|
Log-Analyse und Auswertung: Windows XP Update: 100% CPU durch svhostWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.09.2013, 18:10 | #1 |
| Windows XP Update: 100% CPU durch svhost Hallo zusammen, ich habe mal wieder ein Anliegen. Nachdem ich meinen Lappi eingeschaltet habe, kam kurz die Anzeige für Updates runterladen und dann ging meine CPU auf 100% durch den Dienst svhost.exe. Das habe ich auch noch mal mit dem Process Explorer angeschaut. Oder könnte das noch andere Gründe haben? Habe schon Scans mit JRT und FRST gemacht. JRT: JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.0 (09.12.2013:1) OS: Microsoft Windows XP x86 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.09.2013 at 13:49:58,48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 02 Running from D:\Eigene Dateien\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe (Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe (ESET) C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Acer Incorporated) C:\Acer\Empowering Technology\ePower\ePower_DMC.exe (ESET) C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe (Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe (Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Dritek System Inc.) C:\PROGRA~1\LAUNCH~1\LManager.exe (Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe () C:\Programme\Secure Banking\sbservice.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (C. Ghisler & Co.) C:\Programme\TotalcmdSE\TOTALCMD.EXE (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [ePower_DMC] - C:\Acer\Empowering Technology\ePower\ePower_DMC.exe [344064 2006-04-14] (Acer Incorporated) HKLM\...\Run: [Acer ePower Management] - C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe [3080192 2006-01-20] (Acer Value Labs, Taiwan) HKLM\...\Run: [egui] - C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe [3117344 2012-03-07] (ESET) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] - nwiz.exe /install HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit HKLM\...\Run: [] - [x] HKLM\...\Run: [IntelZeroConfig] - C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe [1407248 2012-04-24] (Intel(R) Corporation) HKLM\...\Run: [IntelWireless] - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe [1210640 2012-04-24] (Intel(R) Corporation) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe [593920 2006-07-20] (Dritek System Inc.) Winlogon\Notify\NavLogon: Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [SecureBanking] - C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-07-02] (Secure Banking) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {D51954D2-7C0E-4EB1-902A-FA5A35C9F6B0} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {D2CC6BB2-B815-4B33-A0F1-4088E8F93725} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms} SearchScopes: HKCU - {D51954D2-7C0E-4EB1-902A-FA5A35C9F6B0} URL = hxxp://www.google.de/search?q={searchTerms} BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated) DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} hxxp://download.microsoft.com/download/e/4/9/e494c802-dd90-4c6b-a074-469358f075a6/OGAControl.cab DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://express.foto.com/ImageUploader5.cab DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} hxxp://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} hxxp://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1206641500 DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} hxxp://office.microsoft.com/officeupdate/content/opuc4.cab DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/su/ocx/15106/CTPID.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ewohw9r7.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @logitech.com/HarmonyRemote,version=1.0.0 - C:\Programme\Logitech\Harmony Remote Driver\NprtHarmonyPlugin.dll (Logitech Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Acrobat - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: Adobe Acrobat - Create PDF - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird FF Extension: ESET Smart Security Extension - C:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird ========================== Services (Whitelisted) ================= R3 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [913144 2012-03-07] (ESET) R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [870672 2012-04-24] (Intel(R) Corporation) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2008-11-20] (Google) S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.) S2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30785672 2012-09-20] (Microsoft Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-18] (Mozilla Foundation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [481552 2012-04-24] (Intel(R) Corporation) R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [919824 2012-04-24] (Intel(R) Corporation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) S3 AcrSch2Svc; "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe" [x] R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" ==================== Drivers (Whitelisted) ==================== S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2011-06-02] () R1 eamon; C:\Windows\System32\DRIVERS\eamon.sys [160816 2012-03-14] (ESET) R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [120152 2012-03-14] (ESET) R3 EMSCR; C:\Windows\System32\DRIVERS\EMS7SK.sys [61056 2006-06-16] (ENE Technology Inc.) R1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [104160 2012-03-14] (ESET) R3 ESDCR; C:\Windows\System32\DRIVERS\ESD7SK.sys [40064 2006-06-16] (ENE Technology Inc.) R3 ESMCR; C:\Windows\System32\DRIVERS\ESM7SK.sys [74752 2006-06-16] (ENE Technology Inc.) R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [218496 2005-10-24] (Conexant Systems, Inc.) R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.sys [998656 2005-10-18] (Conexant Systems, Inc.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) R3 NETwLx32; C:\Windows\System32\DRIVERS\NETwLx32.sys [6609920 2010-10-07] (Intel Corporation) R2 s24trans; C:\Windows\System32\DRIVERS\s24trans.sys [13952 2010-05-19] (Intel Corporation) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [466008 2012-12-03] (Duplex Secure Ltd.) U3 ajx042wn; C:\Windows\System32\Drivers\ajx042wn.sys [0 ] (Microsoft Corporation) S4 IntelIde; No ImagePath S3 NETw3x32; system32\DRIVERS\NETw3x32.sys [x] U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) S3 w39n51; system32\DRIVERS\w39n51.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-12 13:49 - 2013-09-12 13:49 - 00000689 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-09-12 13:34 - 2013-09-12 13:35 - 01029509 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe 2013-09-12 13:23 - 2013-09-12 13:25 - 00000000 ____D C:\AdwCleaner 2013-08-28 10:56 - 2013-08-28 10:56 - 00004791 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-28 10:56 - 2013-08-28 10:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-08-18 21:21 - 2013-08-18 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-08-18 21:16 - 2013-08-18 22:04 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-18 20:55 - 2013-08-18 20:56 - 00003276 _____ C:\AdwCleaner[S4].txt 2013-08-18 20:54 - 2013-08-18 20:54 - 00003214 _____ C:\AdwCleaner[R7].txt 2013-08-16 09:55 - 2013-08-18 21:24 - 00032979 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-16 09:45 - 2013-08-16 09:46 - 00005434 _____ C:\WINDOWS\KB2863058.log 2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-15 09:30 - 2013-08-16 09:46 - 00011281 _____ C:\WINDOWS\KB2859537.log 2013-08-15 09:30 - 2013-08-16 09:46 - 00010444 _____ C:\WINDOWS\KB2850869.log ==================== One Month Modified Files and Folders ======= 2013-09-12 14:39 - 2008-03-01 21:40 - 01691398 _____ C:\WINDOWS\WindowsUpdate.log 2013-09-12 14:38 - 2013-09-12 14:38 - 00000000 ____D C:\FRST 2013-09-12 14:30 - 2008-03-01 21:59 - 00032420 _____ C:\WINDOWS\SchedLgU.Txt 2013-09-12 14:18 - 2008-03-01 21:59 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-09-12 14:12 - 2012-05-12 19:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-09-12 13:52 - 2008-03-01 22:02 - 00131151 _____ C:\WINDOWS\system32\nvapps.xml 2013-09-12 13:52 - 2008-03-01 21:36 - 00000000 ____D C:\WINDOWS\Registration 2013-09-12 13:52 - 2008-03-01 21:18 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-09-12 13:51 - 2008-03-01 21:18 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-09-12 13:50 - 2008-03-01 21:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-09-12 13:49 - 2013-09-12 13:49 - 00000689 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt 2013-09-12 13:35 - 2013-09-12 13:34 - 01029509 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe 2013-09-12 13:25 - 2013-09-12 13:23 - 00000000 ____D C:\AdwCleaner 2013-09-12 12:14 - 2012-05-12 19:22 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-09-12 12:14 - 2011-05-21 12:53 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-08-31 21:29 - 2008-03-01 21:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-08-28 20:52 - 2008-03-01 21:16 - 01080450 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-28 20:51 - 2012-11-30 00:09 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-08-28 20:50 - 2012-11-22 22:54 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt 2013-08-28 10:57 - 2012-11-11 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2013-08-28 10:56 - 2013-08-28 10:56 - 00004791 _____ C:\WINDOWS\KB2834904-v2.log 2013-08-28 10:56 - 2013-08-28 10:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ 2013-08-28 10:56 - 2012-11-14 10:08 - 00295227 _____ C:\WINDOWS\iis6.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00272057 _____ C:\WINDOWS\FaxSetup.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00130064 _____ C:\WINDOWS\ocgen.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00124130 _____ C:\WINDOWS\tsoc.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00090584 _____ C:\WINDOWS\comsetup.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00083380 _____ C:\WINDOWS\msmqinst.