Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Langsamer PC durch CPU Auslastung 100%

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 30.12.2008, 01:24   #1
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo,

Ich habe in letzter Zeit Probleme mit meinem PC. Alles ist verlangsamt und selbst wenn ich keine Fenster offen habe wird mir eine CPU Auslastung von 100% angezeigt. Habe AVG rübelaufen lasen, nichts gefunden.

Bin ziemlich ratlos, kann jemand in meinem log sehen, was das Problem ist?

Vielen Dank,

Bine

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:21, on 29.12.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Ich\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xanga.com/private/yourhome.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Customize Menu - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Fill Forms - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RoboForm Toolbar - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Save Forms - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Fill Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Save - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Save Forms - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RoboForm Toolbar - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {D7783732-69C6-4A28-BE53-618CC4609617} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5CB1506E-1DEA-4E63-89A7-E40E52AEA1FD} (OnagerCtrl Class) - http://fulfillment.puretracks.com/onager.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1154867081393
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.meinvz.net/photouploader/ImageUploader5.cab?nocache=1214079324
O16 - DPF: {E473A65C-8087-49A3-AFFD-C5BC4A10669B} (Quantum Streaming IE Player Class) - http://mvnet.xlontech.net/qm/fox/06071909/qsp2ie06071909.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by106fd.bay106.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{356D0039-0D86-4707-9D21-5527B1A424F7}: NameServer = 208.67.220.220,85.214.37.163
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE1ACA36-448A-4478-A2F5-6D682B80159E}: NameServer = 208.67.220.220,85.214.37.163
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 9526 bytes

Alt 30.12.2008, 09:17   #2
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo bubbelbine und

1.) Bitte folgende Einträge mit HijackThis fixen:

Zitat:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
2.) Versteckte Dateien anzeigen lassen (Arbeitsplatz -> Extras -> Ordneroptionen -> Ansicht -> Alle Dateien und Ordner anzeigen -> Hacken setzen)

3.) Download von Malwarebytes' Anti-Malware. Danach installieren und die aktuellen Updates herunterladen. Vollständiger Systemscan auswählen und starten. Sobald der Scan beendet ist, klickst du auf "Ausgewähltes entfernen" und postest das Ergebnis dann hier!

LG Crusader
__________________

__________________

Alt 30.12.2008, 22:46   #3
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Vielen Dank!

1. und 2. erledigt.

3. Nix gefunden:

Malwarebytes' Anti-Malware 1.31
Datenbank Version: 1574
Windows 5.1.2600 Service Pack 3

30.12.2008 13:43:22
mbam-log-2008-12-30 (13-43-22).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 138374
Laufzeit: 1 hour(s), 41 minute(s), 6 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 31.12.2008, 08:40   #4
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo bubbelbine,

Gut dann fahren wir fort:

1.) Lade dir SUPERAntiSpyware herunter und installiere es. Folge den Anweisungen und poste das entstandene Logfile!

2.) Lade F-Secure Blacklight in einen eigenen Ordner herunter, z.B. C:\Programme\Blacklight. Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme.
Klick "I accept the agreement", "next", "Scan". Wenn der Scan fertig ist beende Blacklight mit "Close". Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

LG Crusader
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 31.12.2008, 19:34   #5
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Vielen Dank fuer deine Hilfe, crusader!

Hier das scan log:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/31/2009 at 10:14 AM

Application Version : 4.24.1004

Core Rules Database Version : 3691
Trace Rules Database Version: 1667

Scan type : Complete Scan
Total Scan Time : 03:54:03

Memory items scanned : 415
Memory threats detected : 0
Registry items scanned : 5968
Registry threats detected : 0
File items scanned : 83153
File threats detected : 4

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\Ich\Cookies\ich@atdmt[2].txt
C:\Dokumente und Einstellungen\Ich\Cookies\ich@bluestreak[1].txt
C:\Dokumente und Einstellungen\Ich\Cookies\ich@advertising[1].txt
C:\Dokumente und Einstellungen\Ich\Cookies\ich@adopt.euroclick[1].txt

Interessanterweise habe ich jetzt ein ganz anderes Problem bekommen. Ich kann mich nicht mehr auf Webseiten einloggen die ich bisher besucht habe. Z.Bsp. Facebook oder mein hotmail account. ich gebe email und passowrt eine und werde immer wieder zum login umgeleitet. ich bekomme keine Fehlermeldungen, mein login scheint immer wieder ignoriert zu werden. Wenn es nur eine Webseite waere haette ich einen Fehler bei denen vermutet, aber es passiert bei einigen (nicht bei diesem Bord, juhu), also denke ich, es ist mein PC

Weisst du, was das sein koennte?

