>> HILFE! csrss.exe spinnt rum <<

ich hab hier ein echt trauriges problem. mein task manager zeigt an, dass alle 4 sek die datei csrss.exe anspringt und eine cpu auslastung von 0 an hoch bis 50% verlanlasst. ich hab schon einige viren und wurm programe und checkts drüber laufen lassen, hat aber nichts gebracht
bitte helft mir denn es ist echt nervig ( vorallem beim spielen) wenn es alle 4-5 sek laggt
mein hijak

SmitFraudFix v2.253

Scan done at 21:11:15,45, 17.11.2007
Run from C:\Dokumente und Einstellungen\walterr\Eigene Dateien\Christian\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

???????????????????????? Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\cmd.exe

???????????????????????? hosts


???????????????????????? C:\


???????????????????????? C:\WINDOWS


???????????????????????? C:\WINDOWS\system


???????????????????????? C:\WINDOWS\Web


???????????????????????? C:\WINDOWS\system32


???????????????????????? C:\Dokumente und Einstellungen\walterr


???????????????????????? C:\Dokumente und Einstellungen\walterr\Application Data


???????????????????????? Start Menu


???????????????????????? C:\DOKUME~1\walterr\FAVORI~1


???????????????????????? Desktop


???????????????????????? C:\Programme


???????????????????????? Corrupted keys


???????????????????????? Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\Programme\\Windows NT\\rteseki.html"
"SubscribedURL"=""
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="about:Home"
"SubscribedURL"="about:Home"
"FriendlyName"="Die derzeitige Homepage"

???????????????????????? Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


???????????????????????? AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


???????????????????????? Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


???????????????????????? Rustock



???????????????????????? DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 217.237.150.188
DNS Server Search Order: 217.237.151.142

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AB897309-4F4A-442B-84CE-DD5C6A901C4F}: NameServer=217.237.150.188 217.237.151.142
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AB897309-4F4A-442B-84CE-DD5C6A901C4F}: NameServer=217.237.150.188 217.237.151.142


???????????????????????? Scanning for wininet.dll infection


???????????????????????? End

>>>>>>>>> VIELEN DANK SCHON MAL IM VORAUS <<<<<<<<
:) :) :) :)
 
Vorschläge...

Zuerst mal: Ich erkenne nichts auf den ersten Blick gefährliches.
Zweitens: Ich erkenne aber einige Dummheiten:

  • Du hast zwei unabhängige Virenscanner gleichzeitig im System.<br>
    Ich gehe mal ne Wette ein, daß die sich gegenseitig zu überwachen versuchen und vielleicht noch schlimmeres miteinander (GEGEN-einander) anstellen. ES SEI DENN, beide Hersteller sind sowas von ihren Kunden gewöhnt. Ich benutze keines von beiden, daher kann ich da keine konkretere Aussage liefern.
  • Du hast die T-Online-Software installiert.<br>
    Das ist ein Frevel an sich. Nicht nur, daß die vollkommen sinnlos ist, sie hat es auch üblicherweise an sich, Prozesse im Hintergrund laufen zu lassen, wie Du sehr schön an Deiner Prozeßliste erkennen kannst.

Das Client/Server Runtime Subsystem, kurz csrss.exe, verwaltet und steuert die Fenster von Anwendungen sowie das Anlegen und Beenden von Threads einer laufenden Anwendung.

-> Die arme csrss.exe macht bei Dir höchstwahrscheinlich nichts weiter, als die von Dir angeforderten (DU hast sie alle installiert!) Prozeßaktivitäten zu ermöglichen.

Wenn Du mindestens eines der Antivirenprogramme und die T-Online-Software runtergeschmissen hast und DANN IMMER NOCH Lags auftreten, melde Dich nochmal!

Wenn Du Hilfe brauchst, was Du statt der Installation der T-Online-Software an drei, vier trivialen Einstellungen in den "Netzwerkverbindungen" machen mußt, melde Dich auch! Vor dem Runterschmeißen (sonst KANNST Du Dich unter Umständen nicht mehr melden...)!

