|
Plagegeister aller Art und deren Bekämpfung: Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.11.2008, 18:20 | #1 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hallo Ihr, (uppss Laptop sry ^^) hoffe das Ihr mir weiterhelfen könnt, bin nicht wirklich der Fachmann/ ähm Frau... in Sachen Computer/Notebook aber hab mir wohl auf meinen neuen Laptop ne ganze Menge Müll gemacht denk ich mal... mein Laptop ist seit einiger Zeit beachtlich langsamer geworden... und hängt sich nur bei kleinigkeiten komplett auf... hab dann mal den Task-Manager geöffnet... und festgestellt das ich eine CPU-Auslastung von 50% habe ohne das ich irgendein Programm gestartet oder geöffnet habe Würde gerne wissen ob sich auf meinem Laptop viren und andere unerwünschte Dateien breit gemacht haben und wie ich diese wieder von ihm runter bekomme. Liste euch mal auf welche Programme/Prozesse immer so laufen. TASKMANAGER: AVKTray.exe NBKeyScan.exe DeLay.exe BisonHK.exe interne Kamera RTHDCPL.exe SynTPStart.exe ctfmon.exe SynTPEnh.exe taskmgr.exe usnsvc.exe svchostexe iPodService.exe hä? Wasn das? Hab keinen Ipod ^^ NMIndexingservice.exe alg.exe wmiprvse.exe HotKeyDriver.exe sched.exe spoolsv.exe LicenseService.exe PnBstrA.exe IoctlSvc.exe nvsvc32.exe unecapp.exe NMService.exe svchost.exe den gibts dann gleich 5 mal hintereinander mal Lokaler Dienst, Netzwerkdienst,dann System und dann in meinen Ordner ??? msmsgs.exe firefox.exe lsass.exe services.exe winlogon.exe AVKWCtl.exe 45.996 K Speicher mDNSResponder.exe AVKService.exe AppleMobileDeviceService.exe avguard.exe NMIndexStoreSvr.exe AVKProxy.exe wdfmgr.exe csrss.exe iTunesHelper.exe wmiprvse.exe ScannerService.exe das braucht 84.268 K Speicher smss.exe UpdateService.exe avgnt.exe rundl32.exe ConfigService.exe System Leerlaufprozess Insgesamt laufen 58 Prozesse ohjee ich hoffe ihr könnt mir da helfen.. ist ja zum verrückt werden! Kann ich davon irgendwelche Programme die sich Automatisch öffnen deinstallieren...wenn ja welche und vor allem wie? Naja meine CPU-Auslastung liegt jetzt zwischen 50 und 54 % ... Auslagerungsdatei 634 MB Könnt ihr jetzt eigentlich damit was anfangen, also mit den ganzen exe dateien... ich persönlich versteh da nur noch Bahnhof Danke schonmal im vorraus... hoffe ich hab jetzt keine allzu blöden Fragen gestellt ... Betriebssystem : Microsoft Windows XP Home Edition Version 2002 Service Pack 3 Intel(R) Core(TM) 2 Duo CPU T5750 @ 2.00 GB RAM Wenn ihr noch mehr Infos braucht schreibt einfach... weiß ja nicht was man da noch so alles wissen muss... um das Problem zu erkennen Lg KleineStern Geändert von Kleinestern (10.11.2008 um 18:35 Uhr) |
10.11.2008, 18:39 | #2 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?So wird dir hier denk ich mal keiner weiterhelfen können, poste doch bitte mal ein HJT-Logfile: http://www.trojaner-board.de/51130-a...ijackthis.html Bitte Hinweise beachten! MfG dborys |
10.11.2008, 18:49 | #3 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ohjee ich stell mich ja mal an ^^... sry... hoffe das ich das jetzt soweit gepeillt hab ...
