|
Log-Analyse und Auswertung: Systemauslastung >80% durch bump.exe und coWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.01.2012, 23:31 | #16 |
| Systemauslastung >80% durch bump.exe und coCode:
ATTFilter aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software Run date: 2012-01-16 22:52:41 ----------------------------- 22:52:41.083 OS Version: Windows x64 6.1.7600 22:52:41.083 Number of processors: 2 586 0xF06 22:52:41.084 ComputerName: DUTCH-PC UserName: dutch 22:52:45.032 Initialize success 22:53:20.375 AVAST engine defs: 12011601 22:53:35.096 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 22:53:35.098 Disk 0 Vendor: SAMSUNG_HD501LJ CR100-10 Size: 476940MB BusType: 3 22:53:35.116 Disk 0 MBR read successfully 22:53:35.119 Disk 0 MBR scan 22:53:35.122 Disk 0 Windows 7 default MBR code 22:53:35.125 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 40766 MB offset 63 22:53:35.129 Disk 0 Partition - 00 0F Extended LBA 436171 MB offset 83489805 22:53:35.153 Disk 0 Partition - 00 05 Extended 89231 MB offset 83489867 22:53:35.156 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 89231 MB offset 83489868 22:53:35.160 Disk 0 Partition - 00 05 Extended 39997 MB offset 266245307 22:53:35.172 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 39997 MB offset 266245308 22:53:35.177 Disk 0 Partition - 00 05 Extended 99998 MB offset 530916120 22:53:35.190 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 99998 MB offset 348160743 22:53:35.210 Disk 0 Partition - 00 05 Extended 206938 MB offset 817628175 22:53:35.230 Disk 0 Partition 5 00 07 HPFS/NTFS NTFS 206938 MB offset 552957363 22:53:35.237 Service scanning 22:53:41.517 Modules scanning 22:53:41.522 Disk 0 trace - called modules: 22:53:41.585 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys 22:53:41.589 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80028ba330] 22:53:41.594 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> [0xfffffa8002324520] 22:53:41.599 5 ACPI.sys[fffff88000f69781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8002320680] 22:53:41.888 AVAST engine scan C:\Windows 22:53:43.698 AVAST engine scan C:\Windows\system32 22:54:53.684 AVAST engine scan C:\Windows\system32\drivers 22:55:00.274 AVAST engine scan C:\Users\dutch 23:18:54.147 AVAST engine scan C:\ProgramData 23:20:31.409 Scan finished successfully 23:29:12.425 Disk 0 MBR has been saved successfully to "C:\Users\dutch\Downloads\MBR.dat" 23:29:12.464 The log file has been saved successfully to "C:\Users\dutch\Downloads\aswMBR.txt" |
17.01.2012, 12:40 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systemauslastung >80% durch bump.exe und co Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
19.01.2012, 17:43 | #18 |
| Systemauslastung >80% durch bump.exe und co Huhu,
__________________bin wieder von einer Geschäftsreise zurück. Sieht ok aus beziehst du worauf? Habe immernoch die hohe Auslastung und bump.exe und find.exe sind noch da. Werde die scans über Nacht durchführen. |
19.01.2012, 21:58 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Systemauslastung >80% durch bump.exe und co Das ok bezieht sich darauf, dass die Logs ok sind! Ich kann in den Logs keine Rückschlüsse auf die CPU-Last einzelner Prozesse ziehen! Eine angebliche bump.exe ist nichtmal in den Logs ersichtlich. Vllt kannst du dir mal den Process Explorer besorgen und eien Screenshot machen. Vorrangig so einen woe die bump.exe auch zu sehen ist
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Systemauslastung >80% durch bump.exe und co |
64-bit, antivir, auslastung, avira, bho, bonjour, browser, bump.exe, curse, dateisystem, desktop, error, find.exe, firefox, flash player, helper, heuristiks/extra, heuristiks/shuriken, install.exe, langs, logfile, malware, mbamservice.exe, microsoft office word, object, plug-in, problem, realtek, registry, remote control, scan, schattenkopien, security, senden, software, system, teamspeak, updates, vodafone, webcheck, windows |