Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CPU 100 % ausgelastet - explorer.exe 50 - 99 %

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.07.2009, 08:33   #1
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Halle liebe Trojaner-Boardler,
seit 2 Tagen habe ich das Problem, dass meine CPU ständig zu 100% ausgelastet ist, je nachdem wie viel frei ist nimmt explorer.exe immer den rest ein, das liegt zwischen ca. 50 - 99 %. Das führt dazu, dass mein Laptop überhitzt und sich aus Sicherheitsgründen einfach ausschaltet, damit nichts kaputt geht. Dadurch wird ein Arbeiten mit dem Laptop leider unmöglich... Google habe ich schon benutzt und alle Links auf den ersten 3 Seiten durchgearbeitet, unnötige Dienste und Programme aus dem Startup gekickt, nach Viren gescannt (mit Kaspersky und Malwarebytes Anti-Malware), mit TuneUp2009 gescannt, mit HijackThis gescannt und auf hijackthis.de überprüft, einige Sachen auch gefixt (auch wenn sie nicht als gefährlich eingestuft wurden) - jedoch keine Verbesserung. Hoffentlich kann mir jemand helfen

Hier das Log-File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:32:05, on 14.07.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe
D:\Programme\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ycomp/defaults/sp/*h**p://de.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ycomp/defaults/su/*h**p://de.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASP ER~1\kloehk.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8554 bytes

Dankeschön im Vorraus!

MfG

Floxch

Edit:// Habe auch schon mit ProcessExplorer gecheckt, ob sich andere Prozesse im explorer.exe-Prozess verstecken - Fehlanzeige, nichts...

Alt 14.07.2009, 11:32   #2
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Hallo erstmal.

Zitat:
C:\Windows\system32\wbem\unsecapp.exe
kommt mit net bekannt vor. Las mal bei VirusTotal untersuchen. sende mit dann die auswertungen.

danach lade dir Malwarebytes herunter. sende mir dann auch die auswertungen

mfg Most
__________________


Alt 14.07.2009, 11:56   #3
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Ich glaube du meintest virustotal.com, nicht .de Der Server ist derzeit ausgelastet aber ich mache das per Mail. Malwarebytes läuft schon.
__________________

Alt 14.07.2009, 11:58   #4
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



na dann eben .com^^
VirusTotal - Free Online Virus and Malware Scan

biite untersuche diese datei erst und sende mir das ergebnis

Alt 14.07.2009, 12:31   #5
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



VirusTotal ist leider vollkommen ausgelastet, das kann also noch dauern.. Auch bei Malwarebytes ist noch kein Ende in Sicht.

Edit://
Das kann noch dauern -.- Aber habe mal recherchiert, die Datei scheint zu Windows zu gehören und von HJT wirdse auch als ungefährlich eingestuft.


Geändert von Floxch (14.07.2009 um 12:55 Uhr)

Alt 14.07.2009, 16:28   #6
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



VirusTotal Log:

Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2352
Windows 6.0.6001 Service Pack 1

14.07.2009 17:21:35
mbam-log-2009-07-14 (17-21-32).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 293633
Laufzeit: 4 hour(s), 17 minute(s), 54 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
********\WPA_Kill.exe (Trojan.Hacktool) -> No action taken.
********\WPA_Kill.exe (Trojan.Hacktool) -> No action taken.
********\cryptload_1.1.6\router\fritz!box\nc.exe (PuP.Keylogger) -> No action taken.


Nein, das sind keine Trojaner. WPA_Kill habe ich, weil ich nicht so drauf stehe, ausspioniert zu werden, von Microsoft 2 Mal hab ichs weil eins davon im Backup Ordner ist. Das von CryptLoad wird nur als Keylogger erkannt, ist aber keiner. Das ist ein bekanntes Problem von CryptLoad.