Wenn Du beides unbedingt draufbehalten willst, solltest Du ein Orakel aufsuchen!

Was sonst noch so auffällt (ohne mir kritisch vorzukommen, nur halt komisch):

Die ATI-Video-Extras sind normalerweise nicht notwendig. Bei Dir laufen sie allerdings gleich zweimal. Warum? Versuche mal spaßenshalber, sie abzuschalten! Es sei denn, Du WILLST unbedingt irgendwelche Videomodus-Umschaltungen TATSÄCHLICH in Deiner täglichen Arbeit am laufenden Band benutzen (ich kenne noch niemanden auf dieser Welt, der diese Spielerei benutzt hätte - ähmmmm: außer jemandem, der es geil gefunden hatte, einen 1280-Monitor in 800er Auflösung zu betreiben, weil ihm die Schrift sonst zu klein war... (Dummheiten sind nicht auszurotten!)).

Die csrss.exe taucht in Deiner Prozeßliste nicht auf. Das könnte allerdings auch eine Eigenart des "SmitFraudFix" sein (den ich nicht kenne).
 
ok danke erstmal ! :)

aber was soll ich anstelle von t-online nehmen ? wie komm ich dann ins internet ? DFÜ ? hamachi ? ?( ?(

was ist besser ? avira/ avast ???

und was meinst du genau mit 2 ati video programmen ? treiber ? wie schmeiß ich einen runter ?
 
OK, eins nach dem anderen...

anstelle von t-online:

start-> einstellungen -> netzwerkverbindungen -> neue Verbindung

Was dort dann eingetragen wird, hängt von Deiner Anbindung ab.
- Analogmodem oder DSL-Modem?
- Wenn DSL-Modem: In Router-Betriebsart? Welcher Typ?
...Dann sehen wir weiter...


was ist besser ? avira/ avast ?

VIEL besser ist:
1. http://www.ntsvcfg.de/
2. http://download.mozilla.org/?product=firefox-2.0.0.9&os=win&lang=en-US
3. Beide Antivirenprogramme runterschmeißen!

...obwohl das jetzt etwas vereinfacht dargestellt ist.
Wenn Du diesen VIEL BESSEREN Zustand haben möchtest, mußt Du - insbesondere für den ersten Punkt - etwas Zeit zum Einlesen und Experimentieren einplanen.
Der positive Effekt: Du WEISST anschließend, WARUM Du das gemacht hast.
Allein aus diesem Wissen heraus sollten die Antivirenprogramme nutzlos werden.

Etwas anderes ist es, wenn Du regelmäßig Virenschleudern wie Sex- und Diebstahl-(alias warez-)Seiten besuchen WILLST: DANN helfen Antivirenprogramme eventuell, die Frequenz des Befalls zu senken.


2 ati video programme:

Sorry, ich hatte was übersehen: Es scheinen ja drei zu sein:
- Zweimal Ati2evxx.exe
- Einmal atiptaxx.exe

Also: Ich schmeiße sowas in aller Regel wieder runter, sobald die Treiber fürs OS installiert sind. Ich kenne diese Progrämmchen nur als nutzlose Ressourcenfresser, die meistens auch ein Icon in der Taskleiste hinterlassen, damit man versehentlich zu ungebetenem Anlaß Dialogfenster auf den Bildschirm bekommt, um vollkommen unnötige Dinge zu verändern, die man nie im Leben verändern wollen würde.