__________________danke... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:42:14, on 10.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\G DATA AntiVirus\AVK\AVKService.exe C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Fighters\configservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\Fighters\licenseservice.exe C:\Programme\Fighters\updateservice.exe C:\Programme\Fighters\ScannerService.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Synaptics\SynTP\SynTPStart.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\BisonCam\BisonHK.exe C:\WINDOWS\BisonCam\DeLay.exe C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\HotKey_Driver\HotKeyDriver.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://blaaa blaaa darf ich nicht schreiben R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = blaaa blaaa darf ich nicht schreiben R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http:blaaa blaaa darf ich nicht schreiben R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://blaaa blaaa darf ich nicht schreiben R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [OneCareUI] "C:\Programme\Microsoft Windows OneCare Live\winssnotify.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe O4 - HKLM\..\Run: [RemoteControl8] c:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe O4 - HKLM\..\Run: [PDVD8LanguageShortcut] c:\Programme\CyberLink\PowerDVD8\Language\Language.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe" (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HotKeyDriver.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Windows Live OneCare Health Monitor (OcHealthMon) - Unknown owner - C:\Programme\Microsoft Windows OneCare Live\OcHealthMon.exe (file missing) O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe O23 - Service: PTK Scanner-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\ScannerService.exe O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe O24 - Desktop Component 0: (no name) - html......neeee/grinsen.gif[/url] -- End of file - 10363 bytes LG KLeineStern |
10.11.2008, 19:18 | #4 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Also: dein rechner ist ganz schön zugemüllt, dass kann ich dir bestätigen ich weiß halt nicht, welche Programme du wirklich nutzt und welche einfach nur auf dem PC drauf sind...Falls du wirklich keinen IpOd hast, kannst du die dazu entsprechende Software unter Systemsteuerung->Software deinstallieren. Aber im Logfile konnte ich keine Viren o.ä. erkennen. Aber vllt sollte sich dass einer der Profis hier nochmal angucken, ich bin ja recht neu hier MfG dborys |
10.11.2008, 19:33 | #5 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm das hab ich mir ja fast gedacht .... ja ja war anscheinend sehr fleißig und mein Freund hat mich wohl auch dabei etwas unterstützt...ähm aber ehrlich gesagt kann ich mit vielen dieser Programme überhaupt nix anfangen ^^... also das Ipod teil heißt bei Software (deinstallieren bekomm ich sogar schon so hin ) leider nur nicht so ... ohjeee... was brauch man denn davon nicht? Also mein Msn würd ich gerne behalten aber bitte was ist den Bonjour??? Häää hab ich das drauf gemacht... ach du liebe zeit... Trotzdem danke für die Info... hmm hört sich ja eigentlich gut an das da keine Viren drauf sind... aber denke das ich doch einen habe... einer meiner Virenscanner hat mir da einen angezeigt... _avast4_ heißt der der da irgendwelche probleme verursacht... hmm kennt den einer zufällig? Der hat sich in meinen Temp ordner festgesetz und lässt sich zwar löschen wenn ich den namen verändere ... aber dann ist er auf einmal wieder da... Oder ist das irgend ein Programm??? Lg KleineStern SSZ ^^ |
10.11.2008, 19:48 | #6 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm.. Also dass einer deiner AVPs(AntiVirusProgramme) dir einen Virus anzeigt hättst du hier vllt mal kurz erwähnen sollen..Aber im Log steht dass G DATA dein AVP wäre... Und von Avast steht da nix, zumindest seh ich da nix.. Ist die Meldung vom Virus länger her oder kommt sie immer wieder? Hast du den Namen des Vires aufgeschrieben? Im Temp-Ordner gibts da so einige(mögliche).. Und benutzt du auch den Spamfighter, der auch installliert ist?In my opinion ist das Programm eigentlich Schrott.. Naja, ich warte mal auf deine Antwort.. Vllt meldet sich hier ja einer der Pro's hier, der wird wohl etwas besser wissen als ich. Gruß dborys |
