![]() |
|
Log-Analyse und Auswertung: PC langsam, C Partition extrem vollWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() PC langsam, C Partition extrem voll Servus zusammen, ich habe das Problem, dass bei meinem PC die C: Partition, welche ich eigentlich nur rein für Windows nutze voll ist... Ich habe von meinen 30 GB noch genau 1,8 GB frei. Habe schon sämtliche Analyse und Cleaner-Tools laufen lassen (CCleaner, EasyCleaner), bringt aber alles nichts. Auch der temp ordner ist leer... Könnte ein Rootkit schuld sein? Habe mal vorsichtshalber GMER laufen lassen, log siehe hier: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-05-18 19:53:21 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T1L0-7 ST3500412AS rev.CC32 465,76GB Running: gmer_2.1.19163.exe; Driver: D:\Thomas\AppData\Local\Temp\uxliipoc.sys ---- User code sections - GMER 2.1 ---- .text ... * 2 .text E:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe[1392] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075d91465 2 bytes [D9, 75] .text E:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe[1392] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075d914bb 2 bytes [D9, 75] .text E:\Program Files (x86)\Google\Update\GoogleUpdate.exe[1284] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075d91465 2 bytes [D9, 75] .text E:\Program Files (x86)\Google\Update\GoogleUpdate.exe[1284] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075d914bb 2 bytes [D9, 75] .text ... * 2 ---- Threads - GMER 2.1 ---- Thread [448:484] 000007fefd371f00 Thread [448:488] 000007fefd371c90 Thread [448:492] 000007fefd3d4be4 Thread [448:496] 000007fefd3d3ff0 Thread [448:508] 000007fefd3d4be4 Thread [448:584] 000007fefd373710 Thread [448:592] 000007fefd373710 Thread [448:620] 000007fefd3d4be4 Thread [448:644] 000007fefd373710 Thread [520:548] 000007fefd371f00 Thread [520:552] 000007fefd371c90 Thread [520:556] 000007fefd3d4be4 Thread [520:560] 000007fefd3d3ff0 Thread [520:572] 000007fefd3d4be4 Thread [520:588] 000007fefd373710 Thread [520:596] 000007fefd373710 Thread [520:936] 000007fefd3d4be4 Thread [520:5064] 000007fefd3d4be4 Thread C:\Windows\system32\lsass.exe [624:2292] 000007fefce8fae0 Thread C:\Windows\System32\svchost.exe [984:1040] 000007fefb1bf2f4 Thread C:\Windows\System32\svchost.exe [984:1060] 000007fefb986204 Thread C:\Windows\System32\svchost.exe [984:1296] 000007fefa515428 Thread C:\Windows\System32\svchost.exe [984:3236] 000007fefa922070 Thread C:\Windows\System32\svchost.exe [984:4000] 000007fef89c5fd0 Thread C:\Windows\System32\svchost.exe [984:1632] 000007feff53c608 Thread C:\Windows\System32\svchost.exe [984:4928] 000007feec776b8c Thread C:\Windows\System32\svchost.exe [984:4940] 000007feec771d88 Thread C:\Windows\System32\svchost.exe [336:1432] 000007fefa1b59a0 Thread C:\Windows\System32\svchost.exe [336:2164] 000007fef82920c0 Thread C:\Windows\System32\svchost.exe [336:2356] 000007fef82614a0 Thread C:\Windows\System32\svchost.exe [336:2372] 000007fef82926a8 Thread C:\Windows\System32\svchost.exe [336:2392] 000007fef82929dc Thread C:\Windows\System32\svchost.exe [336:2396] 000007fef82929dc Thread C:\Windows\System32\svchost.exe [336:2512] 000007fef7cfa2b0 Thread C:\Windows\System32\svchost.exe [336:4532] 000007feef983efc Thread C:\Windows\System32\svchost.exe [336:4616] 000007feef9c8a4c Thread C:\Windows\System32\svchost.exe [336:4744] 000007fef94688f8 Thread C:\Windows\system32\svchost.exe [452:2136] 000007fef8c10ea8 Thread C:\Windows\system32\svchost.exe [452:2148] 000007fef8c09db0 Thread C:\Windows\system32\svchost.exe [452:2368] 000007fef8c0aa10 Thread C:\Windows\system32\svchost.exe [452:2380] 000007fef8c11c94 Thread C:\Windows\system32\svchost.exe [452:4016] 000007feefbed3c8 Thread C:\Windows\system32\svchost.exe [452:1164] 000007feefbed3c8 Thread C:\Windows\system32\svchost.exe [452:3216] 000007feefbed3c8 Thread C:\Windows\system32\svchost.exe [452:2948] 000007feefbed3c8 Thread C:\Windows\system32\svchost.exe [452:3848] 000007feefb8c2d4 Thread C:\Windows\system32\svchost.exe [452:4600] 000007feefb8c2d4 Thread C:\Windows\system32\svchost.exe [452:3852] 000007feefb8c2d4 Thread C:\Windows\system32\svchost.exe [452:2764] 000007feefb8c2d4 Thread C:\Windows\system32\svchost.exe [452:2908] 000007fef9415124 Thread C:\Windows\system32\svchost.exe [1220:1288] 000007fefa5e341c Thread C:\Windows\system32\svchost.exe [1220:1304] 000007fefa5e3a2c Thread C:\Windows\system32\svchost.exe [1220:1308] 000007fefa5e5c20 Thread C:\Windows\system32\svchost.exe [1220:1312] 000007fefa5e3768 Thread C:\Windows\system32\svchost.exe [1220:1536] 000007fef9c65170 Thread C:\Windows\system32\svchost.exe [1220:2008] 000007fef95dbd88 Thread C:\Windows\system32\svchost.exe [1220:1004] 000007fef9415124 Thread C:\Windows\system32\svchost.exe [1220:4248] 000007fefa5e3900 Thread C:\Windows\System32\spoolsv.exe [1784:524] 000007fef87710c8 Thread C:\Windows\System32\spoolsv.exe [1784:1324] 000007fef8736144 Thread C:\Windows\System32\spoolsv.exe [1784:1152] 000007fef89c5fd0 Thread C:\Windows\System32\spoolsv.exe [1784:1592] 000007fef8933438 Thread C:\Windows\System32\spoolsv.exe [1784:1608] 000007fef89c63ec Thread C:\Windows\System32\spoolsv.exe [1784:2056] 000007fef8805e5c Thread C:\Windows\System32\spoolsv.exe [1784:2488] 0000000001b7c334 Thread C:\Windows\system32\svchost.exe [1824:1924] 000007fef97a35c0 Thread C:\Windows\system32\svchost.exe [1824:2144] 000007fef97a5600 Thread C:\Windows\system32\svchost.exe [1824:2388] 000007fef7ed2940 Thread C:\Windows\system32\svchost.exe [1824:2920] 000007fef7712888 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch@Epoch 14854 ---- EOF - GMER 2.1 ---- |
Themen zu PC langsam, C Partition extrem voll |
appdata, ccleaner, code, gmer, google, harddisk, ide, langsam, log, lsass.exe, ordner, pc langsam, problem, registry, rootkit, scan, services, spoolsv.exe, svchost.exe, system, system32, temp, thomas, update, voll, windows |