![]() |
| |||||||
Log-Analyse und Auswertung: PC langsam, C Partition extrem vollWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() ![]() | PC langsam, C Partition extrem voll Servus zusammen, ich habe das Problem, dass bei meinem PC die C: Partition, welche ich eigentlich nur rein für Windows nutze voll ist... Ich habe von meinen 30 GB noch genau 1,8 GB frei. Habe schon sämtliche Analyse und Cleaner-Tools laufen lassen (CCleaner, EasyCleaner), bringt aber alles nichts. Auch der temp ordner ist leer... Könnte ein Rootkit schuld sein? Habe mal vorsichtshalber GMER laufen lassen, log siehe hier: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-05-18 19:53:21
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T1L0-7 ST3500412AS rev.CC32 465,76GB
Running: gmer_2.1.19163.exe; Driver: D:\Thomas\AppData\Local\Temp\uxliipoc.sys
---- User code sections - GMER 2.1 ----
.text ... * 2
.text E:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe[1392] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075d91465 2 bytes [D9, 75]
.text E:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe[1392] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075d914bb 2 bytes [D9, 75]
.text E:\Program Files (x86)\Google\Update\GoogleUpdate.exe[1284] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075d91465 2 bytes [D9, 75]
.text E:\Program Files (x86)\Google\Update\GoogleUpdate.exe[1284] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000075d914bb 2 bytes [D9, 75]
.text ... * 2
---- Threads - GMER 2.1 ----
Thread [448:484] 000007fefd371f00
Thread [448:488] 000007fefd371c90
Thread [448:492] 000007fefd3d4be4
Thread [448:496] 000007fefd3d3ff0
Thread [448:508] 000007fefd3d4be4
Thread [448:584] 000007fefd373710
Thread [448:592] 000007fefd373710
Thread [448:620] 000007fefd3d4be4
Thread [448:644] 000007fefd373710
Thread [520:548] 000007fefd371f00
Thread [520:552] 000007fefd371c90
Thread [520:556] 000007fefd3d4be4
Thread [520:560] 000007fefd3d3ff0
Thread [520:572] 000007fefd3d4be4
Thread [520:588] 000007fefd373710
Thread [520:596] 000007fefd373710
Thread [520:936] 000007fefd3d4be4
Thread [520:5064] 000007fefd3d4be4
Thread C:\Windows\system32\lsass.exe [624:2292] 000007fefce8fae0
Thread C:\Windows\System32\svchost.exe [984:1040] 000007fefb1bf2f4
Thread C:\Windows\System32\svchost.exe [984:1060] 000007fefb986204
Thread C:\Windows\System32\svchost.exe [984:1296] 000007fefa515428
Thread C:\Windows\System32\svchost.exe [984:3236] 000007fefa922070
Thread C:\Windows\System32\svchost.exe [984:4000] 000007fef89c5fd0
Thread C:\Windows\System32\svchost.exe [984:1632] 000007feff53c608
Thread C:\Windows\System32\svchost.exe [984:4928] 000007feec776b8c
Thread C:\Windows\System32\svchost.exe [984:4940] 000007feec771d88
Thread C:\Windows\System32\svchost.exe [336:1432] 000007fefa1b59a0
Thread C:\Windows\System32\svchost.exe [336:2164] 000007fef82920c0
Thread C:\Windows\System32\svchost.exe [336:2356] 000007fef82614a0
Thread C:\Windows\System32\svchost.exe [336:2372] 000007fef82926a8
Thread C:\Windows\System32\svchost.exe [336:2392] 000007fef82929dc
Thread C:\Windows\System32\svchost.exe [336:2396] 000007fef82929dc
Thread C:\Windows\System32\svchost.exe [336:2512] 000007fef7cfa2b0
Thread C:\Windows\System32\svchost.exe [336:4532] 000007feef983efc
Thread C:\Windows\System32\svchost.exe [336:4616] 000007feef9c8a4c
Thread C:\Windows\System32\svchost.exe [336:4744] 000007fef94688f8
Thread C:\Windows\system32\svchost.exe [452:2136] 000007fef8c10ea8
Thread C:\Windows\system32\svchost.exe [452:2148] 000007fef8c09db0
Thread C:\Windows\system32\svchost.exe [452:2368] 000007fef8c0aa10
Thread C:\Windows\system32\svchost.exe [452:2380] 000007fef8c11c94
Thread C:\Windows\system32\svchost.exe [452:4016] 000007feefbed3c8
Thread C:\Windows\system32\svchost.exe [452:1164] 000007feefbed3c8
Thread C:\Windows\system32\svchost.exe [452:3216] 000007feefbed3c8
Thread C:\Windows\system32\svchost.exe [452:2948] 000007feefbed3c8
Thread C:\Windows\system32\svchost.exe [452:3848] 000007feefb8c2d4
Thread C:\Windows\system32\svchost.exe [452:4600] 000007feefb8c2d4
Thread C:\Windows\system32\svchost.exe [452:3852] 000007feefb8c2d4
Thread C:\Windows\system32\svchost.exe [452:2764] 000007feefb8c2d4
Thread C:\Windows\system32\svchost.exe [452:2908] 000007fef9415124
Thread C:\Windows\system32\svchost.exe [1220:1288] 000007fefa5e341c
Thread C:\Windows\system32\svchost.exe [1220:1304] 000007fefa5e3a2c
Thread C:\Windows\system32\svchost.exe [1220:1308] 000007fefa5e5c20
Thread C:\Windows\system32\svchost.exe [1220:1312] 000007fefa5e3768
Thread C:\Windows\system32\svchost.exe [1220:1536] 000007fef9c65170
Thread C:\Windows\system32\svchost.exe [1220:2008] 000007fef95dbd88
Thread C:\Windows\system32\svchost.exe [1220:1004] 000007fef9415124
Thread C:\Windows\system32\svchost.exe [1220:4248] 000007fefa5e3900
Thread C:\Windows\System32\spoolsv.exe [1784:524] 000007fef87710c8
Thread C:\Windows\System32\spoolsv.exe [1784:1324] 000007fef8736144
Thread C:\Windows\System32\spoolsv.exe [1784:1152] 000007fef89c5fd0
Thread C:\Windows\System32\spoolsv.exe [1784:1592] 000007fef8933438
Thread C:\Windows\System32\spoolsv.exe [1784:1608] 000007fef89c63ec
Thread C:\Windows\System32\spoolsv.exe [1784:2056] 000007fef8805e5c
Thread C:\Windows\System32\spoolsv.exe [1784:2488] 0000000001b7c334
Thread C:\Windows\system32\svchost.exe [1824:1924] 000007fef97a35c0
Thread C:\Windows\system32\svchost.exe [1824:2144] 000007fef97a5600
Thread C:\Windows\system32\svchost.exe [1824:2388] 000007fef7ed2940
Thread C:\Windows\system32\svchost.exe [1824:2920] 000007fef7712888
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Epoch@Epoch 14854
---- EOF - GMER 2.1 ----
|
| Themen zu PC langsam, C Partition extrem voll |
| appdata, ccleaner, code, gmer, google, harddisk, ide, langsam, log, lsass.exe, ordner, pc langsam, problem, registry, rootkit, scan, services, spoolsv.exe, svchost.exe, system, system32, temp, thomas, update, voll, windows |