10.11.2008, 20:25 | #7 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ne ich hab ja auch kein Avast ich wusste bis vor kurzem ja noch nicht mal das dieses Avast4 ein Antivieren Programm sein soll ^^... (gegooglet) ... aber denke nicht das das ein Antivir Prog. ist was ich schon drauf hatte sonder eher ein böser, gemeiner Virus... der sich als Virenprogramm tarnt (hört sich voll blöd an) ... Das Spamfighter hat mein Freund gestern installiert in der Hoffnung den blöden Virus da weg zu bekommen...(der hat noch weniger Ahnung als ich ^^)... hat natürlich nich so ganz funktioniert... ( 30 Tage testersion also nicht extra gekauft ) Ja mein Antivir zeigt mir so ca. 5 mal am Tag mit einem liebevollem PIIEEeep geräusch an das dieses C:\WINDOWS\Temp\_AVAST4_ irgendwas machen möchte (ich drück nur immer auf löschen....weiß nicht was ich da sonst machen kann...achso doch hab den ordner _Avast4_ schon ein paar mal versucht zu löschen (in dem Ordner ist ja nicht mal was drinne, auch nicht unsichtbar) ...aber der kommt immer wieder... gehe mal stark davon aus das dieser blöde Ordner mit hilfe meines Freundes auf den Laptop gekommen ist. Er musste sich ja unbedingt diesen blöden Trainer für eines seiner geliebten Ballerspiele downloaden... joa und wenn man dann auf diesen trainer drauf geklickt hat... hat sich mein Laptop erstmal schön aufgehangen und dann sind 6 Fenster von AntiVir aufgegangen die diesen blöden Avast4 virus da geschrieben haben... hmm den Trainer haben wir jetzt glaub irgendwie runter ( da kam immernoch so ne Meldng wegen TR/UnpackGen...ist glaub nicht so gut... aber das kam jetzt seit gestern mal nicht mehr)... aber zwischendurch kommt halt immernoch dieses PIIIEEEEPPP und Antivir reagiert..._Avast4_ Ist den G Data und AntiVir wenigstens ein relativ gutes Antiviren Program? Hmm von den Profis hab ich bisher noch keinen hier gesehen ^^... also hat sich keiner zu gemeldet ... naja... bin hier ja auch nicht die Einzige mit vielen Fragen P.s: Sry, das ich mit der Info das mein Antivir anschlägt jetzt erst raus bekommen hab... irgendwie bin ich heute ein wenig schusselig... war eben erstmal froh als ich die ganzen Daten von meinem Task-Manager getippt hatte ... und das völlig umsonst... wenn ich gerade so drüber nachdenken (Ohhjee.. am besten geh ich ins Bett) Lg KleineStern Geändert von Kleinestern (10.11.2008 um 20:35 Uhr) |
10.11.2008, 21:11 | #8 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Also ein Trojaner war bei dir auch drauf...Es wird immer interessanter.. Damit wir hier mal endgültig wissen, was du auf deinem PC hast und was nicht, müssen wir bzw. du deinen Rechner nach Malware scannen. Prevx:kann nur scannen, aber das richtig gut. Prevx CSI - FREE Malware Scanner Downloaden, bestätigen, scanen lassen, ergebniss hier posten Malwarebytes: http://www.trojaner-board.de/51187-a...i-malware.html Log dann hier posten bitte. Danach n neues HJT-Log, ich kann nach mehrfahchem Durchgucken des Alten immer noch nichts entdecken. Vllt bin ich auch blind oder seh vor lauter Bäumen den Wald nicht.. Wenn mich jemand hier unterstützen möchte hab ich nix dagegen Gruß dborys |
10.11.2008, 21:28 | #9 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm hab das jetzt mal mit dem Programm da gescannt da hat der mir aber nix angezeigt von wegen Virus... oder so.... im Gegenteil... da steht oben jetzt Clean in Grün e:aplaus: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:23:49, on 10.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\G DATA AntiVirus\AVK\AVKService.exe C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Fighters\configservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\Fighters\licenseservice.exe C:\Programme\Fighters\updateservice.exe C:\Programme\Fighters\ScannerService.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Synaptics\SynTP\SynTPStart.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\BisonCam\BisonHK.exe C:\WINDOWS\BisonCam\DeLay.exe C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\HotKey_Driver\HotKeyDriver.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\mmc.exe C:\WINDOWS\system32\DfrgNtfs.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\PrevxCSI\prevxcsi.exe C:\Programme\PrevxCSI\prevxcsi.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http:// R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http:// R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe O4 - HKLM\..\Run: [RemoteControl8] c:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe O4 - HKLM\..\Run: [PDVD8LanguageShortcut] c:\Programme\CyberLink\PowerDVD8\Language\Language.