|
Log-Analyse und Auswertung: CPU Auslastung oft auf 100%Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.10.2010, 18:41 | #1 |
| CPU Auslastung oft auf 100% Hallo. Seit ein paar Tagen dauert es ewig wenn ich zum beispiel Incredimail starte und Mails abrufen will. Auch wenn ich Word schliesse dauert es.... Betriebssystem Microsoft Windows XP Professional OS Service Pack Service Pack 3 CPU Typ AMD Athlon XP, 2083 MHz (12.5 x 167) 2800+ Arbeitsspeicher 2048 MB Der virtuelle Arbeitsspeicher wird vom System verwaltet momentan auf 4094MB! Hier mal die momentanen Prozesse! Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\###>tasklist Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ===== ================ ========== =============== System Idle Process 0 Console 0 16 K System 4 Console 0 212 K smss.exe 440 Console 0 400 K csrss.exe 508 Console 0 4.084 K winlogon.exe 532 Console 0 2.840 K services.exe 580 Console 0 3.520 K lsass.exe 592 Console 0 1.476 K svchost.exe 772 Console 0 5.304 K svchost.exe 836 Console 0 4.684 K svchost.exe 904 Console 0 24.828 K InCDsrv.exe 928 Console 0 3.356 K svchost.exe 1088 Console 0 3.884 K svchost.exe 1164 Console 0 3.912 K spoolsv.exe 1256 Console 0 5.084 K sched.exe 1320 Console 0 808 K svchost.exe 1364 Console 0 3.788 K avguard.exe 1428 Console 0 7.464 K AppleMobileDeviceService. 1440 Console 0 3.292 K mDNSResponder.exe 1460 Console 0 3.820 K jqs.exe 1616 Console 0 1.400 K svchost.exe 1716 Console 0 4.328 K explorer.exe 2020 Console 0 57.312 K InCD.exe 1572 Console 0 4.308 K fwupdate.exe 644 Console 0 4.972 K HDTune.exe 1604 Console 0 3.584 K realsched.exe 1764 Console 0 192 K itype.exe 1776 Console 0 13.384 K iTunesHelper.exe 1688 Console 0 13.516 K soundman.exe 1644 Console 0 2.980 K rundll32.exe 1912 Console 0 4.380 K Communications_Helper.exe 1960 Console 0 7.192 K ctfmon.exe 1732 Console 0 3.592 K dpupdchk.exe 2084 Console 0 2.952 K sistray.exe 2116 Console 0 4.432 K LVComSX.exe 2244 Console 0 4.896 K COCIManager.exe 2432 Console 0 6.864 K iPodService.exe 2984 Console 0 3.948 K alg.exe 3112 Console 0 3.580 K firefox.exe 3624 Console 0 89.720 K plugin-container.exe 380 Console 0 16.784 K wmiprvse.exe 2824 Console 0 6.044 K cmd.exe 3592 Console 0 2.700 K tasklist.exe 1864 Console 0 4.836 K Und hier Hijackthis:HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:33:39, on 02.10.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Ahead\InCD\InCD.exe Z:\Programme\lg_fwupdate\fwupdate.exe C:\DOKUME~1\Benutzer\Desktop\PC-PRO~1\HDTune.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Microsoft IntelliType Pro\itype.exe Z:\Programme\ITunes\iTunesHelper.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft IntelliType Pro\dpupdchk.exe C:\WINDOWS\system32\sistray.exe C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe C:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe C:\Programme\iPod\bin\iPodService.exe Z:\Programme\Mozilla Firefox\firefox.exe Z:\Programme\Mozilla Firefox\plugin-container.exe C:\WINDOWS\system32\taskmgr.exe C:\Dokumente und Einstellungen\Benutzer\Desktop\PC-Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LGODDFU] Z:\Programme\lg_fwupdate\fwupdate.exe O4 - HKLM\..\Run: [HD Tune] C:\DOKUME~1\Benutzer\Desktop\PC-PRO~1\HDTune.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [itype] "C:\Programme\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [iTunesHelper] "Z:\Programme\ITunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programme\Logitech\QuickCam10\QuickCam10.exe" /hide O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON BX300F Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEJE.EXE /FU "C:\WINDOWS\TEMP\E_S62.tmp" /EF "HKCU" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: Alice.lnk = ? (User 'SYSTEM') O4 - .DEFAULT Startup: Alice.lnk = ? (User 'Default user') O4 - Startup: Alice.lnk = ? O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://Z:\PROGRA~2\OFFICE~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Z:\PROGRA~2\OFFICE~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0067DBFC-A752-458C-AE6E-B9C7E63D4824} (Geräteerkennung) - hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FEA0A3B4-D768-4134-9FEE-0B3D09D4A3D7}: NameServer = 213.191.74.11 213.191.92.82 O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe -- End of file - 7187 bytes Woran kann das liegen? PC startet genauso schnell wie immer, im Internet bin ich auch flott unterwegs.... Hi. Okay habe erstmal eine Lösung glaube ich. Also im Taskmanager wurde bei Prozessen angezeigt daß "explorer.exe" 99% verbraucht. Hab bisschen im Internet gesucht und viele sagten "Explorer.exe beenden und im Taskmanager wieder neu starten" Jetzt verbraucht sie maximal 5% (gucke natürlich nicht immer drauf) und Leerlaufprozess um die 90%-95%! Könnte also daran gelegen haben, aber könnt ihr trotzdem kurzen Blick auf die Prozesse und HijackThis werfen? Danke! |
Themen zu CPU Auslastung oft auf 100% |
100%, amd athlon, antivir, antivir guard, auslastung, avira, bho, bonjour, cpu, cpu auslastung 100%, desktop, dll, einstellungen, excel, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, maximal, monitor, mozilla, plug-in, programme, prozesse, software, tan, temp, windows, windows xp |