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00054786 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00047652 _____ C:\WINDOWS\netfxocm.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00030316 _____ C:\WINDOWS\plusoc.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00018715 _____ C:\WINDOWS\MedCtrOC.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00015048 _____ C:\WINDOWS\ocmsn.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00014872 _____ C:\WINDOWS\ehOCGen.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00013684 _____ C:\WINDOWS\tabletoc.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00013332 _____ C:\WINDOWS\msgsocm.log 2013-08-28 10:56 - 2012-11-14 10:08 - 00001374 _____ C:\WINDOWS\imsins.log 2013-08-18 22:04 - 2013-08-18 21:16 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-18 22:03 - 2008-03-01 21:16 - 00000000 ___RD C:\Programme 2013-08-18 21:54 - 2013-08-18 21:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-08-18 21:24 - 2013-08-16 09:55 - 00032979 _____ C:\WINDOWS\KB2862772-IE8.log 2013-08-18 21:24 - 2012-12-12 16:18 - 00026464 _____ C:\WINDOWS\updspapi.log 2013-08-18 21:24 - 2012-11-14 10:08 - 00001374 _____ C:\WINDOWS\imsins.BAK 2013-08-18 21:19 - 2012-11-14 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\mbar 2013-08-18 21:07 - 2008-08-25 18:29 - 00000000 ____D C:\WINDOWS\pss 2013-08-18 20:56 - 2013-08-18 20:55 - 00003276 _____ C:\AdwCleaner[S4].txt 2013-08-18 20:54 - 2013-08-18 20:54 - 00003214 _____ C:\AdwCleaner[R7].txt 2013-08-18 20:32 - 2008-03-01 21:35 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-08-16 09:55 - 2013-07-16 20:17 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-08-16 09:47 - 2008-03-01 23:24 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$ 2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$ 2013-08-16 09:46 - 2013-08-16 09:45 - 00005434 _____ C:\WINDOWS\KB2863058.log 2013-08-16 09:46 - 2013-08-15 09:30 - 00011281 _____ C:\WINDOWS\KB2859537.log 2013-08-16 09:46 - 2013-08-15 09:30 - 00010444 _____ C:\WINDOWS\KB2850869.log 2013-08-16 09:46 - 2008-03-01 21:42 - 00765886 _____ C:\WINDOWS\system32\TZLog.log 2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$ 2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$ 2013-08-14 13:29 - 2008-06-23 17:38 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype 2013-08-13 19:46 - 2013-03-10 20:57 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2001-10-02 15:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2001-10-02 15:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2001-10-02 15:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2001-10-02 15:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2001-10-02 15:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2001-10-02 15:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2001-10-02 15:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Viele Grüße und danke, KKS Geändert von kks (12.09.2013 um 18:26 Uhr) |
12.09.2013, 23:31 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Update: 100% CPU durch svhost Hi,
__________________sind alle Windows-Updates installiert?
__________________ |
13.09.2013, 12:52 | #3 |
| Windows XP Update: 100% CPU durch svhost Ja, soweit ist alles drauf. Ich habe bei MS auch schon entsprechende Artikel gefunden s. hxxp://support.microsoft.com/kb/916089/de.
__________________Die jeweiligen Hotfix lassen sich nicht installieren, da ich bereits SP3 + Updates draufhabe. Viele Grüße, KKS Kurzer Nachtrag: Wenn ich die svhost.exe über den Task Manager beende, dann verschwindet auch mein Windows Theme und ich habe dann nur noch Windows "Standard" aktiv. Das hat mich ein wenig gewundert. |
13.09.2013, 13:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Update: 100% CPU durch svhost Es gibt keine svhost.exe bei dir! Das Ding heißt svchost.exe und ist eine legitime und äußerst wichtige Systemdatei in C:\Windows\System32 svhost.exe wäre ein Schädling! Und eine svchost.exe in einem anderen Pfad sehr wahrscheinlich auch!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.09.2013, 16:07 | #5 |
| Windows XP Update: 100% CPU durch svhost Ich meine natürlich svchost.exe. Sorry für die Schreibweise. War keine Absicht. Nachdem ich meinen Lappi nun runtergefahren habe, wurden auf einmal extrem viele Updates installiert. Jetzt scheint wieder alles wie immer zu gehen und die svchost.exe verursacht auch wieder normale Last. |
14.09.2013, 12:56 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Update: 100% CPU durch svhostZitat:
Der letzte Dienstag war nämlich wieder Patchday und dann springen die Autoupdates an, dadurch wird die CPU immer durch svchost.exe beschäftigt.
__________________ --> Windows XP Update: 100% CPU durch svhost |
Themen zu Windows XP Update: 100% CPU durch svhost |
100%, 100% cpu, administrator, adobe, antivirus, bonjour, browser, cpu, desktop, dll, einstellungen, explorer, farbar, farbar recovery scan tool, firefox, flash player, helper, launch, monitor, mozilla, nvidia, pdf, plug-in, registry, rundll, software, system, updates, windows, windows xp |