![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Explorer.exe Auslastung 50-70%Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Explorer.exe Auslastung 50-70% Hi, ich habe ein Problem mit der Explorer.exe, die Auslastung liegt immer im Bereich von 50 bis 70%. Mein System ist Windows 7 Ultimate 64 und ich habe sowohl mit Kaspersky meinen PC gescannt als auch Windows neu installiert. Leider brachte das nicht den gewünschten Erfolg und es trat keinerlei Änderung ein. Durch ein wenig googlen kam Ich auf das Programm Combofix was bei jmd. die Probleme mit der Explorer.exe gelöst hatte. Wie ich hier nun lesen musste war es wohl nicht so gut das Programm ohne eurem anraten zu verwenden. Muss aber sagen das der Zustand des PCs sich nicht verschlechtert hat. Hier mal der Log von Combofix Code:
ATTFilter ComboFix 11-08-22.02 - diggas 22.08.2011 10:27:41.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7600.0.1252.49.1031.18.2047.1082 [GMT 2:00]
ausgeführt von:: c:\users\diggas\Desktop\Neuer Ordner 1\ComboFix.exe
AV: Kaspersky Security Suite CBE 11 *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
FW: Kaspersky Security Suite CBE 11 *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF}
SP: Kaspersky Security Suite CBE 11 *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-07-22 bis 2011-08-22 ))))))))))))))))))))))))))))))
.
.
2011-08-22 08:33 . 2011-08-22 08:33 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-22 08:22 . 2011-08-22 08:22 -------- d-----w- c:\program files (x86)\MozBackup
2011-08-22 07:55 . 2011-08-22 07:55 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services
2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\windows\PCHEALTH
2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework
2011-08-22 07:54 . 2011-08-22 07:54 -------- d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition
2011-08-22 07:50 . 2011-08-22 07:50 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8
2011-08-22 07:49 . 2011-08-22 07:49 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services
2011-08-22 07:47 . 2011-08-22 08:03 -------- d-----w- c:\programdata\Microsoft Help
2011-08-22 07:32 . 2011-08-22 07:32 526392 ----a-w- c:\windows\system32\drivers\sptd.sys
2011-08-22 07:31 . 2011-08-22 07:31 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-08-22 07:29 . 2011-08-22 07:29 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-08-21 22:05 . 2011-08-21 22:05 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-08-21 22:05 . 2011-08-21 22:04 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-08-21 22:04 . 2011-08-21 22:04 -------- d-----w- c:\program files (x86)\Java
2011-08-21 20:56 . 2011-08-21 20:56 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-21 20:56 . 2011-08-21 20:56 -------- d-----w- c:\windows\SysWow64\Macromed
2011-08-21 20:38 . 2011-08-21 20:38 -------- d-----w- c:\program files (x86)\jeak.de
2011-08-21 20:27 . 2011-08-21 20:27 -------- d-----w- c:\program files (x86)\Opera
2011-08-21 20:03 . 2011-08-21 20:09 -------- d-----w- c:\program files (x86)\KeePass Password Safe 2
2011-08-21 19:38 . 2011-08-22 08:37 -------- d-----w- c:\programdata\Kaspersky Lab
2011-08-21 19:38 . 2011-08-21 19:38 -------- d-----w- c:\program files (x86)\Kaspersky Lab
2011-08-21 19:37 . 2011-08-22 08:03 -------- d-sh--w- c:\windows\Installer
2011-08-21 17:44 . 2011-08-16 06:48 8862544 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B9605A61-3125-40A1-AD28-A23BF7D70309}\mpengine.dll
2011-08-21 17:44 . 2011-05-24 17:14 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-08-21 17:04 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll
2011-08-21 17:04 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll
2011-08-21 17:04 . 2009-12-29 08:03 220672 ----a-w- c:\windows\system32\wintrust.dll
2011-08-21 17:04 . 2009-12-29 06:55 172032 ----a-w- c:\windows\SysWow64\wintrust.dll
2011-08-21 15:16 . 2011-08-21 14:41 -------- d-----w- c:\windows\Panther
2011-08-21 15:05 . 2011-08-21 15:05 -------- d-----w- C:\Windows.old.000
2011-08-21 14:41 . 2011-08-21 14:42 -------- d-----w- c:\users\diggas
2011-07-23 20:55 . 2011-08-21 22:29 -------- d-----w- C:\Vistawinexit
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 11\avp.exe" [2011-04-13 387696]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~3\KASPER~1\KASPER~1\mzvkbd3.dll c:\progra~3\KASPER~1\KASPER~1\sbhook.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2011-08-22 c:\windows\Tasks\qipdater.exe.job
- c:\program files (x86)\jeak.de\QIP Infium\qipdater.exe [2011-03-18 17:30]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\progra~3\KASPER~1\KASPER~1\x64\sbhook64.dll c:\progra~3\KASPER~1\KASPER~1\x64\kloehk.dll
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: An OneNote s&enden - c:\progra~3\MICROS~1\Office14\ONBttnIE.dll/105
IE: Hinzufügen zu Anti-Banner - c:\program files (x86)\Kaspersky Lab\Kaspersky Security Suite CBE 11\ie_banner_deny.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~3\MICROS~1\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\diggas\AppData\Roaming\Mozilla\Firefox\Profiles\7sba650j.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://aspricawow.de/index.php|hxxp://www.bspforum.de/index.php|hxxp://www.mobmap.de/spell?id=18060|hxxp://wff-wow.eu/index.php?page=Index|hxxp://www.mmonerds.de/forum/forum.php
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
.
**************************************************************************
.
P.S. wen ich die Explorer.exe beende geht auch die Gesamtauslastung runter. MfG Cine |
| Themen zu Explorer.exe Auslastung 50-70% |
| analysis, auslastung, avp, avp.exe, combofix, dateien, defender, desktop, explorer.exe, firefox, google, kaspersky, log, mozilla, neu, ordner, problem, programm, prozesse, realtek, security, server, software, studio, system, system32, updates, visual studio, windows, windows 7 ultimate |