Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows friert ein / 100% oder 0% CPU Auslastung (https://www.trojaner-board.de/74793-windows-friert-100-0-cpu-auslastung.html)

crismel00 03.07.2009 22:17

Windows friert ein / 100% oder 0% CPU Auslastung
 
Windows friert ein / 100% oder 0% CPU Auslastung

Guten abends alle miteinander

Ich habe das Problem das manchmal mein Windows einfriert. Im Taskmanager wird mir angezeigt das Opera manchmal 95 - 100% CPU Auslastung einnimmt. Des Weiteren tritt manchmal das Problem auch außerhalb von Opera auf bzw. wenn Opera geschlossen ist. Dann wird mir im Taskmanager 0% Auslastung angezeigt und Windows friert ein. Opera habe ich schon mal deinstalliert und alle Einträge dazu entfernt und anschließend wieder neu installiert. Auch das hat keine Abhilfe für die Probleme gebracht. Habe hier im Forum gesehen das dieses Problem anscheinend einige habe es aber dennoch meist unterschiedlicher Lösungen bedarf.

Hoffe ihr könnt mir helfen. Danke schon mal dafür.

Mfg Chris

************
1. CCcleaner habe ich laufen lassen und alles bereinigt.

2. Malwarebytes laufen lassen

Report:

Code:

Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2369
Windows 5.1.2600 Service Pack 3

03.07.2009 23:03:09
mbam-log-2009-07-03 (23-03-09).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 186667
Laufzeit: 1 hour(s), 22 minute(s), 49 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\chris\Desktop\sonstiges\Progs\SnagIt\snagit v9.1.1 deutsch\install v9.1.1\keygen z.w.t\keygen.exe (Malware.Tool) -> Quarantined and deleted successfully.


3. Hijackthis Logfile

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:07:54, on 03.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\Microsoft ActiveSync\Wcescomm.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [USRpdA] C:\WINDOWS\SYSTEM32\USRmlnkA.exe RunServices \Device\3cpipe-USRpdA
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min /nosplash
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 5308 bytes


4. Liste installierter Software

Code:

           
Adobe Bridge 1.0
Adobe Common File Installer
Adobe Help Center 1.0
Adobe Photoshop CS2
Adobe Reader 8.1.2 - Deutsch
Adobe Stock Photos 1.0
Avance AC'97 Audio
Avira AntiVir Personal - Free Antivirus
Burn4Free CD and DVD
CCleaner (remove only)
C-Media WDM Audio Driver
DVD Shrink 3.2
EVEREST Home Edition v2.20
Free FLV Converter V 6.5
GetDataBack for NTFS
HijackThis 2.0.2
IrfanView (remove only)
Java(TM) 6 Update 7
K-Lite Codec Pack 4.8.5 (Basic)
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0
Microsoft ActiveSync
Microsoft Office Professional Edition 2003
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Mozilla Firefox (2.0.0.20)
Nero 7 Premium
NVIDIA Drivers
Opera 9.64
Paragon Drive Backup 8.51 Personal Trial
Picasa 3
ROUTE 66 Sync
SAMSUNG Mobile Composite Device Software
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio 3
Sicherheitsupdate für Step by Step Interactive Training (KB898458)
Snagit 9.1.1
System Requirements Lab
Trillian
VIA Plattform-Geräte-Manager
VLC media player 0.9.9
Windows Media Format Runtime
Windows Media Format SDK Hotfix - KB891122
Windows XP Service Pack 3
Windows-Treiberpaket - MobileTop (sshpmdm) Modem  (02/23/2007 2.5.0.0)
Windows-Treiberpaket - MobileTop (sshpusb) USB  (02/23/2007 2.5.0.0)
WinRAR


kira 04.07.2009 08:35

Hallo crismel00!

