![]() |
|
Log-Analyse und Auswertung: systemauslastung&logfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() ![]() | ![]() systemauslastung&logfile Servus! Zitat:
Welcher Prozess (Blick in den taskmanager) verursacht denn die hohe Prozessorauslastung? Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=24192 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas! stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #2 |
![]() | ![]() systemauslastung&logfile Hallo,
__________________danke für den tipp mit escan, leider meinte das prog bei der Installation, das es Probleme geben wird, falls ich ein anderes Antivirustool installiert habe.Da ich Antivir benutze, habe ich es dann nicht installiert und wollte erstmal nachhören, ob das System es verkraftet, falls beide progs gleichzeitig installiert sind ? Zu der Auslastung: Task manager sagt jedesmal "Leerlaufprozess" , wenn die cpu rappelt & keine Anwendung läuft . (Danke, bill) Grüße |
![]() | #3 |
![]() ![]() ![]() | ![]() systemauslastung&logfile Servus wieder!
__________________Wegen escan brauchst Du dir keine Sorgen machen - der wird nicht installiert, sondern nur entpackt - kannst also ruhig mal laufen lassen! stupormundi
__________________ |
![]() | #4 |
![]() | ![]() systemauslastung&logfile Hallo, danke für dei schnelle Antwort.Vielleicht stelle ich mich ja blöd an, aber der download ist keine .rar sondern die Datei awn2k3e.exe, und die startet direkt mit der installation (?). Grüße & nochmal sorry, falls es an meiner langen leitung liegt! ![]() |
![]() | #5 |
![]() ![]() ![]() | ![]() systemauslastung&logfile Hast Du auch nach der Registrierung aus der Angebotsliste das Gratistool (ganz unten) heruntergeladen? Das ist eine selbstentpackende *.exe (da ist die Anleitung möglicherweise ein bißchen ungenau). Nach dem Download am besten zuerst auf C: das Verzeichnis C:\bases_x erstellen, dann Winrar (oder Winzip) öffnen und die *.exe nach "C:\bases_x" entpacken. Das exakte Verzeichnis ist wichtig! Dann die 'mwavscan.com' ausführen und weiter wie in der Anleitung! stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #6 |
![]() | ![]() systemauslastung&logfile Sorry, Hat n bisserl gedauert, da ich noch weg musste. - Ich hab mit winrar und zip versucht die .exe zu entpacken, sowohl die, die Du verlinkt hattest(mwav.exe), als auch die ursprüngliche setup (awn2k3.exe). Leider ging beides nicht, rar und zip habens nicht gerafft ("... kann die datei nicht öffnen"). Daher habe ich vorübergehend Antivir runtergeschnissen und escan installiert & scannen lassen (nach c:\x_base installiert).Naja, das logfile ist ziemlich lang, und ich konnte den scan nicht komplett durchlaufen lassen, weil keine Zeit, werd ich die nächsten tage machen & posten, obwohl das file nach 15 min. schon seeeeehr groß war. escan hat aber schon was gefunden , und zwar: Object "mybar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazoom Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "clipgenie Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "statblaster Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "family keylogger Commercial KeyLogger" found in File System! Action Taken: No Action Taken. Was mach ich mit diesen Dingern (Ort, wos gefunden wurde hat escan nicht geagt)? vielen Danke schon mal für Geduld und Ratschläge |
![]() | #7 |
![]() | ![]() systemauslastung&logfile Also, hab den escan mal durchlaufen lassen, und folgendes gefunde: Wed Mar 22 17:26:55 2006 => ***** Scanning Registry and File system for Adware/Spyware ***** Wed Mar 22 17:26:55 2006 => Loading Spyware Signatures from new External Database (Size: 154040). Wed Mar 22 17:26:57 2006 => Indexed Spyware Databases Successfully Created... Wed Mar 22 17:27:13 2006 => System found infected with mybar Spyware/Adware ({0494d0d9-f8e0-41ad-92a3-14154ece70ac})! Action taken: No Action Taken. Wed Mar 22 17:27:15 2006 => Offending Key found: HKLM\Software\blue haven media !!! Wed Mar 22 17:27:15 2006 => Object "kazoom Spyware/Adware" found in File System! Action Taken: No Action Taken. Wed Mar 22 17:27:15 2006 => Offending Key found: HKCU\Software\kazaa !!! Wed Mar 22 17:27:15 2006 => Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Wed Mar 22 17:27:18 2006 => Offending file found: C:\DOKUME~1\Ich\LOKALE~1\Temp\cmdlineext02.dll Wed Mar 22 17:27:18 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Wed Mar 22 17:27:19 2006 => Offending file found: C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\chessbase\channels.ini Wed Mar 22 17:27:19 2006 => System found infected with clipgenie Spyware/Adware (channels.ini)! Action taken: No Action Taken. Wed Mar 22 17:27:32 2006 => Offending file found: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\temp\cmdlineext02.dll Wed Mar 22 17:27:32 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Wed Mar 22 17:27:44 2006 => Offending file found: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\tempwm_fuins.bat Wed Mar 22 17:27:44 2006 => System found infected with statblaster Spyware/Adware (tempwm_fuins.bat)! Action taken: No Action Taken. Wed Mar 22 17:27:47 2006 => Offending file found: C:\WINDOWS\system32\ctfmon.exe Wed Mar 22 17:27:47 2006 => System found infected with family keylogger Commercial KeyLogger (C:\WINDOWS\system32\ctfmon.exe)! Action taken: No Action Taken. Wed Mar 22 17:47:56 2006 => Scanning File C:\download\netpumper\netpumper-1.20.1-setup.exe Wed Mar 22 17:47:59 2006 => File C:\download\netpumper\netpumper-1.20.1-setup.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.v". Action Taken: No Action Taken. Wed Mar 22 19:00:40 2006 => Scanning File C:\Sicherheit\netpumper-1.20-setup.exe Wed Mar 22 19:00:42 2006 => File C:\Sicherheit\netpumper-1.20-setup.exe tagged as "not-a-virus:AdWare.Win32.Cydoor". Action Taken: No Action Taken. Wed Mar 22 20:39:12 2006 => Scanning File C:\treiber\netpumper-1.10.5-setup.exe Wed Mar 22 20:39:14 2006 => File C:\treiber\netpumper-1.10.5-setup.exe tagged as "not-a-virus:AdWare.Win32.Cydoor". Action Taken: No Action Taken. Scheint einiges zu sein. Was tun? Danke im vorraus. |
![]() |
Themen zu systemauslastung&logfile |
100%, adobe reader, antivir, avira, bho, browser, desktop, downloader, dsl, excel, firefox, gainward, icqtoolbar, ie explorer, internet, internet explorer, langsam, logfile, malware, malware?, mozilla, mozilla firefox, rundll, security, security center, sehr langsam, server, software, symantec, system, urlsearchhook, vielen dank, windows, windows xp |