Google (Lerne dringend Google zu benutzen! Lege Dir in ein aufgeräumtes Lesezeichen-Menü Deines Browsers ganz vorn einen Link auf Google rein! Oder, falls Du Firefox hast, lerne, sowas wie solche Dateinamen einfach oben rechts in die Suchbox zu tippen oder zu kopieren!) liefert unmittelbar:

http://www.netzwelt.de/forum/software-allgemein/24262-ati2evxx-exe.html
http://www.reger24.de/prozesse/atiptaxx.exe.php

Du hast also offenbar Deine Videotreiber mehrmals übereinander installiert. Und ATI hat sich immer noch nicht darauf eingestellt, daß seine Kunden sowas immer wieder machen. Der einfachste Weg (den ich dringend empfehle):

http://www.microsoft.com/technet/sysinternals/Utilities/SysinternalsSuite.mspx

-> Dort "Autoruns" für die Kontrolle über die Autostart-Prozesse.
(Melde Dich, wenn Du das Programm das erste mal anschmeißt! Es hat eine Fülle von Ausgaben, von denen Dich aber erstmal nur ganz wenig interessiert. Ich gebe gern Tips für den Einstieg.)

-> Dort "Procexp" für die Kontrolle über die augenblicklich laufenden Prozesse.
(Melde Dich auch hier...)
 
ich habe eine verbindung hergestellt aber komm nicht rein da ich nicht weiß weclhen benutzernamen und welches kennwort ich brauche. mein t.-online pw funkt nicht -.-
(hab dsl kabel modem )
 
Hi,

Der Benutzernamen setzt sich zusammen aus deiner Anschlusskennung, T-Online Nummer und der Mitbenutzernummer.
Einfach alle 3 Nummern in dieser Reihenfolge hintereinander in das Feld für den Benutzernamen eintragen.

Gruß Chris
 
lol ? im ernst ? hört sich seltsam an -.- und das normale pw dann ?

> funktioniert nicht

muss ich sont irgendwas beachten ?

ok ich hab das autorun programm, was soll ich dann machen ?


>> Gibts nen trick um den csrss auschlag zu stoppen - auch ohne viel neinstallation ?? - hab nämlich noch n league spiel heut abend :rolleyes:
 
Weiter geht's...

1. Telekom-DSL-Modem:

Wir benötigen genauere Angaben, was das Modem für eines ist.

Ich kenne die Dinger von der Telekom so, daß man sie problemlos als sogenannte "Router" laufen lassen kann. Das wäre vorzuziehen, weil einfacher und sicherer.
Andernfalls richten wir es auf die ganz alte Tour mit einem "PPP"-Protokoll ein.

Dazu ist zu klären: Welcher Typ ist das DSL-Modem?
(Das muß irgendwo auf einem Zettelchen stehen, das irgendwo auf dem Modem aufgeklebt ist. Schau mal das Ding von allen Seiten an. Und dann teile mal alle Numern mit, die Du so erkennen kannst. Außer solche, wo lauter Zahlenpaare mit Bindestrichen verbunden sind. Die gehören nicht unbedingt in die Öffentlichkeit.)

2. autorun:

Das Programm listet eine Masse auf und benötigt in der Regel auch ne Weile dafür.
Es hat - wenn Du mal oben auf die Karteireiter guckst - eine Menge im Angebot und startet leider immer mit dem Karteireiter "everything".

Was Du brauchst, ist:
- Services
- Logon

(Die geben Autostart-Befehle an, die in dieser Reihenfolge beim Starten des PCs, über das Login bis zum stehenden Desktop ausgeführt werden.)

Säubere die "Services" von den drei früher genannten ATI-Einträgen (klicke nicht blind alles, was ATI im Namen trägt, weg, sondern nur das, was auf die komischen Namen mit "xx" hinten paßt - ich denke, ATI hat die "x"se als Hinweis, daß dies "eXtensions" sind, angehöngt)!

Die Virenscanner bekommst Du später durch normale Deinstallation weg. Laß die erstmal drin.

Säubere genauso Logon von den unerwünschten "eXtensions"...


Melde Dich mit den Daten vom Modem!
 
das modem ist ein teledat 430 lan modem.

es gab nur 1 datei mit "xx" sonst waren es nur .exe dateien

> übrigens echt nett dass du mir hilfst :) =)
 
Nächster Schritt...

