Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.11.2010, 13:29   #1
markusg
/// Malware-holic
 
regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen - Standard

regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen



hi, kannst du mal im abgesicherten modus starten? sollte bei pc start mit f8 zu erreichen sein, nutze nicht den abgesicherten modus mit netzwerk. versuche dort noch mal combofix.

Alt 01.11.2010, 14:41   #2
Joe S.
 
regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen - Standard

regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen



Danke für den Tipp mit dem Modus, das hat gut geklappt.

Combofix Logfile:
Code:
ATTFilter
ComboFix 10-10-31.04 - **** 01.11.2010  13:45:34.2.2 - x86 MINIMAL
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2006.1630 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\****\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Vorheriger Suchlauf -------
.
C:\Install.exe
c:\windows\regedit.com
c:\windows\system32\taskmgr.com
c:\windows\system32\Thumbs.db

.
(((((((((((((((((((((((   Dateien erstellt von 2010-10-01 bis 2010-11-01  ))))))))))))))))))))))))))))))
.

2010-10-31 19:56 . 2010-10-31 19:58	--------	d-----w-	c:\programme\highjackthis
2010-10-31 13:36 . 2010-10-31 14:21	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-10-31 13:36 . 2010-10-31 13:40	--------	d-----w-	c:\programme\Spybot - Search & Destroy
2010-10-31 12:29 . 2010-10-31 21:21	--------	d-----w-	c:\dokumente und einstellungen\****\Anwendungsdaten\QuickScan
2010-10-28 20:47 . 2010-10-28 20:47	--------	d---a-w-	c:\windows\VDLL.DLL
2010-10-28 20:47 . 2010-10-28 20:47	--------	d---a-w-	c:\windows\system32\runouce.exe
2010-10-28 20:47 . 2010-10-28 20:47	--------	d---a-w-	c:\windows\RUNDL132.EXE
2010-10-28 20:47 . 2010-10-28 20:47	--------	d---a-w-	c:\windows\logo_1.exe
2010-10-28 20:43 . 2010-10-28 20:43	632064	----a-w-	c:\windows\system32\msvcr80.dll
2010-10-28 20:43 . 2010-10-28 20:43	554240	----a-w-	c:\windows\system32\msvcp80.dll
2010-10-28 20:43 . 2010-10-28 20:43	34048	----a-w-	c:\windows\system32\eEmpty.exe
2010-10-28 20:43 . 2008-04-14 02:23	140800	----a-w-	c:\windows\system32\T.COM
2010-10-28 20:43 . 2008-04-14 02:22	153600	----a-w-	c:\windows\R.COM
2010-10-28 20:43 . 2010-10-28 20:43	--------	d-----w-	c:\programme\Gemeinsame Dateien\MicroWorld
2010-10-28 20:43 . 2010-10-28 20:43	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld
2010-10-20 07:48 . 2010-10-20 07:48	--------	d-----w-	c:\dokumente und einstellungen\****\Anwendungsdaten\HandBrake
2010-10-20 07:34 . 2010-10-20 11:55	--------	d-----w-	c:\dokumente und einstellungen\****\Anwendungsdaten\dvdcss
2010-10-14 23:44 . 2010-10-14 23:44	4280320	----a-w-	c:\windows\system32\GPhotos.scr
2010-10-14 11:40 . 2010-09-18 06:52	954368	------w-	c:\windows\system32\dllcache\mfc40.dll
2010-10-14 11:40 . 2010-09-18 06:52	953856	------w-	c:\windows\system32\dllcache\mfc40u.dll
2010-10-14 11:40 . 2010-09-18 06:52	974848	------w-	c:\windows\system32\dllcache\mfc42.dll
2010-10-14 11:40 . 2010-08-23 16:11	617472	------w-	c:\windows\system32\dllcache\comctl32.dll
2010-10-14 08:55 . 2010-10-14 08:55	--------	d-----w-	c:\windows\Sun
2010-10-13 15:48 . 2010-10-13 16:05	--------	d-----w-	C:\--- Sportvideos Systema
2010-10-06 10:44 . 2008-04-13 18:45	15104	------w-	c:\windows\system32\drivers\usbscan.sys
2010-10-06 10:44 . 2008-04-13 18:45	15104	------w-	c:\windows\system32\dllcache\usbscan.sys
2010-10-06 10:44 . 2001-08-18 02:54	5632	------w-	c:\windows\system32\ptpusb.dll
2010-10-06 10:44 . 2008-04-14 02:22	159232	------w-	c:\windows\system32\ptpusd.dll

