Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   phjfg.exe Cpu spikes, Malware? Fehler? (https://www.trojaner-board.de/179349-phjfg-exe-cpu-spikes-malware-fehler.html)

laxx 07.06.2016 00:19

phjfg.exe Cpu spikes, Malware? Fehler?
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hi,

während des schauens von Videos in VLC oder Youtube ist mir aufgefallen das manchmal das Video anfängt zu stottern und dann stehen bleibt. Nach ca 5 Sek läuft es weiter.
Ich habe versucht rauszufinden was da passiert. Bei anderem Videoplayer das Gleiche.
Win Ereignisanzeige: nix zu dem Zeitpunkt.
Essentials, Hijackthis logfile Auswertung, Malwarebytes mit rootkit scan: nix

Ich habe dann den Ressourcen Monitor gestartet und laufen lassen.
Immer wenn es stottert und hängt, dann ist die CPU sehr stark aus dem nichts ausgelastet, wenn das stottern aufhört ist auch der Peak verschwunden.
Dabei ist mir aufgefallen das der Prozess phjfg.exe währendessen grau unterlegt mit dem Status Abgebrochen dort auftaucht und eine Hohe Cpu Auslastung verursacht.
Siehe Screenshot.

Hat da eine Idee was da los ist?
Registry und Computer durchsuchen mit "everything" bringt kein Ergebnis.
Google auch nix.
Ist vllt irgendwo im System hinterlegt diesen Prozess zu starten, aber da er nicht vorhanden ist verursacht das den Spike, oder malware?

laxx 07.06.2016 09:10

War ein hack/trojaner/miner der sich nach 2min Inaktivität eingeschaltet hat.
Nach X scans mit allen möglichen Programmen: avira hats gefunden

cosinus 07.06.2016 12:34

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22