OK, Teledat 430 kenne ich. Das hat eine meiner Nichten.
Ich habe das Ding auch schon mal vor längerer Zeit als Router eingerichtet.
Es könnte aber sein, daß die Telekom (die das SO nicht gewollt hatte) irgendwann mal was gegen die so modifizierten Modems in die Wege geleitet hatte. Jedenfalls hatte es Anfang dieses Jahres angefangen zu streiken, und sie hat es schließlich nur noch in der einfachen (und unsicheren) Betriebsart als "direkt am Computer hängend" zur Funktion bringen können.

Daher bauen wir jetzt eine sogenannte "PPPoE"-Verbindung über das Modem auf.

Falls Du später doch nochmal Lust bekommen soltest, mit der anderen Betriebsart zu experimentieren, kannst Du das hier nachlesen:

http://forum.mhilfe.de/viewtopic.php?t=351&highlight=teledat+430

Das Modem ist allerdings schon recht alt (in bezug auf die DSL-Entwicklungsgeschwindigkeit). Du könntest dann auch gleich ein neueres Modem kaufen oder als langjähriger Kunde bei der Telekom eintauschen.

So, jetzt:

Start -> Einstellungen -> Netzwerkverbindungen -> Neue Verbindung!

Verbindung mit dem Internet herstellen!
Manuell einrichten!
Verbindung über eine Breitbandverbindung herstellen, die Benutzername und Kennwort erfordert!

Sag mal, ob Du bis dahin kommst...
Bei mir ist nämlich das Problem, daß ich auf meinem Arbeitsplatzrechner gerade keine SOLCHE Verbindung einrichten kann. Also erstmal seh'n, ob Du ebenfalls ein Problem dort haben könntest...

Ja: Die Routerbetriebsart ist eben um so vieles besser: Eine ganze Reihe von Diensten kann man getrost abschalten, die für dieses PPPoE aber unbedingt vorausgesetzt werden...

Du brauchst zwingend die Dienste:
- RAS
- Telefonie

Weiter im Kontext:

Dialog "Verbindungsname":

IRGENDEIN schöngeistiger Name für diese Einwahlverbindung, den Du künftig für diese in den "Netzwerkverbindungen" sehen willst. Völlig frei wählbar. Zum Beispiel der Modemname. Oder "Telekom". Oder "Lasso".
Oder "Mein Virenfänger".

Dialog "Internetkontoinformation":

Die Daten, die von der Schwarzlicht-Sonne "BlackSun1102" vorhin schon beschrieben worden waren, genau so wie er sagte eintippen. Du hast einen Vertrag, in dem die drin stehen...
Häckchen "für alle" und "als Standard" ruhig gesetzt lassen!

Dialog "Fertig..."

Ja, das sollte es schon gewesen sein.
GANZ OHNE ein einziges Byte zusätzlichen Ballast.

Zum anfänglichen Testen (oder sowieso) ruhig das Icon auf dem Desktop anlegen lassen!
Drauf doppelklicken!

Funktionierts?
Oder gibt es eine Fehlermeldung?

Ach ja: Wenn Du (wahrscheinlich) JETZT GERADE noch mit der t-online-Software "drin bist", sollte es eine Fehlermeldung geben (von wegen, daß das Modem schon besetzt sei oder so ähnlich).

Jetzt kannst Du aber ganz entspannt testen: Gehe einfach mal aus der T-Online-Software-Verbindung raus (Browser aus und Verbindung trennen!) und doppelklicke Dein neues Verbindungs-Icon!
JETZT sollte es dann doch funktionieren!

