![]() |
|
Log-Analyse und Auswertung: Der Prozess "System" hat permanent 50% CPU LastWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Der Prozess "System" hat permanent 50% CPU Last ► AVG deinstalliert? hast du momentan an deinem PC gar kein Antivirus-Programm? Systemreinigung und Prüfung: ► Wenn Du nun alle Schritte erledigt hast, melde dich mit die gewünschten Ergebnisse zurück! Nur bei Probleme stoppen und Rückmeldung! 1. ALTE VERSION!!!: Code:
ATTFilter Logfile of HijackThis 2.0.2 also lösche/deinstalliere HijackThis "2.0.2." und lade Dir erneut von hier HijackThis v2.0.4 herunter 2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start hxxp://www.avg.de/de.special-uninstallation-feedback-appf?lic=OUFWRlJFRS1WMEtNQy1FOVZVVy1FVzBWQS1VVTNYTC1GRVc5Ny1PVTZF"&"inst=NzctNDA5NDM4MTc3LUZMKzktUUlYMSs0LVgyMDEwKzItRkwxMCsxLVRVRyszLUxJQys4LVNQMSsxLVNVUCsxLUREVCsxMDQyOS1ERDEwRisxLVNUMTBGQVBQKzEtRjEwVEIrMi1TVDEwVEJGKzEtRjEwTTEyUisxLVZJUDEyKzEtVTEwKzEtVEwrMS1GMTBNMTJSMisx"&"prod=90"&"ver=10.0.1424 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (file missing) poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! 4. Zitat:
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp IE - HKCU\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{12D70661-59FC-4AE7-B4E4-FD30DE31CB9F}: "URL" = http://suche.t-online.de/fast-cgi/tsc?sr=twiki&q={searchTerms}&dia=tie8 IE - HKCU\..\SearchScopes\{2D015E9A-4C8B-4500-B763-2E388BA3C8F4}: "URL" = http://suche.t-online.de/fast-cgi/tsc?sr=tweb&q={searchTerms}&dia=tie8 IE - HKCU\..\SearchScopes\{35F42BAE-3552-4578-98C4-72FFF900C22C}: "URL" = http://preisvergleich.t-online.de/angebote/{searchTerms}?soid=42534758 IE - HKCU\..\SearchScopes\{774C24CF-9E81-4E79-93F5-7BC24F3B4DBD}: "URL" = http://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tonline-browser_toolbar3_search-21&index=blended&linkCode=ur2 IE - HKCU\..\SearchScopes\{930BAD73-54E1-4CC4-BDE3-9C3ACAE16F31}: "URL" = http://dict.leo.org/ende?lp=ende&search={searchTerms} IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={D909F995-90EB-4ACF-94D6-486D2029D476}&mid=77d26bdde082e62cc40c897615f2774b-06ce4fc639803a2e3563922518183d8e94088cb9&lang=de&ds=AVG&pr=fr&d=2011-12-12 17:16:25&v=9.0.0.18&sap=dsp&q={searchTerms} IE - HKCU\..\SearchScopes\{A834C5E1-23C6-4762-9CD8-E0EEEE0A62D9}: "URL" = http://suche.t-online.de/fast-cgi/tsc?sr=tportal&q={searchTerms}&dia=tie8 IE - HKCU\..\SearchScopes\{B98023BA-639C-4CBA-BA8E-C746240F37DC}: "URL" = http://dict.leo.org/frde?lp=frde&search={searchTerms} IE - HKCU\..\SearchScopes\{EB770268-9737-4E1F-91AA-375AEB55B4DA}: "URL" = http://dict.leo.org/esde?lp=esde&search={searchTerms} IE - HKCU\..\SearchScopes\{EDC594B1-4451-402D-9069-7538A9867F70}: "URL" = http://rover.ebay.com/rover/1/707-1403-9414-51/4?satitle={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 [2012.07.14 02:45:08 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.07.10 16:51:08 | 000,003,767 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml [2012.07.14 02:45:08 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2012.07.14 02:45:08 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml [2012.07.14 02:45:08 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml [2012.07.14 02:45:07 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2015C8D4-8534-48DB-B5FB-5C76291F080C} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{948958c9-0603-11e0-a856-000d61232abf}\Shell - "" = AutoRun O33 - MountPoints2\{948958c9-0603-11e0-a856-000d61232abf}\Shell\AutoRun\command - "" = F:\autorun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\autorun.exe :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{133133AF-1000-48DB-88E3-B55A9A04359B}" =- "{28C270C2-4E5E-4609-B87E-427E4E8FE1D6}" =- "{3ECB484B-6E71-44A0-9D7F-7FA2D2453C56}" =- "{5C3F9806-07EB-497D-8C28-97746E27D6AC}" =- "{6EBEA5D8-F87A-49D0-8F76-F53E42A1DB29}" =- "{77878F4E-EFAE-46A8-A992-EB6C32C36F98}" =- "{9EF0E719-B033-4379-879E-7055C0B9F44F}" =- "{AD8F5ED6-B10A-4832-89C2-14DA20D0E7FF}" =- :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
5. Adobe Reader aktualisieren : - Während der Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 6. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 6 " von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. 7. Alle Programme/Fenster schliessen Java-Cache leeren Start => Systemsteuerung => Java => Allgemein => Temporäre Internet-Dateien "Einstellungen" => Dateien löschen => Haken bei "Anwendungen und Applets" sowie bei "Verfolgungs- und Protokolldateien" setzen => OK -> Wie leere ich den Java-Cache? -> Java-Cache leeren -> Kurze Videoanleitung wie man unter Windows 7 und XP den JAVA Cache löschen kann. 8. Tipps - Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows, somit wie alle andere installierte Software muss gepflegt werden! Auch bei Nicht-Verwendung!: -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Ändern oder Auswählen eines Suchanbieters in Internet Explorer 7/8 -> Wie kann ich den Cache im Internet Explorer leeren? 9. Alle Programme/Fenster schliessen reinige dein System mit CCleaner:
10. Vorbereitung
Den PC NUR online scannen und NICHT ein zweites Antivirenprogramm installieren!!!
11. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | #2 | |
![]() | ![]() Der Prozess "System" hat permanent 50% CPU LastZitat:
Nachdem ich diesen Schritt durchgeführt habe, wird nach dem Reboot meine PS2 Tastatur nicht mehr erkannt und ich kann mich nicht mehr an Windows anmelden. Im Bios funktioniert die Tastatur jedoch noch. Woran kann das liegen ? Wie kann ich das beheben ? Danke und Gruß. So, mittlerweile ist einiges passiert.
Damit ist mein Problem hiermit gelöst und es lag meiner Ansicht nach an einem fehlerhaften Netzwerkkraten Treiber !? Ich habe dann noch alle deine vorgeschlagenen Updates/Reg-Fixes etc. umgesetzt. Vielen Dank für die Unterstützung !!! TOP ! ![]() ![]() ![]() |
![]() | #3 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Der Prozess "System" hat permanent 50% CPU Last ► Somit kann ich Dein Problem als erledigt ansehen ?
__________________
__________________ |
![]() | #4 |
![]() | ![]() Der Prozess "System" hat permanent 50% CPU Last Ja das kannst Du. Und Danke nochmals. |
![]() |
Themen zu Der Prozess "System" hat permanent 50% CPU Last |
adobe, anzeige, avg, avg secure search, avg security toolbar, bho, browser, cpu, explorer, firefox, frage, hijack, internet, internet explorer, logfile, micro, microsoft, mozilla, plug-in, prozess, secure, secure search, security, senden, software, stick, system, system32, vtoolbarupdater, windows |