|
|
|
#1
|
||||
|
||||
|
Während dem spielen ICQ und MSN shutten, dann wird wieder Leistung und Bandbreite frei.
Winamp würde ich ebenfalls mal empfehlen aus zu lassen... das kostet auch Ressourcen. (Vor allem wenn man Gemer-FM als Live-Stream hört.. auch wenns nur Musik ist... Das ist eine aktive Internetverbindung, die Bandbreite und massig Ressourcen frisst...)
__________________
Zitat:
|
|
#2
|
||||
|
||||
|
hab ich (zumindest meines erachtens) auch alles aus wenn ich am spielen bin - auch die einträge aus dem autostart hab ich alle deaktiviert und die windows dienste die ich meines wissen nicht benötige ect
oder is da laut dem protokoll noch etwas an was ruhig aus sein dürfte - also das protokoll is direkt nach dem restart also im "nackt" zustand erstellt
__________________
IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
|
|
#3
|
||||
|
||||
|
Lass auch mal ein "netstat -a -b" in der Eingabeaufforderung laufen. Dann siehst du was welche Ports offen hat, welche Ports und Prozesse connected sind.
netstat -a -b >c:\harrys\netstat.txt das schreibt das Ergebnis nach c:\harrys\netstat.txt. Du kannst das dann mit simplen Notepad/Editor anschauen.
__________________
|
|
#4
|
||||
|
||||
|
also das game habe ich eben versucht - beim 2ten game switchte ich ma wieder von selbst zum desktop und das game hängte sich auf :/
Zitat:
schon ma danke an alle die hier tips geben =)
__________________
IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
|
|
#5
|
||||
|
||||
|
netstat -a -b > c:\netstat.txt
Machs mal so... kann ein bissel dauern, bis es fertig ist... Sieht dann so aus: Code:
Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP aschante:epmap aschante:0 ABH™REN 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:microsoft-ds aschante:0 ABH™REN 4 [System] TCP aschante:1110 aschante:0 ABH™REN 1916 [avp.exe] TCP aschante:1025 aschante:0 ABH™REN 308 [alg.exe] TCP aschante:netbios-ssn aschante:0 ABH™REN 4 [System] TCP aschante:epmap i3ED6F6BF.versanet.de:4333 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F6BF.versanet.de:3633 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F159.versanet.de:1038 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F52F.versanet.de:3437 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F52F.versanet.de:2774 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F6BF.versanet.de:1518 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F52F.versanet.de:2806 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F6BF.versanet.de:3774 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F6BF.versanet.de:1829 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F159.versanet.de:4853 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F159.versanet.de:2358 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F52F.versanet.de:4824 HERGESTELLT 1224 c:\windows\system32\WS2_32.dll C:\WINDOWS\system32\RPCRT4.dll c:\windows\system32\rpcss.dll C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ADVAPI32.dll [svchost.exe] TCP aschante:epmap i3ED6F159.versanet.de:1463 HERGESTELLT 1224 c:\wind
__________________
Zitat:
Geändert von Sven (30-04-2007 um 15:14 Uhr). Grund: Den ewig langen Text in ein Code gepackt |
|
#6
|
||||
|
||||
|
Jo ich übergebe dann an die beiden hier^^.
Noch etwas klitzekleines. Der Trojaner oder die wiederherstellungsdatei des rootkits könnte noch drauf sein . Lass mal regseeker drüberlaufen. Und mach die invalid applications platt. http://www.chip.de/downloads/c1_downloads_13009733.html Der button ist : Clean the registry! nicht autoclean wählen, sondern Schritt für Schritt manuell wählen. Das geht indem du erst Clean the registry drückst und danach anstelle von autoclean nur OK drückst. Und dann schau dir den Müll auf deiner Mühle mal genau an! |
|
#7
|
||||
|
||||
|
Zitat:
__________________
IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
|
|
#8
|
||||
|
||||
|
Es darf keine leerzeichen zwischen ">" und "c:\..." sein
__________________
|