Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.02.2011, 16:14   #16
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



ok, ich habs so eingestellt. vorher hatte ich avast. ich hatte mit antivir eigentlich gute erfahrungen gemacht, allerdings gab es irgendwann mal probleme mit dem automatischen update. dann bin ich zu avast.

bisher läuft alles gut, vielen dank nochmal.

Alt 08.02.2011, 16:15   #17
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



log kommt noch
__________________


Alt 08.02.2011, 16:21   #18
markusg
/// Malware-holic
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



ja das mit dem automatischen update sollte laufen, wenn du avira genauso einstellst wie beschrieben, dann gibts jetzt täglich ein update.
__________________
__________________

Alt 08.02.2011, 17:11   #19
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 8. Februar 2011 16:15

Es wird nach 2461137 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : django
Computername : DJANGO-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.01.2011 13:22:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 10.01.2011 13:23:14
LUKE.DLL : 10.0.3.2 104296 Bytes 10.01.2011 13:23:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:23:11
VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 13:23:11
VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 13:23:11
VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 13:23:11
VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 13:23:11
VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 13:23:11
VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 13:23:11
VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 13:23:11
VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 13:23:11
VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 13:23:11
VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 13:23:11
VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 13:23:12
VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 14:54:35
VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 16:12:47
VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 18:09:26
VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 08:41:13
VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 13:39:57
VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 15:23:58
VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 16:45:39
VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 08:30:06
VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 12:12:43
VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 13:47:36
VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 22:41:56
VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 22:41:56
VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 22:41:57
VBASE026.VDF : 7.11.1.230 138752 Bytes 24.01.2011 22:41:58
VBASE027.VDF : 7.11.2.12 164352 Bytes 27.01.2011 22:41:58
VBASE028.VDF : 7.11.2.43 178176 Bytes 01.02.2011 22:41:59
VBASE029.VDF : 7.11.2.78 206336 Bytes 04.02.2011 22:41:59
VBASE030.VDF : 7.11.2.79 2048 Bytes 04.02.2011 22:41:59
VBASE031.VDF : 7.11.2.92 66560 Bytes 07.02.2011 22:41:59
Engineversion : 8.2.4.162
AEVDF.DLL : 8.1.2.1 106868 Bytes 10.01.2011 13:22:51
AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 07.02.2011 22:42:03
AESCN.DLL : 8.1.7.2 127349 Bytes 10.01.2011 13:22:49
AESBX.DLL : 8.1.3.2 254324 Bytes 10.01.2011 13:22:49
AERDL.DLL : 8.1.9.2 635252 Bytes 10.01.2011 13:22:49
AEPACK.DLL : 8.2.4.9 512374 Bytes 07.02.2011 22:42:03
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 07.02.2011 22:42:02
AEHEUR.DLL : 8.1.2.73 3207541 Bytes 07.02.2011 22:42:02
AEHELP.DLL : 8.1.16.1 246134 Bytes 07.02.2011 22:42:01
AEGEN.DLL : 8.1.5.2 397683 Bytes 07.02.2011 22:42:00
AEEMU.DLL : 8.1.3.0 393589 Bytes 10.01.2011 13:22:42
AECORE.DLL : 8.1.19.2 196983 Bytes 07.02.2011 22:42:00
AEBB.DLL : 8.1.1.0 53618 Bytes 10.01.2011 13:22:41
AVWINLL.DLL : 10.0.0.0 19304 Bytes 10.01.2011 13:22:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 10.01.2011 13:22:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 13:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 10.01.2011 13:22:55
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.01.2011 13:22:56
AVARKT.DLL : 10.0.22.6 231784 Bytes 10.01.2011 13:22:51
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 10.01.2011 13:22:54
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 10.01.2011 13:22:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.01.2011 13:23:15

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: B:, C:, E:, F:, G:, H:, N:, I:, J:, K:, L:, P:, D:, M:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch

Beginn des Suchlaufs: Dienstag, 8. Februar 2011 16:15

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\xraidsetup.exe
c:\windows\system32\xraidsetup.exe
[HINWEIS] Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'javaw.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'notepad.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XMouseButtonControl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSMMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'itype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BCU.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XMouseButtonSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XSrvSetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ESSVR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BCUService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD6
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD7
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD8
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD9
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'B:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'N:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'I:\'
[INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt!
Bootsektor 'J:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'K:\'
[INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt!
Bootsektor 'L:\'
[INFO] Im Laufwerk 'L:\' ist kein Datenträger eingelegt!
Bootsektor 'P:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1487' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'B:\'
Der zu durchsuchende Pfad B:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.
Beginne mit der Suche in 'C:\' <SYSTEM>
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\test\testtar.tar
[0] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
[WARNUNG] Interner Fehler!
C:\Users\django\Desktop\ablage usb\programme neuinstallation\OOo_3.2.0_Win32Intel_install_de.exe
[0] Archivtyp: NSIS
--> r
[1] Archivtyp: CAB (Microsoft)
--> testtar.tar
[2] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
C:\Users\django\Desktop\ablage usb\programme neuinstallation\OOo_3.2.0_Win32Intel_install_de.exe
[0] Archivtyp: NSIS
--> r
[1] Archivtyp: CAB (Microsoft)
--> testtar.tar
[2] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
C:\Users\django\Desktop\ablage usb\programme neuinstallation\OOo_3.2.0_Win32Intel_install_de.exe
[0] Archivtyp: NSIS
--> r
[1] Archivtyp: CAB (Microsoft)
--> testtar.tar
[2] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
Beginne mit der Suche in 'E:\'
Beginne mit der Suche in 'F:\'
Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.
Beginne mit der Suche in 'G:\'
Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.
Beginne mit der Suche in 'H:\' <650 daten>
H:\downloads FIREFOX\OOo_3.2.1_Win_x86_install_de.exe
[0] Archivtyp: NSIS
--> a
[1] Archivtyp: CAB (Microsoft)
--> testtar.tar
[2] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
H:\downloads FIREFOX\OOo_3.2.1_Win_x86_install_de.exe
[0] Archivtyp: NSIS
--> a
[1] Archivtyp: CAB (Microsoft)
--> testtar.tar
[2] Archivtyp: TAR (tape archiver)
--> gnu/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/123/longname
[WARNUNG] Interner Fehler!
H:\downloads JDOWN\tanin_no_kao_h264.7z\tanin_no_kao_h264.7z.001
[WARNUNG] Die Datei konnte nicht gelesen werden!
Beginne mit der Suche in 'N:\' <audio original>
Beginne mit der Suche in 'I:\'
Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'J:\'
Beginne mit der Suche in 'K:\'
Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'L:\'
Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'P:\'
Beginne mit der Suche in 'D:\' <TrueCrypt Rescue Disk>
Beginne mit der Suche in 'M:\'
Der zu durchsuchende Pfad M:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Dienstag, 8. Februar 2011 17:06
Benötigte Zeit: 51:03 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

21083 Verzeichnisse wurden überprüft
1074669 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1074669 Dateien ohne Befall
7563 Archive wurden durchsucht
8 Warnungen
0 Hinweise
21399 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden








sind wir fertig?

Alt 08.02.2011, 17:15   #20
markusg
/// Malware-holic
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



nein.
ich sag dir schon bescheid :-)
lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.02.2011, 17:46   #21
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