Sag mal was dazu!
 
hab alles eingeben ( mitbenutzernummer bei mir selber ist schon 0001? )

und dann kommt: " Fehler bei der Verbindung mit Teledat 430 Lan "
Der Zugriff wurde verweigert, weil der Benutzerbname bzw das Kennwort für die Domäne ungültig ist.

als fehlerhilfe kommt: Entweder ist der Benutzername bei der genannten Domäne nicht registriert, ihr kennwort ist abelaufen oder sie haben die Information falsch eingeben.Wenn sie keine Domäne angeben wird der RAS server ihren buntzernamen in der Domäne überprüfen, in der er Mitglied ist.

das 2. und 3. kann ich auschließen
 
Interessant...

Dein Windows ist der Meinung, es solle Dich bei einem Windows-Domain-Server anmelden!
Da muß ich selbst ein bißchen grübeln...
(warte mal oder suche nebenbei schon mal selbst...)

Mein Vermutung momentan: Du hast irgendwo vielleicht etwas anderes als die Einrichtung einer Internet-Verbindung angewählt?

Prüfen:

Sieht der neue Eintrag in den Netzwerkverbindungen etwa SO aus?:

HaBo-Netzwerkverbindungen.png


Wenn Du das neu erzeugte Icon (oder den neuen Eintrag in den Netzwerkverbindungen) doppelklickst, kommt dann folgendes Bild?:

HaBo-Netzwerkverbindung-oeffnen.png


Sieht die Fehlermeldung etwa SO aus?:

HaBo-Netzwerkverbindung-Fehler.png
 
ja stimmt alles bis auf das erste, das sieht einbishen anders aus weil ich eine andere darstellung habe

es tritt fehler 691 auf, vllt hilfts dir >.<
 
Fehlersuche...

Also: Ich habe jetzt mal spaßenshalber in mehreren Foren nach Hinweisen gesucht, was bei einer PPPoE-Verbindung falsch gemacht werden kann. Nirgendwo habe ich irgendwas über einen Versuch, sich bei einer Domaine anmelden zu wollen, gelesen.

Ich gehe einerseits ne Wette ein, daß das mit irgendeiner komischen Einstellung zusammenhängt, die ich aber aus purem Erwähnen der Fehlernummer natürlich nicht nachvollziehen kann.

Hier z.B. steht, was ANDERE Leute für Probleme bei Auftreten dieser Fehlernummer haben:

http://www.hoc-board.de/phpBB2/viewtopic.php?t=14991

KEINER allerdings berichtet sowas wie

"Der Zugriff wurde verweigert, weil der Benutzerbname bzw das Kennwort für die Domäne ungültig ist."

DAS ist definitiv MS-Windows-Domainen-Netzwerk und hat nicht die Bohne mit Modems zu tun.

Es wäre allerdings auch denkbar, daß es sich um einen sekundären Fehler handelt. Meine Standarderfahrung ist, daß die Benutzer mit solcherart abwegigen Problemem einfach genau das, was wichtig ist, als unwichtig übersehen, und nebensächliche Randmeldungen als Haupterscheinung ansehen.

Ich könnte mir vorstellen, daß auf Deinem Rechner aus IRGENEINEM - völlig nebensächlichen - Grunde irgendwie eingestellt ist, daß das Windows AUTOMATISCH bei jedem Einwahlversuch versuchen soll, sich bei einer Windows-Server-Domaine anzumelden. Und zwar ohne Rücksicht auf Verluste.

Eventuell ist es ja NUR ein ganz simpler Buchstaben- oder Zahlendreher?
Empfehlung: Schreibe BEIDE Zeichenketten (Benutzername UND Kennwort) in einen Editor (Notepad oder so), wo Du die Buchstaben SEHEN kannst!

Prüfe sie dort auf Korrektheit!

Kopiere sie über die Zwischenablage (Copy&Paste) in die Dialogfelder von Deiner PPPoE-Verbindung! Berichte nochmal, ob der Fehler so bleibt.

Gegentest: Schreibe mal spaßenshalber UNSINNIGE Werte in diese Felder!
Versuche zu verbinden!
BLEIBEN die Fehlermeldungen DIE SELBEN?