Vielen Dank,

Bine


Alt 31.12.2008, 20:17   #6
patrickp
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Es könnte sein das ein *.bat virus als versteckter prozess läuft der allerhand sachen macht!

Alt 31.12.2008, 20:59   #7
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Ach ja, der BlackLight Scan hat ergeben, dass No Hidden Items gefunden wurden.

Sieht auf dem ersten Blick alles sauber aus.

Was ist ein .bat Virus und kann ich den irgendwie nachweisen?

Vielen Dank,

bine

Alt 01.01.2009, 17:01   #8
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo bubbelbine,

Ok, dann müssen wir fortfahren:

1.) Downloade dir CCleaner, installiere ihn und navigiere zu Extras -> Programme deinstallieren -> Als Textdatei speichern.... Das Ergebnis hier posten! Anschließend noch alles bereinigen, wie in der Anleitung beschrieben!

2.) Mach bitte einen Norton Online Scan! Hier wählst du "Continue to Symantec Security Check". Dann bei "Virus Detection" auf "Start" klicken. Bericht bitte hier posten!

3.) Mach bitte den Kaspersky Online Scan, um zu sehen, ob dein Computer infiziert ist!

LG Crusader
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 01.01.2009, 19:33   #9
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo Crusader,

Vielen Dank fuer deine Geduld und Hilfe!

Mein Lgin Problem hat sich geloest. Aus irgendeinem Grudn war hat sich das Datum meines PC auf Maerz 2009 gestellt und somit waren viele Lizenzen fuer ihn abeglaufen und wollte mir Seiten nicht mehr anzeigen. Datum geaendert - alles gut

Hier meine Scan Ergebnisse:

1. Adobe Flash Player ActiveX
Adobe Photoshop 5.0 Tryout
Adobe Reader 8.1.3 - Deutsch
Ahead InCD
Ahead InCD EasyWrite Reader
Ahead NeroVision Express
ALPS Touch Pad Driver
Apple Mobile Device Support
Apple Software Update
Avira AntiVir Personal - Free Antivirus
Bluetooth Stack for Windows by Toshiba
CCleaner (remove only)
CD/DVD Drive Acoustic Silencer
Google Earth
HijackThis 2.0.2
Intel(R) Graphics Media Accelerator Driver for Mobile
InterActual Player
InterVideo WinDVD Creator 2
InterVideo WinDVD for TOSHIBA
iTunes
J2SE Runtime Environment 5.0 Update 3
Java(TM) 6 Update 11
LimeWire 4.18.8
Macromedia Flash Player
Malwarebytes' Anti-Malware
MGI PhotoSuite 4 (nur entfernen)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office XP Professional mit FrontPage
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Works 2000
Mozilla Firefox (2.0.0.2)
MSXML 4.0 SP2 (KB925672)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Nero - Burning Rom
QuickTime
RealPlayer
Realtek AC'97 Audio
REALTEK Gigabit and Fast Ethernet NIC Driver
SD Secure Module
Security Task Manager 1.7g
Skype™ 3.8
Sonic DLA
Sonic RecordNow!
Spelling Dictionaries Support For Adobe Reader 8
TextMaker-Viewer
TOSHIBA Accessibility
TOSHIBA Assist
TOSHIBA ConfigFree
TOSHIBA Controls
TOSHIBA Hardware Setup
TOSHIBA Hotkey-Dienstprogramm
TOSHIBA PC-Diagnose-Tool
TOSHIBA Power Saver
TOSHIBA SD-Speicherkarten-Formatierung
TOSHIBA Software Modem
TOSHIBA Supervisorkennwort
TOSHIBA Virtual Sound
TOSHIBA Zoom-Dienstprogramm
Touch and Launch
Touchpad EIN/AUS-Utility
Windows Internet Explorer 7
Windows Live Anmelde-Assistent
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3

2.
74851 files scanned, 5 file(s) infected on your disk drives.