VirusTotal Log von unsecapp.exe

Datei unsecapp.exe empfangen 2009.07.14 15:32:14 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/41 (0%)

ntivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.22 2009.07.14 -
AhnLab-V3 5.0.0.2 2009.07.14 -
AntiVir 7.9.0.204 2009.07.14 -
Antiy-AVL 2.0.3.1 2009.07.14 -
Authentium 5.1.2.4 2009.07.14 -
Avast 4.8.1335.0 2009.07.13 -
AVG 8.5.0.387 2009.07.14 -
BitDefender 7.2 2009.07.14 -
CAT-QuickHeal 10.00 2009.07.14 -
ClamAV 0.94.1 2009.07.14 -
Comodo 1648 2009.07.14 -
DrWeb 5.0.0.12182 2009.07.14 -
eSafe 7.0.17.0 2009.07.13 -
eTrust-Vet 31.6.6612 2009.07.14 -
F-Prot 4.4.4.56 2009.07.13 -
F-Secure 8.0.14470.0 2009.07.14 -
Fortinet 3.120.0.0 2009.07.14 -
GData 19 2009.07.14 -
Ikarus T3.1.1.64.0 2009.07.14 -
Jiangmin 11.0.706 2009.07.14 -
K7AntiVirus 7.10.792 2009.07.14 -
Kaspersky 7.0.0.125 2009.07.14 -
McAfee 5675 2009.07.13 -
McAfee+Artemis 5675 2009.07.13 -
McAfee-GW-Edition 6.8.5 2009.07.14 -
Microsoft 1.4803 2009.07.14 -
NOD32 4242 2009.07.14 -
Norman 6.01.09 2009.07.14 -
nProtect 2009.1.8.0 2009.07.14 -
Panda 10.0.0.14 2009.07.14 -
PCTools 4.4.2.0 2009.07.14 -
Prevx 3.0 2009.07.14 -
Rising 21.38.14.00 2009.07.14 -
Sophos 4.43.0 2009.07.14 -
Sunbelt 3.2.1858.2 2009.07.14 -
Symantec 1.4.4.12 2009.07.14 -
TheHacker 6.3.4.3.366 2009.07.14 -
TrendMicro 8.950.0.1094 2009.07.14 -
VBA32 3.12.10.8 2009.07.14 -
ViRobot 2009.7.14.1835 2009.07.14 -
VirusBuster 4.6.5.0 2009.07.14 -
weitere Informationen
File size: 37888 bytes
MD5...: 25873356e52849c3f5b3f1b02317e8c8
SHA1..: 40480ed4b41e3717eebd4f7a1a05f1566085e0b2
SHA256: 8db9f5a6f4081d8dac0bd181c2cbd83b5fb576585a6ddcd436a4f0b8832962f8
ssdeep: 768:FhMC6r/y8fN5asErsO7Yv0enIhdRiWQSBkWxyhrVXKb1FtTAq1piY5+:F2Rr
68fNYrs4Yv0Fdv6Knt8qPv5
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x42c9
timedatestamp.....: 0x47918cf5 (Sat Jan 19 05:39:01 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7852 0x7a00 6.39 28041fe32e662d4589f5e0977a69056b
.data 0x9000 0x55c 0x200 3.37 d7074fc297086309314bd9f3bd074003
.rsrc 0xa000 0x738 0x800 4.09 67a3e4d5cf08cee9429a5e9a1f8f12f2
.reloc 0xb000 0xb00 0xc00 5.37 fb8b7a309aba027ea7be9164fa327eec

