Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CPU-Auslastung sehr hoch, Grund nicht erkennbar

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.02.2009, 13:06   #16
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Deine Probleme erinnern mich an ein dumpreb problem. Ich habe hierüber mal was gelesen.

Ich denke du bekommst eine Fehlermeldung mit der Aufforderung dies an Microsoft zu senden?

Alt 22.02.2009, 13:17   #17
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Versuche mal bitte folgendes:

Klicke rechts auf Arbeitsplatz / Eigenschaften
dann auf Erweitert
klicke bei Starten und Wiederherstellen auf Eigenschaften
unter
systemfehler siehst du dann Debugginformationen speichern.

Stell hier mal keines ein., Dann reboot und versuchs nochmals.

So langsam habe ich den Verdacht eines Hardwarefehlers bei dir. Aber wir grenzen das Prfoblem jetzt erst mal aus....


Hab jetzt Spätdienst und werde mich später, nach 15.00 Uhr nochmal melden
__________________


Alt 22.02.2009, 13:31   #18
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Leider ändert sich auch dabei nichts. Bis nachher dann, kann auch erst wieder ab 16.30 h da sein.
__________________

Alt 23.02.2009, 11:09   #19
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Sorry, konnte vorher nicht antworten, Spätdienst und Karneval im Rheinland, was soll man machen. Die Dumpreb Aktion sollten wir erst mal wieder rückgängig machen. Das war wohl eine Sackgasse.

Wir müssen ausschließen ob sich Schadware noch auf deinem Rechner befindet und zwar getarnt hinter einem Rootkit. Bisher kann ich nichts erkennen, aber das soll nichts heissen, die Burschen werden schließlich auch besser,. Bitte lade dir GMER runter und führe einen Scan durch. Poste den Scan bitte hier.....

Ansonsten sollten wir überlegen die Treiber deiner Verbindung zu deinstallieren und neu aufzuspielen, ich denke, dass das Drüberbügeln das Problem nicht beseitigt. Aber erst mal zu Gmer.

Gmer findest du hier:

http://www.gmer.net/gmer.zip

Dann schaun wir mal weiter, falls das negativ sein sollte gehen wir nochmal zurück an deine Treiber.

Es wird mit Sicherheit eine langwierige Sache werden

Alt 23.02.2009, 11:42   #20
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Für Karneval hbe ich natürlich Verständnis, auch wenn ich in Hamburg wohne ...

Leider kann ich GMER nicht durchlaufen lassen, da es immer wieder zu einem Bluescreen kommt, der bis auf eine Änderung bei der "technischen Information" genauso aussieht wie der von mir bereits im ersten Post genannte.

Technische Information:
*** STOP: 0x000000D6 (0x8BBAB000, 0x00000000, 0xB1597c32, 0x00000000)

*** gmer. sys - Address B1597C32 base at B1590000, Datestamp 480733d8


Alt 23.02.2009, 14:48   #21
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Versuche es mal im abgesicherten Modus.....

Der Verdacht liegt nahe, dass du einen Hardwarefehler hast. Hast du irgendetwas an deinem Rechner vor kurzem aufgerüstet?

Versuche GMER nochmals im abgesicherten Modus...

Alt 23.02.2009, 19:04   #22
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Abgesicherter Modus hat funktioniert und lief auch halbwegs normal (falls das irgendeine Aussagekraft hat).

Am Rechner habe ich nichts verändert in der letzten Zeit, das einzige was mir einfällt ist, dass ich vor einiger Zeit mehrere Treiber heruntergeladen habe wegen einer Digitalkamera.

Hier jedenfalls erstmal der Scan von Gmer:

http://www.file-upload.net/download-1478481/gmer.log.html

Alt 24.02.2009, 12:18   #23
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Es dauert noch eine Weile. Auf den ersten Blick habe ich, - und das ist gut - keinerlei rootkits gefunden. Ich möchte jedoch noch eine andere Meinung einholen. Wie ich sehe benutzt du Daemon Tools lite. Kann es sein das du die Adware mit installiert hast? Brauchst du dieses Tool unbedingt? Falls nicht solltest du schon mal eine Deinstallation in Betracht ziehen, da hier sicherlich eine Menge Ressourcen verbraucht werden....
Melde mich später

Alt 24.02.2009, 20:33   #24
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Du hast einige ungewöhnliche Verflechtungen in deinem GMER Log.
Dies betrifft u.a. die Winlogon Einträge, wie mir auch eben von einem Admin dieses Boards bestätigt wurde...

