|
Log-Analyse und Auswertung: PC hat hohe CPU Auslastung :<Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2005, 14:59 | #1 |
| PC hat hohe CPU Auslastung :< Ich habe ein Problem.Mein CPU wird sehr stark ausgenutzt. Das Hochfahren allein dauert mehrere Minuten! Meine explorer.exe und svchost.exe und selbst mein Firefox verbraucht eine Menge CPU.Ich poste erstma meine Daten. Allso ich habe Win XP Prof. SP2 mit allen aktuellen Windows Updates. Ich benutze AntiVir Professional Classic Edition und ZoneAlarm Pro und zusätzlich Spybot. Hier mein HiJackThis-Log: Logfile of HijackThis v1.99.1 Scan saved at 16:04:23, on 26.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\ZoneAlarm\zlclient.exe C:\Programme\WinPatrol\WinPatrol.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Winamp\winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe G:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\SnagIt\SnagItBHO.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\SnagIt\SnagItIEAddin.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Verknüpfung mit zlclient.exe.lnk = C:\Programme\ZoneAlarm\zlclient.exe O4 - Startup: WinPatrol.lnk = C:\Programme\WinPatrol\WinPatrol.exe O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115208420015 O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http://www.flatcast.de/objects/NpFp412.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{6EF19ACF-E4CD-4DE0-B63C-BA266D783507}: NameServer = 217.237.150.225 217.237.150.141 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe _____________ Anm. Aktive Links editiert! Beachte die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (26.05.2005 um 17:06 Uhr) |
26.05.2005, 15:53 | #2 | ||||
| PC hat hohe CPU Auslastung :<Zitat:
Zitat:
Ansonsten schaut dein Log unauffällig aus. Zitat:
Zitat:
|
26.05.2005, 15:58 | #3 |
| PC hat hohe CPU Auslastung :< Um die 90% !
__________________Der Flatcast Eintrag ist mir bekannt und nicht gefährlich. Naja genauergesagt dauert nicht diekt das Hochfahren so lange sondern sobald die ersten Programme laden braucht der PC ewig und man kann keine Ordner etc öffnen. Wie ein großes Lagg! Ich weiß einfach nicht was ich machen soll. Edit: Wie kann ich O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) fixxen wenn ich keine direkte File habe? |
26.05.2005, 16:04 | #4 | ||
| PC hat hohe CPU Auslastung :< Mit HijackThis scannen, Hakens setzen und auf "Fix checked" klicken. Zitat:
Zitat:
|
27.05.2005, 16:13 | #5 |
| PC hat hohe CPU Auslastung :< Ja wenn ich den PC starte geht es schon auf 100% hoch. Ich habe mir nun Kaspersky geholt aber der scheint auch keine VIren auf meinen Rechenr zu finden. |
27.05.2005, 17:00 | #6 |
| PC hat hohe CPU Auslastung :< Hallo, wenn Du mich fragst ist Diese Datei seltsam "C:\WINDOWS\System32\cisvc.exe". Gebe diesen Dateinamen mal auf der Seite ein: http://securityresponse.symantec.com...prodid=nav2005 und schau was passiert listet 3 Verschiedene Wurm Arten auf die diese Datei verwenden.Kontrollier mal ob die Anzeichen eines Wurms auf Dich zu treffen. Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) |
28.05.2005, 00:55 | #7 |
| PC hat hohe CPU Auslastung :< Wie soll ich gegen die Datei vorgehen? auch fixen oder komplett löschen? |
28.05.2005, 00:56 | #8 |
| PC hat hohe CPU Auslastung :< Die Datei dürfte harmlos sein. |
28.05.2005, 00:59 | #9 |
| PC hat hohe CPU Auslastung :< Wie kann ich ich euch/mich auf die richtige Spur führen?! Soll ich noch Logs von anderen Programmen geben? Ich brauche unbedingt Hilfe |
28.05.2005, 01:03 | #10 |
| PC hat hohe CPU Auslastung :< Ich denke nicht, dass dein Problem mit Malware zusammenhängt. Wie hoch ist denn die Auslastung der einzelnen Prozesse? Hast du die Lösungsansätze, die Google liefert, oder die aus dem Link, schon durchgeschaut? |
28.05.2005, 11:12 | #11 |
| PC hat hohe CPU Auslastung :< Ja in google werden tausende von verschiedene Probleme mit 100% CPU Auslastung ausgegeben. Und die Lösungen sind dementsprechend auch sehr vielseitig. Ich hab mir aber natürlich mehrere Lösungsvorschläge ausprobiert... Ich hab nun alle Treiber aktualisiert, mehrere Online-Scanner ausprobiert etc... Naja ich hab das Gefühl es hat etwas mit USB oder meinen RasPPPoe zu tun. |
Themen zu PC hat hohe CPU Auslastung :< |
adobe, antivir, antivir update, auslastung, avg, bho, cpu, dateien, explorer.exe, file missing, firefox, hijack, hohe cpu, hohe cpu auslastung, hotkey, internet, internet explorer, konvertieren, logfile, mehrere, microsoft, monitor, mozilla, mozilla firefox, pdf, pdf-datei, programme, scan, software, svchost.exe, system, windows, windows xp |