.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-18 10:22 . 2006-01-27 01:01	974848	------w-	c:\windows\system32\mfc42u.dll
2010-09-18 06:52 . 2006-01-27 01:01	974848	------w-	c:\windows\system32\mfc42.dll
2010-09-18 06:52 . 2006-01-27 01:01	954368	------w-	c:\windows\system32\mfc40.dll
2010-09-18 06:52 . 2006-01-27 01:01	953856	------w-	c:\windows\system32\mfc40u.dll
2010-09-16 17:00 . 2010-09-16 17:00	664	------w-	c:\windows\system32\d3d9caps.tmp
2010-09-15 02:50 . 2010-09-17 11:52	472808	----a-w-	c:\windows\system32\deployJava1.dll
2010-09-15 00:29 . 2010-09-13 14:37	73728	----a-w-	c:\windows\system32\javacpl.cpl
2010-09-10 05:47 . 2006-01-27 01:01	916480	------w-	c:\windows\system32\wininet.dll
2010-09-10 05:47 . 2006-01-27 01:01	43520	------w-	c:\windows\system32\licmgr10.dll
2010-09-10 05:47 . 2006-01-27 01:01	1469440	------w-	c:\windows\system32\inetcpl.cpl
2010-09-01 11:50 . 2006-01-27 01:00	285824	------w-	c:\windows\system32\atmfd.dll
2010-09-01 07:54 . 2006-01-27 01:00	1852928	------w-	c:\windows\system32\win32k.sys
2010-08-27 08:01 . 2006-01-27 01:01	119808	------w-	c:\windows\system32\t2embed.dll
2010-08-27 05:57 . 2006-01-27 01:00	99840	------w-	c:\windows\system32\srvsvc.dll
2010-08-27 01:43 . 2008-05-05 05:25	5632	------w-	c:\windows\system32\xpsp4res.dll
2010-08-26 13:39 . 2006-01-27 01:00	357248	------w-	c:\windows\system32\drivers\srv.sys
2010-08-23 16:11 . 2006-01-27 01:00	617472	------w-	c:\windows\system32\comctl32.dll
2010-08-17 13:17 . 2006-01-27 01:00	58880	------w-	c:\windows\system32\spoolsv.exe
2010-08-16 08:44 . 2006-01-27 01:01	590848	------w-	c:\windows\system32\rpcrt4.dll
2010-08-12 04:07 . 2008-05-29 16:18	133616	------w-	c:\windows\system32\pxafs.dll
2010-08-12 04:07 . 2008-05-29 16:18	126448	------w-	c:\windows\system32\pxinsi64.exe
2010-08-12 04:07 . 2008-05-29 16:18	123888	------w-	c:\windows\system32\pxcpyi64.exe
2010-08-12 04:07 . 2006-09-27 21:53	45648	------w-	c:\windows\system32\drivers\pxhelp20.sys
.

((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PWRMGRTR"="c:\progra~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL" [2007-12-06 200704]
"BLOG"="c:\progra~1\ThinkPad\UTILIT~1\BatLogEx.DLL" [2007-12-06 208896]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2007-07-05 110592]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2007-07-05 512000]
"TPFNF7"="c:\programme\Lenovo\NPDIRECT\TPFNF7SP.exe" [2007-11-29 59168]
"TPHOTKEY"="c:\programme\Lenovo\HOTKEY\TPOSDSVC.exe" [2007-03-09 66176]
"TpShocks"="TpShocks.exe" [2007-11-22 181536]
"EZEJMNAP"="c:\progra~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [2007-03-28 243248]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-09-07 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-09-07 162328]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-09-07 137752]
"TVT Scheduler Proxy"="c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe" [2008-03-04 487424]
"AwaySch"="c:\programme\Lenovo\AwayTask\AwaySch.EXE" [2006-11-07 91688]
"LPManager"="c:\progra~1\THINKV~1\PrdCtr\LPMGR.exe" [2007-04-26 120368]
"cssauth"="c:\programme\Lenovo\Client Security Solution\cssauth.exe" [2007-08-03 2630968]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]
2007-03-14 20:17	89600	------w-	c:\windows\system32\psqlpwd.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2]
2006-09-06 07:37	34344	------w-	c:\programme\Lenovo\HOTKEY\notifyf2.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey]
2006-12-14 02:06	28672	------w-	c:\programme\Lenovo\HOTKEY\tphklock.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages	REG_MULTI_SZ   	msv1_0 nwprovau
Notification Packages	REG_MULTI_SZ   	scecli psqlpwd

