Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   CPU Auslastung immer hoch; Trojaner? (https://www.trojaner-board.de/76872-cpu-auslastung-immer-hoch-trojaner.html)

ms-schubi 28.08.2009 14:02

CPU Auslastung immer hoch; Trojaner?
 
Hallo,
habe seit ein paar Tagen das Problem, dass die CPU auslastung immer recht hoch ist und ich z.B. keinen Film ohne ruckeln ansehen kann und teilweise nichteinmal den Mauszeiger ohne ruckeln über den Bildschirm bewegen kann. Habe mit Hijack nen Logfile gemacht und würde es nett finden, wenn ihr da mal ein Blick draufwerfen könntet :)

Was kann ich sonst noch tun? Dachte mir das ich mit Spybot meinen PC nochmal durchsuche ... welche Tools sollte ich ansonsten noch verwenden? Es müsste ja ein programm sein, welches im Hintergrunf läuft ...

Erstmal vielen Dank im vorraus für die Auswertung :)

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:48:48, on 28.08.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\SOYO\audio\cmi8738\Win_XP\MIXER.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{13449C8B-28ED-4764-BB6D-D22E7ED745D9}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{13449C8B-28ED-4764-BB6D-D22E7ED745D9}: NameServer = 192.168.2.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 3352 bytes


DeeWayne 28.08.2009 16:29

Hallo ms-schubi und :hallo:

Der HJT-Log ist unauffällig bis auf

Code:

Platform: Windows XP SP2
Internet Explorer v6.00 SP2

Es existiert ein Service Pack 3 für Windows XP wodurch die Performance um einiges gesteigert wird.
Ausserdem empfehl ich dir den Internet Explorer zu aktualisieren wodurch die Sicherheit deines PC's etwas erhöht wird ;-)

Der Tea-Timer von Spybot verankert sich recht tief im System und verlangsamt es auch dadurch.
Deinstallier Spybot und steig auf Alternativen wie Malwarebytes um.

Hast du denn schonmal im Taskmanager (STRG+ALT+ENTF) geschaut, welche/r Prozess/e den CPU auslasten?

Hast du die Festplatte schonmal defragmentiert?

Hast du zuvor etwas installiert oder verändert am PC bevor das Problem aufgetreten ist?

Gruß
DeeWayne

ms-schubi 28.08.2009 18:05

Hi :)

also mit den Service Packs ist das so eine Sache ... alles wird aktualisiert, was nicht grundsätzlich schelcht sein muss, jedoch ist es bei vielen Sachen so, dass bei aktualisierungen mehr Rechenleistung des PC's gefordert wird ... wie sieht es denn beim SP3 aus? Es werden ja mehr Ressourcen schonmal durch die Installation benötigt ...

Also IE nutze ich eigentlich nicht, sondern Firefox (neueste Version). Der IE gefällt mir nur insofern, das ich den direkt als Dateimanager für FTP Verbindungen nutzen kann, das geht mit dem neuen nicht mehr (wird nicht mehr direkt über den IE gemacht), außerdem ist mir der neue IE zu Ressourcen aufwenig. Aber wie gesagt, ich nutze den nur für die FTP Verbindung... kann das dennoch ein Nachteil sein?

Malwarebytes habe ich mir gerade runtergeladen ... den TeaTimer habe ich garnicht erst installiert :)

Prozesse die die CPU auslasten ist eig. nur der Leerlaufprozess... und eben Firefox 18% wenn ich über DIVX nen Video schaue... Ansonsten nichts! Das ist ja das was mich wundert!

Ich mache gleich mal Windows Update, habe schon einen Wiederherstellungspunkt von letzter Woche genommen und jetzt läuft alles wieder flüssig, aber ich weiß immer noch nciht woran es gelegen hat :)

Danke für deine Antwort!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131