Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.03.2013, 16:30   #1
NicNameless
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Unglücklich

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager



Guten Tag zusammen TB.

Folgendes Problem:

Ich starte meinen PC (W7 SP1) im normal Modus, lasse ihn hochfahren
und nach 15-20 sekunden steigt der oben genannte Prozess auf einen CPU-Wert von 99
und schwankt dann so um die 95-100. Öffnen von Dateien oder schließen ist nicht mehr möglich, wenn ich mich beeile und den Prozess schon vorher beende sinkt die CPU wieder,
doch dieser taucht nach ungefähr 15-20 Sekunden wieder auf. Dieser Vorgang kommt etwa 4-5 mal vor dann hab ich Ruhe, für mich natürlich keine Lösung und bin der sache auf den Grund gegangen. Scans hab ich keine erstellt oder sonstiges mit Anti-Malware Programmen gelöscht, lediglich durch den PID herausgefunden dass der Prozess [ svchost.exe (netsvcs) ]
mit einem Prozess namens BITS verknüpft ist. Das genannte Problem habe ich erst seitdem ich eine Bildschirmübertragung bei Skype gestartet hatte, finde aber dennoch keine Probleme bei Skype. Natürlich BITS gegooglet ( Background Intelligent Transfer Service ) für mich kam allein dieser Name verdächtig vor, aber leider besitze ich nur ein Grundwissen und möchte nicht weiter alleine einer Sache auf den Grund gehen wovon ich selbst nicht viel Ahnung habe. Hinzuzufügen ist noch das im abgesicherten Modus kein Prozess auf so einen CPU-Wert kommt. Ich hoffe jemand kann mir helfen..Neuinstallieren kommt für mich weniger in frage.

Alt 13.03.2013, 17:01   #2
M-K-D-B
/// TB-Ausbilder
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Standard

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Alle von dir genannten Dienste sind an sich legitim.
Ich schlage vor, wir schauen uns deinen Rechner etwas genauer an:









Schritt 1
Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.exe
  • Starte bitte dds mit einem Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Setze bitte einen Haken bei
    • dds.txt ( Sollte angehakt sein )
    • attach.txt
    Ändere keine Einstellungen ohne Anweisung
  • Wenn der Scan beendet ist, wird DDS 2 Logfiles auf deinem Desktop erstellen:
    • dds.txt
    • attach.txt
Bitte poste beide Logfiles in deiner nächsten Antwort.





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.






Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von DDS,
  • die Logdatei von DeFogger,
  • die Logdatei GMER.
__________________


Alt 13.03.2013, 22:37   #3
NicNameless
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Standard

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager



Hallo Matthias, danke dass du dir die Zeit für mein Problem nimmst.

Ich hab festgestellt dass sich der Prozess nur dann aktiviert, wenn ich mein inet Kabel reinstecke..aber im abgesicherten Modus mit Netzwerktreiber funktioniert alles ohne Probleme..bei den logs erstellen gabs keine Probleme ich hoff du findest da was, bei dem ganzen Müll den ich da drauf habe.
__________________

Geändert von NicNameless (13.03.2013 um 22:44 Uhr)

Alt 14.03.2013, 16:20   #4
M-K-D-B
/// TB-Ausbilder
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Standard

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager



Servus,



du bist mit Adware infiziert. Das kann die hohe Auslastung erklären.

Wir bereinigen deinen Rechner erst mal.






Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).






Schritt 2

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.







Schritt 3
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von JRT,
  • die Logdatei von ComboFix.

Alt 15.03.2013, 18:51   #5
NicNameless
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Standard

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager



Hey Matthias ich hoff mal ich hab das alles so richtig gemacht wie du dir das
vorgestellt hast. Nachdem letzten ComboFix scheint das Problem behoben
zu sein du kannst aber dennoch mal die logs durchchecken ob du noch etwas findest.

Gruß Nic


Alt 16.03.2013, 10:52   #6
M-K-D-B
/// TB-Ausbilder
 
CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Standard

CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager



Servus,




Ich seh da noch Malware auf deinem Rechner.