( 6 imports )
> ADVAPI32.dll: EqualSid, GetLengthSid, IsValidSid, CreateServiceW, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, SetServiceStatus, UnregisterTraceGuids, RegisterTraceGuidsW, GetTraceLoggerHandle, GetTraceEnableLevel, GetTraceEnableFlags, TraceMessage, DeleteService, OpenServiceW, RegSetValueExW, RegCloseKey, RegCreateKeyW, RegDeleteKeyW, RegOpenKeyW, OpenSCManagerW
> KERNEL32.dll: ExitProcess, InterlockedIncrement, LeaveCriticalSection, DeleteCriticalSection, InterlockedDecrement, InterlockedExchange, Sleep, InterlockedCompareExchange, SetUnhandledExceptionFilter, GetModuleHandleA, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, InitializeCriticalSectionAndSpinCount, DebugBreak, LCMapStringW, EnterCriticalSection, GetLastError, CreateEventW, GetModuleFileNameW, lstrlenW, GetCommandLineW, SetEvent
> msvcrt.dll: malloc, wcsstr, _vsnwprintf, _controlfp, _except_handler4_common, _terminate@@YAXXZ, _onexit, _lock, __dllonexit, printf, _unlock, __1type_info@@UAE@XZ, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _amsg_exit, _callnewh, free, __0exception@@QAE@XZ, _CxxThrowException, __0exception@@QAE@ABV0@@Z, _what@exception@@UBEPBDXZ, __0exception@@QAE@ABQBD@Z, __1exception@@UAE@XZ, memmove_s, memcpy_s, __CxxFrameHandler3, _purecall, _initterm, exit, _XcptFilter, _exit, _cexit, __getmainargs
> wbemcomn.dll: _InternalQueryInterface@CUnkInternal@@QAEJABU_GUID@@PAPAX@Z, _GetMemLogObject@@YGPAVCMemoryLog@@XZ, _Write@CMemoryLog@@QAEXJ@Z, _InternalRelease@CUnkInternal@@QAEKXZ, __0CNtSid@@QAE@PAX@Z, __0Registry@@QAE@PBGK@Z, __1Registry@@QAE@XZ, __0CCritSec@@QAE@XZ, __1CCritSec@@QAE@XZ, __ThrowMemoryException_@@YGXXZ, _ErrorTrace@@YAHDPBDZZ, __0CNtSid@@QAE@W4SidType@0@@Z, __0CInCritSec@@QAE@PAU_RTL_CRITICAL_SECTION@@@Z, __8CNtSid@@QAEHAAV0@@Z, _GetTextSid@CNtSid@@QAEHPAGPAK@Z, __1CInCritSec@@QAE@XZ, __1CNtSid@@QAE@XZ, __0CNtSid@@QAE@ABV0@@Z, __4CNtSid@@QAEAAV0@ABV0@@Z, _Initialize@CUnk@@UAEHXZ, _OnInitialize@CUnk@@UAEHXZ, _Release@CUnk@@UAGKXZ, _AddRef@CUnk@@UAGKXZ, _QueryInterface@CUnk@@UAGJABU_GUID@@PAPAX@Z, __0CUnk@@QAE@PAVCLifeControl@@PAUIUnknown@@@Z, __1CUnk@@UAE@XZ, _Release@CUnkInternal@@UAGKXZ, _AddRef@CUnkInternal@@UAGKXZ, _QueryInterface@CUnkInternal@@UAGJABU_GUID@@PAPAX@Z, __0CUnkInternal@@QAE@PAVCLifeControl@@@Z, ___7CUnkInternal@@6B@, __1CUnkInternal@@UAE@XZ, _GetDWORDStr@Registry@@QAEHPBGPAK@Z
> ole32.dll: CoRegisterClassObject, CoRevokeClassObject, StringFromGUID2, CoImpersonateClient, CoRevertToSelf, CoInitialize, CoInitializeSecurity
> USER32.dll: TranslateMessage, GetMessageW, PostQuitMessage, SetTimer, DispatchMessageW, PostThreadMessageW

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-

Alt 14.07.2009, 16:34   #7
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



hmmm. scheint da eher dann ein hardware problem zu sein. mach mal dein pc auf und schau ob der lüfter verstaubt ist.

Alt 14.07.2009, 16:37   #8
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



omg.. Das ist ein Laptop oO Gibts dafür irgend eine Anleitung? Aber wenn der Lüfter verstopft ist, warum sollte die explorer.exe dann die CPU so extremst auslasten?

Alt 14.07.2009, 16:39   #9
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



das ist so. wenn der kühler nicht läuft, wird der PC "heiß" und er schaltet sich ab. da der kühler möglicherweiße beim laptop an der grafikarte ist denke ich das der explorer.exe deshalb den CPU übertaktet. mal so ne therorie. mit laptops kenn ich mich nit aus

Alt 14.07.2009, 16:40   #10
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Klingt für mich irgendwie nicht so logisch, aber ich werde es checken Reichts auch wenn man da einfach mal reinpustet?

