![]() |
|
Plagegeister aller Art und deren Bekämpfung: Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?![]() hoffe das Ihr mir weiterhelfen könnt, bin nicht wirklich der Fachmann/ ähm Frau... in Sachen Computer/Notebook aber hab mir wohl auf meinen neuen Laptop ne ganze Menge Müll gemacht ![]() ![]() Würde gerne wissen ob sich auf meinem Laptop viren und andere unerwünschte Dateien breit gemacht haben und wie ich diese wieder von ihm runter bekomme. Liste euch mal auf welche Programme/Prozesse immer so laufen. TASKMANAGER: AVKTray.exe NBKeyScan.exe DeLay.exe BisonHK.exe interne Kamera RTHDCPL.exe SynTPStart.exe ctfmon.exe SynTPEnh.exe taskmgr.exe usnsvc.exe svchostexe iPodService.exe hä? Wasn das? Hab keinen Ipod ^^ NMIndexingservice.exe alg.exe wmiprvse.exe HotKeyDriver.exe sched.exe spoolsv.exe LicenseService.exe PnBstrA.exe IoctlSvc.exe nvsvc32.exe unecapp.exe NMService.exe svchost.exe den gibts dann gleich 5 mal hintereinander mal Lokaler Dienst, Netzwerkdienst,dann System und dann in meinen Ordner ??? msmsgs.exe firefox.exe lsass.exe services.exe winlogon.exe AVKWCtl.exe 45.996 K Speicher mDNSResponder.exe AVKService.exe AppleMobileDeviceService.exe avguard.exe NMIndexStoreSvr.exe AVKProxy.exe wdfmgr.exe csrss.exe iTunesHelper.exe wmiprvse.exe ScannerService.exe das braucht 84.268 K Speicher smss.exe UpdateService.exe avgnt.exe rundl32.exe ConfigService.exe System Leerlaufprozess Insgesamt laufen 58 Prozesse ![]() Naja meine CPU-Auslastung liegt jetzt zwischen 50 und 54 % ... Auslagerungsdatei 634 MB Könnt ihr jetzt eigentlich damit was anfangen, also mit den ganzen exe dateien... ich persönlich versteh da nur noch Bahnhof ![]() Danke schonmal im vorraus... hoffe ich hab jetzt keine allzu blöden Fragen gestellt ... Betriebssystem : Microsoft Windows XP Home Edition Version 2002 Service Pack 3 Intel(R) Core(TM) 2 Duo CPU T5750 @ 2.00 GB RAM Wenn ihr noch mehr Infos braucht schreibt einfach... weiß ja nicht was man da noch so alles wissen muss... um das Problem zu erkennen Lg KleineStern Geändert von Kleinestern (10.11.2008 um 18:35 Uhr) |
![]() | #2 |
![]() ![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache?![]() So wird dir hier denk ich mal keiner weiterhelfen können, poste doch bitte mal ein HJT-Logfile: http://www.trojaner-board.de/51130-a...ijackthis.html Bitte Hinweise beachten! MfG dborys |
![]() | #3 |
![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Ohjee ich stell mich ja mal an ^^... sry... hoffe das ich das jetzt soweit gepeillt hab ...