No viruses were detected in memory.

Your computer is free of known threats. Virus Detection does not check compressed files.

Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security™.

Warning! The scan detected a virus that is active in your computer's memory.
The scan ended to prevent further infection.

You should shut down your computer immediately and restart it with an antivirus rescue disk or similar tool.


C:\Eigene Dateien\Eigene Musik\Cut Killer & DJ Abdel - Donnell Jones - Put me down.mp3 is infected with Infostealer.Gampass
C:\Eigene Dateien\Eigene Musik\die perfekte welle.mp3 is infected with Trojan.Wimad
C:\Eigene Dateien\Eigene Musik\dj abdel.mp3 is infected with Trojan.Wimad
C:\Eigene Dateien\Eigene Musik\Top of Charts - 2005 (slaughterhouse).wma is infected with Trojan.Wimad
C:\Dokumente und Einstellungen\Ich\Eigene Dateien\Eigene Musik\Kansas City - Claude Williams with Alison Krauss.mp3 is infected with Infostealer.Gampass

3.
Der Free Online Scan will nicht starten. Es sagt immer 'Initialisierung der Anwendung fehlgeschlagen.' Und es erscheint eine Fehlermeldung 'Lizenz fuer Kapersky Online Scanner!' Hier bleibt er immer haengen 'Bitte warten Sie, bis das Update der Antiviren-Dateien abgeschlossen wird... Lizenz für Kaspersky Online Scanner!'

Vielen Dank und HAPPY NEW YEAR!

bine

Alt 02.01.2009, 08:58   #10
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo bubbelbine,

1.) Bitte folgende(s) Programm(e) deinstallieren:

Zitat:
Adobe Photoshop 5.0 Tryout (= brauchst du das noch, ansonsten weg damit)
J2SE Runtime Environment 5.0 Update 3
2.) Lasse bitte folgende Dateie(n) bei Virustotal ODER Jotti überprüfen und poste das Ergebnis hier:

Zitat:
C:\Eigene Dateien\Eigene Musik\Cut Killer & DJ Abdel - Donnell Jones - Put me down.mp3
C:\Eigene Dateien\Eigene Musik\die perfekte welle.mp3
C:\Eigene Dateien\Eigene Musik\dj abdel.mp3
C:\Eigene Dateien\Eigene Musik\Top of Charts - 2005 (slaughterhouse).wma
C:\Dokumente und Einstellungen\Ich\Eigene Dateien\Eigene Musik\Kansas City - Claude Williams with Alison Krauss.mp3
3.) Mach bitte einen CA Virus Scan! Hierzu wartest du, bis das Update beendet ist, wählst dann alee Laufwerke aus und klickst dann auf "Scan starten"! Ergebnis hier posten!

LG Crusader
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 02.01.2009, 15:33   #11
bubbelbine
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo Crusader,

Die Programme wurden entfernt.

CA Virusscanner will nicht laufen. Ich selecte alle Laufwerke, klicke auf 'Scan Starten' und unten erscheint eine Meldung 'Fehler auf der Seite'. Ich kann klicken wie ich will

Was kann das sein?

Danke dir,

bine

Alt 02.01.2009, 18:14   #12
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo bubbelbine,

Stimmt der funktioniert bei mir auch nicht, lass den aus und mach bitte die anderen Punkte!
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 02.01.2009, 18:20   #13
MightyMarc
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Und als Schmankerl für die Helfenden:
Welche(r) Prozess(e) sorgen denn für die hohe CPU-Last?