Wenn ja: Dann SIND die eingetragenen Werte falsch!
Sonst: Liegt das Problem wirklich woanders.

Ach ja: Nochmal zur Erinnerung: Die Einwahl über die neu angelegte "Verbindung" wird nur genau dann klappen können, wenn Du VORHER Deine T-Online-Software BEENDET hast!

Kontrolliere mit dem "Process Explorer" von Sysinternals, daß das der Fall ist (daß NICHTS mehr läuft, was etwas an T-Online erinnerndes im Namen trägt)!
Schmeiße eventuell solche Programme raus! (Rechtklick -> kill!)
Sonst reden wir hier an den Realitäten vorbei...
 
also nochmal ....

meine anschlusserkennung dann die t-online nr dann die mitbenutzernummer(0001)
und das in benutzernamen ohne zeichen dazwischen und in kennwort mein persönliches kennwort von t-online

das inet verbindungen geschlossen sein müssen is klar ... :)
 
Mal den Gegentest gemacht?

Hast Du mal den Gegentest gemacht und was bewußt unsinniges eingetragen?
Bleiben die Fehlermeldungen die gleichen?
 
Einen haben wir noch...

Gut, dann ist wahrscheinlich der "Benutzername" doch irgendwie falsch zusammengesetzt.

OK, ich habe mal in meinen recht alten Aufzeichnungen über meine eigenen Einstiegsversuche beim T-Online-DSL gestöbert.
Ich finde da folgendes:

-> Entdeckung des Anhangs "@t-online" für den "User Name"

-> Ich schaue nochmal in meinen Modem-Einstellungen nach (ich weiß gar nicht mehr, wo die liegen - seit 3 Jahren nicht mehr angeschaut....)

-> Ja: Bei mir heißt es:

<Anschlusskennung><T-Online Nummer><Mitbenutzernummer>@t-online.de

Frage mich jetzt bitte nicht mehr, in welchem versumpften Forum ich das damals aufgegabelt hatte.

Versuch's mal damit!
 
sehr gut !!! hat mit "@t-online.de " funktioniert !!!
soll ich jetzt die komplette t-online software runterschmeißen ???

danke nochmals :)
 
vorläufiger Abschluß...

Das wäre durchaus empfehlenswert. Es sei denn, Du benötigst dringens bestimmte Sachen wie deren Online-Banking oder deren Mailverwaltung.
Allerdings bekommst Du das alles auch überall ohne ein einziges Byte zusätzlich installierter Software.

Du sparst 6 Hintergrundprozesse:
Code:
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.ex
e
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.ex
e
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE


Ach, übrigens: Ich hatte beim ersten Durchgucken glatt übersehen, daß Du den Firefox ja schon längst benutzt. Sorry.

Und DANN: Schmeiß mindestens einen der Antivirenscanner aus dem Dauerbetrieb raus! Du must die nicht komplett deinstallieren. Aber die haben immer die Möglichkeit, den Dauerbetrieb ein- oder auszuschalten. Und Du solltest nie mehr als genau einen im Dauerbetrieb (also als "on access"-Scanner) laufen haben. Weil die sich unter Umständen gegenseitig beharken. Den anderen Scanner kannst Du ja "on demand" nach jeder größeren Browsersitzung laufen lassen. Wobei dafür allerdings sowieso ein ganz extra stehendes LiveCD-Linux vorzuziehen wäre.

Dann zu guter Letzt wäre nochmal mit dem Process Explorer von Sysinternals zu prüfen, wer gegebenenfalls noch irgendwo Zeiten verbrät. Wenn's richtig hartnäckig ist (und nervig) und trotz Process Explorer unter dem Prozess "csrss.exe" verborgen, dann können wir nochmal mit dem Process Monitor der Sysinternals nachgucken, was
die csrss da im einzelnen treibt.

Melde Dich in dem Fall nochmal!
 
Zurück
Oben