Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   cpu auslastung 100% mehrere probleme: (https://www.trojaner-board.de/9784-cpu-auslastung-100-mehrere-probleme.html)

talla 18.11.2004 21:39

cpu auslastung 100% mehrere probleme: update * alles ist neu
 
Hallo!

ich habe seit wenigen tagen das problem, dass der prozess "vsmon.exe" bis zu 100% cpu beansprucht. ein bisschen googlen hat mir gesagt: vsmon.exe hat was mit zione alarm zu tun.

nur, ich benutze zone alarm schon seit zwei jahren, und hatte das problem noch nie.

nunja, der tipp, zone alarm einfach abzuschalten hat den nachteil, dass dann svchost.exe 100% cpu beansprucht...solange zona alarm läuft ist svchost.exe still...

ich weiss nicht mehr weiter. hab zone alarm schon neu installiert, kein erfolg...

ich habe auch am system nichts geändert.

hm, nach ein bisschen überlegen ist mir folgendes eingefallen: ich habe lediglich icq4 (angeblich lite...) installiert...und seitdem hab ich nun dieses problem...icq hab ich auch schon wieder deinstalliert. mit spybot habe ich drei spione oder so gelöscht...hat alles nichts gebracht.

und weiter gehts:
im sekundentakt wollen folgende programme ins inet:

officeGUI32c.exe
wmiprv.exe
ieexplore.exe

was is da los?!
was kann ich tun?!?


Logfile of HijackThis v1.98.2
Scan saved at 21:35:17, on 18.11.2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVirenKit 2005\AVKService.exe
C:\Programme\AntiVirenKit 2005\AVKWCtl.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\2\fpdisp4.exe
C:\WINNT\system32\wmiprv.exe
C:\WINNT\system32\OfficeGUI32c.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe
C:\WINNT\system32\taskmgr.exe
C:\Programme\eMule.de\emule.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVirenKit 2005\avk.exe
C:\Programme\Pinnacle\Pinnacle PCTV\Vision\Vision.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\WINNT\system32\IEEXPLORE.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\talla1\LOKALE~1\Temp\Rar$EX00.033\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [FinePrint Dispatcher v4] C:\WINNT\system32\spool\DRIVERS\W32X86\2\fpdisp4.exe
O4 - HKLM\..\Run: [WindowsRegKey upd4te2d4te] IEEXPLORE.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] wmiprv.exe
O4 - HKLM\..\Run: [MS Office32c Startup] OfficeGUI32c.exe
O4 - HKLM\..\RunServices: [WindowsRegKey upd4te2d4te] IEEXPLORE.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] wmiprv.exe
O4 - HKLM\..\RunServices: [MS Office32c Startup] OfficeGUI32c.exe
O4 - HKCU\..\Run: [MS Office32c Startup] OfficeGUI32c.exe
O4 - HKCU\..\Run: [WindowsRegKey upd4te2d4te] IEEXPLORE.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall] wmiprv.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Programme\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2002\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2002\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2002\\Parser.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{8063E46E-220D-4C32-A10A-95CE1641F27A}: NameServer = 212.114.152.1 212.114.153.1


mich wundert das da steht:

Internet Explorer v5.00 SP1 (5.00.2920.0000)

ich habe aber eigentlich v6.0.28 installiert.
is aber nich so wichtig, bin eh mit mozilla im inet unterwegs...

danke schon mal für eure hilfe...

Haui45 18.11.2004 21:44

Scanne mal deinen PC mit eScan im abgesicherten Modus und poste was gefunden wurde. Stell dich schonmal darauf ein (bei dir laufen mit ziemlicher Sicherheit einige Backdoors)

Yopie 18.11.2004 21:46

Zitat:

Zitat von talla
officeGUI32c.exe
wmiprv.exe
ieexplore.exe

Zu 99% Malware. Beende die Prozesse mit diesem Namen und scan die Dateien unter http://virusscan.jotti.org/de

Poste das Ergebnis.