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Digital Line Detect.lnk
backup=c:\windows\pss\Digital Line Detect.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-09-24 09:15	40368	------w-	c:\programme\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 05:58	611712	------w-	c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ask and Record FLV Service]
2009-09-22 18:09	156672	------w-	c:\programme\Replay Media Catcher\FLVSrvc.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-01 06:39	1164584	------w-	c:\programme\DivX\DivX Update\DivXUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Monitor]
2007-12-10 13:55	323584	------w-	c:\windows\PixArt\PAC207\Monitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50	155648	------w-	c:\windows\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC207_Monitor]
2007-12-10 13:55	323584	------w-	c:\windows\PixArt\PAC207\Monitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
2007-04-03 17:55	839680	------w-	c:\programme\Analog Devices\SoundMAX\SMax4.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
2007-04-09 07:23	1015808	------w-	c:\programme\Analog Devices\Core\smax4pnp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 09:44	248552	------w-	c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gusvc"=3 (0x3)
"gupdate"=2 (0x2)
"btwdins"=3 (0x3)
"Brother XP spl Service"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:*:Disabled:Adobe CSI CS4

R0 TPDIGIMN;TPDIGIMN;c:\windows\system32\drivers\ApsHM86.sys [16.10.2007 17:32 19504]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2010 13:54 135336]
S2 smihlp;SMI Helper Driver (smihlp);c:\programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys [14.03.2007 21:10 11152]
S2 TVT Backup Protection Service;TVT Backup Protection Service;c:\programme\Lenovo\Rescue and Recovery\rrpservice.exe [08.02.2007 12:11 569344]
S3 brfilt;Brother MFC-Filtertreiber;c:\windows\system32\drivers\BrFilt.sys [21.06.2010 11:04 2944]
S3 BrSerWDM;Brother WDM-Treiber (seriell);c:\windows\system32\drivers\BrSerWdm.sys [29.06.2010 10:44 61952]
S3 BrUsbMdm;Brother MFC-nur-Fax-Modem (USB);c:\windows\system32\drivers\BrUsbMdm.sys [21.06.2010 11:04 11008]
S3 BrUsbScn;Brother MFC-Scannertreiber (USB);c:\windows\system32\drivers\BrUsbScn.sys [29.06.2010 11:29 10368]
S3 PAC207;Trust 100K Series Webcam;c:\windows\system32\drivers\PFC027.SYS [23.07.2010 18:41 618112]
S3 TVTI2C;Lenovo SM bus driver;c:\windows\system32\drivers\tvti2c.sys [22.05.2007 14:59 30336]
S4 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.09.2010 15:10 136176]

--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - MDMXSDK
.
Inhalt des "geplante Tasks" Ordners

2010-11-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-09-08 14:10]

2010-11-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-09-08 14:10]

2010-11-01 c:\windows\Tasks\PMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2008-05-29 16:22]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://lenovo.live.com
IE: &Citavi Picker... - file://c:\programme\Internet Explorer\PLUGINS\Citavi Picker\ShowContextMenu.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\****\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm
FF - ProfilePath - c:\dokumente und einstellungen\****\Anwendungsdaten\Mozilla\Firefox\Profiles\6m0uv6v7.default\
FF - prefs.js: browser.startup.homepage - hxxps://mail.tu-chemnitz.de/imp/login.php
FF - component: c:\dokumente und einstellungen\****\Anwendungsdaten\Mozilla\Firefox\Profiles\6m0uv6v7.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\programme\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true);  // Traditional
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true);  // Simplified
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

AddRemove-HijackThis - c:\dokumente und einstellungen\****\Desktop\HijackThis.exe



**************************************************************************
Scanne versteckte Prozesse... 

Scanne versteckte Autostarteinträge... 

Scanne versteckte Dateien... 

