Plagegeister aller Art und deren Bekämpfung: Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Hallo, ich habe beobachtet, dass bei meinem Laptop die CPU-Nutzung im Leerlauf manchmal für kurze Zeit von ungefähr 0-6% auf 10-17% anschwillt. Jedoch beträgt sie nach einem Neustart nie unter 5%. Auch die Strg-Taste hat sich heute schon eigenmächtig betätigt. Dadurch habe ich jetzt den Verdacht, Schadprogramme oben zu haben... Wie sieht das dann mit dadurch infizierten USB-Sticks aus? Würde es schon reichen, sie einfach nur neu zu formatieren, um diese virenfrei zu bekommen? Will natürlich auch noch die Festplatte und externe Festplatte frei bekommen ![]() Danke schon mal im Vorraus! Geändert von temrix (08.12.2012 um 20:34 Uhr) |
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.2. Schritt Systemscan mit OTL (bebilderte Anleitung)
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Ich bin gerade draufgekommen, dass ich noch eine TrueCrypt-Partition habe, soll ich diese auch scannen bzw. nur mit Malwarebytes oder auch mit OTL?
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigtCode:
Malwarebytes Anti-Rootkit www.malwarebytes.org Database version: v2012.12.13.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***** :: ***** [administrator] 13.12.2012 21:51:11 mbar-log-2012-12-13 (21-51-11).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 31962 Time elapsed: 11 minute(s), 46 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end)
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Was zeigt der Taskmanager an? Sortiere mal nach CPU Nutzung und mache ein Screensot.
__________________ --> Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt |
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Die CPU-Last ist in der Zwischenzeit kein einziges Mal im Leerlauf merklich gestiegen. Vorher war fast immer nach längerem Betrieb ein Pendeln zwischen 15% bis 30%. |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Downloade Dir bitte ![]()
danach ESET Online Scanner Vorbereitung
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigtCode:
ATTFilter # AdwCleaner v2.101 - Datei am 23/12/2012 um 10:13:37 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : ***** - ***** # Bootmodus : Normal # Ausgeführt unter : C:\Users\*****\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\4nrb117h.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v22.0.1229.79 Datei : C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [914 octets] - [23/12/2012 10:13:37] ########## EOF - C:\AdwCleaner[S1].txt - [973 octets] ########## Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=00ad87537c6acf4fa568e84c51a2e866 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-23 09:26:07 # local_time=2012-12-23 10:26:07 (+0100, Mitteleuropäische Zeit) # country="*****" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3590 16777213 100 87 2484982 175272953 0 0 # compatibility_mode=5893 16776574 100 94 5672882 107884617 0 0 # scanned=247 # found=0 # cleaned=0 # scan_time=14 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=00ad87537c6acf4fa568e84c51a2e866 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-23 05:26:57 # local_time=2012-12-23 06:26:57 (+0100, Mitteleuropäische Zeit) # country="*****" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3590 16777213 100 87 2513832 175301803 0 0 # compatibility_mode=5893 16776574 100 94 5701732 107913467 0 0 # scanned=530498 # found=0 # cleaned=0 # scan_time=28520 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Chrome 24.0.1312.57 ist aktuell Flash (11,5,31,137) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader ist nicht installiert oder aktiviert. |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Sehr gut! ![]() damit bist Du sauber und entlassen! ![]() adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Schadsoftware - erhöhte CPU-Nutzung, Strg von selbst betätigt Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