Gruß :daumenhoc
Yopie

Lidius 18.11.2004 21:48

Ich wage sogar zu sagen das das 100%ig Malware is :D

Yopie 18.11.2004 21:50

Zitat:

Zitat von Lidius
Ich wage sogar zu sagen das das 100%ig Malware is :D

Lass uns feilschen... ;)

Gruß :daumenhoc
Yopie

talla 18.11.2004 21:51

wmiprv.exe taucht komischerweise im taskmanager nicht auf?!
die anderen beide hab ich mal beendet...

ok...ich mach mal das empfohlene...

wo kommen die dinger denn "auf einmal" her?

Lidius 18.11.2004 21:53

Logfile of HijackThis v1.98.2
Scan saved at 21:35:17, on 18.11.2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

Die kommen weil dir eine menge windowsupdates fehlen

Yopie 18.11.2004 21:55

Zitat:

Zitat von talla
wo kommen die dinger denn "auf einmal" her?

Zitat:

Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
Du hast Dich auf den angeblichen Schutz durch "Zonealarm" und Virenwächter verlassen und dabei vergessen, Dein System aktuell zu halten. Mit Updates und ohne Zonealarm wärst Du besser gefahren.

Gruß :daumenhoc
Yopie

chaosman 18.11.2004 21:57

@talla
hängt oft hiermit zusammen
C:\Programme\eMule.de\emule.exe

chaosman

talla 18.11.2004 22:02

@Haui45
danke für die links...wenns danach geht, dann kann ich ja praktisch alles in die tonne treten, was ich so die letzten monate runtergeladen hab :schmoll:

@choasman:
emule hab ich auch schon längere zeit drauf, lief bisher alles problemlos...

naja, ich seh schon, hab mal wieder ien paar stunden formatierungs- und neuistallationsarbeit vor mir
:(

chaosman 18.11.2004 22:04

@talla
es geht nicht darum ob es läuft, sondern was du auf dein rechner schaufelst.
manchmal sind die dateien ja nicht sehr sauber
chaosman

Yopie 18.11.2004 22:11

Zitat:

Zitat von talla
naja, ich seh schon, hab mal wieder ien paar stunden formatierungs- und neuistallationsarbeit vor mir

Was meldete denn der Online-Scan?

Bevor Du mit dem neu formatierten Win2000 ins Netz gehst, solltest Du Dir möglichst alle Updates installieren. Ansonsten fängst Du Dir innerhalb von wenigen Augenblicken wieder Malware ein.

Unter http://download.winboard.org/downloads.php?ordner_id=69 gibt es ein Update-Pack. Ob da auch schon die IE-Updates bei sind weiß ich nicht. Vorher muss aber SP4 installiert sein! (Auf einem sauberen Rechner runterladen und auf CD brennen).

Gruß :daumenhoc
Yopie

talla 18.11.2004 22:14

gibts denn irgendeine möglichkeit rauszufinden, welchen heruntergeladen dateien ich noch trauen kann? ich hab ja doch ne menge programme, dateien, patches, updates (wenn auch nicht viele ;) ) auf der zweiten festplatte...

es fehlt mir halt an einer möglichkeit, alles von nem anderen rechner runterzuladen, was man so braucht...

@yopie...bin grad noch dabei...

charlie1 18.11.2004 22:15

Zitat:

Zitat von chaosman
@talla
es geht nicht darum ob es läuft, sondern was du auf dein rechner schaufelst.
manchmal sind die dateien ja nicht sehr sauber
chaosman

Stimmt, eMule & Co sind für mich eine richtige "Fundgrube"
:)
LG, Charlie

Yopie 18.11.2004 22:17

Zitat:

Zitat von talla
gibts denn irgendeine möglichkeit rauszufinden, welchen heruntergeladen dateien ich noch trauen kann? ich hab ja doch ne menge programme, dateien, patches, updates (wenn auch nicht viele ;) ) auf der zweiten festplatte...

Du solltest Deine Daten auf externen Medien sichern und nach dem Neuaufsetzen mit einem Virenscanner überprüfen.

Zitat:

Zitat von talla
es fehlt mir halt an einer möglichkeit, alles von nem anderen rechner runterzuladen, was man so braucht...

Freunde, Bekannte, Kollegen fragen?

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131