Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.09.2008, 13:48   #1
emozog01
 
CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!! - Standard

CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!



Hallo zusammen,
Ich hoffe ich habe die Logfile richtig gepostet, so dass ihr kucken könnt ob was schädliches drauf ist. Habe Links und persönliche sachen editiert!

Mein Problem ist, dass ich wenn ich Internet Explorer aufmache die CPU Auslastung zu hoch wird bis zu 100%. Meine Vermutung ist das einige schädlinge drauf sind, da immer wieder auch popups aufgehen mit Werbung usw.

Würde mich über eine Antwort freuen.

MFG
emozog




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:31:22, on 18.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\D-Link\AirPlus G\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\SPYWAREfighter\spfprc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {BBC95AE2-C6F9-B41F-6602-4BAE7512FF4A} - C:\DOKUME~1\OZAN\ANWEND~1\SIXTHS~1\UPLOADLOAD.exe (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [StupidTeamNurbDeaf] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CASTFASTSTUPIDTEAM\Gpl Web.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\SPYWAREfighter\spftray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [tonsbyte] C:\DOKUME~1\OZAN\ANWEND~1\drvdupe\Data List.exe
O4 - HKCU\..\Run: [BD] "C:\DOKUME~1\OZAN\LOKALE~1\Temp\dc.exe"
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Programme\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Programme\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://go.microsoft.com/fwlink/?LinkId=82580
O17 - HKLM\System\CCS\Services\Tcpip\..\{03061270-09B9-4D85-A0F9-C1E7EA375C75}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{66B22A05-6524-4305-A673-5FE6D7C02C02}: NameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB4A5FF5-4122-469B-877D-1D85BF564D69}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{03061270-09B9-4D85-A0F9-C1E7EA375C75}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{03061270-09B9-4D85-A0F9-C1E7EA375C75}: NameServer = 192.168.2.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{03061270-09B9-4D85-A0F9-C1E7EA375C75}: NameServer = 192.168.2.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{03061270-09B9-4D85-A0F9-C1E7EA375C75}: NameServer = 192.168.2.1
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Programme\SPYWAREfighter\spfprc.exe

--
End of file - 7614 bytes

Alt 18.09.2008, 17:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!! - Cool

CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!



Hallo und

Zuerst mal solltest Du Netpumper deinstallieren... Über Systemsteuerung => Software.

Zudem fehlen bei Dir Updates wie das SP3 und der IE7!
Acker diese Punkte für weitere Analysen ab:

1.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CASTFASTSTUPIDTEAM\Gpl Web.exe
C:\DOKUME~1\OZAN\ANWEND~1\drvdupe\Data List.exe
         
2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Führe dieses MBR-Tool aus und poste die Ausgabe

4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten

5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken.

6.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:
[code] Hier das Logfile rein! [/code]
7.) Mach auch ein Filelisting mit diesem script:
  • Script abspeichern per Rechtsklick, speichern unter auf dem Desktop
  • Doppelklick auf listing8.cmd auf dem Desktop
  • nach kurzer Zeit erscheint eine listing.txt auf dem Desktop

Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist.

8.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!!
__________________

__________________

Alt 18.09.2008, 17:58   #3
schrauber
/// the machine
/// TB-Ausbilder
 

CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!! - Standard

CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!



edit

sorry root, zu spät gesehen
__________________
__________________

Antwort

Themen zu CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!
adobe, auslastung, bho, bonjour, cpu, cs3, ctfmon.exe, downloader, einstellungen, explorer, google, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, logfile, photoshop, popups, problem, rundll, software, system, temp, werbung, windows, windows xp




Ähnliche Themen: CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!


  1. CPU-Auslastung permanent über 55%, auch wenn ich nichts tue
    Alles rund um Windows - 13.10.2015 (26)
  2. PC fährt erst nicht hoch, wenn dann doch, stürzt er wieder ab
    Log-Analyse und Auswertung - 14.09.2015 (17)
  3. Pc und INternet langsam, CPU-Auslastung hoch, aber kein Virus gefunden!
    Plagegeister aller Art und deren Bekämpfung - 01.04.2015 (11)
  4. CPU Auslastung zu hoch (23%)
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (3)
  5. CPU Auslastung zu hoch, was tun?
    Log-Analyse und Auswertung - 30.11.2012 (5)
  6. Mein Pc fährt nicht hoch wenn die Maus angschlossen ist
    Alles rund um Windows - 23.12.2011 (6)
  7. CPU Auslastung zu hoch
    Log-Analyse und Auswertung - 19.02.2011 (7)
  8. Cpu auslastung zu hoch
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (0)
  9. internet stürzt ab, seitenaufbau ziemlich langsam cpu auslastung auf 100% wenn virenscanner läuft
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (7)
  10. Svchost.exe 100% auslastung aber nur wenn Firewall aus!
    Plagegeister aller Art und deren Bekämpfung - 18.07.2009 (6)
  11. CPU-Auslastung hoch
    Mülltonne - 20.12.2008 (0)
  12. 100 % cpu auslastung wenn ich starcraft starte bitte helfen
    Netzwerk und Hardware - 06.07.2008 (6)
  13. Hoch CPU-Auslastung
    Alles rund um Windows - 17.11.2007 (0)
  14. internet extrem langsam, virenverdacht, bitte um log-file check
    Mülltonne - 05.11.2007 (0)
  15. wenn ich ins battle net gehe steigt cpu auslastung auf 100% und bleibt
    Mülltonne - 13.09.2006 (0)
  16. wenn ich starcraft brood war starte habe ich 100 % cpu auslastung
    Log-Analyse und Auswertung - 10.09.2006 (3)
  17. PC fährt immer erst beim zweiten starten richtig hoch plus Pop-Ups wenn online
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (7)

Zum Thema CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!! - Hallo zusammen, Ich hoffe ich habe die Logfile richtig gepostet, so dass ihr kucken könnt ob was schädliches drauf ist. Habe Links und persönliche sachen editiert! Mein Problem ist, dass - CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!!...
Archiv
Du betrachtest: CPU AUSLASTUNG zu hoch wenn im Internet, Virenverdacht!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.