Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte mal checken - CPU Auslastung 100%

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.10.2005, 21:17   #1
Hazett
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



Hallo Zusammen,

der Vater meiner Freundin hat ein Problem mit seinem PC. Die CPU Auslastung geht manchmal auf 100% hoch. Da geht dann natürlich nix mehr. Ich vermute stark dass irgendein Virus o.ä. sein Unwesen treibt. Das Problem ist das der PC ca. 300km von mir entfernt steht und ich nicht ständig dran arbeiten und testen kann. Könnt ihr mal bitte den Logfile von Hijack this prüfen? Vielleicht findet ihr ja was.


Logfile of HijackThis v1.99.1
Scan saved at 20:47:20, on 31.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Outlook Express\msimn.exe
D:\Programme\Microsoft Office\Office\POWERPNT.EXE
C:\WINDOWS\hh.exe
C:\Dokumente und Einstellungen\Rainer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4P6N0D63\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ALDI_NORD_FotoSuite_Download] "C:\Programme\ALDI Foto Service Nord\ALDI_Foto_Service\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .csm: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .spt: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\Programme\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\Programme\Internet Explorer\Plugins\npchime.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123744807953
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

Danke schonmal!

Alt 31.10.2005, 22:47   #2
Lucyferek
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



Hi,

mach mal ne Datenträgerbereinigung und lösche damit die temporären Internetfiles, das kann Wunder wirken
__________________

__________________

Alt 31.10.2005, 22:54   #3
Medicus1
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



hi hazett
meine schwestern haten das gleiche problem mit ihrem pc! immer 100% auslastung und nix ging mehr!aber schlimm ist es wennst das am laptop hast weil dann der kühler ununterbrochen läuft!!und irgendwann kam dann immer so ein kleines fenster mit--->der comp wird heruntergefahren und man konnte nix dagegen machen!!
Lösung: ich hab antivir installiert upgedated und drüber laufen lassen (4 trojaner) und alle möglichen spyware progs und dann war es weg!

ich hab dein HijackThis log auf www.hijackthis.de eingegeben und es kam nichts BÖSES raus!!
__________________

Alt 31.10.2005, 23:27   #4
s.gabriel
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



Hallo Hazett,

versuch mal mit Strg + Alt + Entf unter Prozesse die CPU auslastung auszuwerten, da steht drin welcher prozess den Rechner so starlk auslastet. Dann weißt du zumindest schon mal welcher prozess das ist, wenn es gut verteilt ist, kann es auch einfach nur sein, dass dein rechner überlastet ist, dann solltest du links unten auf deinem Desktop neben der Uhr die Tray´s abschalten die du nicht unbedingt brauchst, da die oft "unnötigerweise" prozesslaufzeiten benötigen...

greets

s.gabriel

Alt 01.11.2005, 00:49   #5
Hazett
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



Danke erstmal fürs durchchecken. Im Taskmanager hab ich schon nachgeschaut. Brachte leider nix. Entweder ist jedesmal ein anderer Prozess am druchdrehen, oder gar keiner. Ist echt seltsam.
Vorhin bevor er den Hijack scan machte, liess er nochmal adaware durchlaufen. Da wurde etwas gefunden in der Regestrie. Was genau weiss ich leider nicht, da wir nur telefoniert haben und ich mir den Monitor nicht anschauen konnte. Er hat das Objekt dann entfernt. Vielleicht wars das ja sogar. Ich weiss es echt nicht. Falls er jetzt doch noch Probleme haben sollte, werd ich einfach mal das System neu aufspielen. Kann mir nähmlich nicht vorstellen, dass es ein Hardwareproblem ist.
Falls noch jemand ne Idee haben sollte, bin ich für Vorschläge immer offen.

Gruss
Hazett


Alt 01.11.2005, 01:21   #6
s.gabriel
 
Bitte mal checken - CPU Auslastung 100% - Standard

Bitte mal checken - CPU Auslastung 100%



versuch es doch mal mit vnc oder mit einer remote desktop verbindung funktioniert auch ohne dsl... dann kannst du etwas mehr sehen...

Antwort

Themen zu Bitte mal checken - CPU Auslastung 100%
100%, adobe, antivirus, auslastung, auslastung 100%, bho, canon, content.ie5, cpu, drivers, einstellungen, explorer, firewall, hijack, hijack this, hijackthis, icqtoolbar, internet, internet explorer, logfile, monitor, outlook express, problem, prüfen, rundll, settings manager, software, symantec, system, virus, windows, windows xp




Ähnliche Themen: Bitte mal checken - CPU Auslastung 100%


  1. Bitte Log checken
    Log-Analyse und Auswertung - 20.04.2010 (6)
  2. checken des Hjt-Logs, da CPU-Auslastung immer 100%
    Log-Analyse und Auswertung - 30.05.2009 (2)
  3. Checken bitte.
    Log-Analyse und Auswertung - 10.03.2009 (1)
  4. auslastung zu hoch, bitte logfile checken
    Mülltonne - 13.02.2008 (0)
  5. Bitte mal checken!
    Mülltonne - 23.01.2008 (0)
  6. Bitte mal das Log checken
    Mülltonne - 03.10.2007 (1)
  7. HJT log Bitte checken
    Mülltonne - 07.09.2007 (0)
  8. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  9. Bitte checken
    Mülltonne - 08.10.2006 (1)
  10. Bitte HJT checken
    Log-Analyse und Auswertung - 04.10.2006 (1)
  11. Bitte log checken
    Log-Analyse und Auswertung - 29.09.2006 (3)
  12. Bitte log checken
    Mülltonne - 28.09.2006 (1)
  13. Bitte mal checken!
    Log-Analyse und Auswertung - 04.04.2006 (1)
  14. Bitte CHECKEN!!
    Log-Analyse und Auswertung - 14.11.2005 (1)
  15. log checken bitte
    Log-Analyse und Auswertung - 21.03.2005 (13)
  16. Kann jemand meine Log-Datei checken? 100%-Auslastung
    Log-Analyse und Auswertung - 28.02.2005 (3)
  17. Bitte Log checken
    Log-Analyse und Auswertung - 23.02.2005 (4)

Zum Thema Bitte mal checken - CPU Auslastung 100% - Hallo Zusammen, der Vater meiner Freundin hat ein Problem mit seinem PC. Die CPU Auslastung geht manchmal auf 100% hoch. Da geht dann natürlich nix mehr. Ich vermute stark dass - Bitte mal checken - CPU Auslastung 100%...
Archiv
Du betrachtest: Bitte mal checken - CPU Auslastung 100% auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.