Das Vorhandensein solch vieler Einträge kann unter Umständen dein System natürlich brutal ausbremsen....

Es ist ungewöhnlich, daher überprüfen wir das jetzt erst mal.

Daher bitte die folgenden Dateien bei Virustotal überprüfen lassen und die Ergebnisse hier vollständig posten,- auch mit den Hash Angaben

Code:
ATTFilter
C:\WINDOWS\system32\SHELL32.dll
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\quartz.dll
C:\System32\Drivers\ab3k2hgt.sys
         

Fals dies zu keinem Ergebnis führt, lade dir bitte Combofix herunter und führe es nur wie hier beschrieben aus:

Zitat:
Code:
ATTFilter
Lade ComboFix von h**p://download.bleepingcomputer.com/sUBs/ComboFix.exe 
und speichert es auf den Desktop.

Alle Fenster schliessen und combofix.exe starten 
und bestätige die folgende Abfrage mit 1
und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch 
nehmen, also habe etwas Geduld. 
Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch
neu gestartet wird. Nach Scanende wird ein Report angezeigt, 
den bitte kopieren und in deinem Thread einfuegen. 

Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
Hinweis: unter : C:\WINDOWS\erdnt 
wird ein Backup angelegt. 
Alternative downloads: http://subs.geekstogo.com/ComboFix.exe
         
Zitat Ende

Schaun wir mal was sich so ergibt....


PS: Danke Chris

Alt 24.02.2009, 21:51   #25
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Ich möchte mich erstmal kurz dafür bedanken, dass ihr mir hier versucht zu helfen und auch so viel Zeit opfert...Danke!!!

Die ersten drei Dateien habe ich bei VirusTotal geprüft und es wurde nichts gefunden. Bei der 4. muss ich sagen, dass ich diese gar nicht finden kann, bzw bei Laufwerk C: kein Ordner System32 existiert. Unter C:\windows\system32\drivers\ gibt es die Datei auch nicht.

Sollte ich sofort mit Combofix arbeiten?

Alt 24.02.2009, 22:48   #26
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Hier das Log von Combofix....

Alt 25.02.2009, 08:54   #27
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Mach jetzt erst mal gar nichts....die Auswertung wird einige Zeit in Anspruch nehmen... Fakt ist das es multiple Eintrage gibt, die dein System ausbremsen, ggf. müssen wir nochmal von vorne anfangen...

Eine Frage noch...hast du deine Systemwiederherstellung noch ausgeschaltet oder inzwischen wieder eingeschaltet? Lass sie bitte ausgeschaltet, dass ist wichtig, sonst drehen wir uns im Kreis...

Alt 25.02.2009, 09:33   #28
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Ich habe gerade nochmal nach der Systemwiederherstellung gesehen und da war kein Häkchen mehr im Kasten. Habe es wieder deaktiviert, kann mich allerdings nicht errinnern, dass ich es aktiviert hätte.

Ich hoffe, dass macht jetzt nicht alles bisher erfolgte zunichte?!

Alt 25.02.2009, 14:12   #29
Redwulf
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Lassen wir es erst mal so.

da wir bisher keine "bösen" Dinge gefunden haben. Aber lass es jetzt erst mal deaktiviert.

So, wir haben einige Überbleibsel gefunden. Du hattest offensichtlich mal Prevx installiert und offensichtlich wieder gelöscht. Die Rest müssen wir beseitigen. Geh über START / Ausführen und tippe dort cmd ein.
Gebe anschließend in der Reihenfolge folgendes ein:

sc stop mailKmd
und
sc delete mailKmd

sowie

sc stop Whaawnusshrp
und
sc delete Whaawnusshrp

Es findet außerdem offensichtlich eine enge Verzahnung von winlogon und der shell32.dll statt, ausgelöst durch eine TuneUp 2004 Installation. Ich persönlich denke, dass du dies deinstallieren solltest. Das gilt auch für Zango --

Anschließend nutzt du nochmal den CCleaner.

Offensichtlich laufen bei dir noch 2 Scripts die wir überprüfen müssen. Hast du die absichtlich laufen? Eines davon heisst ADMIN.vbs, dass andere PC1108.vbs.

Ein weiteres Problem befindet sich in c:\windows\TEMP\mc21.tmp. Lass die vorab mal bei Virustotal überprüfen.

