|
Log-Analyse und Auswertung: CPU auslastung 100% Please log file ÜberprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.10.2005, 23:41 | #1 |
| CPU auslastung 100% Please log file Überprüfen Habe Win xp Home und servive pack 2 drauf achja style xp ist auch noch druff wäre euch sehr dankbar wenn ihr mir helfen würdet habs chon fast alles probiert Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\Explorer.EXE C:\WINDOWS.0\system32\spoolsv.exe C:\Programme\DLink\Bluetooth Software\bin\btwdins.exe C:\WINDOWS.0\runservice.exe C:\WINDOWS.0\System32\nvsvc32.exe C:\WINDOWS.0\system32\wscntfy.exe C:\Program Files\Media Access\MediaAccK.exe C:\Program Files\Media Access\MediaAccess.exe C:\Programme\Steam\Steam.exe C:\Programme\Gamers.IRC\mirc.exe C:\WINDOWS.0\system32\taskmgr.exe C:\Programme\Internet Explorer\iexplore.exe O2 - BHO: C:\WINDOWS.0\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS.0\system32\atmpvc.dll O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O20 - Winlogon Notify: eventss - C:\WINDOWS.0\system32\atmpvc.dll O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - C:\Programme\AVPersonal\AVGUARD.EXE (file missing) O23 - Service: apm - control service (apmctrl) - Unknown owner - C:\Programme\abylonsoft\apmPro\APMPCtrlSer.exe (file missing) O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Programme\AVPersonal\AVWUPSRV.EXE (file missing) O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\DLink\Bluetooth Software\bin\btwdins.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS.0\runservice.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: Windows Update Service (wuamgrd) - Unknown owner - C:\WINDOWS.0\System32\wuamgrd.exe (file missing) |
13.10.2005, 00:08 | #2 |
| CPU auslastung 100% Please log file Überprüfen Zunächst deinstalliere mal New.net oder Newdotnet via Systemsteuerung von deinem Rechner.Solltest du danach nicht mehr ins Internet kommen ist LSP-Fix dein Freund.
__________________Poste danach bitte einen neuen und vor allem kompletten Hijackthis-Log! Edit: Und lass dein System zusätzlich mal von Escan untersuchen. Mir scheint, dass da Dritte ihre Finger im Spiel haben. Teile uns bitte auch die Ergebnisse mit!
__________________ Geändert von cronos (13.10.2005 um 00:16 Uhr) |
13.10.2005, 00:15 | #3 |
| CPU auslastung 100% Please log file Überprüfen hmmm.... Und wo soll ich das löschen also normalerweise bin ich nicht so dumm
__________________ |
13.10.2005, 00:17 | #4 |
| CPU auslastung 100% Please log file Überprüfen Lies mein "Edit"
__________________ Only cronos endures |
13.10.2005, 00:45 | #5 |
| CPU auslastung 100% Please log file Überprüfen hmm.... das sieht eher schwerwiegend aus denke ich mal Also mein eScan ich sags mal so kackt immer kurz vor schluss ab weil er irgentein problem feststellt und es muss beendet werden hab alles nach anweisung gemacht hab da zwar gelesen das 862 fehler und 66 viren oder so waren einer davon so ein Trojan downloader auf der atmpvc.dll die sich auch nicht löschen lässt der neue Hijack log: Logfile of HijackThis v1.99.1 Scan saved at 01:44:46, on 13.10.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS.0\System32\smss.exe C:\WINDOWS.0\system32\winlogon.exe C:\WINDOWS.0\system32\services.exe C:\WINDOWS.0\system32\lsass.exe C:\WINDOWS.0\system32\svchost.exe C:\WINDOWS.0\System32\svchost.exe C:\WINDOWS.0\Explorer.EXE C:\WINDOWS.0\system32\spoolsv.exe C:\Programme\DLink\Bluetooth Software\bin\btwdins.exe C:\WINDOWS.0\System32\nvsvc32.exe C:\WINDOWS.0\system32\wscntfy.exe C:\Program Files\Media Access\MediaAccK.exe C:\Program Files\Media Access\MediaAccess.exe C:\Programme\Steam\Steam.exe C:\Programme\Gamers.IRC\mirc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\***.FRIEDRIC-KVW79O\Desktop\HijackThis.exe O2 - BHO: C:\WINDOWS.0\system32\atmpvc.dll - {7DBA5E61-9C51-4365-ACD2-DE684E133F8C} - C:\WINDOWS.0\system32\atmpvc.dll O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O20 - Winlogon Notify: eventss - C:\WINDOWS.0\system32\atmpvc.dll O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - C:\Programme\AVPersonal\AVGUARD.EXE (file missing) O23 - Service: apm - control service (apmctrl) - Unknown owner - C:\Programme\abylonsoft\apmPro\APMPCtrlSer.exe (file missing) O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Programme\AVPersonal\AVWUPSRV.EXE (file missing) O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\DLink\Bluetooth Software\bin\btwdins.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS.0\runservice.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\System32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: Windows Update Service (wuamgrd) - Unknown owner - C:\WINDOWS.0\System32\wuamgrd.exe (file missing) |
13.10.2005, 14:46 | #6 |
| CPU auslastung 100% Please log file Überprüfen ich bitte um hilfe :/ kaspersky hab ich auch schon rennen lassen hab alles entfernt aber es scheint als sei alles wieder da. |
Themen zu CPU auslastung 100% Please log file Überprüfen |
100%, antivir, auslastung, auslastung 100%, bho, computer, cpu, cpu auslastung, cpu auslastung 100%, file, helfen, home, internet, internet explorer, log, log file, nvidia, programme, rundll, rundll32.exe, software, system, system32, tuneup utilities, update, win xp, windows update, xp home |