Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.11.2010, 13:24   #1
andyb63
 
hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland - Standard

hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland



OS: Win XP SP3

hallo, hier mein bericht:

ich hatte auffälliges verhalten im taskmanager festgestellt:
# pc hat hohe load durch prozess "System" und wird total langsam.

um zu schauen, ob mein rechner irgendwas selbstständig tut, habe ich mit dem programm TCPview nachgeschaut, welche programm/prozesse mit dem netz kommunizieren. als ergebnis habe ich sehr viele anfragen des prozesses "system" gesehen und dazu auch noch, das "exlorer.exe" (wobei ich nicht weiss ob file-explorer oder internet-explorer) sich mit einer IP verbindet, die erstens in russland sitzt und auch noch im bestimmten foren als spammer oder ähnliches genannt wurde. (leider IP nicht gemerkt, deswegen keine quelle, sorry).

dies hat also gereicht, um davon auszugehen, das ich mir was eingefangen hatte.

bericht nach anleitung.html:

schritt 0: LOAD.exe

load.exe hat mir zwar das verzeichnis MFtools (anleitung.html und scan.txt) erstellt, aber ich konnte am ende nicht feststellen, ob TFC.exe tatsächlich ausgeführt wurde oder nicht.
auch weiss ich nicht, was da überhaupt runtergeladen wurde und wohin.

schritt 1: TFC.exe

ich weiss nicht, ob TFC.exe gelaufen ist.
auch weiss "man" (also ich) nicht, was das tut.

schritt 2: erunt (registry sichern)

die erunt-setup.exe liegt mir nicht vor.
weiss nicht wo downloaden -> nicht gemacht

die erunt.exe liegt mir nicht vor.
weiss nicht wo downloaden -> nicht gemacht

schritt 3: Malwarebytes (schlechte software finden und unschädlich machen)

Malwarebytes upgedatet gestartet. nach ca. 10 stunden wegen zuwenig ram abgestürtzt oder hängen geblieben. (habe ca. 400 000 dateien)

nach neuem booten rechner offline gemacht, alle antivir (avast) und sonstige (McAfee) ausgeschaltet und auch manuell teatimer und andere process, die nach McAfee aussahen gestoppt.
der dann folgende scan brauchte ca. 3 stunden und fand 6 dinge, die in quarantäne gesetzt wurden.

log liegt vor.

maschine gebootet.


schritt 4: defogger (was das macht ist unklar)

defogger laufen lassen. es wurden keine fehlermeldungen rausgegeben.
aber _nicht_ erstellt wurde die datei "defogger_disable" auf dem desktop.
ob die woanders ist, weiss ich leider nicht.

schritt 5: Gmer.exe (was das macht ist unklar)

habe Gmer.exe runtergeladen. ihr wurde der name xjks6cy5.exe gegeben. habe die ausgeführt.
scan läuft auch einige stunden, machmal weiss man nicht ob es hängt.

scan war dann fertig und ich wollte das logfile abspeichern.
beim eingeben des dateinamens pasierte folgendes: der buchstabe "e" wurde automatisch wiederholt beim eingeben:
gmeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee...
mit ESC wollte ich die eingabebox schliessen, da war dann aber auch das programm weg.

nach nochmaligen booten und wiederstarten der xjks6cy5.exe hängt sich der rechner immer auf beim scannen.
deswegen gibt es hier kein log, obwohl es einmal komplett durchgelaufen war.

schritt 6: OTL.exe version 3.2.17.3

downgeloaded und gestartet.
hinweise für "Anleitung.html":
1. das klicken in die Scans/Fixes-box fragt _nicht_ nach einer datei, deswegen muss man MFtools/Scan.txt manuell reinpasten.
2. wg. "alle programm schliessen!" soll man auch hier alle anderen viren-programm etc. schliessen? denn nach jedem reboot (und das macht man ja öfter sind die ja wieder an!)
3. auch diese scan dauert ca. 2 h bei mir. bei der statusmeldung "Manual File Scan: Getting folder structure ..." dachte ich, dass das programm hängt, das es keine lebendigkeitsanzeige gibt. nur im taskmanager konnte ich sehen, dass OTL zumindest immer wieder mehr speicher bekam.

ENDE

OK, der rechner scheint zumindest wieder einsatzfähig zu sein.

-> ob ich jetzt noch irgendwas machen muss, möchte ich hiermit erfragen.

ich möchte euch meinen besonderen dank für eure arbeit hier aussprechen, denn was würde man denn ohne euch eigentlich machen?

danke und gruss
andy

anmerkung: mein file-explorer zeigt nun nach allen arbeiten keine file-extensions mehr an, z.b. auf dem desktop steht nun "OTL" statt "OTL.txt"

 

Themen zu hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
antivir, automatisch, avast, booten, dateien, ergebnis, explorer.exe, festgestellt, folge, foren, frage, hängen, internet-explorer, kein log, logfile, malwarebytes, mcafee, otl.exe, otl.txt, programm, prozess, rechner, registry, software, system, taskmanager, wiederholt, win xp




Ähnliche Themen: hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Internet Explorer öffnet Pup ups von "lpcloudbox" nach Installation von FreeYoutubeDownloader "update"
    Log-Analyse und Auswertung - 07.09.2014 (5)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. SPAM-Vorwurf durch Internet-Anbieter / "Malwarebytes Anti-Malware"-Abstürze / Nachfrage zu "Secunia PSI"
    Log-Analyse und Auswertung - 30.08.2013 (17)
  6. Ordner wie "Anwendungsdaten" oder "Lokale Einstellungen" werden im Explorer nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  9. PC nach Befall durch "TR/Crypt.XPACK.Gen" und "TR/Crypt.ZPACK.Gen2" extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  10. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  11. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  12. Prozess "System" hohe Speicherauslastung und langsames Internet
    Log-Analyse und Auswertung - 04.12.2010 (1)
  13. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. Prozess "System" hohe auslastung bei Spielen
    Log-Analyse und Auswertung - 20.04.2007 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland - OS: Win XP SP3 hallo, hier mein bericht: ich hatte auffälliges verhalten im taskmanager festgestellt: # pc hat hohe load durch prozess "System" und wird total langsam. um zu schauen, - hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland...
Archiv
Du betrachtest: hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.