Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lappi CPU immer ausgelastet / evtl. Virus...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.12.2010, 16:01   #1
Csa
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Hallo Leute,

habe hier ein Problem mit nem etwas älteren Laptop (den ich da ich unterwegs bin gezwungenermaßen benutzen muss) .
Kurz zum Gerät: Hat nen Intel mit 2ghz verbaut, sowie 1gb sdram. dazu ne 64mb intelgrafik, von der aber lt. Einstellung "immer" nur 12mb verwendet werden.

Ich weiß kein Neugerät mehr, aber ich meine doch ein halbwegs normales Arbeiten sollte damit möglich sein... dennoch, die cpu usage ist immer auf 100% sobald ich irgendetwas öffne, wenn ich nur den Browser offen habe (egal welchen) und Radio höre oder einfach surfe, ebenso immer ausgelastet. Videos über yout. oder sonstige Seiten sowie Streams (und auch filme über den Player) laufen per Diashow ab...

Was habe ich schon alles probiert?
- natürlich mehrere Virenprüfungen /spybot /tuneup/ ccleaner /viele Programme deinstalliert - im Anschluss defragmentiert / optics auf absolute Leistung gestellt und und und... also ich bin soweit mit meinem Latein am Ende.

Das System ist Win Xp - hatte ne ganze Weile keine Updates geladen gehabt (da Laptop +1 Jahr nichtmehr in Benutzung war) , aber alles direkt nachgeholt, waren so um die 60sachen. Lappi war vor Updates aber schon lahm, und ist es nun danach immernoch.

Ich habe im Taskmanager nach durchgoogln sämtlicher Prozesse mal frei raus einige beendet. Dabei ist mir bei der svchost.exe (die es 6,7x gibt) beim schließen etwas Komisches passiert. Glaube 3 svchost habe ich geschlossen, da kam bei der 4. dann "NT-Autoritärsystem ... system wird heruntergefahren" Anzeige, die mir von früher von diesem Wurm bekannt ist. Im Folgeversuch passierte dasselbe, da aber bei der 3. Schließung. Eine svchost hatte mal kurzzeitig 50% cpu benutzt gehabt und war 27mb groß im speicher, die anderen sind alle um die 5 irgendwo. Das ist auch der Grund weshalb ich da überhaupt rumgespielt hab.
Da ich nicht weiß, ob das "immer" so ist wenn man die Datei einfach beendet, erwähne ich das auch mal...

Ach was Treiber angeht, so sollte alles Nötige installiert und auf dem neuesten (wenn man es so nennen will) Stand sein.

So hier nun endlich der Hijack Logfile:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:59:05, on 08.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Mobile Partner\Mobile Partner.exe
C:\Programme\Mozilla Firefox 4.0 Beta 7\firefox.exe
C:\Programme\Mozilla Firefox 4.0 Beta 7\plugin-container.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - hxxp://92.51.137.94/objects/NpFv501.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F43611F-A938-48AF-817B-469E0939B446}: NameServer = 193.189.244.225 193.189.244.206
O20 - Winlogon Notify: WgaLogon,Logoff,0,WLEventLogoff - Invalid registry found
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate1cabbc9f7245bfa) (gupdate1cabbc9f7245bfa) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - Unknown owner - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe (file missing)
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - Unknown owner - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe (file missing)

--
End of file - 5178 bytes
         
--- --- ---

Hoffe jemand hat einen Lösungsansatz für mich oder sieht gar nen Virus der das Ding wieder flott bekommt... denn so saulahm war der Kasten früher nicht. Und Win neu aufsetzen ist etwas schlecht, da ich die Cd nichtmehr habe (nur win7 welches nichtmal laufen würde)

greetz

Geändert von Csa (08.12.2010 um 16:17 Uhr)

 

Themen zu Lappi CPU immer ausgelastet / evtl. Virus...
antivir, antivir guard, ausgelastet, avira, bho, browser, desktop, einstellung, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, mozilla, neu aufsetzen, plug-in, problem, registry, software, svchost.exe, system, taskmanager, updates, virus, windows, windows xp, wurm




Ähnliche Themen: Lappi CPU immer ausgelastet / evtl. Virus...


  1. Windows 7: Arbeitsspeicher immer fast am Limit - evtl. Virenbefall?
    Log-Analyse und Auswertung - 30.06.2015 (27)
  2. Seit heute morgen GraKa immer ausgelastet nach Neustart !
    Plagegeister aller Art und deren Bekämpfung - 28.04.2015 (4)
  3. Cpu ist immer zu 100% ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  4. CPU ist immer zu über 70% ausgelastet
    Log-Analyse und Auswertung - 07.10.2014 (9)
  5. Win7: Netbook RAM immer ausgelastet
    Log-Analyse und Auswertung - 23.01.2014 (9)
  6. 1 CPU Kern immer zu ~80% ausgelastet aber kein Programm im Taskmanager sichtbar, win7, 64bit
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (1)
  7. CPU fast immer zu 100 % ausgelastet
    Log-Analyse und Auswertung - 12.06.2010 (31)
  8. CPU immer wieder 100% ausgelastet?
    Log-Analyse und Auswertung - 25.01.2010 (1)
  9. Laptop Prozessor immer zu 100% ausgelastet
    Log-Analyse und Auswertung - 01.08.2009 (2)
  10. CPU ist immer ausgelastet
    Log-Analyse und Auswertung - 30.04.2009 (1)
  11. PC friert immer beim Video abspielen ein und ist immer ausgelastet!!
    Log-Analyse und Auswertung - 25.07.2008 (0)
  12. Sysem immer ausgelastet!
    Log-Analyse und Auswertung - 26.01.2008 (0)
  13. Prozessor immer ausgelastet!
    Log-Analyse und Auswertung - 23.11.2007 (22)
  14. internet ist langsam und pc immer recht ausgelastet
    Log-Analyse und Auswertung - 07.05.2007 (12)
  15. Immer diese Fehlermeldung.... Evtl. ein Virus?!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (5)
  16. Rechner immer 100% Ausgelastet | Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 09.01.2006 (1)
  17. wenn der pc immer 100% ausgelastet ist ?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2004 (6)

Zum Thema Lappi CPU immer ausgelastet / evtl. Virus... - Hallo Leute, habe hier ein Problem mit nem etwas älteren Laptop (den ich da ich unterwegs bin gezwungenermaßen benutzen muss) . Kurz zum Gerät: Hat nen Intel mit 2ghz verbaut, - Lappi CPU immer ausgelastet / evtl. Virus......
Archiv
Du betrachtest: Lappi CPU immer ausgelastet / evtl. Virus... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.