Ich würde dir persönlich empfehlen Windows zu formatieren und neu zu installieren! Der einzige Grund dafür ist:
Code:

Infizierte Dateien:
c:\dokumente und einstellungen\chris\Desktop\sonstiges\Progs\SnagIt\snagit v9.1.1 deutsch\install v9.1.1\keygen z.w.t\keygen.exe

Na wenn Du Keygens und Cracks lädst? Diese sind immer mit Malware verseucht ! Ausserdem bei Keygens endet der Support hier!

crismel00 04.07.2009 10:04

Guten morgen

System neu aufsetzen steht im moment noch nicht zu Diskussion. Ausserdem hätte ich mir den Gang hier her wohl gespart wenn ich das wollte^^

Ich akzeptiere natürlich diese Boardpolitik. Vieleicht wäre es hilfreich wenn man diesen Tip vorher irgendwo mit aufführt wo er Neulingen mehr ins Auge sticht. Dann könnte man sich die Arbeit sparen und direkt woanders Hilfe suchen. Zu dem Thema Keygen-Nutzung erspare ich mir die Ausrede und weise nur daraufhin das es hier auch Kompetenzler gibt die im Glaskasten sitzen^^.

Dann bedanke ich mich trotzdem zumindest mal für die Antwort und begebe mich auf die Suche nach der nächsten Hilfequelle :(

Mfg Chris

Angel21 04.07.2009 10:36

Du hast nen Keygen verwendet, du hast dir dein eigenes Grab geschaufelt was deine Sicherheit betrifft!!!

Und da wir keine geklaute Software unterstützen und auch keine PCs von Infektionen die durch Keygens gemacht worden sind befreien, da wir eben keine geklaute Software unterstützen endet der Support hier.

Zitat:

Zu dem Thema Keygen-Nutzung erspare ich mir die Ausrede und weise nur daraufhin das es hier auch Kompetenzler gibt die im Glaskasten sitzen^^.
Unfeine und unsachgemäße Unterstellung.

Wie sagte mal jemand?
Wer im Glaushaus sitzt sollte nicht mit Steinen werfen.

Du bist derjenige, welcher im Glashaus gerade sitzt.

Also, lange Rede kurzer Sinn: http://www.trojaner-board.de/51262-a...sicherung.html

PS: Erspare dir das Post in anderen Boards, die Moderatoren und Admins und Bereinger lesen quer und einige kennen sich gut. ;)

crismel00 04.07.2009 10:54

Ich habe nie bestritten das ich ein Keygen genutzt habe und extra betont das ich es akzeptiere ;)

Ebenso habe ich nicht gesagt das ich nicht im Glaskasten sitzte ;). Aus dem Board in welchem ich diesen Keygen bekommen habe wurde ich von einem eurer Kompetenzler hier her empfohlen welcher dort sehr aktiv ist^^. Wollte damit also nur mitteilen das ich nicht alleine im Glaskasten sitzte :rolleyes:. Desweiteren bist du sicherlich nicht Allwissend und kannste demnach wirklich keine Auskunft darüber geben ob eine Aussage meinerseits eine Unfeine oder gar unsachgemäße Unterstellung ist ;).

Ebenso wird sich zeigen wie es in anderen Boards aussieht. Wenn ich hier vorher einen Hinweis zur Boardpolitik bezüglich Keygens gefunden hätte, hätte ich es wohl gleich gelassen. Da ich nun über die Suche gesehen habe das dieses Problem viele Spieler haben sollte man das vieleicht irgendwo vorher mitteilen. Somit könnten sich viele User das posten ihrer Logs sparen und ihr hättet weniger Arbeit :)

Wie ich auch schon in meinem letzen Post sagte bedanke ich mich erneut für die Antworten und ziehe Hilfesuchend weiter. Schade das es hier nicht geklappt hat :(. Aber immerhin habe nun auch ich mal mitbekommen was Keygens anrichten können. Demnach war es ja nicht ganz Unnütz :)

Weiterhin viel Erfolg

Mfg Chris

Angel21 04.07.2009 10:57

Aha, also dir wurde empfohlen hier her zu gehen?

Von wem denn?

crismel00 04.07.2009 11:07

Du fragst das als wäre es unglaublich das jemand dieses Board empfiehlt. Würde ich persönlich eher positiv für dieses Board interpretieren :)

Spielt das den eine Rolle wer es war bzw. warum bist du der Meinung das dich das etwas angeht? Das war lediglich eine Anmerkung darauf das keiner ohne Sünde ist ;). Desweiteren solltet ihr froh sein das es solche hilfsbereiten und nette Menschen gibt. Dein Ton hingegen ist nicht gerade einladend und man könnte grad meinen du wärst mit dem falschen Fuß aufgestanden :(. Vorallem wo ich nie bestritten habe das ich ein Key drauf hatte und es direkt akzeptiert habe :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131