Hast du die Ordneroptionen auf "versteckte und Systemdateien anzeigen " stehen lassen? Bitte überprüfe das vorher...

Poste dann anschließend das Ergebnis von Virustotal hier. Beantworte mir bitte die Frage ob du die Scripts eingebracht hast bevor wir die überprüfen..

Geändert von Redwulf (25.02.2009 um 14:25 Uhr) Grund: Schreibfälla

Alt 25.02.2009, 19:17   #30
xiphox
 
CPU-Auslastung sehr hoch, Grund nicht erkennbar - Standard

CPU-Auslastung sehr hoch, Grund nicht erkennbar



Also, ich werde mich jetzt gleich mal daran machen, wie beschrieben vorzugehen.

Zango würde ich ja gerne deinstallieren aber es wird nicht angezeigt...weder bei CCleaner noch unter Systemeigenschaften\software. Wie bekomme ich es runter?

Was genau meinst Du mit Scripts? Was könnte das sein, absichtlich lasse ich nämlich eigentlich nichts laufen.....

Antwort

Themen zu CPU-Auslastung sehr hoch, Grund nicht erkennbar
adobe, antivirus, bho, bonjour, browser, computer, cpu, excel, fehler, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, logfile, microsoft, monitor, mozilla, programme, senden, software, system, windows, windows xp




Ähnliche Themen: CPU-Auslastung sehr hoch, Grund nicht erkennbar


  1. CPU-Auslastung sehr hoch, PC sehr träge, trotz Neuinstallation
    Alles rund um Windows - 15.08.2015 (7)
  2. CPU Auslastung sehr hoch
    Plagegeister aller Art und deren Bekämpfung - 14.07.2015 (18)
  3. Windows 7: Virusmeldungen + CPU und RAM Auslastung sehr hoch
    Log-Analyse und Auswertung - 01.04.2015 (15)
  4. Rechner blockiert immer wieder mal, CPU- und Datenträger-Auslastung sehr hoch, einige Datei-Verknüpfungen nicht mehr möglich
    Log-Analyse und Auswertung - 24.01.2015 (18)
  5. Laptop sehr langsam/CPU Auslastung hoch
    Plagegeister aller Art und deren Bekämpfung - 09.10.2014 (19)
  6. PC ruckelt ohne erkennbaren Grund RAM und CPU Auslastung hoch
    Alles rund um Windows - 27.09.2014 (3)
  7. CPU-Auslastung ohne Grund sehr hoch
    Log-Analyse und Auswertung - 17.05.2014 (3)
  8. CPU-Auslastung sehr hoch
    Log-Analyse und Auswertung - 15.07.2013 (39)
  9. CPU-Auslastung von meinem Laptop sehr hoch!
    Plagegeister aller Art und deren Bekämpfung - 01.06.2013 (28)
  10. Ram auslastung sehr hoch
    Log-Analyse und Auswertung - 05.12.2012 (1)
  11. CPU Auslastung verdächtig hoch, kein Grund erkennbar
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (13)
  12. Laptop wir nach 5 min extrem langsam, sehr hohe CPU-Auslastung ohne ersichtlichen Grund
    Log-Analyse und Auswertung - 29.02.2012 (2)
  13. CPU Auslastung ungewöhnlich hoch - Sehr oft bis zu 100%
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (1)
  14. Cpu Auslastung sehr hoch
    Log-Analyse und Auswertung - 15.09.2010 (40)
  15. Sehr hohe CPU auslastung bis zum absturz ( ohne erkenntlichen grund )
    Log-Analyse und Auswertung - 17.01.2010 (39)
  16. System Auslastung sehr hoch HLFE!!!!!!
    Log-Analyse und Auswertung - 11.08.2009 (3)
  17. CPU-AUSLASTUNG sehr hoch? PC-sehr laut
    Antiviren-, Firewall- und andere Schutzprogramme - 22.02.2008 (2)

Zum Thema CPU-Auslastung sehr hoch, Grund nicht erkennbar - Deine Probleme erinnern mich an ein dumpreb problem. Ich habe hierüber mal was gelesen. Ich denke du bekommst eine Fehlermeldung mit der Aufforderung dies an Microsoft zu senden? - CPU-Auslastung sehr hoch, Grund nicht erkennbar...
Archiv
Du betrachtest: CPU-Auslastung sehr hoch, Grund nicht erkennbar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.