Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   CPU 100 % ausgelastet - explorer.exe 50 - 99 % (https://www.trojaner-board.de/75225-cpu-100-ausgelastet-explorer-exe-50-99-a.html)

Floxch 14.07.2009 08:33

CPU 100 % ausgelastet - explorer.exe 50 - 99 %
 
Halle liebe Trojaner-Boardler,
seit 2 Tagen habe ich das Problem, dass meine CPU ständig zu 100% ausgelastet ist, je nachdem wie viel frei ist nimmt explorer.exe immer den rest ein, das liegt zwischen ca. 50 - 99 %. Das führt dazu, dass mein Laptop überhitzt und sich aus Sicherheitsgründen einfach ausschaltet, damit nichts kaputt geht. Dadurch wird ein Arbeiten mit dem Laptop leider unmöglich... Google habe ich schon benutzt und alle Links auf den ersten 3 Seiten durchgearbeitet, unnötige Dienste und Programme aus dem Startup gekickt, nach Viren gescannt (mit Kaspersky und Malwarebytes Anti-Malware), mit TuneUp2009 gescannt, mit Hijackthis gescannt und auf hijackthis.de überprüft, einige Sachen auch gefixt (auch wenn sie nicht als gefährlich eingestuft wurden) - jedoch keine Verbesserung. Hoffentlich kann mir jemand helfen :schmoll:

Hier das Log-File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:32:05, on 14.07.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ycomp/defaults/sp/*h**p://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ycomp/defaults/su/*h**p://de.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASP ER~1\kloehk.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8554 bytes

Dankeschön im Vorraus!

MfG

Floxch

Edit:// Habe auch schon mit ProcessExplorer gecheckt, ob sich andere Prozesse im explorer.exe-Prozess verstecken - Fehlanzeige, nichts...

Most 14.07.2009 11:32

Hallo erstmal.

Zitat:

C:\Windows\system32\wbem\unsecapp.exe
kommt mit net bekannt vor. Las mal bei VirusTotal untersuchen. sende mit dann die auswertungen.

danach lade dir Malwarebytes herunter. sende mir dann auch die auswertungen

mfg Most

Floxch 14.07.2009 11:56

Ich glaube du meintest virustotal.com, nicht .de ;) Der Server ist derzeit ausgelastet aber ich mache das per Mail. Malwarebytes läuft schon.

Most 14.07.2009 11:58

na dann eben .com^^
VirusTotal - Free Online Virus and Malware Scan

biite untersuche diese datei erst und sende mir das ergebnis

Floxch 14.07.2009 12:31

VirusTotal ist leider vollkommen ausgelastet, das kann also noch dauern.. Auch bei Malwarebytes ist noch kein Ende in Sicht.

Edit://
Das kann noch dauern -.- Aber habe mal recherchiert, die Datei scheint zu Windows zu gehören und von HJT wirdse auch als ungefährlich eingestuft.

Floxch 14.07.2009 16:28

VirusTotal Log:

Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2352
Windows 6.0.6001 Service Pack 1

14.07.2009 17:21:35
mbam-log-2009-07-14 (17-21-32).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 293633
Laufzeit: 4 hour(s), 17 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
********\WPA_Kill.exe (Trojan.Hacktool) -> No action taken.
********\WPA_Kill.exe (Trojan.Hacktool) -> No action taken.
********\cryptload_1.1.6\router\fritz!box\nc.exe (PuP.Keylogger) -> No action taken.


Nein, das sind keine Trojaner. WPA_Kill habe ich, weil ich nicht so drauf stehe, ausspioniert zu werden, von Microsoft ;) 2 Mal hab ichs weil eins davon im Backup Ordner ist. Das von CryptLoad wird nur als Keylogger erkannt, ist aber keiner. Das ist ein bekanntes Problem von CryptLoad.

VirusTotal Log von unsecapp.exe

Datei unsecapp.exe empfangen 2009.07.14 15:32:14 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/41 (0%)

ntivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.22 2009.07.14 -
AhnLab-V3 5.0.0.2 2009.07.14 -
AntiVir 7.9.0.204 2009.07.14 -
Antiy-AVL 2.0.3.1 2009.07.14 -
Authentium 5.1.2.4 2009.07.14 -
Avast 4.8.1335.0 2009.07.13 -
AVG 8.5.0.387 2009.07.14 -
BitDefender 7.2 2009.07.14 -
CAT-QuickHeal 10.00 2009.07.14 -
ClamAV 0.94.1 2009.07.14 -
Comodo 1648 2009.07.14 -
DrWeb 5.0.0.12182 2009.07.14 -
eSafe 7.0.17.0 2009.07.13 -
eTrust-Vet 31.6.6612 2009.07.14 -
F-Prot 4.4.4.56 2009.07.13 -
F-Secure 8.0.14470.0 2009.07.14 -
Fortinet 3.120.0.0 2009.07.14 -
GData 19 2009.07.14 -
Ikarus T3.1.1.64.0 2009.07.14 -
Jiangmin 11.0.706 2009.07.14 -
K7AntiVirus 7.10.792 2009.07.14 -
Kaspersky 7.0.0.125 2009.07.14 -
McAfee 5675 2009.07.13 -
McAfee+Artemis 5675 2009.07.13 -
McAfee-GW-Edition 6.8.5 2009.07.14 -
Microsoft 1.4803 2009.07.14 -
NOD32 4242 2009.07.14 -
Norman 6.01.09 2009.07.14 -
nProtect 2009.1.8.0 2009.07.14 -
Panda 10.0.0.14 2009.07.14 -
PCTools 4.4.2.0 2009.07.14 -
Prevx 3.0 2009.07.14 -
Rising 21.38.14.00 2009.07.14 -
Sophos 4.43.0 2009.07.14 -
Sunbelt 3.2.1858.2 2009.07.14 -
Symantec 1.4.4.12 2009.07.14 -
TheHacker 6.3.4.3.366 2009.07.14 -
TrendMicro 8.950.0.1094 2009.07.14 -
VBA32 3.12.10.8 2009.07.14 -
ViRobot 2009.7.14.1835 2009.07.14 -
VirusBuster 4.6.5.0 2009.07.14 -
weitere Informationen
File size: 37888 bytes
MD5...: 25873356e52849c3f5b3f1b02317e8c8
SHA1..: 40480ed4b41e3717eebd4f7a1a05f1566085e0b2
SHA256: 8db9f5a6f4081d8dac0bd181c2cbd83b5fb576585a6ddcd436a4f0b8832962f8
ssdeep: 768:FhMC6r/y8fN5asErsO7Yv0enIhdRiWQSBkWxyhrVXKb1FtTAq1piY5+:F2Rr
68fNYrs4Yv0Fdv6Knt8qPv5
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x42c9
timedatestamp.....: 0x47918cf5 (Sat Jan 19 05:39:01 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7852 0x7a00 6.39 28041fe32e662d4589f5e0977a69056b
.data 0x9000 0x55c 0x200 3.37 d7074fc297086309314bd9f3bd074003
.rsrc 0xa000 0x738 0x800 4.09 67a3e4d5cf08cee9429a5e9a1f8f12f2
.reloc 0xb000 0xb00 0xc00 5.37 fb8b7a309aba027ea7be9164fa327eec

