![]() |
CPU Auslastung im Leerlauf 100% Hallo Ich habe in Verdacht dass mit meiner C Partition etwas nicht.stimmt. Wenn ich unter "Eigenschaften" nachsehe und dann die Eintragungen "Windows ,Dokumente und Programme" addiere komme ich auf etwa 25 GB aber von den 60 GB der HD werden nur mehr 9 GB als frei angezeigt....Da fehlen also rund 30 GB. Von was können die belegt werden bzw, wo ist das ersichtlich? Habe eben die C -HD mit WINDIRSTST getestet. Der zeigt mir als "unbekannt" die etwa 30 GB an.Ich glaube da ist mindestemns ein Virus oder Trojaner drin. da mein System sehr schlecht läuft.CP stark ausgelastet ohne dass ein Progarmm wissentlich läuft Meine üblichenScaner (AVIRA ,Stinger usw, ´haben nichts gebracht)gibts da Hilfe??? Freue mich auf Hilfe |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 |
hi, Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 13-11-07.01 - Rudolf Steiner 09.11.2013 15:16:26.1.2 - x86 72B8CE41AF0DE751C946802B3ED844B4 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.10.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Rudolf Steiner :: RUDOLFSTEINER [Administrator] 10.11.2013 14:36:29 mbam-log-2013-11-10 (14-36-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 317622 Laufzeit: 8 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Programme\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Daten: C:\Programme\BonanzaDeals\BonanzaDeals.crx -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 6 C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Startmenü\Programme\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0 (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 8 C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Startmenü\Programme\BonanzaDeals\Bonanza Deals Help.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Startmenü\Programme\BonanzaDeals\Bonanza Deals.url (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Startmenü\Programme\BonanzaDeals\Uninstall Bonanza Deals.lnk (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\background.js (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\manifest.json (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon128.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon16.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\default\extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon48.png (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.011 - Bericht erstellt am 10/11/2013 um 15:16:59 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by Rudolf Steiner on 10.11.2013 at 15:29:11,04 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{843C7BA4-C6F8-4D50-8814-BB7CEB9B73BB} ~~~ Files Successfully deleted: [File] C:\WINDOWS\system32\RENA0.tmp Successfully deleted: [File] C:\WINDOWS\system32\RENA1.tmp ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Anwendungsdaten\softonic" ~~~ FireFox Successfully deleted the following from C:\Dokumente und Einstellungen\Rudolf Steiner.RUDOLFSTEINER.001\Anwendungsdaten\mozilla\firefox\profiles\vn74yu2n.default-1383057317624\prefs.js user_pref("browser.search.selectedEngine", "SecureSearch"); user_pref("browser.startup.homepage", "hxxp://securedsearch2.lavasoft.com/index.php?pr=vmn&id=adawaretb&v=3_6&idate=2013-11-02&ent=hp&u=B798D19A86C54EB766B9EA52751E7F9A"); ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.11.2013 at 15:37:09,90 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Hallo Ich habe alles nach Anweisung durchgeführt aber bisher ohne Erfolg. Die "unbekannte" Datei ist immer noch vorhanden und der freie Platz auf C-HD sogar noch weniger geworden |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1a421d8a334fc747975c4d7b6371c11c # engine=15838 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-12 09:55:24 # local_time=2013-11-12 10:55:24 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 95 70738 154921429 63311 0 # scanned=251529 # found=2 # cleaned=0 # scan_time=63184 sh=A9EE87FF66D565C63B0639D8CDB82685B24705DE ft=1 fh=f7ae3ea3cb39146e vn="a variant of Win32/Adware.SpeedingUpMyPC.C application" ac=I fn="C:\System Volume Information\_restore{0421F148-66E0-496F-A735-3272DFAE1730}\RP245\A0047885.exe" sh=1DC8F4CCFDF10F71BC1304B4D7F644090A784C55 ft=1 fh=cc4d564494ac42c6 vn="a variant of Win32/SpeedingUpMyPC application" ac=I fn="C:\System Volume Information\_restore{0421F148-66E0-496F-A735-3272DFAE1730}\RP245\A0047890.exe" Results of screen317's Security Check version 0.99.76 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus Avira SearchFree Toolbar plus Web Protection Outpost Security Suite 7.1.1 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.75.0.1300 Java 2 Runtime Environment, SE v1.4.2 Java version out of Date! Adobe Reader XI Mozilla Firefox (25.0) ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 --- --- --- |
Java updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 313369ca; "c:\progra~1\optimi~1\OptProCrash.exe" [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
und freunde dich als schon mal mit einem neuen Betriebssystem an und evtl neuer Hardware, XP ist im April am Ende. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo TFC verlangt nach CHKDSK / F und FRST findet die Fixlist nicht obwohl im selben Verzeichnis Wie geht weite mfG |
Dann lass mal chksdk /f laufen. Du hast FRST entgegen der Anleitung nicht auf dem Desktop gespeichert, sondern direkt aus dem Temp Ordner ausgeführt, deswegen geht das nicht :) |
Hallo Komme mir wie Anfänger vor., Habe FRST und Fixlist auf dem Desktop , aber die finden sich nicht.... Was mache ich da nicht richtig. Übrigens CPU nach wie vor auch bei kleinen Aufgaben meisr 100 % Auslastung |
Zitat:
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-11-2013 02 Ran by Rudolf Steiner at 2013-11-17 16:59:07 Run:1 Running from C:\Dokumente und Einstellungen\Rudolf Steiner\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** S2 313369ca; "c:\progra~1\optimi~1\OptProCrash.exe" [x] ***************** 313369ca => Service not found. ==== End of Fixlog ==== |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board