7-Zip 9.20 25.01.11 notwendig
@BIOS GIGABYTE 22.01.11 02.08.11 notwendig
ABBYY FineReader 10 Professional Edition ABBYY 22.01.11 615MB 10.501.145.70012 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 07.02.11 6,00MB 10.1.102.64 notwendig
AnyDVD SlySoft 27.01.11 6.7.7.0 notwendig
AutoGreen B10.0517.1 GIGABYTE 22.01.11 4,76MB 1.00.0000 notwendig
Avira AntiVir Personal - Free Antivirus Avira GmbH 06.02.11 67,7MB 10.0.0.611 notwendig
BootDisk2BootStick 0.12 BooDaaLABs 28.01.11 0.12 unnötig
Browser Configuration Utility DeviceVM Inc. 22.01.11 2,83MB 1.1.18.0 unnötig
Canon ScanGear Starter 22.01.11 notwendig
CCleaner Piriform 07.02.11 03.03.11 notwendig
Dropbox 22.01.11 0.7.110 notwendig
DVDFab 8.0.7.3 (29/01/2011) Fengtao Software Inc. 30.01.11 37,7MB notwendig
Easy Tune 6 B10.0516.1 GIGABYTE 22.01.11 26,5MB 1.00.0000 notwendig
EasySaver B9.1214.1 Gigabyte 23.01.11 1.00.0000 notwendig
Gigabyte Raid Configurer GIGABYTE Technologies, Inc. 22.01.11 1.00.0001 notwendig
Google Chrome Google Inc. 22.01.11 9.0.597.84 notwendig
HiJackThis Trend Micro 06.02.11 0,36MB 1.0.0 notwendig
HP USB Disk Storage Format Tool 28.01.11 unnötig
IrfanView (remove only) Irfan Skiljan 24.01.11 1,50MB 01.04.28 notwendig
Java(TM) 6 Update 23 Oracle 22.01.11 95,0MB 6.0.230 notwendig
Malwarebytes' Anti-Malware Malwarebytes Corporation 07.02.11 10,5MB unnötig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 28.01.11 38,8MB 4.0.30319 unbekannt
Microsoft .NET Framework 4 Extended Microsoft Corporation 28.01.11 52,0MB 4.0.30319 unbekannt
Microsoft IntelliType Pro 8.0 Microsoft 22.01.11 29,1MB 8.0.225.0 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 28.01.11 0,34MB 8.0.59193 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 28.01.11 2,87MB 9.0.21022 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 28.01.11 0,23MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 22.01.11 0,58MB 9.0.30729.4148 unbekannt
Mozilla Firefox (3.6.13) Mozilla 22.01.11 3.6.13 (de) notwendig
Mozilla Thunderbird (3.1.7) Mozilla 24.01.11 3.1.7 (de) notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 27.01.11 35,00KB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 27.01.11 1,33MB 4.20.9876.0 unbekannt
NEC Electronics USB 3.0 Host Controller Driver NEC Electronics Corporation 22.01.11 0,92MB 1.0.18.0 notwendig
ON_OFF Charge B10.0427.1 GIGABYTE 22.01.11 1.00.0001 notwendig
OpenOffice.org 3.2 OpenOffice.org 22.01.11 363MB 03.02.02 notwendig
PDF-XChange Pro 4.0 Tracker Software Products Ltd. 22.01.11 54,3MB 4.178.48.0 notwendig
Polipo 1.0.4.1 22.01.11 notwendig
Realtek Ethernet Controller Driver For Windows 7 Realtek 22.01.11 7.18.322.2010 notwendig
Realtek HDMI Audio Driver for ATI Realtek Semiconductor Corp. 22.01.11 6.0.1.6034 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 22.01.11 6.0.1.6083 notwendig
revoSleep Revo 27.01.11 0,21MB 02.04.00 notwendig
Samsung CLP-300 Series 26.01.11 notwendig
Skype™ 5.1 Skype Technologies S.A. 23.01.11 22,6MB 5.1.104 notwendig
TeamViewer 6 TeamViewer GmbH 22.01.11 6.0.9895 notwendig
TeraCopy 2.12 Code Sector Inc. 02.02.11 notwendig
Tor 0.2.1.29 25.01.11 notwendig
TrueCrypt TrueCrypt Foundation 22.01.11 7.0a notwendig
Vidalia 0.2.10 25.01.11 notwendig
Wolfenstein - Enemy Territory 22.01.11 notwendig
X-Mouse Button Control 1.52 Highresolution Enterprises 05.02.11 01.01.52 notwendig
µTorrent 22.01.11 02.02.00 notwendig


ich habs auch als open office tabelle. ist übersichtlicher.
hier
hxxp://www.megaupload.com/?d=ACMCD7Y0

