Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: csrss.exe veranlasst cpu sprünge (0-50%)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.11.2007, 21:22   #1
walda
 
csrss.exe veranlasst cpu sprünge (0-50%) - Standard

csrss.exe veranlasst cpu sprünge (0-50%)



ich hab hier ein echt trauriges problem. mein task manager zeigt an, dass alle 4 sek die datei csrss.exe anspringt und eine cpu auslastung von 0 an hoch bis 50% verlanlasst. ich hab schon einige viren und wurm programe und checkts drüber laufen lassen, hat aber nichts gebracht
bitte helft mir denn es ist echt nervig ( vorallem beim spielen) wenn es alle 4-5 sek laggt
mein hijak

SmitFraudFix v2.253

Scan done at 21:11:15,45, 17.11.2007
Run from C:\Dokumente und Einstellungen\walterr\Eigene Dateien\Christian\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\walterr


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\walterr\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\walterr\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\Programme\\Windows NT\\rteseki.html"
"SubscribedURL"=""
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 217.237.150.188
DNS Server Search Order: 217.237.151.142

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AB897309-4F4A-442B-84CE-DD5C6A901C4F}: NameServer=217.237.150.188 217.237.151.142
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AB897309-4F4A-442B-84CE-DD5C6A901C4F}: NameServer=217.237.150.188 217.237.151.142


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

>>>>>>>>> VIELEN DANK SCHON MAL IM VORAUS <<<<<<<<
__________________
mfg walda

Alt 19.11.2007, 10:28   #2
Cleriker
 
csrss.exe veranlasst cpu sprünge (0-50%) - Standard

csrss.exe veranlasst cpu sprünge (0-50%)



Hi und Herzlich Willkommen im Trojaner-Board

Erstelle bitte zum Überblick folgendes Scans:

* Dateien Online Überprüfen
(versteckte Ordner und Dateien anzeigen lassen)
1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen:
2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg
3. Geschützte Systemdateien ausblenden -> Haken weg
4. Inhalte von Systemordnern anzeigen -> Haken setzen
(diese Option ist bei Windows 2000 nicht vorhanden)
5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen
(Dateien online überprüfen)
6. Speicher dir die unten angebenen Dateien auf einen externen Datenträger,
falls du keine Internetverbindung hast.
7. lade die Seite von Virustotal (alternativ Jotti)
8. lade in der dafür vorgesehen Box folgende Datei(en) hoch
Zitat:
wininet.dll (bitte suche, wahrscheinlich c:\windows\system32)
9. Warte die Auswertung ab
10. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein

* HijackThis - Scan
1. Lade dir das Tool hier runter -> Hijackthis 2.02 Final
2. Entpacke es in einen seperaten Ordner und benenne es um
(z.b. C:\Programme\HijackThis\pruefung.com)
3. Führe die Datei aus und bestätige die Warnung mit "ok"
4. Wähle die Option "Do a System Scan and save a logfile"
5. poste den kompletten Inhalt des entstehenden LogFiles
(Poste bitte nicht als Zitat sondern einfach hinein. Scrollen ist anstrengend)
6. Entferne persönliche Informationen sowie aktive Links

* MWAV (eScan) - Free Antivirus
1. Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
(Bei Updateproblemen -> Updateprobleme beheben
(Sollte der Hinweis erscheinen, dass du nur mit der Vollversion
die Funde löschen kannst, breche den Scan NICHT ab)
2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
- rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
- führe die find.bat aus
- das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag
3. Entferne bitte nicht selber von escan alarmierte Funde.
Es sind erfahrungsgemäß viele Fehlalarme dabei

mfg Cleriker
__________________


Antwort

Themen zu csrss.exe veranlasst cpu sprünge (0-50%)
antivir, application, attention, auslastung, avast, avira, beim spielen, check, confused, cpu, csrss.exe, dateien, einstellungen, firefox, home, homepage, infected, internet, internet explorer, microsoft, mozilla, mozilla firefox, programme, server, software, spielen, system32, t-online, vielen dank, viren, windows, windows xp, wurm




Ähnliche Themen: csrss.exe veranlasst cpu sprünge (0-50%)


  1. Dauernder Absturz von Google Chrome, veranlasst durch Norton
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (17)
  2. Csrss.exe Virus?
    Log-Analyse und Auswertung - 17.11.2012 (1)
  3. Frage zu csrss.exe und so^^
    Alles rund um Windows - 24.07.2011 (17)
  4. csrss.exe , dwm.exe , conhost.exe
    Log-Analyse und Auswertung - 05.05.2011 (2)
  5. csrss.exe, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.03.2011 (1)
  6. Proplem mit csrss.exe
    Alles rund um Windows - 12.11.2010 (11)
  7. Virusverdacht csrss.exe
    Log-Analyse und Auswertung - 27.03.2010 (3)
  8. Hab Prozess csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 29.06.2009 (1)
  9. csrss Verdacht
    Log-Analyse und Auswertung - 10.04.2009 (0)
  10. Csrss Probleme
    Log-Analyse und Auswertung - 25.01.2009 (7)
  11. CPU augelastet - csrss.exe?
    Log-Analyse und Auswertung - 03.01.2009 (1)
  12. mal wieder csrss.exe
    Log-Analyse und Auswertung - 18.10.2008 (0)
  13. cmd.exe und csrss.exe cpu Auslastung
    Log-Analyse und Auswertung - 09.09.2008 (2)
  14. csrss.exe was is das ?????
    Plagegeister aller Art und deren Bekämpfung - 15.07.2008 (9)
  15. Csrss.exe Plage
    Plagegeister aller Art und deren Bekämpfung - 12.06.2008 (2)
  16. csrss.exe hat ein Problem.
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (3)
  17. Problem mit csrss.exe
    Alles rund um Windows - 20.08.2007 (1)

Zum Thema csrss.exe veranlasst cpu sprünge (0-50%) - ich hab hier ein echt trauriges problem. mein task manager zeigt an, dass alle 4 sek die datei csrss.exe anspringt und eine cpu auslastung von 0 an hoch bis 50% - csrss.exe veranlasst cpu sprünge (0-50%)...
Archiv
Du betrachtest: csrss.exe veranlasst cpu sprünge (0-50%) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.