Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   svchost.exe 100%auslastung und noch mehr Probleme (https://www.trojaner-board.de/22332-svchost-exe-100-auslastung-noch-mehr-probleme.html)

MAD Hoschi 30.09.2005 19:53

svchost.exe 100%auslastung und noch mehr Probleme
 
Hallo .... schon wieder.Also ich hab immer wieder Probs mit meinem Rechner. Er stürtzt andauernd ab, ab und zu beim Hochfahren gleich wieder und mich nervts schön langsam.Und gestern bringt er mich völlig aus der Fassung. Ist bdoch tatsächlich die svchost.exe auf 100% und danach kam nur noch Fehlermeldung

**Stop:0x00000050 (0xC3C956853,0x00000000,0x00000000
Page_ Fault_on_Nonpaged_Area


Also beinm Video gucken isses auch ab und zu das ich in dem Video so komische Vierecke hab wien Raster na und dann schmiert er ab. Oft bringt er auch beim Virenscan folgenden Fehler wenn er auf ne andere Festplatte wechselt kommt das:
0x00000024(0x0019025E,0xB4717590,0xBFEFB1AC)
xxxAdress BFEFB18C base at BFEC8000 Date_Stamp_3ebc0595-Ntfs-sys. Hab keinen Plan mehr und dann hab ich noch mehr . Aber nu zum wesendlichen. Hab ma gleich die Logfile gleich mitgepostet und wollt se checken lassen. 2. Frage?? Wie kann ich se selber checken also "lernen" was das alles bedeutet. Wenn mir jemand helfen kann fänd ich das SUPI. Dann könnt ich in Zukunft anderen Leuten helfen. Danke
Also hier ist das Log:

Logfile of HijackThis v1.99.1
Scan saved at 20:31:58, on 30.09.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\WINNT\System32\locator.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\eMule\emule.exe
C:\WINNT\System32\cidaemon.exe
D:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.t-online.de/service/redir/ie_suche.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://www.t-online.de/service/redir/ie_t-online.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von T-Online International AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADA3961E-F197-43D1-88AF-3DB2B63567B2}: NameServer = 217.237.151.97 217.237.150.33
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
:confused:

[edit]
links entfernt
[/edit]

cotton 30.09.2005 22:20

Zitat:

MSIE: Internet Explorer v6.00 (6.00.2600.0000)
lass mal den IE updaten.
...
*ed*
und das hier
C:\WINNT\system32\internat.exe
hier - http://virusscan.jotti.org/
überprüfen
...
*ed*

MAD Hoschi 02.10.2005 22:38

Benutze den Ie gar nicht aber die Seite iss ganz witzig bloss das >Prob iss er geht nur einzelne Pfade durch und nicht ganze Dateien Naja aber nu ich hab sseeeehhhhrrrrr viel Fehlermeldungen vom Windows also wenn man das so sehen will dann fast alle.Obwohl kein Virus zu endecken ist. Frage gibt es ein Betriebsystem das man ohne solche Probs verwenden kann ja oder nein denn ich schmeiss den Drecks Pc bald aus dem Fenster denn ich brauch so n scheiss nich immer wenn was iss schmiert er ab oder noch besser ab und zu verweigert mir auch der DVD Brenner meine cd-DVDs also einlegen ja aber wieder rausrücken nein, Kommt nur n rotes Licht und da hilft dann nur noch ein kompletes ausschalten und während er bootet rausnehmen. Ich hab keine Lust mehr. :headbang: :headbang: :snyper: :balla: :pfui: Seit dem ich den a pc hab nur sch**** ihr b**** w**** die ihr die Viren und Trojaner und Keylogger usw macht programmiert usw habt Ihr könnt mich ma vor allem Windows denn die Entwickler habens nicht geschafft IDE und SataII Festplatten kompatibel zu machen Pfui ach :schrei: :mad:ach und die Internat .exe iss klar da war nix

cotton 02.10.2005 22:50

Zitat:

Benutze den Ie gar
... muss trotzdem aktuell sein.
ansonsten - hardwareproblem?
Zitat:

Wie kann ich se selber checken also "lernen" was das alles bedeutet. Wenn mir jemand helfen kann fänd ich das SUPI. Dann könnt ich in Zukunft anderen Leuten helfen. Danke
... genau das versuch ich gerade hier, aber komm erlichgesagt wiedermal nich weiter ... :D
hilft dir aber bestimmt noch einer. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131