![]() |
|
Plagegeister aller Art und deren Bekämpfung: Explorer.exe Auslastung 50-70%Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Explorer.exe Auslastung 50-70% Hi, ich habe ein Problem mit der Explorer.exe, die Auslastung liegt immer im Bereich von 50 bis 70%. Mein System ist Windows 7 Ultimate 64 und ich habe sowohl mit Kaspersky meinen PC gescannt als auch Windows neu installiert. Leider brachte das nicht den gewünschten Erfolg und es trat keinerlei Änderung ein. Durch ein wenig googlen kam Ich auf das Programm Combofix was bei jmd. die Probleme mit der Explorer.exe gelöst hatte. Wie ich hier nun lesen musste war es wohl nicht so gut das Programm ohne eurem anraten zu verwenden. Muss aber sagen das der Zustand des PCs sich nicht verschlechtert hat. Hier mal der Log von Combofix Code:
ATTFilter ComboFix 11-08-22.02 - diggas 22.08.2011 10:27:41.1.2 - x64 Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1031.18.2047.1082 [GMT 2:00] ausgeführt von:: c:\users\diggas\Desktop\Neuer Ordner 1\ComboFix.exe AV: Kaspersky Security Suite CBE 11 *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984} FW: Kaspersky Security Suite CBE 11 *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF} SP: Kaspersky Security Suite CBE 11 *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2011-07-22 bis 2011-08-22 )))))))))))))))))))))))))))))) . . 2011-08-22 08:33 . 2011-08-22 08:33 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-08-22 08:22 . 2011-08-22 08:22 -------- d-----w- c:\program files (x86)\MozBackup 2011-08-22 07:55 . 2011-08-22 07:55 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services 2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\windows\PCHEALTH 2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft.NET 2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework 2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition 2011-08-22 07:50 . 2011-08-22 07:50 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8 2011-08-22 07:49 . 2011-08-22 07:49 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services 2011-08-22 07:47 . 2011-08-22 08:03 -------- d-----w- c:\programdata\Microsoft Help 2011-08-22 07:32 . 2011-08-22 07:32 526392 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-08-22 07:31 . 2011-08-22 07:31 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite 2011-08-22 07:29 . 2011-08-22 07:29 -------- d-----w- c:\programdata\DAEMON Tools Lite 2011-08-21 22:05 . 2011-08-21 22:05 -------- d-----w- c:\program files (x86)\Common Files\Java 2011-08-21 22:05 . 2011-08-21 22:04 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll 2011-08-21 22:04 . 2011-08-21 22:04 -------- d-----w- c:\program files (x86)\Java 2011-08-21 20:56 . 2011-08-21 20:56 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-08-21 20:56 . 2011-08-21 20:56 -------- d-----w- c:\windows\SysWow64\Macromed 2011-08-21 20:38 . 2011-08-21 20:38 -------- d-----w- c:\program files (x86)\jeak.de 2011-08-21 20:27 . 2011-08-21 20:27 -------- d-----w- c:\program files (x86)\Opera 2011-08-21 20:03 . 2011-08-21 20:09 -------- d-----w- c:\program files (x86)\KeePass Password Safe 2 2011-08-21 19:38 . 2011-08-22 08:37 -------- d-----w- c:\programdata\Kaspersky Lab 2011-08-21 19:38 . 2011-08-21 19:38 -------- d-----w- c:\program files (x86)\Kaspersky Lab 2011-08-21 19:37 . 2011-08-22 08:03 -------- d-sh--w- c:\windows\Installer 2011-08-21 17:44 . 2011-08-16 06:48 8862544 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9605A61-3125-40A1-AD28-A23BF7D70309}\mpengine.dll 2011-08-21 17:44 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe 2011-08-21 17:04 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll 2011-08-21 17:04 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll 2011-08-21 17:04 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll 2011-08-21 17:04 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll 2011-08-21 15:16 . 2011-08-21 14:41 -------- d-----w- c:\windows\Panther 2011-08-21 15:05 . 2011-08-21 15:05 -------- d-----w- C:\Windows.old.000 2011-08-21 14:41 . 2011-08-21 14:42 -------- d-----w- c:\users\diggas 2011-07-23 20:55 . 2011-08-21 22:29 -------- d-----w- C:\Vistawinexit . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072] "DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 11\avp.exe" [2011-04-13 387696] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696] "BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~3\KASPER~1\KASPER~1\mzvkbd3.dll c:\progra~3\KASPER~1\KASPER~1\sbhook.dll . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2011-08-22 c:\windows\Tasks\qipdater.exe.job - c:\program files (x86)\jeak.de\QIP Infium\qipdater.exe [2011-03-18 17:30] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x1 "AppInit_DLLs"=c:\progra~3\KASPER~1\KASPER~1\x64\sbhook64.dll c:\progra~3\KASPER~1\KASPER~1\x64\kloehk.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: An OneNote s&enden - c:\progra~3\MICROS~1\Office14\ONBttnIE.dll/105 IE: Hinzufügen zu Anti-Banner - c:\program files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 11\ie_banner_deny.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~3\MICROS~1\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\diggas\AppData\Roaming\Mozilla\Firefox\Profiles\7sba650j.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://aspricawow.de/index.php|hxxp://www.bspforum.de/index.php|hxxp://www.mobmap.de/spell?id=18060|hxxp://wff-wow.eu/index.php?page=Index|hxxp://www.mmonerds.de/forum/forum.php . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe . ************************************************************************** . P.S. wen ich die Explorer.exe beende geht auch die Gesamtauslastung runter. MfG Cine |
Themen zu Explorer.exe Auslastung 50-70% |
analysis, auslastung, avp, avp.exe, combofix, dateien, defender, desktop, explorer.exe, firefox, google, kaspersky, log, mozilla, neu, ordner, problem, programm, prozesse, realtek, security, server, software, studio, system, system32, updates, visual studio, windows, windows 7 ultimate |