Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sehr hohe CPU auslastung bis zum absturz ( ohne erkenntlichen grund ) (https://www.trojaner-board.de/74594-sehr-hohe-cpu-auslastung-absturz-ohne-erkenntlichen-grund.html)

Barefoot 02.07.2009 20:44

Wie Kann ich das HijackThise logfile minimieren ?

Kaos 02.07.2009 22:45

Es feht der RSIT-Log, du hast nur die RSIT-Info gepostet. Es werden 2 Dateien erstellt.

Du könntest Teile der Informationen des Bluescreens abschreiben und hier posten. Vorallem den Teil mit STOP
z.B. STOP-Meldungen 0x00000077 und 0x0000007A
Auf dieser Seite kannst du dir etwas über diese Fehler durchlesen.

Hast du nach der Deinstallation von AVG den AVG Remover genutzt oder kam das Problem erst danach?

mfg, Kaos

Barefoot 03.07.2009 11:51

Zitat:

Es feht der RSIT-Log, du hast nur die RSIT-Info gepostet.
Die Datei ist zu groß ich müsste sie dann in vier teilen posten.
wird das nicht zu unübersichtlich ?

Das nächste mahl wen ich einen Bluescreen habe passe ich besser auf.

Zitat:

Hast du nach der Deinstallation von AVG den AVG Remover genutzt oder kam das Problem erst danach?
Nach der Deinstallation, von AVG,kam die anfrage nach einem System neustart.
Ich drückte Ja und als er dann wieder hoch fahren wollte erschien der Bluescreen

Kaos 03.07.2009 11:58

Also das mit dem Bluescreen nach der Deinstallation ist komisch, eventuell würde es etwas bringen, den Remover zu benutzen. Entweder direkt nach der Deinstallation von AGV oder ohne Deinstallation, aber das ist erstmal nicht so wichtig.

Das RSIT-Log kannst du auch bei einem Filehoster hochladen z.B. file-upload.net oder materialordner.de. Den Link kannst du dann hier reinschreiben.

mfg, Kaos

Barefoot 03.07.2009 12:11

Also ich habe direkt nach dem das Notebook wieder an ging alle aufgelisteten Dateien gelöscht und danach den Remover benutzt .
Dann war alles wieder beim alten.

Zitat:

z.B. STOP-Meldungen 0x00000077 und 0x0000007A
Ich meine mir 0x00000000 gemerkt zu haben.
Kann das sein ?


Zitat:

Das RSIT-Log kannst du auch bei einem Filehoster hochladen
So Klick

Kaos 03.07.2009 12:25

Stopfehler mit 00000000 gibt es eigentlich nicht, also es fängt mit 00000001 an.

Dann lass AVG erstmal so wie es ist, wenn der absolut nicht will. Das werden wir dann später angehen.

RSIT guck ich mir später genauer an und schreibe dir dann, wie es weiter geht, jetzt muss ich erstmal los.

mfg, Kaos

Kaos 04.07.2009 02:47

Hast du schonmal die Temperaturen überprüft?

Rsit-Log sieht zwar ganz okay aus, aber:

Da du das Notebook "übernommen" hast, ist ja nicht sicher, was damit vorher so alles war. Ich persönlich würde jeden PC, den ich von jemanden übernehme, erstmal platt machen und neuinstallieren.Falls schon vorher mal Malware drauf war, ist die Kiste nicht mehr wirklich vertrauenswürdig.

Ich denke auch den Fehler zu finden, wird nicht ganz einfach, wahrscheinlich ein Treiberproblem oder Hitzeproblem (Das kann bei besonders warmen Wetter häufiger vorkommen und vorallem bei Notebooks).

Falls du lieber Neuaufsetzen willst, lade dir vorher alle nötigen Treiber, Servicepack 2 (es reicht das Servicepack 2 ohne vorher Servicepack 1 zu installieren) und das Updatepack von Winfuture.

