|
Plagegeister aller Art und deren Bekämpfung: Services.exe hohe auslastung / PC stürzt ab.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2009, 02:36 | #1 |
| Services.exe hohe auslastung / PC stürzt ab. Hallo ! Seit heute stürzt mein PC desöfteren ab, meist wenn ich 3D vollbild anwedungen laufen habe ( Call of Duty 6 ).Das Bild friert einfach ein. Im Taskmanager finde ich unter Prozessen -> services.exe. Der Prozess ist jetzt grade bei 633.000 k . Wie kann ich den Prozess entfernen / auf seine standart auslastung zurücksetzen? Habe oft gelesen das sich Viren/Trojaner in dieser datei / prozess einnisten . Desweitere stürzt Mozilla Firefox desöfteren ab (alle 20 minuten ca.) auch erst seid heute. Meine Logfile Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:14:36, on 26.12.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\SetPoint\SetPoint.exe C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE C:\Programme\Teamspeak2_RC2\TeamSpeak.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDCountdown.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDPop3.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDMedia.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDClock.exe C:\Programme\Logitech\GamePanel Software\Applets\LCDRSS.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\WINDOWS\ATKKBService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\FsUsbExService.Exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\speedupmypc.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\miaD.tmp\speedupmypc2009. exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\mia1\DotNetFx35ClientSetu p.exe c:\4540e7ef727ee08cc3410a85d770\setup.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dotnetfx35setup.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe c:\873a8b1851d19dfd8fedfef2ec6a97d1\setup.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\WINDOWS\system32\msiexec.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Launch LgDeviceAgent] "C:\Programme\Logitech\GamePanel Software\LgDevAgt.exe" O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe O4 - HKCU\..\RunOnce: [UniblueRegistryBooster] "C:\Programme\Uniblue\RegistryBooster 2009\launcher.exe" delay 20000 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: ThreatFire - PC Tools - C:\Programme\Spyware Doctor\TFEngine\TFService.exe -- End of file - 7576 bytes Bitte um Hilfe !!! Dankeschön |
26.12.2009, 05:47 | #2 |
| Services.exe hohe auslastung / PC stürzt ab. hallo liebes trojaner-board-team
__________________wünsche erstmal allen noch ein schönes weihnachtsfest und hoffe hier ein wenig hilfe zu bekommen mein problem ist ein ähnliches problem wie oben(wäre neues thema besser gewesen?) mein desktop friert einfach ein, anfangs kann ich noch die maus bewegen, nachdem ich aber mit der maus einen doppelklick gemacht habe geht gar nichts mehr. dann fängt der pc an wie verrückt zu piepsen und eine led (mit einem zeichen neben dran; halbkreis über einem quadrat) an schnell rot zu blinken, dann bleibt nur der reset besonders ist mir der prozess services.exe aufgefallen, vorher habe ich den noch bemerkt und jetzt hat er eine recht hohe cpu- und speicherauslastung das erste mal abgestürzt ist der pc vorgestern an heiligabend. auftreten tut es in jeder lage, oft aber wenn ich eine weile mit firefox gesurft habe, beim verwenden des ie gibt es weniger probleme habe jetzt verschiedenes durchgemacht anfangs erstmal den pc auf einen vorherigen zeitpunkt wiederhegestellt (auf 3 tage vor dem ersten mal). den virenscanner laufen lassen und 4 viren gefunden (habe ich in quarantäne verschoben) (report im anhang). und im internet nach ähnlichem gesucht, habe aber nichts großartiges gefunden. nun habe ich einige programme – wie angegeben – laufen lassen Virenscanreport info [rsit] log [rsit] freue mich auf eure hilfe und über jeden nützlichen tipp der mich einen weiteren schritt richtung lösung des problems bringt lg simon |
26.12.2009, 10:39 | #3 |
| Services.exe hohe auslastung / PC stürzt ab. inzwischen friert der pc alle 20 minuten ein, egal ob ich eine Anwendung laufen habe oder nicht
__________________ |
26.12.2009, 23:21 | #4 |
| Services.exe hohe auslastung / PC stürzt ab. hab das gleiche problem, bei mir kommt aber noch die svchost.exe und komischerweiße auch die bunkbuster.exe von battlefield 2 hinzu O.o |
28.12.2009, 19:22 | #5 |
| Services.exe hohe auslastung / PC stürzt ab. *up* inzwischen weiß ich so ungefähr was ich machen darf und was nicht allerdings hilft das nicht wirklich hab jetzt auch mal versucht den prozess services.exe abzuschießen, aber da kommt gleich die meldung dass "der taskmanager konnte diesen kritischen systemprozess nicht beenden" würde mich freuen, wenn sich jemand damit befassen könnte oder ist das über die feiertage, bzw zwischen weihnachten und silvester, schwer jemand zu finden |
05.01.2010, 11:13 | #6 |
| Services.exe hohe auslastung / PC stürzt ab. Black falcon, ich hab mir die testversion von G-Data heruntergeladen (internetsecurity) hat alles gefunden! mein rechner ist clean. die testversion ist 30 tage kostenlos, die 29€ spendier ich dem unternehmen wohl mit ner jahreslizenz. sicher ist sicher, ich bin weg von avira.... naja und das problem hab ich zudem jetzt durch windows7 ersetzt/gelöst :P |
05.01.2010, 23:13 | #7 |
| Services.exe hohe auslastung / PC stürzt ab. hi Duststorm wenn sich keiner meldet dann halt hilfe durch selbsthilfe danke dafür das du dich nochmals gemeldet hast, hab in nem anderen forum den tipp bekommen das die ram fehlerhaft sein könnte und ich doch mal eine cdhsk (?) laufen lassen soll, muss dafür aber erstmal meine daten auf eine externe platte sichern werde es auf jeden fall mal mit deinem g-data versuchen, will nämlich eigentlich nur ungern meinen pc neu instalieren windows 7 läuft nur wenn vorher vista lief? auf dem jetzigen läuft zz win xp prof |
07.01.2010, 12:05 | #8 |
| Services.exe hohe auslastung / PC stürzt ab. nö hatte davor windows xp prof 64bit drauf, und jetzt eben win7 ulitmate 64bit. installation war super easy, hab die partition wo windows drauf is komplett formatiert, es geht aber auch ohne mit einer art upgrade auf win7. das behält dann alle deine einstellungen bei, ich empfehle aber das alte windows komplett zu löschen. |
24.01.2010, 19:18 | #9 |
| Services.exe hohe auslastung / PC stürzt ab. hi hab jetzt den pc formartiert und neu installiert (win xp prof, wie vorher auch schon), jetzt läuft er wieder einwand frei der verbrauch von services.exe ist auch wieder bei 8352k unten und macht keine probleme mehr wrude mir in nem anderen forum epfohlen: das chkdsk, hat mir die meldung gebraucht das da ein gravierender/unwiederruflicher fehler drin ist der nicht mehr zu reparieren ist ^^ keine ahnung was da los war auf jeden fall vielen dank für eure hilfe und bemühungen |
Themen zu Services.exe hohe auslastung / PC stürzt ab. |
antivir, antivir guard, auslastung, avira, bho, bonjour, call of duty, computer, desktop, entfernen, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, mozilla, plug-in, rundll, security, software, spyware, studio, system, taskmanager, teamspeak, windows, windows xp |