![]() |
Logfile Auswertung - Hilfe! Vermutlich Trojaner - CPU-Auslastung sehr hoch Hallo liebe Board-Teilnehmer, es tut mir leid, dass ich mich an einem Sonntag an euch wenden muss. Ich habe grade dieses Forum entdeckt, da ich ein Problem mit meinem PC habe. Ich habe gestern eine Weihnachtsmail versenden wollen und dafür ein Weihnachtsgedicht gegoogelt. Auf einer der angeklickten Seiten ist dann eine Viruswarnung gekommen. Ich habe AntiVir und AVast dafür installiert. Zunächst dachte ich die beiden blockieren sich wieder gegenseitig, doch dann habe ich mir die Zeile näher betrachtet und gemerkt, dass AVast recht hat. Habe dann auf blockieren gedrückt. Doch seit dem ist mein System ständig ausgelastet und hat danach nach dem Hochfahren im Arbeitsspeicher und unter windows/temp/... einen Virus gefunden. Arbeitsspeicher habe ich leider nicht gleich gelöscht, nur den im Tempordner. Seit dem ist es noch schlimmer meine ich. Die CPU ist ständig zwischen 60 und 80 Prozent ausgelastet. Die Hauptspeicherschlucker sind dabei svchost.exe und Leerlaufprozesse. Sobald ich Svchost immer gelöscht habe läuft das System wieder ruhiger, aber leider muss darunter ein wichtiger Prozess laufen, da danach der PC immer herunter gefahren wird. Ich hoffe ihr könnt mir helfen, denn ich sitz gerade über einer Seminararbeit und brauche meine PC. Ach ja, noch was wichtiges vergessen. Hab im Board gelesen, dass bei svchost.exe die Updatefunktion von Win schuld sein kann. Die habe ich aber bereits seit 2 Jahren deaktiviert. Also vermutlich somit unwahrscheinlich. Vielen DANK im Voraus. Code: Logfile of Trend Micro HijackThis v2.0.2 Mickey |
Gibt Neues. Habe gestern noch alle aktuellen Sicherheitsupdates runtergeladen! Danach war SVCHOST nicht mehr so hoch ausgelastet, dafür war aber cmd.exe ausgelastet und anscheinend wurde eine Schleife mit Echo Off ausgeführt. Bin mir aber nicht ganz sicher. Hab dann nochmals runtergefahren und wieder hoch und dann ging alles wieder, aber nach ner Weile war SVCHOST wieder voll, dachte schon ich hätte es geschafft. Der Prozess der da bei SVCHOST immer läuft ist: -k DcomLaunch Keine Ahnung was dahinter steckt. Der ist aber immer voll ausgelastet. Ach ja, wenn ich mein Notebook zuklappe und es auf Standby schaltet ging gestern mein WLAN nicht mehr (hatte das Problem vorher nie). Auch mein externer USB-Stick wurde nach dem wieder aus dem „Schlaf“ holen nicht mehr erkannt. Hatte auch dieses Problem vorher nie. Und das Programm „Anwendungen für Dienste“ (so steht es zumindest unter ZoneAlarm) läd immer wieder etwas aus dem Netz. Mal mehr mal weniger. Aber waren gestern schon ca. 200 MB, bis ich es unterbunden habe. Hm... Außerdem hab ich mal die LogFile selber genau unter die Lupe genommen. Das einzige was mir auffällt ist O4 - Startup: siszyd32.exe Das war aber in meiner original LogFile als O4 - HKLM\..\Run: [sysgif32] C:\WINDOWS\TEMP\~TMC.tmp eingetragen. Sollte das gleiche sein denke ich!? Hatte noch eine ähnliche Datei mit Namen TDC oder so und nicht TMC. Die hat AVir aber gefunden und gelöscht, kommt aber immer wieder. So, vielleicht hilft euch das weiter. Ich hoffe es, denn für das System neu aufsetzen habe ich einfach keine Zeit, da ich das Seminar schnellstens fertig bekommen sollte. Echt ärgerlich. Nochmals vielen DANK für eure Hilfe. Mickey |
Hallo und :hallo: Wieso nur SP2/IE6? Du solltest Windows immer aktuell halten! Außerdem: Du hast 2 Virenscanner mit Hintergrundwächter installiert, sowas verträgt das System idR nicht. Deinstalliere bitte entweder Avast oder AntiVir. Danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Mensch vielen lieben DANK einstweilen und danke für die nette Begrüßung. Ich führe die beiden Programme gleich aus die in deine "Abarbeiten-Liste" standen. Hatte die gar nicht gesehen, nur die Regeln für das Forum gelesen. Hab gestern schon 2 Virenkiller, Stinger, HJack und Panda drüber laufen lassen. Hat leider nichts gebracht. Gibt aber dennoch neues. svchost ist jetzt nur noch ein Systemfresser wenn ich einen Internetbrowser öffne. Ich nutze aktuell Opera. Davor ist das System wieder ganz normal wie vorher auch. D.h. wenn kein Programm aktiv ist geht die Last wieder auf nahe Null. Warum IE6? Da ich den nie nutze ;)! Ich halte nicht viel vom IE. Darum habe ich den nie geupdatet. Würde ihn sogar löschen, wenn das nicht so schwer wäre ;). Und von SP3 habe ich gehört, dass es einige Macken hat und habe darum nur immer mal wieder von Zeit zu Zeit Sicherheitsupdates runter geladen. Aktuell könnte ich SP3 nicht mal laden, da ich kein DSL habe, sondern über UMTS rein gehe und eine Trafficbeschränkung ist und die hab ich leider gleich aufgebraucht. Hm... Die beiden Viruskiller habe ich mit Absicht so gewählt. Wusste, dass die sich nicht unbedingt gut vertragen, aber beide finden unterschiedliche Viren und hatte bisher keine Probleme damit. Lediglich AntiVir findet ab und zu im Avast-Ordner einen Virus, aber damit konnte ich ganz gut leben und war klar, dass dies keiner ist. Hat mir schon zweimal sehr geholfen dass ich beide hatte, auch wenn ich dadurch immer mal wieder ne Falsche Meldung bekam. Aber mach ich klar wenn du das empfielst. Meld mich später mit den upgeloadeten LogFiles. Kann ein bisschen dauern, mein System ist schon recht voll mit vielen kleinen Dateien. Danke einstweilen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board