|
Plagegeister aller Art und deren Bekämpfung: 100% CPU-AuslastungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2007, 22:10 | #1 |
| 100% CPU-Auslastung Jo da denkt man schon wieder so einer ich wär aber sehr froh wenn ihr euch das mal anschauen könnt... mein Laptop ist von Toshiba und ich habe das Windows XP Prof. (512Mb Ram ddr1) Irgendetwas ist da faul nur habe ich zuwenig Ahnung und kann den "Störefried" nicht erkennen Danke euch schonmal Logfile of HijackThis v1.99.1 Scan saved at 23:02:43, on 12.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\RegSrvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\Programme\SigmaTel\SigmaTel AC97 Audio-Treiber\stacmon.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\MsiExec.exe C:\WINDOWS\system32\taskmgr.exe C:\Dokumente und Einstellungen\thierry schaltegger\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Programme\SigmaTel\SigmaTel AC97 Audio-Treiber\stacmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - Startup: Adobe Gamma.lnk.disabled O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{4920AE03-0BD9-4EEE-919B-C7CCDCDA69AD}: NameServer = 212.71.111.250,210.71.98.250 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe |
12.08.2007, 22:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 100% CPU-Auslastung Hallo.
__________________Welcher Prozess verursacht denn die 100% ? Beobachte das im Taskmanager.
__________________ |
12.08.2007, 22:55 | #3 |
Gesperrt | 100% CPU-Auslastung Also ich hab mal dein logfile durchgeschaut!
__________________Deine 100% werden nicht durch viren oder Trojaner verursacht da hab ich nichts endeckt! Nur eine Frage welche Firewall benutzt du?? |
12.08.2007, 23:00 | #4 |
| 100% CPU-Auslastung Firewall ist nur die von Windows aktiv, und 2. spoolsv.exe verursacht 99% |
12.08.2007, 23:14 | #5 |
Gesperrt | 100% CPU-Auslastung Hast du einen drucker angeschlossen?? Wenn ja wann hast du den letzten druckbefehl gegeben?? Ich würde den drucker mal ausdrucken lassen viel papier rein und dann müsste es besser werden!! Und den Treiber für den drucker neu instalieren oder aktualisieren! |
12.08.2007, 23:27 | #6 |
| 100% CPU-Auslastung hmm der drucker is eigentlich imo nicht angeschlossen und ich weiss nicht warum der so doof tut... ich mach das mal mit dem ausdrucken und melde mich ob es was gebracht hat =) |
12.08.2007, 23:56 | #7 |
| 100% CPU-Auslastung also das ha tnicht funktioniert.. die treiber habe ich auch deinstalliert, spoolsv.exe ist immer noch da und hat immer noch eine auslastung von 99%. wie kann ich dieses Problem lösen? hat einer eine Idee? *Verzeifelt dreinguck* =( |
13.08.2007, 00:00 | #8 |
Gesperrt | 100% CPU-Auslastung du hast ihn deinstaliert aber nicht instaliert oder?? instalier ihn nochmal und mach ein update !! dann müsste es funktionieren! |
13.08.2007, 02:08 | #9 |
Gesperrt | 100% CPU-Auslastung Beende den Spooler mal in den Diensten, oder öffne mal die cmd Start-Ausführen-->cmd dort dann net stop spooler. Nun schaust du mal ob es nur daran lag, dann läßt du dein System mit einem aktuellen Virenscanner mal untersuchen. |
13.08.2007, 12:04 | #10 |
| 100% CPU-Auslastung :aplaus:das mit dem stop spooler funktionierte! jedenfals bis jetzt danke euch allen ez wird |
Themen zu 100% CPU-Auslastung |
100%, adobe, alert, bho, desktop, dll, e-mail, einstellungen, excel, explorer, firefox, hijack, hijackthis, internet, internet explorer, microsoft, monitor, mozilla, mozilla firefox, nvidia, programme, ram ddr1, rundll, software, system, windows, windows xp |