( 6 imports )
> ADVAPI32.dll: EqualSid, GetLengthSid, IsValidSid, CreateServiceW, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, SetServiceStatus, UnregisterTraceGuids, RegisterTraceGuidsW, GetTraceLoggerHandle, GetTraceEnableLevel, GetTraceEnableFlags, TraceMessage, DeleteService, OpenServiceW, RegSetValueExW, RegCloseKey, RegCreateKeyW, RegDeleteKeyW, RegOpenKeyW, OpenSCManagerW
> KERNEL32.dll: ExitProcess, InterlockedIncrement, LeaveCriticalSection, DeleteCriticalSection, InterlockedDecrement, InterlockedExchange, Sleep, InterlockedCompareExchange, SetUnhandledExceptionFilter, GetModuleHandleA, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, InitializeCriticalSectionAndSpinCount, DebugBreak, LCMapStringW, EnterCriticalSection, GetLastError, CreateEventW, GetModuleFileNameW, lstrlenW, GetCommandLineW, SetEvent
> msvcrt.dll: malloc, wcsstr, _vsnwprintf, _controlfp, _except_handler4_common, _terminate@@YAXXZ, _onexit, _lock, __dllonexit, printf, _unlock, __1type_info@@UAE@XZ, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _amsg_exit, _callnewh, free, __0exception@@QAE@XZ, _CxxThrowException, __0exception@@QAE@ABV0@@Z, _what@exception@@UBEPBDXZ, __0exception@@QAE@ABQBD@Z, __1exception@@UAE@XZ, memmove_s, memcpy_s, __CxxFrameHandler3, _purecall, _initterm, exit, _XcptFilter, _exit, _cexit, __getmainargs
> wbemcomn.dll: _InternalQueryInterface@CUnkInternal@@QAEJABU_GUID@@PAPAX@Z, _GetMemLogObject@@YGPAVCMemoryLog@@XZ, _Write@CMemoryLog@@QAEXJ@Z, _InternalRelease@CUnkInternal@@QAEKXZ, __0CNtSid@@QAE@PAX@Z, __0Registry@@QAE@PBGK@Z, __1Registry@@QAE@XZ, __0CCritSec@@QAE@XZ, __1CCritSec@@QAE@XZ, __ThrowMemoryException_@@YGXXZ, _ErrorTrace@@YAHDPBDZZ, __0CNtSid@@QAE@W4SidType@0@@Z, __0CInCritSec@@QAE@PAU_RTL_CRITICAL_SECTION@@@Z, __8CNtSid@@QAEHAAV0@@Z, _GetTextSid@CNtSid@@QAEHPAGPAK@Z, __1CInCritSec@@QAE@XZ, __1CNtSid@@QAE@XZ, __0CNtSid@@QAE@ABV0@@Z, __4CNtSid@@QAEAAV0@ABV0@@Z, _Initialize@CUnk@@UAEHXZ, _OnInitialize@CUnk@@UAEHXZ, _Release@CUnk@@UAGKXZ, _AddRef@CUnk@@UAGKXZ, _QueryInterface@CUnk@@UAGJABU_GUID@@PAPAX@Z, __0CUnk@@QAE@PAVCLifeControl@@PAUIUnknown@@@Z, __1CUnk@@UAE@XZ, _Release@CUnkInternal@@UAGKXZ, _AddRef@CUnkInternal@@UAGKXZ, _QueryInterface@CUnkInternal@@UAGJABU_GUID@@PAPAX@Z, __0CUnkInternal@@QAE@PAVCLifeControl@@@Z, ___7CUnkInternal@@6B@, __1CUnkInternal@@UAE@XZ, _GetDWORDStr@Registry@@QAEHPBGPAK@Z
> ole32.dll: CoRegisterClassObject, CoRevokeClassObject, StringFromGUID2, CoImpersonateClient, CoRevertToSelf, CoInitialize, CoInitializeSecurity
> USER32.dll: TranslateMessage, GetMessageW, PostQuitMessage, SetTimer, DispatchMessageW, PostThreadMessageW

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-

Most 14.07.2009 16:34

hmmm. scheint da eher dann ein hardware problem zu sein. mach mal dein pc auf und schau ob der lüfter verstaubt ist.

Floxch 14.07.2009 16:37

omg.. Das ist ein Laptop oO Gibts dafür irgend eine Anleitung? Aber wenn der Lüfter verstopft ist, warum sollte die explorer.exe dann die CPU so extremst auslasten?

Most 14.07.2009 16:39

das ist so. wenn der kühler nicht läuft, wird der PC "heiß" und er schaltet sich ab. da der kühler möglicherweiße beim laptop an der grafikarte ist denke ich das der explorer.exe deshalb den CPU übertaktet. mal so ne therorie. mit laptops kenn ich mich nit aus

Floxch 14.07.2009 16:40

Klingt für mich irgendwie nicht so logisch, aber ich werde es checken ;) Reichts auch wenn man da einfach mal reinpustet?

Most 14.07.2009 16:41

hmm. ich denke dann wird der staub im laptop erst richtig versträut sein. aber ein versuch wär es wert ;). such mal die anleitung vom laptop. da steht vllt wie man das teil aufschrauben kann

Most 14.07.2009 16:44

PS: ich komme heute abend vllt wieder on. also viel glück mit dein laptop.



PPS: SUCHE DIE ANLEITUNG :)

Floxch 14.07.2009 16:57

Habe jetzt aber gelesen, dass die Garantie dann futsch ist.. Probier ichs wohl lieber mit Kaltluft aus dem Föhn^^ Dankeschön für die Hilfe ;)

Floxch 14.07.2009 18:03

Most, ich liebe dich :Boogie: Ich hatte zwar nicht den Mut den Laptop weiter aufzumachen, nachdem ich alle Schrauben der Plastikabdeckung über den Lüftern entfernt und auch diese schon zur Hälfte draußen hatte, aufgrund der vielen kleinen Klickgeräusche, die sich angehört haben, als ob Plastik brechen würden oO, aber ich hab kräftig mal überall reingepustet und mal mim Föhn durchgeblasen.. Und es geht :singsing: Keine Ahnung warum, aber die Idee von dir war genial! :uglyhammer:

Dankeschön!!:party:

Most 14.07.2009 18:58

keine ursache :) dafür bin ich da.

hoffen wir mal ob es so bleibt. damit bist du entlassen ;)

mfg Most


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131