![]() |
| |||||||
Log-Analyse und Auswertung: CPU-Auslastung 99% bei Prozess "System"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #2 |
![]() ![]() ![]() ![]() ![]() | CPU-Auslastung 99% bei Prozess "System" Hi,
__________________Bitte MAM einen Fullscan durchführen lassen, Log posten (vorher MAM updaten)! Java updaten Java-Downloads für alle Betriebssysteme! Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code:
ATTFilter C:\Programme\InternetEverywhere\Launcher.exe
C:\WINDOWS\System32\CNMVS76.DLL
Fix für OTL:
![]() Code:
ATTFilter
:OTL
SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\System32\appmgmts.dll -- (AppMgmt)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] File not found
O33 - MountPoints2\{60774e1e-79f7-11df-95ad-000b6abcd2a3}\Shell - "" = AutoRun
O33 - MountPoints2\{60774e1e-79f7-11df-95ad-000b6abcd2a3}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{60774e1e-79f7-11df-95ad-000b6abcd2a3}\Shell\AutoRun\command - "" = F:\.\Setup.exe -- File not found
O33 - MountPoints2\{abba2774-a62b-11df-9602-e50544c5f4e7}\Shell - "" = AutoRun
O33 - MountPoints2\{abba2774-a62b-11df-9602-e50544c5f4e7}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{abba2774-a62b-11df-9602-e50544c5f4e7}\Shell\AutoRun\command - "" = F:\.\Setup.exe -- File not found
O33 - MountPoints2\{e918f9d9-ce21-11df-966c-83cde16d5bf9}\Shell - "" = AutoRun
O33 - MountPoints2\{e918f9d9-ce21-11df-966c-83cde16d5bf9}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{e918f9d9-ce21-11df-966c-83cde16d5bf9}\Shell\AutoRun\command - "" = F:\.\Setup.exe -- File not found
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\SymIM.sys -- (SymIMMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\SymIM.sys -- (SymIM)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\LVMVDrv.sys -- (LVMVDrv)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\LVcKap.sys -- (LVcKap)
DRV - File not found [File_System | Boot | Stopped] -- C:\WINDOWS\System32\DRIVERS\Lbd.sys -- (Lbd)
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = dword:0x00
"AntiVirusDisableNotify" = dword:0x00
"FirewallDisableNotify" = dword:0x00
"UpdatesDisableNotify" = dword:0x00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring" = dword:0x00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = dword:0x00
:Commands
[emptytemp]
[EMPTYFLASH]
[purity]
[Reboot]
Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris
__________________ |
| Themen zu CPU-Auslastung 99% bei Prozess "System" |
| adobe, antivir, antivir guard, avira, bho, dateien, desktop, dll, excel, explorer, hijack, hijackthis, hkus\s-1-5-18, internet explorer, ip-adresse, logfile, messenger, microsoft, plug-in, problem, programme, prozess, rundll, software, system, taskleiste, windows, windows xp |