__________________danke... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:42:14, on 10.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\G DATA AntiVirus\AVK\AVKService.exe C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Fighters\configservice.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\Fighters\licenseservice.exe C:\Programme\Fighters\updateservice.exe C:\Programme\Fighters\ScannerService.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Synaptics\SynTP\SynTPStart.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\BisonCam\BisonHK.exe C:\WINDOWS\BisonCam\DeLay.exe C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\HotKey_Driver\HotKeyDriver.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Windows Live\Messenger\usnsvc.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://blaaa blaaa darf ich nicht schreiben R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = blaaa blaaa darf ich nicht schreiben R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http:blaaa blaaa darf ich nicht schreiben R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://blaaa blaaa darf ich nicht schreiben R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Programme\G DATA AntiVirus\Webfilter\AVKWebIE.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SynTPStart] C:\Programme\Synaptics\SynTP\SynTPStart.exe O4 - HKLM\..\Run: [OneCareUI] "C:\Programme\Microsoft Windows OneCare Live\winssnotify.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe O4 - HKLM\..\Run: [RemoteControl8] c:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe O4 - HKLM\..\Run: [PDVD8LanguageShortcut] c:\Programme\CyberLink\PowerDVD8\Language\Language.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [AVKTray] "C:\Programme\G DATA AntiVirus\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [spywarefighterguard] C:\Programme\Fighters\spywarefighter\SpywarefighterUser.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMFirstStart.exe" (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HotKeyDriver.lnk = ? O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: G DATA Scheduler (AVKService) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKService.exe O23 - Service: AntiVirus Wächter (AVKWCtl) - G DATA Software AG - C:\Programme\G DATA AntiVirus\AVK\AVKWCtl.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Windows Live OneCare Health Monitor (OcHealthMon) - Unknown owner - C:\Programme\Microsoft Windows OneCare Live\OcHealthMon.exe (file missing) O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PTK License-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\licenseservice.exe O23 - Service: PTK Live Update-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\updateservice.exe O23 - Service: PTK Scanner-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\ScannerService.exe O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - SPAMfighter - C:\Programme\Fighters\configservice.exe O24 - Desktop Component 0: (no name) - html......neeee/grinsen.gif[/url] -- End of file - 10363 bytes LG KLeineStern |
![]() | #4 |
![]() ![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Also: dein rechner ist ganz schön zugemüllt, dass kann ich dir bestätigen ![]() ich weiß halt nicht, welche Programme du wirklich nutzt und welche einfach nur auf dem PC drauf sind...Falls du wirklich keinen IpOd hast, kannst du die dazu entsprechende Software unter Systemsteuerung->Software deinstallieren. Aber im Logfile konnte ich keine Viren o.ä. erkennen. Aber vllt sollte sich dass einer der Profis hier nochmal angucken, ich bin ja recht neu hier ![]() MfG dborys |
![]() | #5 |
![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm das hab ich mir ja fast gedacht ![]() ![]() leider nur nicht so ... ohjeee... was brauch man denn davon nicht? Also mein Msn würd ich gerne behalten ![]() Trotzdem danke für die Info... hmm hört sich ja eigentlich gut an das da keine Viren drauf sind... aber denke das ich doch einen habe... einer meiner Virenscanner hat mir da einen angezeigt... _avast4_ heißt der der da irgendwelche probleme verursacht... hmm kennt den einer zufällig? Der hat sich in meinen Temp ordner festgesetz und lässt sich zwar löschen wenn ich den namen verändere ... aber dann ist er auf einmal wieder da... Oder ist das irgend ein Programm??? Lg KleineStern SSZ ^^ |
![]() | #6 |
![]() ![]() | ![]() Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? Hmm.. Also dass einer deiner AVPs(AntiVirusProgramme) dir einen Virus anzeigt hättst du hier vllt mal kurz erwähnen sollen..Aber im Log steht dass G DATA dein AVP wäre... Und von Avast steht da nix, zumindest seh ich da nix.. Ist die Meldung vom Virus länger her oder kommt sie immer wieder? Hast du den Namen des Vires aufgeschrieben? Im Temp-Ordner gibts da so einige(mögliche).. Und benutzt du auch den Spamfighter, der auch installliert ist?In my opinion ist das Programm eigentlich Schrott.. Naja, ich warte mal auf deine Antwort.. Vllt meldet sich hier ja einer der Pro's hier, der wird wohl etwas besser wissen als ich. Gruß dborys |
![]() |
Themen zu Neuer Lapop 50% CPU-Auslastung!Ohne das ich was mache? |
auslagerungsdatei, automatisch, confused, cpu-auslastung, dateien, dienst, festgestellt, frage, heulen, hängt, langsamer, laptop, microsoft, neue, neuen, neuer, ordner, problem, programm, sich automatisch, speicher, system, task-manager, taskmanager, viren, windows, öffnen |