Schritt 1
Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

    Code:
    ATTFilter
    http://www.trojaner-board.de/132129-cpu-auslastung-95-100-svchost-exe-netsvcs-prozess-task-manager.html#post1029545
    
    Driver::
    isedhbb
    XDva289
    XDva365
    XDva392
    XDva393
    XDva397
    XDva400
    
    Collect::
    c:\windows\System32\drivers\uhthpdj.sys
    c:\users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\update.exe
    c:\windows\pss\update.exe.Startup
    c:\users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.4302649698936123.exe.lnk
    c:\windows\pss\0.4302649698936123.exe.lnk.Startup
    
    Folder::
    c:\users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\829fxrx6.default\extensions\51123a9227731@51123a922776b.com
             
  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!







Schritt 2
Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.





Schritt 3
Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:
    ATTFilter
    :dir
    c:\users\Nico\AppData\Roaming
    
    :filefind
    Conduit*
    0.4302649698936123.*
    
    :folderfind
    Conduit*
    clsoft*
    Claro*
    MagniPic*
    SweetIM*
    SProtector*
    Softonic*
    Iminent*
    
    :regfind
    Conduit
    clsoft
    Claro
    MagniPic
    SweetIM
    SProtector
    Softonic
    Iminent
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix,
  • die Logdatei von OTL,
  • die Logdatei von SystemLook.

Antwort

Themen zu CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager
abgesicherten, ahnung, anti-malware, auslastung, cpu, cpu auslastung, cpu auslastung 100%, dateien, erstellt, gelöscht, guten, lösung, modus, namens, nicht mehr, problem, probleme, programme, prozess, schließen, sekunden, service, sinkt, svchost.exe, svchost.exe (netsvcs), task-manager, zusammen




Ähnliche Themen: CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager


  1. 100% Speicherbelastung+100% CPU Auslastung durch svchost.exe (netsvcs) Prozess
    Plagegeister aller Art und deren Bekämpfung - 17.11.2015 (25)
  2. Windows 7: svchost netsvcs verursacht hohe CPU auslastung
    Log-Analyse und Auswertung - 10.09.2015 (21)
  3. svchost.exe (netsvcs) verursacht hohe CPU-Auslastung (windows 7)
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (21)
  4. CPU-Auslastung + physikalischer Speicher extrem hoch durch svchost (netsvcs)
    Log-Analyse und Auswertung - 19.03.2015 (3)
  5. compatibilitycheck.exe internet sehr langsam kann prozess im task manager nicht beenden
    Log-Analyse und Auswertung - 17.03.2015 (7)
  6. Hohe Cpu Auslastung + Seltsame Prozesse im Windows Task Manager was tun ?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (3)
  7. Russicher Prozess im Task Manager+Malware zeigt 3 Infizierungen
    Plagegeister aller Art und deren Bekämpfung - 18.02.2013 (5)
  8. Firefox lädt keine Seiten mehr bzw. muss den Prozess mit dem Task-Manager beenden
    Plagegeister aller Art und deren Bekämpfung - 08.01.2012 (9)
  9. iexplore.exe / über 10 mal im Task Manager / Prozess belegt Arbeitsspeicher
    Plagegeister aller Art und deren Bekämpfung - 23.02.2011 (20)
  10. svchost.bat läuft im task-manager auf 100% auslastung pls help :-(
    Plagegeister aller Art und deren Bekämpfung - 20.11.2010 (12)
  11. Task-Manager - viele Prozesse mit SVCHOST
    Log-Analyse und Auswertung - 05.07.2010 (2)
  12. Task Manager: Prozess SYSTEM
    Plagegeister aller Art und deren Bekämpfung - 24.12.2009 (5)
  13. Problem mit einen Task Manager Prozess. War vorhher nie da, habe nichts neu installie
    Alles rund um Windows - 02.02.2009 (7)
  14. Task manager auf 100% (8 mal svchost.exe Prozesse laufen im Taskmanager)
    Log-Analyse und Auswertung - 01.02.2009 (0)
  15. 3 x AVP im Task Manager, CPU bei 97% Auslastung
    Plagegeister aller Art und deren Bekämpfung - 26.06.2008 (0)
  16. svchost.exe -k netsvcs braucht 100% CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2008 (19)
  17. 3 x svchost.exe im Task-Manager ?
    Plagegeister aller Art und deren Bekämpfung - 01.01.2007 (1)

Zum Thema CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager - Guten Tag zusammen TB. Folgendes Problem: Ich starte meinen PC (W7 SP1) im normal Modus, lasse ihn hochfahren und nach 15-20 sekunden steigt der oben genannte Prozess auf einen CPU-Wert - CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager...
Archiv
Du betrachtest: CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.