Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   avguard.exe verursacht 100% CPU auslastung (https://www.trojaner-board.de/96967-avguard-exe-verursacht-100-cpu-auslastung.html)

cosinus 05.04.2011 19:53

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

roocoo 06.04.2011 13:08

Die drei logs im zip :)
Was ist es denn jetz eigentlich, was das Problem verursacht?
Wurm? Trojaner? Virus?

lg
:)

cosinus 06.04.2011 13:52

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

roocoo 07.04.2011 11:17

Ich habs jetzt mehrmals mit MBAM probiert, jedoch bleibt der scan jedesmal stecken, weil avguard.exe nach etwa 25 minuten die ganze Prozessorleistung für sich beansprucht... ich war nach 6,5 stunden noch bei 50000 durchsuchten Datein (von 180000)..
Ich probiers mal mit Super anti Spyware...

lg

roocoo 07.04.2011 12:36

Soo.. hier mal das Super anti spyware log:
Zitat:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/07/2011 at 01:28 PM

Application Version : 4.50.1002

Core Rules Database Version : 6771
Trace Rules Database Version: 4583

Scan type : Complete Scan
Total Scan Time : 01:04:09

Memory items scanned : 506
Memory threats detected : 0
Registry items scanned : 5689
Registry threats detected : 0
File items scanned : 11542
File threats detected : 0
..

mir kommt es prinzipiell vor, als würde der PC seit der reinigungsaktion etwas langsamer reagieren und länger zum booten brauchen...

aber ich probier jetzt noch einmal mit mbam zu scannen und schau ob der avguard.exe wieder so aufdreht...

edit: der Scan läuft gerade und avguard.exe braucht zum teil gar nichts und zum teil bis zu 90% der Prozessorleistung... ist das normal?

lg

cosinus 07.04.2011 14:14

Zitat:

weil avguard.exe nach etwa 25 minuten die ganze Prozessorleistung für sich beansprucht...
AntiVir beim Scan von Malwarebytes deaktivieren! Wiederhol das bitte!

Zitat:

OS Version: 5.1.2600 ServicePack: 2.0
Gegen das SP2 müssen wir nachher unbedingt was tun.

roocoo 08.04.2011 18:36

okay .. mit anti-vir deaktivieren hats funktioniert:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6297

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

07.04.2011 21:07:43
mbam-log-2011-04-07 (21-07-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 186790
Laufzeit: 1 Stunde(n), 33 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


cosinus 08.04.2011 18:49

Ok, keine Funde. Wenn keine Probleme mehr da sind unbedingt jetzt das SP3 installieren => Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler

Und ja, das ist das richtige Paket für dich. VOR der ausführen des SP3 bitte unebdingt den Virenscanner abschalten! Sag Bescheid wenn das SP3 drauf ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131