![]() |
| |||||||
Log-Analyse und Auswertung: Systemauslastung >80% durch bump.exe und coWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | Systemauslastung >80% durch bump.exe und coCode:
ATTFilter aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software
Run date: 2012-01-16 22:52:41
-----------------------------
22:52:41.083 OS Version: Windows x64 6.1.7600
22:52:41.083 Number of processors: 2 586 0xF06
22:52:41.084 ComputerName: DUTCH-PC UserName: dutch
22:52:45.032 Initialize success
22:53:20.375 AVAST engine defs: 12011601
22:53:35.096 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
22:53:35.098 Disk 0 Vendor: SAMSUNG_HD501LJ CR100-10 Size: 476940MB BusType: 3
22:53:35.116 Disk 0 MBR read successfully
22:53:35.119 Disk 0 MBR scan
22:53:35.122 Disk 0 Windows 7 default MBR code
22:53:35.125 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 40766 MB offset 63
22:53:35.129 Disk 0 Partition - 00 0F Extended LBA 436171 MB offset 83489805
22:53:35.153 Disk 0 Partition - 00 05 Extended 89231 MB offset 83489867
22:53:35.156 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 89231 MB offset 83489868
22:53:35.160 Disk 0 Partition - 00 05 Extended 39997 MB offset 266245307
22:53:35.172 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 39997 MB offset 266245308
22:53:35.177 Disk 0 Partition - 00 05 Extended 99998 MB offset 530916120
22:53:35.190 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 99998 MB offset 348160743
22:53:35.210 Disk 0 Partition - 00 05 Extended 206938 MB offset 817628175
22:53:35.230 Disk 0 Partition 5 00 07 HPFS/NTFS NTFS 206938 MB offset 552957363
22:53:35.237 Service scanning
22:53:41.517 Modules scanning
22:53:41.522 Disk 0 trace - called modules:
22:53:41.585 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS intelide.sys PCIIDEX.SYS hal.dll atapi.sys
22:53:41.589 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80028ba330]
22:53:41.594 3 CLASSPNP.SYS[fffff8800180143f] -> nt!IofCallDriver -> [0xfffffa8002324520]
22:53:41.599 5 ACPI.sys[fffff88000f69781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8002320680]
22:53:41.888 AVAST engine scan C:\Windows
22:53:43.698 AVAST engine scan C:\Windows\system32
22:54:53.684 AVAST engine scan C:\Windows\system32\drivers
22:55:00.274 AVAST engine scan C:\Users\dutch
23:18:54.147 AVAST engine scan C:\ProgramData
23:20:31.409 Scan finished successfully
23:29:12.425 Disk 0 MBR has been saved successfully to "C:\Users\dutch\Downloads\MBR.dat"
23:29:12.464 The log file has been saved successfully to "C:\Users\dutch\Downloads\aswMBR.txt"
|
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Systemauslastung >80% durch bump.exe und co Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
| | #3 |
![]() | Systemauslastung >80% durch bump.exe und co Huhu,
__________________bin wieder von einer Geschäftsreise zurück. Sieht ok aus beziehst du worauf? Habe immernoch die hohe Auslastung und bump.exe und find.exe sind noch da. Werde die scans über Nacht durchführen. |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Systemauslastung >80% durch bump.exe und co Das ok bezieht sich darauf, dass die Logs ok sind! Ich kann in den Logs keine Rückschlüsse auf die CPU-Last einzelner Prozesse ziehen! Eine angebliche bump.exe ist nichtmal in den Logs ersichtlich. Vllt kannst du dir mal den Process Explorer besorgen und eien Screenshot machen. Vorrangig so einen woe die bump.exe auch zu sehen ist
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Systemauslastung >80% durch bump.exe und co |
| 64-bit, antivir, auslastung, avira, bho, bonjour, browser, bump.exe, curse, dateisystem, desktop, error, find.exe, firefox, flash player, helper, heuristiks/extra, heuristiks/shuriken, install.exe, langs, logfile, malware, mbamservice.exe, microsoft office word, object, plug-in, problem, realtek, registry, remote control, scan, schattenkopien, security, senden, software, system, teamspeak, updates, vodafone, webcheck, windows |