Alt 14.07.2009, 16:41   #11
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



hmm. ich denke dann wird der staub im laptop erst richtig versträut sein. aber ein versuch wär es wert . such mal die anleitung vom laptop. da steht vllt wie man das teil aufschrauben kann

Alt 14.07.2009, 16:44   #12
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



PS: ich komme heute abend vllt wieder on. also viel glück mit dein laptop.



PPS: SUCHE DIE ANLEITUNG

Alt 14.07.2009, 16:57   #13
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Habe jetzt aber gelesen, dass die Garantie dann futsch ist.. Probier ichs wohl lieber mit Kaltluft aus dem Föhn^^ Dankeschön für die Hilfe

Alt 14.07.2009, 18:03   #14
Floxch
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



Most, ich liebe dich Ich hatte zwar nicht den Mut den Laptop weiter aufzumachen, nachdem ich alle Schrauben der Plastikabdeckung über den Lüftern entfernt und auch diese schon zur Hälfte draußen hatte, aufgrund der vielen kleinen Klickgeräusche, die sich angehört haben, als ob Plastik brechen würden oO, aber ich hab kräftig mal überall reingepustet und mal mim Föhn durchgeblasen.. Und es geht Keine Ahnung warum, aber die Idee von dir war genial!

Dankeschön!!

Alt 14.07.2009, 18:58   #15
Most
 
CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Standard

CPU 100 % ausgelastet - explorer.exe 50 - 99 %



keine ursache dafür bin ich da.

hoffen wir mal ob es so bleibt. damit bist du entlassen

mfg Most

Antwort

Themen zu CPU 100 % ausgelastet - explorer.exe 50 - 99 %
100%, aus sicherheitsgründen, ausgelastet, avp, avp.exe, bho, browser, cpu, cpu 100, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, kaspersky und malwarebytes, konvertieren, launch, local\temp, malwarebytes anti-malware, mozilla, pdf-datei, plug-in, problem, prozesse, rundll, security, senden, sicherheitsgründe, sicherheitsgründen, software, symantec, system, tuneup.defrag, tuprogst.exe, viren, vista, windows




Ähnliche Themen: CPU 100 % ausgelastet - explorer.exe 50 - 99 %


  1. Cpu ist immer zu 100% ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  2. Server ist ausgelastet
    Log-Analyse und Auswertung - 11.06.2014 (19)
  3. Server ist ausgelastet?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2013 (13)
  4. Cpu-ausgelastet!
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (2)
  5. Server ist ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (70)
  6. CPU oft 100 % ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  7. CPU ausgelastet bis 100 %
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (17)
  8. CPU ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (16)
  9. Arbeitsspeicher ausgelastet
    Log-Analyse und Auswertung - 04.02.2010 (0)
  10. CPU ist immer ausgelastet
    Log-Analyse und Auswertung - 30.04.2009 (1)
  11. CPU nach 20 min --> 100% ausgelastet
    Log-Analyse und Auswertung - 23.03.2009 (0)
  12. arbeitsspeicher ausgelastet?
    Mülltonne - 25.12.2008 (2)
  13. CPU zu 100% Ausgelastet
    Mülltonne - 13.06.2008 (0)
  14. MAC Book + Win XP ausgelastet
    Mülltonne - 06.08.2007 (0)
  15. explorer ausgelastet
    Log-Analyse und Auswertung - 18.03.2005 (3)
  16. rundll32 100% ausgelastet
    Log-Analyse und Auswertung - 11.12.2004 (7)

Zum Thema CPU 100 % ausgelastet - explorer.exe 50 - 99 % - Halle liebe Trojaner-Boardler, seit 2 Tagen habe ich das Problem, dass meine CPU ständig zu 100% ausgelastet ist, je nachdem wie viel frei ist nimmt explorer.exe immer den rest ein, - CPU 100 % ausgelastet - explorer.exe 50 - 99 %...
Archiv
Du betrachtest: CPU 100 % ausgelastet - explorer.exe 50 - 99 % auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.