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe" (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HotKeyDriver.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: CSIScanner - Prevx - C:\Programme\PrevxCSI\prevxcsi.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Windows Live OneCare Health Monitor (OcHealthMon) - Unknown owner - C:\Programme\Microsoft Windows OneCare Live\OcHealthMon.exe (file missing) O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe O23 - Service: PTK Scanner-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\ScannerService.exe O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe O24 - Desktop Component 0: (no name) - http:// -- End of file - 10355 bytes Hmm scheinbar hab ich keinen Virus... aber das Avast4 ist immernoch drauf... und ich hab keinen Plan was, und warum sich das nicht löschen lässt... es macht ja auch nix... nur wenn man ihm auf die Pelle rückt springt antivir an... ^^ Ähm welche der unsaglich Vielen Programme die ich so am Laufen hab (gezwungener Maßen) kann ich denn jetzt Deinstallieren/Deaktivieren... und wie??? Hmm also irgendwie werden wir hier etwas allein gelassen Danke Lg Kleinestern |
10.11.2008, 21:35 | #10 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Soh als würde der Laptop verstehen was ich hier vorhabe... ist mal wieder ein PIIEEEP von meinem Antivir ertönt... so ich zitiere: AntivVir Guard: Achtung Fund! Auf Ihrem Computer wurde ein Virus oder unerwünschtes Programm gefunden! Was soll mit der betreffenden Datei geschehen? C:\WINDOWS\Temp\_avast4_\unp68537517.tmp ist das Trojanische Pferd TR/Unpacked.Gen * In Quarantänge verschieben * Löschen * Umbenennen * Zugriff verweigern * Ignorieren Okay... also irgendwas ist doch da nicht richtig ... Also hier sind doch bestimmt noch mehr Leute die sich ein wenig auskennen... ^^ |
10.11.2008, 21:39 | #11 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ich hab noch eine Frage, bevor wir weitermachen: Hast du G DATA und Avira als Hintergrundwächter bei dir?Also überwachen beide AVPs deinen PC gleichzeitig? Und war Avast vllt mal wirklich schon mal drauf? |
10.11.2008, 21:44 | #12 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ja hab beide im Hintergrund laufen...(Antivir und G Data) aber nur AntiVir schlägt immer an! Also der Laptop ist neu... und drauf war da auch kein Avast... bin ich mir eigentich relativ sicher... das Betriebssystem war bereits draufgespielt... allerdings kein Avast... hmm |
10.11.2008, 22:00 | #13 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm, 2 aktive hintergrundwächter nix gut, einer muss weg. Ich würd mich an deiner Stelle für Avira entscheiden, da dieser mehr Viren erkennt usw. Ist aber dir überlassen. Ausser natürlich du hast eine kostenpflichtige Vollversion von einem der beiden, dann muss natürlich die draufbleiben. Wegen Avast im Temp-ordner: CCleaner ist mMn empfehlenswert. http://www.trojaner-board.de/51464-a...-ccleaner.html bitte alle Häckchen wie in der Anleitung machen, bei der Registry mehrfach scannen, bis keine Fehler mehr da sind. btw: hast du den Scan mit Malwarebytes gemacht? Wen ja , poste bitte den Log, wenn nicht , hol das bitte nach, sobald der CCleaner fertig ist. Und schmeiß einen der AVPs raus, zwei sind unnötig und behindern sich meistens nur gegenseitig. Warte auf gute Nachrichten |
10.11.2008, 22:06 | #14 |
/// TB-Ausbilder | Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Um das Avastgeheimnis zu lösen: GData benutzt die Virenengine von Avast, deswegen dürfte der Ordner immer wieder erstellt werden. Wenn nach dem deinstallieren eines AVP dein Rechner immernoch langsam ist, kann man noch ein wenig im Autostart aussortieren. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
10.11.2008, 22:14 | #15 |
| Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ty 4 the info. Das mitm Autostart ist mir eigentlich ganz am Anfang in den Kopf gegangen, aber nach dem ganzen Viren zeugs und so ist mir das völlig aus dem Kopf. können wir ja nachhholen, wenn CCleaner fertig ist, und nach Wunsch des Users auch n paar Progs deinstallieren.Hoffentlich wird sein Laptop dann ja schneller. btw kannst ja dann bitte auch das Ergebniss vom CCleaner sagen, wie viel "Crap" er denn entfernt habe. |
Themen zu Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? |
auslagerungsdatei, automatisch, confused, cpu-auslastung, dateien, dienst, festgestellt, frage, heulen, hängt, langsamer, laptop, microsoft, neue, neuen, neuer, ordner, problem, programm, sich automatisch, speicher, system, task-manager, taskmanager, viren, windows, öffnen |