![]() |
|
Plagegeister aller Art und deren Bekämpfung: cmd.exe frißt CPU AuslastungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() cmd.exe frißt CPU Auslastung Gruß Leutz! Hab ein Problem, bei jedem Rechnerstart hängt meine CPU Last bei 100% und der Übeltäter ist die cmd.exe, aber wenn ich den Prozess kill, läuft das System wieder gut! Hab mir auch dieses HijackThis beschafft, aber kann da nich finden woran es liegen könnte! könnt ihr mir helfen? Logfile of HijackThis v1.97.7 Scan saved at 22:53:48, on 14.09.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\Brenner\Nero Burning Rom\InCD\InCDsrv.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe D:\Programme\Norton SystemWorks\Norton Antivirus\navapsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programme\Java\jre1.5.0\bin\jusched.exe C:\WINDOWS\system32\kxmixer.exe D:\Software\Logitech\MOUSEW~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE D:\Benchmark\Motherboard Monitor 5\MBM5.EXE D:\Benchmark\ABIT uGuru\uGuru.exe D:\PROGRA~1\NORTON~2\NORTON~2\NPROTECT.EXE C:\WINDOWS\system32\ctfmon.exe D:\Benchmark\ABIT uGuru\uGuru_Event_Receiver.exe D:\Software\Eumex 504PC USB\Capictrl.exe D:\Internet\Teledat RVS COM\SYSTEM\RVSINST.EXE D:\Programme\Norton SystemWorks\Norton Antivirus\SAVScan.exe D:\Programme\Winwall\Winwall.exe D:\PROGRA~1\NORTON~2\NORTON~2\SPEEDD~1\NOPDB.EXE D:\Internet\Teledat RVS COM\SYSTEM\ccui.exe C:\WINDOWS\System32\svchost.exe D:\Internet\Teledat RVS COM\SYSTEM\RVSCC.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe D:\Internet\Teledat RVS COM\SYSTEM\RVSRmd.exe D:\Internet\TELEDA~1\SYSTEM\ADBSERV.EXE D:\Internet\Teledat RVS COM\SYSTEM\CCSRV.EXE D:\Internet\Teledat RVS COM\SYSTEM\CCSRV.EXE C:\Dokumente und Einstellungen\Andre\Desktop\HijackThis.exe D:\Internet\SmartSurfer3.1\SmartSurfer.exe D:\INTERNET\MOZILL~1\FIREFOX.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ***modding-gamers-lan.de.vu/ O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Text\Adobe Acrobat Reader 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\Internet\FlashGet\jccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton SystemWorks\Norton Antivirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\Internet\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [kX Mixer] kxmixer --startup O4 - HKLM\..\Run: [EM_EXEC] D:\Software\Logitech\MOUSEW~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [MBM 5] "D:\Benchmark\Motherboard Monitor 5\MBM5.EXE" O4 - HKLM\..\Run: [ABIT uGuru] d:\Benchmark\ABIT uGuru\uGuru.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Overclock\RivaTuner v2.0 RC 15.7\RivaTuner.exe" /S O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\system32\ntdll.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [CommCenter] "D:\Internet\Teledat RVS COM\SYSTEM\ccui.exe" O4 - Startup: Winwall Autostart.lnk = D:\Programme\Winwall\Winwall.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Microsoft Office.lnk = D:\Text\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FlashGet laden - D:\Internet\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - D:\Internet\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\Text\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open PDF in Word (PDF Converter 2.0) - res://D:\Text\ScanSoft PDF Converter 2.0 Professional\PDFConv\IEShellExt.dll /100 O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ***download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab Weiß mich weiter und es stört mich einfach!! [edit] links entfernt [/edit] Geändert von GUA (15.09.2005 um 17:24 Uhr) |
Themen zu cmd.exe frißt CPU Auslastung |
100%, antivirus, askbar, auslastung, bho, converter, cpu, desktop, drivers, einstellungen, excel, helfen, hijack, hijackthis, hängt, internet, internet explorer, monitor, object, problem, prozess, security, security center, shockwave, software, symantec, system, usb, windows, windows xp |