|
Log-Analyse und Auswertung: CPU-Auslastung 100% ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2008, 10:34 | #1 |
| CPU-Auslastung 100% ??? Hallo liebe Community! Ich habe folgendes Problem: Mein PC hat nach jedem 2. Start für ca. 10 Min. eine CPU Auslastung von 100%. Auslösender Prozess ist jedesmal die svchost.exe! Ich habe mich schon mit meinem Logfile auseinander gesetzt, konnte jedoch mithilfe der HP von TrendMicro nichts finden. Deshalb wollte ich euch einfach mal bitten, drüberzuschauen. Da ich mit HijackThis auch noch nicht soviel zu tun hatte, hab ich ja vielleicht was übersehen. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:23:01, on 21.04.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\Avira\AntiVir PersonalEdition Classic\avguard.exe E:\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\lxcccoms.exe E:\CDBurnerXP\NMSAccessU.exe E:\UPHClean\uphclean.exe C:\WINDOWS\Explorer.EXE E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe L:\HijackThis\HijackThis.exe E:\MOZILL~1\FIREFOX.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.google.de/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Java\bin\ssv.dll O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - E:\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll O4 - HKLM\..\Run: [avgnt] "E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Java\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1207991163327 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1207991299609 O17 - HKLM\System\CCS\Services\Tcpip\..\{286D8CD8-A916-410C-95D5-DD242A9D6CC1}: NameServer = 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{286D8CD8-A916-410C-95D5-DD242A9D6CC1}: NameServer = 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{286D8CD8-A916-410C-95D5-DD242A9D6CC1}: NameServer = 192.168.1.1 O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe O23 - Service: NMSAccessU - Unknown owner - E:\CDBurnerXP\NMSAccessU.exe -- End of file - 4611 bytes Gruß User08151 |
21.04.2008, 11:57 | #2 |
| CPU-Auslastung 100% ??? Hi,
__________________dem Log ist nichts zu entnehmen, bitte Deckhatds-SystemScanner downloaden und durchführen.... http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=19 Poste die beiden Logs, Du solltest sie unter c:\comboscan finden... chris
__________________ |
Themen zu CPU-Auslastung 100% ??? |
100%, antivir, auslastung, avira, bho, cdburnerxp, cpu, cpu-auslastung, cpu-auslastung 100%, ctfmon.exe, drivers, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, microsoft, problem, prozess, rundll, rundll32, software, svchost.exe, system, system32, windows, windows xp |