Danach solltest du keine Probleme mehr haben, falls doch, schätze ich, das irgendwas im Laptop zu warm wird, am ehesten der Prozessor.

mfg, Kaos

Barefoot 04.07.2009 07:33

Zitat:

Hast du schonmal die Temperaturen überprüft?
Gester Abend hab ich mich mit einem Freund über das Notebook unterhalten
und er sagte genau das gleiche sei mit seinem auch passiert.
Ich sollte mir ein Programm laden das die Temperatur überwacht und Schwankungen aufzeichnet. Er hatte keinen konkreten Namen aber er meinte das es sowas geben würde.
Kennst du so ein Programm ?


Ich würde sagen mit dem neu aufsetzen warte ich noch die Resultate der Hitze Überprüfung ab.( Habe irgend wie angst vor der Deinstallation von Vista :( )

Kaos 04.07.2009 08:00

HwMonitor ist da ein gutes Programm.

Mit dem Neuaufsetzen solltest du dir überlegen, wäre meiner Meinung nach am besten. Wie auch immer die Temperatur sollte so oder so überprüft werden.

mfg, Kaos

Barefoot 05.07.2009 10:47

So hir ist der Temperaturcheck Klick mich


Wenn ich Vista neu aufsetze und es immer noch nicht behoben ist werde ich verrückt :(
Da warte ich erst mahl ob es vielleicht doch an der Temperatur liegt.

Barefoot 05.07.2009 18:41

So schöne Sch****
Ich hab weder Die Vista DVD noch den Produktschlüssel.
Mein Bruder meinte das Notebook kam ohne DVD.
Was mit dem Schlüssel ist weis ich nicht. :heulen:
Ich werde jetzt schon plämpläm

Na wenigstens sagt er, hatte er noch keine Viren oder Malware.

Zitat:

wahrscheinlich ein Treiberproblem oder Hitzeproblem
Wie kann ich es den auf Treiber Probleme überprüfen ?

Kaos 06.07.2009 01:48

Wie geht es dem Rechner denn jetzt?

Ich bin der Meinung, dass die Temperatur etwas hoch ist. Wo hast du den Rechner denn stehen? Stell ihn am besten auf einem Tisch oder ähnliches ab, so, dass keinesfalls Lüftungsschlitze verdeckt sind und prüfe, ob sie frei von Staub sind.

Du könntest nun erstmal deinen Rechner aufräumen, damit keine unnötigen Programme installiert sind. Deinstalliere also alle Programme, die du nicht merh unbedingt benötigst. Dann sehen wir weiter.

mfg, Kaos

Barefoot 06.07.2009 14:14

Zitat:

Wie geht es dem Rechner denn jetzt?
Das schwankt sehr stark.
Den einen Moment schaue ich Videos und Surfe im Netz und alles läuft
zügig und ohne Ruckeln.
Den anderen versuche ich meine E-mails abzurufen und das Notebook schaltet sich aus.

Momentan habe ich dieses Tab und einmahl Google auf und die CPU Auslastung Springt zwischen zehn und hundert hin und her.
Wobei die meist Auslastung durch den Tast-Manager entsteht.


Zitat:

Wo hast du den Rechner denn stehen?
Ich hatte ihn seit ich in habe auf dem Bett stehen.
Bis mir die Netzteilbuchse(?) durch geschmort ist. Daraufhin habe ich ihn zur Reparatur gebracht. Die haben es versucht zu löten was aber nicht geklappt hat. Also haben sie eine neue Buchse eingebaut.
( Dabei haben sie auch gleich etwas ''staubgewischt'' )
Und seitdem ich ihn wieder habe steht er auf meinem Schreibtisch und nur auf meinem Schreibtisch.
Seit ich ihn wieder habe habe ich auch diese Probleme.
Ich habe auch schon gefragt ob sie noch irgendetwas anderes gemacht haben, was sie verneinten. :(



Zitat:

Du könntest nun erstmal deinen Rechner aufräumen, damit keine unnötigen Programme installiert sind. Deinstalliere also alle Programme, die du nicht merh unbedingt benötigst. Dann sehen wir weiter.

