|
Log-Analyse und Auswertung: iexplorer.exe 99% CPU auslastungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2008, 17:13 | #16 |
| iexplorer.exe 99% CPU auslastung ja also mein inet explorer läuft ohne macken und die 99 % sind auch weg und auch die spyware !! also denke ich mal das das problem erledigt ist !! ICH DANKE EUCH BZW DIR :P |
20.05.2008, 20:54 | #17 |
| iexplorer.exe 99% CPU auslastung so läuft ohne macken aber die scheiß spyware is glaub ich noch drauf jedenfalls öffnen sich einfach so fenster in firefox und im iexplorer, am anfang nach dem ich alles was du gesagt hast gemacht hatte war das auch erst ma weg aber dann kahm es uhrplötzlich wieder northen hat mich noch gefragt blocken usw hab ich auch gemacht aber hat nixx genützt !! könnt ihr mir da vielleicht auch noch weiterhelfen ??
__________________ |
20.05.2008, 21:08 | #18 |
/// AVZ-Toolkit Guru | iexplorer.exe 99% CPU auslastung__________________
__________________ |
21.05.2008, 16:45 | #19 |
| iexplorer.exe 99% CPU auslastung Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:45:18, on 21.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Razer\Copperhead\razerhid.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Logitech\G-series Software\LGDCore.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Logitech\G-series Software\LCDMon.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\phonostar\ps_timer.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Razer\Copperhead\razertra.exe C:\Programme\Razer\Copperhead\razerofa.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [razer] C:\Programme\Razer\Copperhead\razerhid.exe O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe" O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1206101437343 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe -- End of file - 8474 bytes |
21.05.2008, 17:03 | #20 |
/// AVZ-Toolkit Guru | iexplorer.exe 99% CPU auslastung Mache mal einen Scan mit SUPERAntiSpyware und Anti-Malware.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
22.05.2008, 20:14 | #21 |
| iexplorer.exe 99% CPU auslastung anti malware is abgekackt und kann jez nich mehr verwendet werden !!! das andere mach ich auch noch und stell es hier rein !!! |
22.05.2008, 21:38 | #22 |
| iexplorer.exe 99% CPU auslastung SUPERAntiSpyware Scan Log SUPERAntiSpyware.com - AntiAdware, AntiSpyware, AntiMalware! Generated 05/22/2008 at 10:34 PM Application Version : 4.1.1046 Core Rules Database Version : 3466 Trace Rules Database Version: 1457 Scan type : Complete Scan Total Scan Time : 01:08:29 Memory items scanned : 540 Memory threats detected : 0 Registry items scanned : 5267 Registry threats detected : 0 File items scanned : 103924 File threats detected : 49 Adware.Tracking Cookie C:\Dokumente und Einstellungen\André\Cookies\andré@atwola[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adserv[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@alpha.adwaves[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adv.xboard[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@yadro[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@audit.median[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@komtrack[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@novoporn[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adultadworld[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@image.masterstats[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@sexyshare[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@imagevenue.advertserve[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@euros4click[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@www.etracker[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@countomat[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@www.archiveporno[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@archiveporno[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@m1.webstats.motigo[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@statcounter[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ads.ladies[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad.beepworld[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adserver.71i[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@elitesearch[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ads.revsci[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@traffictrack[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@toplist[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adulthaven[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@click.cashengines[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@officialpornstar[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@rambler[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@achtung-sexy[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@eliteref[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad.zanox[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@usenext[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@zanox[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@ad2.doublepimp[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@azjmp[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@track.webtrekk[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@pornhost[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@sex.magicmovies[1].txt C:\Dokumente und Einstellungen\André\Cookies\andré@tracking.quisma[2].txt C:\Dokumente und Einstellungen\André\Cookies\andré@pornotiger.parlaris[1].txt Trojan.Downloader-EventLoh C:\PROGRAMME\TREND MICRO\HIJACKTHIS\BACKUPS\BACKUP-20080516-111856-470.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{8A6DD284-5880-410D-B2A6-E9CFC26D177A}\RP86\A0010897.DLL also meines wissen ist das eine wie northon mir immer schon sagt eine Spyware die kosten verursacht durch aufrufen von pornoseiten und so ist es ja auch aber es sind keine kosten er ruft die nur automatisch auf und das nervt !! Geändert von Andre90 (22.05.2008 um 22:20 Uhr) |
24.05.2008, 12:54 | #23 |
| iexplorer.exe 99% CPU auslastung oder is das wieder mein glück das das wieder was is was gar nich weggeht außer formatieren ??? |
Themen zu iexplorer.exe 99% CPU auslastung |
adobe, antivir, antivirus, auslastung, bho, cpu, drivers, firefox, hijackthis, hkus\s-1-5-18, iexplorer.exe, internet, internet explorer, internet security, keine ahnung, launch, monitor, mozilla, mozilla firefox, object, prozess, schließen, security, seiten, shockwave, software, studio, symantec, system, updates, werbung, windows, windows xp, windows xp sp3, xp sp3 |