![]() |
|
Log-Analyse und Auswertung: CPU auslastung plötzlich auf 100%Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() CPU auslastung plötzlich auf 100% hallo habe seit gestern wieder internet. und direkt nach dem anschluss fing mein rechner an zu spinnen. und irgendwann geht die cpu auslastung auf 100% und der pc wird so lahm. hab mal in der suche gesehen das folgende progrmme geändert oder gar erstellt worden sind: windnsd.exe ftpupd.exe winole.exe wcqsrt.exe qtask.exe rofl.exe sys32snd.exe taskmgr.exe ihcpnjijgrb.exe weiß jemand was das für exen sind. ich war auf keiner sex/warez oder sonstig angehauchten site. lediglich google yahoo usw. kann sich irgendein schläfer viren beim erkennen der verbinung ge updated haben??? hier der hijacker: Logfile of HijackThis v1.97.7 Scan saved at 12:46:53, on 19.10.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\Miramar\PC MACLAN for Windows 2000\ATMsg.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Miramar\PC MACLAN for Windows 2000\ATSERVER.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\windnsd.exe C:\WINDOWS\System32\sys32snd.exe C:\WINDOWS\soundman.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\wcqsrt.exe C:\WINDOWS\System32\qtask.exe C:\WINDOWS\System32\ihcpnjijgrb.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\qtask.exe C:\WINDOWS\System32\wcqsrt.exe C:\Dokumente und Einstellungen\xp2\Desktop\anti-shitt\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SoundMan] soundman.exe O4 - HKLM\..\Run: [Miramar Systems, Inc.] C:\Programme\Miramar\PC MACLAN for Windows 2000\atmsg.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Windows DNS Daemon] windnsd.exe O4 - HKLM\..\Run: [Windows Compliant] wcqsrt.exe O4 - HKLM\..\Run: [Start Upping] qtask.exe O4 - HKLM\..\Run: [Win32 USB2 Driver] sys32snd.exe O4 - HKLM\..\Run: [System Sp2 Patch] ihcpnjijgrb.exe O4 - HKLM\..\RunServices: [Windows DNS Daemon] windnsd.exe O4 - HKLM\..\RunServices: [Windows Compliant] wcqsrt.exe O4 - HKLM\..\RunServices: [Start Upping] qtask.exe O4 - HKLM\..\RunServices: [Win32 USB2 Driver] sys32snd.exe O4 - HKLM\..\RunServices: [System Sp2 Patch] ihcpnjijgrb.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows DNS Daemon] windnsd.exe O4 - HKCU\..\Run: [Win32 USB2 Driver] sys32snd.exe O4 - HKCU\..\Run: [Start Upping] qtask.exe O4 - HKCU\..\Run: [Windows Compliant] wcqsrt.exe O4 - HKLM\..\RunOnce: [Windows DNS Daemon] windnsd.exe O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] sys32snd.exe O4 - HKCU\..\RunOnce: [Windows DNS Daemon] windnsd.exe O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] sys32snd.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Microsoft® JavaScript® Console (HKLM) O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM) O9 - Extra button: Recherchieren (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O9 - Extra button: Microsoft® JavaScript® Console (HKCU) O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU) O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - software-dl.real.com/14daad7b164112eaf016/netzip/RdxIE601_de.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - content.netvenda.com/sites/games-intl/de/games5.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - www.mt-download.com/MediaTicketsInstaller.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37983.7025115741 O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab bitte um jede hilfe.. weiß garnicht was ich machen soll. DANKE noni |
Themen zu CPU auslastung plötzlich auf 100% |
100%, adobe, anschluss, auslastung, avgnt.exe, bho, cpu, ctfmon.exe, desktop, einstellungen, excel, explorer, google, hijackthis, internet explorer, logon.exe, nvcpl.dll, object, programme, rundll, services.exe, shockwave, software, svchost.exe, system, usb, viren, windows, windows messenger, windows xp, winlogon.exe |