Alt 02.01.2009, 18:40   #14
Con40
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo zusammen!
Ich bin neu hier und habe mich vorhin erst angemldet ;-)
Ich habe auch das Problem, dass meine CPU-Auslastung dauernd bei 100% ist und ich weiß nicht was ich machen soll :-(
Ich habe mir das Programm "HiJackThis" heruntergeladen und ein Logfile erstellt:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:23, on 02.01.2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\sttray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=4070403
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de/ig/dell?hl=de&client=dell-row&channel=de&ibd=4070403
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer bereitgestellt von Dell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\PhotoDownloader.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKCU\..\Run: [DellTransferAgent] "C:\ProgramData\Dell\TransferAgent\TransferAgent.exe"
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: QuickSet.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: Dell Energieverwaltung der internen Netzwerkkarte (nicconfigsvc) - Dell Inc. - C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 5905 bytes

Ich bin nicht gerade ein Experte in Sachen Computer ;-) , ich benutze ihn nur :-D
Deshalb hoffe ich, dass mir jemand eventuell sagen könnte woran es liegt, dass die CPU_Auslastung meistens bei 100% ist.
Danke schonmal im Voraus!

MfG Con40

Alt 02.01.2009, 18:42   #15
Crusader
/// Helfer-Team
 
Langsamer PC durch CPU Auslastung 100% - Standard

Langsamer PC durch CPU Auslastung 100%



Hallo,

Con40: Bitte einen neuen Thread eröffnen, so ist es übersichtlicher!

Zitat:
Welche(r) Prozess(e) sorgen denn für die hohe CPU-Last?
Hmmm gute Frage......
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Antwort

Themen zu Langsamer PC durch CPU Auslastung 100%
100%, adobe, antivir, auslastung, auslastung 100%, avg, avira, bho, cpu, dateien, desktop, ebay, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, jusched.exe, log, microsoft, pdf, plug-in, programme, software, system, windows, windows xp, windows xp sp3




Ähnliche Themen: Langsamer PC durch CPU Auslastung 100%


  1. Laptop wird langsamer, CPU Auslastung oftmals ziemlich hoch und treibt den Lüfter in den Wahnsinn
    Plagegeister aller Art und deren Bekämpfung - 25.10.2015 (13)
  2. 99% CPU Auslastung durch svchost. exe
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (7)
  3. Windows XP Prof SP 3 startet mit Pause, langsamer Bildaufbau, häufige CPU-Auslastung
    Plagegeister aller Art und deren Bekämpfung - 15.03.2013 (35)
  4. Mozilla wird immer langsamer (hohe Auslastung)
    Log-Analyse und Auswertung - 14.09.2012 (7)
  5. Laptop arbeitet langsamer durch TR/Cryp.XPACK.Gen
    Log-Analyse und Auswertung - 01.04.2012 (5)
  6. PC und Browser langsamer, hohe CPU-Auslastung, Verdacht auf Befall
    Log-Analyse und Auswertung - 06.09.2011 (20)
  7. Virus der RAM auslastet? Habe ständig 25-30% auslastung // Windows langsamer
    Log-Analyse und Auswertung - 30.10.2010 (8)
  8. Und noch ein langsamer PC... mit geringer CPU-Auslastung
    Log-Analyse und Auswertung - 09.08.2010 (12)
  9. Prozessor auslastung Hoch und langsamer Start
    Plagegeister aller Art und deren Bekämpfung - 02.08.2010 (21)
  10. Internet wird immer langsamer- Volle CPU Auslastung
    Log-Analyse und Auswertung - 15.03.2008 (5)
  11. 100% CPU auslastung durch iexplore.exe ?
    Log-Analyse und Auswertung - 21.01.2008 (1)
  12. Pc viel Langsamer durch Virus ?
    Log-Analyse und Auswertung - 24.09.2007 (3)
  13. Seuche: CPU Auslastung durch IE 7.0
    Log-Analyse und Auswertung - 13.05.2007 (10)
  14. Durch Kaspersky 100% CPU Auslastung
    Antiviren-, Firewall- und andere Schutzprogramme - 02.06.2006 (1)
  15. 99% auslastung durch update.exe
    Alles rund um Windows - 18.01.2006 (2)
  16. Langsamer eMail-Versand durch Antivirenlösungen?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.04.2005 (9)

Zum Thema Langsamer PC durch CPU Auslastung 100% - Hallo, Ich habe in letzter Zeit Probleme mit meinem PC. Alles ist verlangsamt und selbst wenn ich keine Fenster offen habe wird mir eine CPU Auslastung von 100% angezeigt. Habe - Langsamer PC durch CPU Auslastung 100%...
Archiv
Du betrachtest: Langsamer PC durch CPU Auslastung 100% auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.