![]() |
Cpu Auslastung sehr hoch Hallo ! Ich habe seit paar Tagen Probleme mit der Cpu Auslastung. Ständig ist es bei 80-100% , wenn ich ein programm öffne steigt die Cpu auf 100%. Welches Programm dafür genau zuständig ist weiß ich nicht , dass es sich immer abwechselt. Meinstens aber ein acktives Programm , wenn ich gar nichts offen habe ist es die explorer.exe oder taskmanager. Nach Viren habe ich schon gesucht mit Kaspersky und Malwarebytes , da wurde Trojan.Win32.Genome.hwut gefunden und entfernt , hat aber nichts geändert an der Cpu. Dann wollte ich die Load.exe von dieser Seite runterladen , aber Kaspersky hat da den Virus HEUR:Trojan.Downloader.Win32.Generic gefunden. Hier mal der Hijackscan: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi, wer keine windows updates macht, kein sp2, kein ie 8 usw. der muss sich nicht wundern. öffne malwarebytes, poste das oder die scanlogs. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide. |
Hier der Scan von Malwarebytes Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4424 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 12.09.2010 14:32:19 mbam-log-2010-09-12 (14-32-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Durchsuchte Objekte: 300667 Laufzeit: 2 Stunde(n), 15 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\eugen\AppData\Local\Mozilla\Firefox\Profiles\ew3pntnd.default\Cache\3C77C86Ad01 (Trojan.Agent) -> Quarantined and deleted successfully. Die beiden OTL Txt Dateien sind im Anhang. |
1. deinstaliere spybot, das macht probleme bei der reinigung, starte neu. 2. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
So hier der Log : Combofix Logfile: Code: ComboFix 10-09-11.03 - eugen 12.09.2010 17:12:48.1.2 - x86 NETWORK |
update mal malwarebytes und starte erneut nen komplett scan, funde löschen, log posten. |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4600 Windows 6.0.6001 Service Pack 1 (Safe Mode) Internet Explorer 7.0.6001.18000 12.09.2010 18:23:56 mbam-log-2010-09-12 (18-23-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 331977 Laufzeit: 44 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Cpu Auslastung ist leider immer noch sehr hoch :/ |
im ersten post schreibst du, dass ein programm etwas gefunden hatt, kannst du die meldung posten? |
Ja die Scans habe ich gestern gemacht. Das hat Malwarebytes gefunden: Datenbank Version: 4424 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 11.09.2010 12:56:33 mbam-log-2010-09-11 (12-56-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|) Durchsuchte Objekte: 302063 Laufzeit: 2 Stunde(n), 45 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\$RECYCLE.BIN\S-1-5-21-2608015367-3712931173-543002972-1000\$RY9ZH4N\RenameMe.exe (Trojan.Agent) -> Quarantined and deleted successfully. Mit Kaspersky habe ich auch noch ein Scan gemacht. 12.09.2010 15:25:32 Unter Quarantäne Virus HEUR:Trojan-Downloader.Win32.Generic C:\Users\eugen\AppData\Local\Mozilla\Firefox\Profiles\ew3pntnd.default\Cache\3C77C86Ad01 12.09.2010 15:25:32 Unter Quarantäne Virus HEUR:Trojan-Downloader.Win32.Generic C:\Users\eugen\Desktop\Load.exe 11.09.2010 03:09:32 Desinfiziert trojanisches Programm Trojan.Win32.Genome.hwut C:\$RECYCLE.BIN\S-1-5-21-2608015367-3712931173-543002972-1000\$RMMTIH9.zip/RenameMe.dll 11.09.2010 03:09:32 Desinfiziert trojanisches Programm Trojan.Win32.Genome.hwut C:\$RECYCLE.BIN\S-1-5-21-2608015367-3712931173-543002972-1000\$RMMTIH9.zip |
• Starte bitte die OTL.exe. • Kopiere nun das Folgende in die Textbox. :OTL SRV - (WTGService) -- C:\Program Files\Verbindungsassistent\WTGService.exe File not found SRV - (nvsvc) -- C:\Windows\System32\nvvsvc.exe File not found DRV - (NwlnkFwd) -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- C:\Windows\System32\DRIVERS\ipinip.sys File not found DRV - (GarenaPEngine) -- C:\Users\eugen\AppData\Local\Temp\RKH3F70.tmp File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten |
All processes killed ========== OTL ========== Service WTGService stopped successfully! Service WTGService deleted successfully! File C:\Program Files\Verbindungsassistent\WTGService.exe File not found not found. Service nvsvc stopped successfully! Service nvsvc deleted successfully! File C:\Windows\System32\nvvsvc.exe File not found not found. Service NwlnkFwd stopped successfully! Service NwlnkFwd deleted successfully! File C:\Windows\System32\DRIVERS\nwlnkfwd.sys File not found not found. Service NwlnkFlt stopped successfully! Service NwlnkFlt deleted successfully! File C:\Windows\System32\DRIVERS\nwlnkflt.sys File not found not found. Service IpInIp stopped successfully! Service IpInIp deleted successfully! File C:\Windows\System32\DRIVERS\ipinip.sys File not found not found. Service GarenaPEngine stopped successfully! Service GarenaPEngine deleted successfully! File C:\Users\eugen\AppData\Local\Temp\RKH3F70.tmp File not found not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: eugen ->Flash cache emptied: 57175 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: eugen ->Temp folder emptied: 31832 bytes ->Temporary Internet Files folder emptied: 10453285 bytes ->Java cache emptied: 4054642 bytes ->FireFox cache emptied: 50104322 bytes ->Apple Safari cache emptied: 346112 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 197801 bytes %systemroot%\System32 .tmp files removed: 3480888 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 65,00 mb OTL by OldTimer - Version 3.2.12.0 log created on 09122010_193325 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
ok, nutze den ccleaner. http://www.trojaner-board.de/51464-a...-ccleaner.html bereinige dateien + registry. rechtsklick arbeitsplatz (mein computer) eigenschaften, systemeinstellungen endern, systemwiederherstellung, auf allen laufwerken deaktivieren. übernehmen/ok warte 5 min schalte sie wieder ein. download cureit: http://www.trojaner-board.de/59299-a...eb-cureit.html brich den schnell scan ab, konfiguriere gleich. führe den scan im normalen modus aus. schalte alle programme ab, trenne die internetverbindung. am ende das log hier hochladen: File-Upload.net und den download link posten. |
hxxp://www.file-upload.net/download-2816767/CureIt.log.html leider wirds nicht immer ganz fertig weil ich immer bluescreen bekomme |
|
2 Funde C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.exe probably a variant of Win32/Agent.DPIDKGN trojan cleaned by deleting - quarantined D:\Grand Theft Auto San Andreas\pztrain.exe probably a variant of Win32/Agent.KAGDKUF trojan cleaned by deleting - quarantined |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board