Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CPU Auslastung durch svchost.exe (https://www.trojaner-board.de/94831-cpu-auslastung-svchost-exe.html)

Mittelblock 18.01.2011 17:23

CPU Auslastung durch svchost.exe
 
Hallo,
ich wurschtel nun schon seit einigen Tagen mit meinem Rechner herum, der folgendes Problem hat:
- CPU Auslastung ist extrem hoch
- eine oder mehrere svchost.exe'n beanspruchen die meiste CPU Leistung

Habe avast freeware permanent installiert und laufen gehabt => nichts
SuperAntiSpyware => nichts
Exterminate It! => nichts

Spybot hat einmal Zlob.DNS.Changer gemeldet , aber es war keine Deaktivierung möglich http://www.trojaner-board.de/images/...s/headbang.gif
Habe die Scans nach Anweisung durchgeführt und gezippt.

Ich hoffe Jemand kann mir einen Tipp geben, wo ich eine mögliche Lösung oder eine Anleitung zum fixen finde.Anhang 12583

Anhang 12584

Anhang 12585

Anhang 12586

markusg 18.01.2011 17:31

was hast du bei den logs editirt?

Mittelblock 18.01.2011 17:37

sorry nur Namen zu Sternchen

markusg 18.01.2011 17:48

ok.
1. deinstalire mal spybot, er kann die reinigung stören, neustart.
2. wo ist das malwarebytes log, poste das bereits erstellte.
dann, update malwarebytes und mache einen komplett scan, log posten.

Mittelblock 18.01.2011 18:02

Malwarebytes log hatte ich vergessen:


Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5544

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.01.2011 13:08:44
mbam-log-2011-01-18 (13-08-44).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138267
Laufzeit: 10 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 18.01.2011 18:32

ok jetzt komplett scan bitte

Mittelblock 19.01.2011 01:12

so bin wieder zu haus, aber der komplett scan hat wieder nichts gefunden:

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5547

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.01.2011 20:15:43
mbam-log-2011-01-18 (20-15-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 228235
Laufzeit: 1 Stunde(n), 1 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 19.01.2011 12:32

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Mittelblock 31.01.2011 15:26

habe endlich die combofix.log gezogen.

und der Rechner läuft noch.

markusg 04.02.2011 12:06

ich war leider krank, sorry.
hatt sich etwas geendert in der zwischenzeit?

Mittelblock 05.02.2011 19:19

Nee,

leider immer noch das gleiche - svchost bei 80+ Prozent.
Teilweise 3 auch 5 "exen" in den Topfive.

markusg 05.02.2011 19:36

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Mittelblock 05.02.2011 20:07

Habe die Liste immer auf dem aktuelle Stand und denke, dass ich alle Progs benötige.
Aber vielleicht sie Du etwas unnötiges.

markusg 06.02.2011 12:17

sieht gut aus.
Free ESET Online Antivirus Scanner
nutze mal eset und poste das ergebniss

Mittelblock 12.02.2011 18:08

Also,
nach dem der Rechner erstmal abgestürzt ist, beim scannen Bluescreen gezeigt, auch nicht mehr gestartet - nach Bios-reset läuft er wieder, jetzt eset online scanner mit Ergebnis geschafft => nichts gefunden!
Leider!
Habe nebenbei bei den anderen beiden Rechnern im Netzwerk (Frau/Tochter) ebenfalls das gleiche Problem festgestellt => Mist!

markusg 12.02.2011 18:17

hmm, dann sollten wir den erst mal neu machen.
ich sehe hier zu mindest nichts.
ne anleitung zum neu aufsetzen und absichern kann ich dir geben.
du hast ja hoffendlich keine daten mit nem usb laufwerk von dem langsamen pc auf die andern pcs kopiert die noch funktioniert haben?

Mittelblock 12.02.2011 18:58

naja,
habe schon von diesem Rechner Daten kopiert auf Festplatten und Sticks etc.
Aber Nachfragen in der Familie ergaben nun, dass die anderen Rechner auch schon lange so schlecht laufen - Frau hat sich nur nichts dabei gedacht - mir ist's auch nicht aufgefallen - kann auch sein, dass sich ein Rechner nach dem anderen infiziert hat.
Frage: Habe gelesen, dass ähnlicher bzw. dieser Zlob durch Neuinstallation nicht beseitigt wird.
Wie soll ich vor gehen?

markusg 12.02.2011 18:59

er wird bei formatierung beseitigt.
also erst mal daten sichern und ich sag dir dann wie wir weiter machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131