Alt 08.02.2011, 17:51   #22
markusg
/// Malware-holic
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



deinstaliere:
BootDisk2BootStick
Browser Configuration Utility
HP USB Disk Storage
Malwarebytes' Anti-Malware kann man als zweite meinung ruhig drauf lassen.
dann bereinige mal dateien + registry.
lad dir mal von der open office homepage version 3.3
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.02.2011, 18:38   #23
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



ok hab ich alles gemacht

Alt 08.02.2011, 18:48   #24
markusg
/// Malware-holic
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



ok gabs noch probleme?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.02.2011, 19:49   #25
matthias108
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



nein, bis jetzt läuft alles tadellos.

ich danke dir vielmals!

Alt 08.02.2011, 19:50   #26
markusg
/// Malware-holic
 
prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - Standard

prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.



kein problem
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.
anfrage, anti, appdata, brauch, cpu, dateien, exe dateien, frage, gesuch, gesucht, lastet, namen, nennt, nichts, ordner, programme, programmen, prozess, sache, spyware, tan, users, verschiedene, verschiedenen, versucht, virus, windows-firewall




Ähnliche Themen: prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß.


  1. update.exe lastet Netzwerk aus, kein Dateipfad, Prozess kann nicht beendet werden
    Log-Analyse und Auswertung - 28.08.2015 (5)
  2. Windows 8: Groß/Kleinschreibung vertauscht und Chrome öffnet immer neue Seiten.
    Plagegeister aller Art und deren Bekämpfung - 22.06.2015 (1)
  3. rundll32.exe prozess kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (9)
  4. Windows XP nach Neuinstallation; ungewöhnlicher Prozess lastet CPU aus.
    Alles rund um Windows - 17.12.2013 (2)
  5. Virenproblem-30 verschiedene Meldungen mit Antivirenscanner,Scanner stopt immer bei 98%
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  6. TR/Sirefef.77312 kommt immer wieder mit anderen Namen
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (5)
  7. Ich bekomme immer 2 verschiedene Popups, was kann ich machen?
    Plagegeister aller Art und deren Bekämpfung - 14.05.2013 (10)
  8. Google leitet immer auf verschiedene Seiten um. Sicherheitscenterdienst deaktiviert sich immer...
    Log-Analyse und Auswertung - 03.06.2011 (7)
  9. Prozess mit ständig wechselndem Namen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (9)
  10. 2. Firefox-Prozess-startet immer wieder automatisch
    Plagegeister aller Art und deren Bekämpfung - 22.02.2010 (2)
  11. antivir prog. geblockt => ads => iexplore.exe immer in prozess
    Log-Analyse und Auswertung - 20.01.2010 (19)
  12. Ein svchost.exe Prozess steigt immer weiter an
    Log-Analyse und Auswertung - 13.10.2009 (1)
  13. unbekannter Prozess in HiJackthis (kommt immer wieder)
    Log-Analyse und Auswertung - 05.05.2009 (3)
  14. taskmanager hängt sich auf und iexplore prozess immer da
    Log-Analyse und Auswertung - 03.04.2009 (0)
  15. "System" Prozess lastet CPU aus!?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2009 (0)
  16. Der prozess iexplorer.exe verbraucht immer aller mindestens 60K
    Log-Analyse und Auswertung - 07.02.2009 (0)
  17. frbjlej.exe gefährlich und ändert immer den Namen!! Hilfe
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (1)

Zum Thema prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. - ok, ich habs so eingestellt. vorher hatte ich avast. ich hatte mit antivir eigentlich gute erfahrungen gemacht, allerdings gab es irgendwann mal probleme mit dem automatischen update. dann bin ich - prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß....
Archiv
Du betrachtest: prozess xy lastet cpu aus. verschiedene namen, immer 491kb groß. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.