|
Log-Analyse und Auswertung: Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche RegistryeinträgeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.11.2012, 08:04 | #16 |
/// the machine /// TB-Ausbilder | Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge logs sind sauber. ich würd einfach mal alles an av Programmen abschalten und nochmal testen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.12.2012, 00:05 | #17 |
| Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge hi,
__________________ich habe nun mein Windows 8 resettet, sprich alles zurückgesetzt. Habe bisher alles nachinstalliert, was ich so drauf hatte. Die Apps gingen nicht und wie gesagt war der PC immer mal etwas ausgelastet. Da ich momentan von Origin und Kollegen alle Games nebenbei runterlade, habe ich bemerkt, dass Spotify (Musikprogramm) alle Lieder mit einer minimalen Verzögerung lädt. Trotz niedriger Auslastung öffneten sich die Programme etwas langsamer als vor dem Reset. Ich hätte auch mal eine allgemeine Frage: Wie kann man feststellen, ob man etwas uploaded? Man liest immer so viel Scheiß im inet und da ich ja selbst ein usenetprogramm habe, was eigentlich nur downloaded, wollte ich mal wissen, wie man sowas nachprüfen kann. Klar, unter Netzwerkauslastung sehe ich nur Spotify, Origin und Skype, da GrabIt ja nicht im Hintergrund läuft, sondern nur, wenn man Listen manuell starten würde. Es geht mir mehr darum, dass man unter cports (Programm für Verbindungsauslese) Programmverbindungen, Systemverbindungen und unbekannte Verbindungen zum Internet drinstehen hat. Die unbekannten sind meistens "Time Wait"-Verbindungen, die meist von Firefox durch den Besuch von Seiten entstehen. Meistens bleiben diese Einträge auch nach dem Schließen des Browsers noch bestehen. Nun die eigentliche Frage: Ist der Taskmanager aussagekräftig genug? Wenn der "lokale Dienst" oder "lokale System" eine Auslastung hat, ist das dann immer vertrauenswürdig? Und wenn Spotify 0,1 MBit/s auslastet, sonst aber alle bei 0 stehen, können dann keine unsichtbaren Datenströme existieren, sprich trotzdem etwas anderes auf den PC zugreifen, was man nicht im Manager sieht?? Ich habe nochmal OTL über das frisch eingerichtete System laufen lassen. Sry, bin momentan krank und das Ganze kommt etwas zum falschen Zeitpunkt... danke und mfg edit: Habe z.B. VLC media Player geöffnet und auf einmal kamen 2 weitere Unknown-Verbindungen in cports vor mit den Nummern: 147.32.116.109 und 94.188.77.183 Beides sind wohl Adressen von ausländischen Providern. Geändert von DonSerious (05.12.2012 um 00:32 Uhr) |
05.12.2012, 08:54 | #18 |
/// the machine /// TB-Ausbilder | Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge Bei dem ganzen Stress würd ich erstmal komplett formatieren, nit nur zurücksetzen, dann alles sauber, aus sicheren Quellen, nachinstallieren. Taskmanager reicht nicht aus, ich kenne aber auch kein Programm da ich sowas noch nie so genau nachvollziehen wollte .
__________________Die IP geht nach Russland, muss nit gefährlich sein, kann aber. Logs sind aunauffällig. Und von Filesharing-Programmen würd ich ganz schnell die Finger lassen.
__________________ |
05.12.2012, 20:14 | #19 |
| Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge habs nochmal beim Start laufen lassen: hxxp://www.computerbase.de/forum/showthread.php?p=13120141#post13120141 nach 5 Minuten sind die Verbindungen aber nicht mehr vorhanden. |
05.12.2012, 22:03 | #20 |
/// the machine /// TB-Ausbilder | Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge Crossposting ist nicht erlaubt und gewünscht, so verbringen 2 helfer ihre zeit mit deinem system. und beide sagen neuaufsetzen, also mach es auch.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.12.2012, 22:52 | #21 |
| Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge Weil das hingeschriebene Sätze ohne jegliche Begründung sind... Ich hatte auch mal im alten WireShark eine ukrainische IP drin, die von einem Provider ausgeht. Alice connectet auch tw. zu Leuten mit T-Online. Daher verstehe ich nicht, warum ich einfach nur so formatieren soll? Was rechtfertigt im Log bitte die Aussage, dass der PC "nicht mehr mir" gehört? Das System ist mit dem Refresh neuaufgesetzt worden... Refresh heißt lediglich, dass Bilder- und Dokumentsordner erhalten bleibt. Neuaufsetzen kann man immer schreiben, Probleme lösen wäre mir schon lieber. Ich finds toll, dass du dir alle meine Logs angeschaut hast und ich verstehe es, wenn du dich nicht mit Connections auseinandergesetzt hast. Klar denkt man: Oh, russische IP ist sicher gefährlich. Es gibt aber wie gesagt verschiedenste Connections, auf die der PC jeden Tag vermittelt wird, daher muss es nicht dubios sein, mfg |
06.12.2012, 07:49 | #22 |
/// the machine /// TB-Ausbilder | Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge Fakt is nunmal: Crossposting is blöd (ich bin an ca 20 Foren unterwegs, dann muss ich nicht noch in nem Thread rumfummeln wo noch ein anderer Helfer rumwerkelt). Logs sind sauber Deswegen auch die einzig logische Konsequenz: Formatieren, is was ganz andres wie refreshen, und alles neu machen, Router resetten und nochmal von vorne anfangen. Mehr Rat hab ich an der Stelle leider nicht.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 8 Upgrade: häufige Auslastung zu Beginn und unerklärliche Registryeinträge |
auslastung, betrieb, ccleaner, dankbar, defender, deinstallation, drüberschauen, eintrag, gen, hunderte, häufige, könntet, otl-scan, seitdem, spanisch, start, tauchen, träge, unerklärliche, update, upgrade, usenet, windows, windows 8, windows 8 pro, windows defender |