Ich hab Insgesamt 149 GB
Von diesen 149 GB wahren 75 GB Belegt.
Als ich angefangen habe in Foren um Hilfe zu bitten haben mir alle gesagt Lösche alles was du nicht brauchst.
Gesagt getan jetzt sind ''nur'' noch 50 GB belegt.
Ehrlich gesagt habe ich nicht mehr soviel was ich noch löschen kann da die Sachen die am meisten GB verbrauchen alle von Window oder Treiber sind.
Ich habe 8 Programme auf dem Notebook. (Die ich installiert habe )
Mit Media-, Flv- und Vlc-player sind es 11.
Bitte versteh das nicht falsch ich bin dir sehr sehr dankbar für die Hilfe nur bin ich in der hinsiecht echt ein bisschen überfordert^^



EDIT:

Ich hab mich mahl ans löschen der ganzen leeren Verzeichnisse gemacht.
und wollte fragen ob es normal ist das der Ordner Windows 17GB größ ist ?

Kaos 06.07.2009 15:07

Okay, dann lass nochmal CCleaner laufen und arbeite einiges aus dieser Anleitung ab

Es ist natürlich komisch, dass die Probleme erst seit der Reparatur aufgetreten sind, möglicherweise bekommt das Notebook nicht ausreichend Leistung, leider kenne ich mich mit Notebooks garnicht aus.

Der Windowsordner wächst mit der Zeit, vorallem bei Vista. Systemwiederherstellung, die Volumen Schattenkopie, Tempdateien und uninstalldateien, sowie Servicepackdateien. Ein paar könnte man sicher noch wegschaffen, aber sie werden mit deim eigentlichen Problem nichts zu tun haben.

Erstell bitte mal ein neues HijackThis-Logfiel und eine Uninstall-Liste mit HijackThis.

mfg, Kaos

Barefoot 06.07.2009 20:36

So hier das HijackThis-Logfiel

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:28:11, on 06.07.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\WerCon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: *.line6.net
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

--
End of file - 2925 bytes


und die Uninstall Liste

Code:

3531-W-I32-D SATARAID5
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Audacity 1.2.6
CCleaner (remove only)
Command & Conquer 3
Debut Video Capture Software
DHTML Editing Component
FLV Player 1.3.3
Guitar Pro 5.2
HijackThis 2.0.2
Intel(R) PROSet/Wireless Software
Java(TM) 6 Update 14
L&H TTS3000 British English
L&H TTS3000 Deutsch
Line 6 Uninstaller
mDriver
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB929729)
Microsoft Office Access MUI (German) 2007
Microsoft Office Enterprise 2007
Microsoft Office Enterprise 2007
Microsoft Office Excel MUI (German) 2007
Microsoft Office Groove MUI (German) 2007
Microsoft Office InfoPath MUI (German) 2007
Microsoft Office OneNote MUI (German) 2007
Microsoft Office Outlook MUI (German) 2007
Microsoft Office PowerPoint MUI (German) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Italian) 2007
Microsoft Office Proofing (German) 2007
Microsoft Office Publisher MUI (German) 2007
Microsoft Office Shared MUI (German) 2007
Microsoft Office Word MUI (German) 2007
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual J# .NET Redistributable Package 1.1
Mozilla Firefox (3.0.11)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB941833)
MSXML 4.0 SP2 (KB954430)
NCH Toolbox
neroxml
PhotoFiltre
Real Alternative 1.8.2
Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista
Realtek High Definition Audio Driver
VCRedistSetup
VLC media player 0.9.9
WebEx Support Manager for Internet Explorer
Windows Driver Package - Intel (NETw2v32) net  (02/14/2007 9.1.1.13)
Windows Driver Package - Intel (NETw4v32) net  (02/25/2007 11.1.0.86)
Windows Media Player Firefox Plugin
WinRAR
World of Warcraft

Und das sechs schritte Programm habe ich auch hinter mir.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131