Scan erfolgreich abgeschlossen
versteckte Dateien: 

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-2199552633-579964163-483445948-1008\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{65C6AD13-D866-0C86-094F-E499625B439A}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iaonpbnhjlnkdcdghp"=hex:6a,61,66,6b,70,69,64,6f,66,61,65,61,68,62,61,6b,6d,6f,
   66,61,00,88
"haangincgpfninnn"=hex:6a,61,66,6b,70,69,64,6f,66,61,65,61,68,62,61,6b,6d,6f,
   66,61,00,f3
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(336)
c:\windows\system32\psqlpwd.dll
c:\programme\ThinkVantage Fingerprint Software\homefus2.dll
c:\programme\ThinkVantage Fingerprint Software\infra.dll
c:\programme\ThinkVantage Fingerprint Software\homepass.dll
c:\programme\ThinkVantage Fingerprint Software\bio.dll
c:\programme\ThinkVantage Fingerprint Software\ps2css.dll
c:\programme\ThinkVantage Fingerprint Software\remote.dll
c:\programme\Lenovo\HOTKEY\tphklock.dll

- - - - - - - > 'lsass.exe'(392)
c:\windows\system32\psqlpwd.dll
c:\programme\ThinkVantage Fingerprint Software\homefus2.dll
c:\programme\ThinkVantage Fingerprint Software\infra.dll
.
Zeit der Fertigstellung: 2010-11-01  13:51:03
ComboFix-quarantined-files.txt  2010-11-01 12:51

Vor Suchlauf: 9.691.533.312 Bytes frei
Nach Suchlauf: 9.645.350.912 Bytes frei

- - End Of File - - BAFF0959CE084D59CA440191F0B0F6E3
         
--- --- ---

[/code]
__________________


Antwort

Themen zu regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen
antivir guard, auslastung, avira, bho, converter, desktop, excel, firefox, google, highjackthis, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, lenovo, mozilla, mp3, plug-in, registry, rundll, security, senden, server, software, system, thinkvantage registry monitor service, windows, windows xp




Ähnliche Themen: regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen


  1. Regelmäßiger Systemabsturz (vermutlich NVIDIA Treiberproblem)
    Alles rund um Windows - 20.02.2015 (16)
  2. Regelmäßiger Computerabsturz+Fehlermeldung
    Log-Analyse und Auswertung - 22.11.2014 (18)
  3. Regelmäßiger Absturz des Laptops (Medion Akoya) mit Win 7 Home Premium - Firefox 13.0.1
    Log-Analyse und Auswertung - 12.07.2012 (1)
  4. Langesamer PC und regelmäßiger Abbruch meines Antivirus-Suchlaufs
    Log-Analyse und Auswertung - 07.01.2012 (33)
  5. firefox.exe 4 mal offen obwohl firefox aus ist
    Log-Analyse und Auswertung - 17.01.2011 (14)
  6. Regelmäßiger plötzlicher Neustart des Computers - Highjack This
    Log-Analyse und Auswertung - 07.01.2011 (67)
  7. Laptop langsam, laut und hohe cpu wenn firefox offen
    Log-Analyse und Auswertung - 02.11.2010 (1)
  8. Offen
    Lob, Kritik und Wünsche - 22.02.2009 (6)
  9. Firefox im Task manager immer offen in Verbindung mit "Calculator.exe"
    Log-Analyse und Auswertung - 19.01.2009 (11)
  10. iexplorer.exe 2 mal offen
    Log-Analyse und Auswertung - 16.09.2008 (15)
  11. Backdoor offen?
    Plagegeister aller Art und deren Bekämpfung - 23.01.2008 (20)
  12. regelmäßiger absturz....
    Log-Analyse und Auswertung - 27.08.2007 (8)
  13. ports offen!!!!!
    Plagegeister aller Art und deren Bekämpfung - 29.05.2004 (2)
  14. ports offen
    Plagegeister aller Art und deren Bekämpfung - 22.07.2003 (5)
  15. Die X-Box ist offen...
    Alles rund um Mac OSX & Linux - 06.07.2003 (3)

Zum Thema regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen - hi, kannst du mal im abgesicherten modus starten? sollte bei pc start mit f8 zu erreichen sein, nutze nicht den abgesicherten modus mit netzwerk. versuche dort noch mal combofix. - regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen...
Archiv
Du betrachtest: regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.