Internet EXTREM langsam

R

Recent_PB

Gast
Hallo Leute ...

seit heute Nachmittag ist mein Internet extrem langsam geworden. Ich habe nichts verändert ...

Mein Anbieter ist chello (Österreich) und mein Router der Netgear WPN824v2.

Ich habe mal nen Geschwindigkeitstest gemacht, und folgender Auswertung bekommen ...



Die DL-Geschwindigkeit ist normal, passt alles ... Nur guckt euch die Upload Geschwindigkeit an ... Habe normalerweise ca. 60 kByte/s Upload!

Was ist das nur los? Habe ich nen Virus, oder was kann den Absturz der Werte verursachen?

Liegt der Wurm auf Providerseite oder doch bei mir?

Dass ich gedrosselt wurde glaube ich mal nicht, weil ich keine Benachrichtigung diesbezüglich bekommen habe und wie gesagt die DL Geschwindigkeit normal ist. Nur eben der Upload so extrem niedrig.

Bitte helft mir, denn so macht das surfen nicht wirklich Spaß. :(

Gruß & Danke
 
Danke ...

Habe das mal durchgeführt, folgendes Ergebnis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:56, on 20.08.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
F:\Office 2007\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
F:\Program Files\ICQLite\ICQLite.exe
F:\Mozilla Firefox\firefox.exe
F:\iTunes\iTunes.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\OFFICE~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - F:\FLASHF~1\IEFlash.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "F:\Office 2007\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Adobe Reader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\OFFICE~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\OFFICE~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\OFFICE~1\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Program Files\ICQLite\ICQLite.exe
O13 - Gopher Prefix:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\OFFICE~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - F:\Ad-Aware\aawservice.exe
O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe

--
End of file - 7179 bytes
 
Sorry hatte gerade zutun!

Das macht mich mißtrauisch:
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - F:\Party Poker\PartyPoker\RunApp.exe

So fixen:http://managor.de/security_2.htm
 
Danke ... habe beide entfernt und neugestartet.

Leider ist aber keine Verbesserung festzustellen. Ich gehe davon aus, dass du denkst ich habe nen Trojaner am PC? Habe vorhin Antivir schon durchlaufen lassen, kein Fund.

Was mich auch stutzig macht. Wenn ich mit in IRC anmelden will, bekommt er keine Verbindung zusammen. Bei ICQ schon, beim MSN Messenger wiederrum nicht. Dort wird als Problem "Main Port" genannt.

Hm :-/
 
Lass mal nach dem Fixen noch den CCleaner drüber laufen bis er nichts mehr findet. dann nochmal neu starten.
 
Recent_PB schrieb:
nen Trojaner am PC? Habe vorhin Antivir schon durchlaufen lassen, kein Fund.
Weniger ein Trojaner, aber evtl Spyware -und gegen die ist der rote Antivir machtlos.

Nimm Spybot und AVG Antispy und mach nen Komplettcheck. Vergiß AdAware, es ist längst vom SPybot überholt worden.

Wenn dein Upload zu klein wurde und Du denkst, irgendwas beansprucht Bandbreite, leuchten denn die beiden Monitore unten in der Leiste (Symbol bei Verbindung anzeigen)? Findet Hintergrundverkehr statt, leuchten sie.
 
@ steuerzahler: Gemacht, leider nix gebracht. :(

@ Gelbsucht: Außer ein paar Tracking Cookies mit Anti-Spyware nix gefunden.

Nein es ist keine ausgehende Verbindung von der ich wüsste. Es leuchtet auch hier unter Vista nix mehr.

Hmmm, könnte es sein dass der Provider irgendwelche Wartungsarbeiten vornimmt? Naja, sollte morgen das ganze nicht besser sein, werde ich mal dort anrufen.

Das komische ist aber eben, dass sowohl mIRC und der MSN Messenger nicht mehr funzen. Auch ein freigeschaltet Port in utorrent ist nicht mehr offen.:freak:
 
Von Norton hab ich ja schon gehört das man dort die MSM-Überwachung abschalten soll, aber Du hast ja eigentlich nichts Exotisches am Laufen.
Du hast auch ziemlich unnützes Zeug permanent im Autostart. Deaktiviere doch mal z.b sowas wie Javaupdate,Nerozeugs,Scansoftware usw. und teste.
Da ich nach der Testphase mich noch von Vista fernhalte, weiß ich nicht ob der Defender nach dem letzten Update eventuell dort eingreift.
Kannst nur testen. Wenn Du nichts bewußt installiert oder verändert hast bevor das Problem auftrat, liegt es vieleicht doch am Provider.
Hast Du nochmal ein Hijack gemacht? Sollte der Pockerfreund noch auftauchen versuche mal mit http://managor.de/security_5.htm.
 
Partypoker ist nicht mehr da. Hm, dass es an Defender liegt glaube ich nicht. Das letzte Update war vor ca. 1 Woche, uns bis heute Nachmittag ging ja alles einwandfrei. War Nachmittag nur mal weg, und als ich kam war nix mehr okay. -.-

Naja, ich hoffe dass wenn ich morgen aufwache alles wieder okay ist, aber so wird es wohl nicht sein. Da hilft wohl nur ein Anruf beim Provider, evt. können mir die helfen.

Danke für deine Tipps steuerzahler :)

PS: Jetzt fängt auch noch die DL Geschwindigkeit an zu schwanken. -.- Na Super.
 
Zurück
Oben