyboard Status] C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [PCMService] "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\AOLSHARE\AOLMIcon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
    O4 - Startup: Verwaltungs-Center.lnk = D:\Programme\Verwaltungs-Center\Verwaltungs-Center.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {162247AF-26A7-44FC-A93A-69506EA244F3} (HWTest.HWTestControl) - http://service.maxdome.de/de/systemcheck/HWTest.CAB
    O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://stargate.langenscheidt.de/Ci...a32/wficat.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/.../GAME_UNO1.cab
    O16 - DPF: {7E0FDFBB-87D4-43A1-9AD4-41F0EA8AFF7B} (Net6Launcher Class) - https://stargate.langenscheidt.de/net6helper.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download...basetup162.cab
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = langenscheidt.local
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = langenscheidt.local
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = langenscheidt.local
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    Von MyWeb Search nichts zu sehen, aber in about:plugin steht es immer noch drin.

    Grüße
    Sumage

  5. #5
    Senior Member radi7777's Avatar
    Join Date
    Jan 2007
    Posts
    364

    Default

    Quote Originally Posted by Sumage View Post
    Außerdem spuckte Antivir beim Systemcheck gestern zwei Warnungen aus. Folgende Dateien konnten nicht göffnet werden:
    C:\hiberfil.sys
    C:\pagefile.sys
    Das ist normal. Diese Warnungen kommen immer, weil die Dateien nicht zu öffnen sind.
    Dies hat aber nichts mit einem Virus zu tun!

    Quote Originally Posted by Sumage View Post
    Was mach ich denn damit?
    Brauchst nichts zu machen!
    Gruß radi Win 2k Pro SP4 UR1 | avast! Free AV | MBAM Free

  6. #6
    Junior Member
    Join Date
    Nov 2007
    Posts
    5

    Default Spyware entfernt

    Hallo ihr,

    ich habe das Plugin jetzt entfernen können. Mann, war das primitiv: Bei Wiki habe ich herausgefunden, wo die Firefox-Plugins im Windows Explorer zu finden sind: Unter C:\Programme\Mozilla Firefox\Plugins. Da war auch MyWebSearch. Auf Rechtsklick hin war das erste Angebot "mit Spybot entfernen". Als ich das versuchte, kam eine Meldung, dass Spybot da nicht zugreifen kann und ich irgendwelche mir unverständlichen Einstellungen ändern müsse. Als ich aber stattdessen "Löschen" gewählt habe, war das Plugin weg. Irre!

    Warum konnte Spybot das wohl nicht entfernen und vor allem: Wie konnte das sein, dass das Plugin immer noch als aktiviert im Firefox stand, aber nicht mehr von HiJackThis und Co aufzuspüren war?

    Grüße
    Sumage

  7. #7
    Member
    Join Date
    Sep 2007
    Posts
    78

    Default

    Quote Originally Posted by Sumage
    ich habe mir vor ein paar Tagen Spybot installiert. Wenn ich ihn starten will, reagiert er so langsam, dass ich schon glaube, er startet gar nicht mehr, bevor er sich öffnet.
    Dieses Problem lese ich fast täglich sowohl im deutschen wie im englischen Forum. Es wird auch immer vom Team Spybot beantwortet
    Quote Originally Posted by spybotsandra
    Wir haben den Fehler eines langsamen Startes in der Version 1.5 bereits erkannt und behoben.
    Hier ist der Download Link für den Fix - die neue Spybot Beta: http://www.spybotupdates.biz/files/b...15he-beta2.exe
    Allerdings bin ich der Meinung, daß ein zusätzlicher Hinweis auf den Fix http://www.safer-networking.org/file...8-79-84-85.zip
    erfolgen sollte sowie der dazugehörigen deutschen Anleitung https://forums.spybot.info/showthread.php?p=122406

    Dies ist das deutsche Forum, nicht jeder spricht gut Englisch, ähm wie ich z.b. Um mit der entsprechenden Betaversion zu arbeiten erfordert es eben gute Englischkenntnisse, zumal ja auch Rückmeldungen äh Feedbacks gegeben werden sollen zur Verbesserung des Programms.
    Nach dem o.g. fix läuft mein Spybot 1.5.16 nach wie vor gut

    P.S.: Schade, daß es Informationen zu den Bugs in den Betaversionen nur auf Englisch gibt. Ich verstehe schon, daß der Aufwand einfach zu groß wär
    Gruß
    Jam-x

    WIN XP SP 2

  8. #8
    Junior Member
    Join Date
    Dec 2007
    Posts
    1

    Default

    Apropos extrem langsam: es kann doch wohl nicht normal sein, dass das Programm nach ca. 10 Minuten erst 2000 von ca. 100.000 Einträgen abgearbeitet hat und bis dahin 350 MB RAM verbraucht und letzteres werden im Sekundentakt mehr, so ist das Programm für mich unbrauchbar.

    Version 1.5.1, Windows 2000, Pentium 2700, 2 GB RAM etc., in früheren Versionen dauerte ein kompetter Scanvorgang etwa 10 bis 15 Minuten, was soll ich davon halten ?

  9. #9
    Senior Member
    Join Date
    Oct 2005
    Location
    Germany
    Posts
    5,263

    Default

    Hallo,

    Haben Sie jetzt die neue Beta heruntergeladen?
    Oder noch die 1.5 Final?

    Mit freundlichen Grüßen
    Sandra
    Team Spybot

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •