Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP Update: 100% CPU durch svhost

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.09.2013, 18:10   #1
kks
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Hallo zusammen,

ich habe mal wieder ein Anliegen. Nachdem ich meinen Lappi eingeschaltet habe, kam kurz die Anzeige für Updates runterladen und dann ging meine CPU auf 100% durch den Dienst svhost.exe. Das habe ich auch noch mal mit dem Process Explorer angeschaut.
Oder könnte das noch andere Gründe haben?
Habe schon Scans mit JRT und FRST gemacht.
JRT:
JRT Logfile:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Microsoft Windows XP x86
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12.09.2013 at 13:49:58,48
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
--- --- ---

FRST:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-09-2013 02
Running from D:\Eigene Dateien\Downloads
Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\S24EvMon.exe
(Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\WINDOWS\eHome\ehRecvr.exe
(Microsoft Corporation) C:\WINDOWS\eHome\ehSched.exe
(ESET) C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
(Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\EvtEng.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe
(Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Acer Incorporated) C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
(ESET) C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
(Intel(R) Corporation) C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe
(Intel(R) Corporation) C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Dritek System Inc.) C:\PROGRA~1\LAUNCH~1\LManager.exe
(Secure Banking) C:\Programme\Secure Banking\SecureBanking.exe
() C:\Programme\Secure Banking\sbservice.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(C. Ghisler & Co.) C:\Programme\TotalcmdSE\TOTALCMD.EXE
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ePower_DMC] - C:\Acer\Empowering Technology\ePower\ePower_DMC.exe [344064 2006-04-14] (Acer Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe [3080192 2006-01-20] (Acer Value Labs, Taiwan)
HKLM\...\Run: [egui] - C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe [3117344 2012-03-07] (ESET)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [] - [x]
HKLM\...\Run: [IntelZeroConfig] - C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe [1407248 2012-04-24] (Intel(R) Corporation)
HKLM\...\Run: [IntelWireless] - C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe [1210640 2012-04-24] (Intel(R) Corporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe [593920 2006-07-20] (Dritek System Inc.)
Winlogon\Notify\NavLogon: 
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [SecureBanking] - C:\Programme\Secure Banking\SecureBanking.exe [507904 2013-07-02] (Secure Banking)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {D51954D2-7C0E-4EB1-902A-FA5A35C9F6B0} URL = hxxp://www.google.de/search?q={searchTerms}
SearchScopes: HKCU - {D2CC6BB2-B815-4B33-A0F1-4088E8F93725} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms}
SearchScopes: HKCU - {D51954D2-7C0E-4EB1-902A-FA5A35C9F6B0} URL = hxxp://www.google.de/search?q={searchTerms}
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Adobe Acrobat Create PDF Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: Adobe Acrobat Create PDF from Selection - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKLM - Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU -Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} hxxp://download.microsoft.com/download/e/4/9/e494c802-dd90-4c6b-a074-469358f075a6/OGAControl.cab
DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} hxxp://express.foto.com/ImageUploader5.cab
DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} hxxp://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} hxxp://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1206641500
DPF: {C7DB51B4-BCF7-4923-8874-7F1A0DC92277} hxxp://office.microsoft.com/officeupdate/content/opuc4.cab
DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/su/ocx/15106/CTPID.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ewohw9r7.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @logitech.com/HarmonyRemote,version=1.0.0 - C:\Programme\Logitech\Harmony Remote Driver\NprtHarmonyPlugin.dll (Logitech Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Acrobat - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat - Create PDF - C:\Programme\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF Extension: ESET Smart Security Extension - C:\Programme\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird

========================== Services (Whitelisted) =================

R3 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.)
R3 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.)
R2 ekrn; C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe [913144 2012-03-07] (ESET)
R2 EvtEng; C:\Programme\Intel\WiFi\bin\EvtEng.exe [870672 2012-04-24] (Intel(R) Corporation)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2008-11-20] (Google)
S3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-02-20] (Apple Inc.)
S2 McrdSvc; C:\WINDOWS\ehome\mcrdsvc.exe [99328 2005-08-05] (Microsoft Corporation)
S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [30785672 2012-09-20] (Microsoft Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-18] (Mozilla Foundation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation)
S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation)
R2 RegSrvc; C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe [481552 2012-04-24] (Intel(R) Corporation)
R2 S24EventMonitor; C:\Programme\Intel\WiFi\bin\S24EvMon.exe [919824 2012-04-24] (Intel(R) Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [162408 2013-06-21] (Skype Technologies)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation)
S3 AcrSch2Svc; "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe" [x]
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf"

==================== Drivers (Whitelisted) ====================

S3 cpudrv; C:\Programme\SystemRequirementsLab\cpudrv.sys [11336 2011-06-02] ()
R1 eamon; C:\Windows\System32\DRIVERS\eamon.sys [160816 2012-03-14] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [120152 2012-03-14] (ESET)
R3 EMSCR; C:\Windows\System32\DRIVERS\EMS7SK.sys [61056 2006-06-16] (ENE Technology Inc.)
R1 epfwtdir; C:\Windows\System32\DRIVERS\epfwtdir.sys [104160 2012-03-14] (ESET)
R3 ESDCR; C:\Windows\System32\DRIVERS\ESD7SK.sys [40064 2006-06-16] (ENE Technology Inc.)
R3 ESMCR; C:\Windows\System32\DRIVERS\ESM7SK.sys [74752 2006-06-16] (ENE Technology Inc.)
R3 HSFHWAZL; C:\Windows\System32\DRIVERS\HSFHWAZL.sys [218496 2005-10-24] (Conexant Systems, Inc.)
R3 HSF_DPV; C:\Windows\System32\DRIVERS\HSF_DPV.sys [998656 2005-10-18] (Conexant Systems, Inc.)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 NETwLx32; C:\Windows\System32\DRIVERS\NETwLx32.sys [6609920 2010-10-07] (Intel Corporation)
R2 s24trans; C:\Windows\System32\DRIVERS\s24trans.sys [13952 2010-05-19] (Intel Corporation)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [466008 2012-12-03] (Duplex Secure Ltd.)
U3 ajx042wn; C:\Windows\System32\Drivers\ajx042wn.sys [0 ] (Microsoft Corporation)
S4 IntelIde; No ImagePath
S3 NETw3x32; system32\DRIVERS\NETw3x32.sys [x]
U5 ScsiPort; C:\Windows\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
S3 w39n51; system32\DRIVERS\w39n51.sys [x]
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-12 13:49 - 2013-09-12 13:49 - 00000689 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-09-12 13:34 - 2013-09-12 13:35 - 01029509 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe
2013-09-12 13:23 - 2013-09-12 13:25 - 00000000 ____D C:\AdwCleaner
2013-08-28 10:56 - 2013-08-28 10:56 - 00004791 _____ C:\WINDOWS\KB2834904-v2.log
2013-08-28 10:56 - 2013-08-28 10:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-08-18 21:21 - 2013-08-18 21:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-08-18 21:16 - 2013-08-18 22:04 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-18 20:55 - 2013-08-18 20:56 - 00003276 _____ C:\AdwCleaner[S4].txt
2013-08-18 20:54 - 2013-08-18 20:54 - 00003214 _____ C:\AdwCleaner[R7].txt
2013-08-16 09:55 - 2013-08-18 21:24 - 00032979 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-16 09:45 - 2013-08-16 09:46 - 00005434 _____ C:\WINDOWS\KB2863058.log
2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-15 09:30 - 2013-08-16 09:46 - 00011281 _____ C:\WINDOWS\KB2859537.log
2013-08-15 09:30 - 2013-08-16 09:46 - 00010444 _____ C:\WINDOWS\KB2850869.log

==================== One Month Modified Files and Folders =======

2013-09-12 14:39 - 2008-03-01 21:40 - 01691398 _____ C:\WINDOWS\WindowsUpdate.log
2013-09-12 14:38 - 2013-09-12 14:38 - 00000000 ____D C:\FRST
2013-09-12 14:30 - 2008-03-01 21:59 - 00032420 _____ C:\WINDOWS\SchedLgU.Txt
2013-09-12 14:18 - 2008-03-01 21:59 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-09-12 14:12 - 2012-05-12 19:22 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-09-12 13:52 - 2008-03-01 22:02 - 00131151 _____ C:\WINDOWS\system32\nvapps.xml
2013-09-12 13:52 - 2008-03-01 21:36 - 00000000 ____D C:\WINDOWS\Registration
2013-09-12 13:52 - 2008-03-01 21:18 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-09-12 13:51 - 2008-03-01 21:18 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-09-12 13:50 - 2008-03-01 21:51 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-09-12 13:49 - 2013-09-12 13:49 - 00000689 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.txt
2013-09-12 13:35 - 2013-09-12 13:34 - 01029509 _____ (Thisisu) C:\Dokumente und Einstellungen\Administrator\Desktop\JRT.exe
2013-09-12 13:25 - 2013-09-12 13:23 - 00000000 ____D C:\AdwCleaner
2013-09-12 12:14 - 2012-05-12 19:22 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2013-09-12 12:14 - 2011-05-21 12:53 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2013-08-31 21:29 - 2008-03-01 21:51 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-08-28 20:52 - 2008-03-01 21:16 - 01080450 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-28 20:51 - 2012-11-30 00:09 - 00000000 ____D C:\Programme\Mozilla Maintenance Service
2013-08-28 20:50 - 2012-11-22 22:54 - 00131072 _____ C:\WINDOWS\system32\config\OAlerts.evt
2013-08-28 10:57 - 2012-11-11 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2013-08-28 10:56 - 2013-08-28 10:56 - 00004791 _____ C:\WINDOWS\KB2834904-v2.log
2013-08-28 10:56 - 2013-08-28 10:56 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$
2013-08-28 10:56 - 2012-11-14 10:08 - 00295227 _____ C:\WINDOWS\iis6.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00272057 _____ C:\WINDOWS\FaxSetup.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00130064 _____ C:\WINDOWS\ocgen.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00124130 _____ C:\WINDOWS\tsoc.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00090584 _____ C:\WINDOWS\comsetup.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00083380 _____ C:\WINDOWS\msmqinst.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00054786 _____ C:\WINDOWS\ntdtcsetup.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00047652 _____ C:\WINDOWS\netfxocm.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00030316 _____ C:\WINDOWS\plusoc.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00018715 _____ C:\WINDOWS\MedCtrOC.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00015048 _____ C:\WINDOWS\ocmsn.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00014872 _____ C:\WINDOWS\ehOCGen.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00013684 _____ C:\WINDOWS\tabletoc.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00013332 _____ C:\WINDOWS\msgsocm.log
2013-08-28 10:56 - 2012-11-14 10:08 - 00001374 _____ C:\WINDOWS\imsins.log
2013-08-18 22:04 - 2013-08-18 21:16 - 00000000 ____D C:\Programme\Mozilla Firefox
2013-08-18 22:03 - 2008-03-01 21:16 - 00000000 ___RD C:\Programme
2013-08-18 21:54 - 2013-08-18 21:21 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2013-08-18 21:24 - 2013-08-16 09:55 - 00032979 _____ C:\WINDOWS\KB2862772-IE8.log
2013-08-18 21:24 - 2012-12-12 16:18 - 00026464 _____ C:\WINDOWS\updspapi.log
2013-08-18 21:24 - 2012-11-14 10:08 - 00001374 _____ C:\WINDOWS\imsins.BAK
2013-08-18 21:19 - 2012-11-14 18:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\mbar
2013-08-18 21:07 - 2008-08-25 18:29 - 00000000 ____D C:\WINDOWS\pss
2013-08-18 20:56 - 2013-08-18 20:55 - 00003276 _____ C:\AdwCleaner[S4].txt
2013-08-18 20:54 - 2013-08-18 20:54 - 00003214 _____ C:\AdwCleaner[R7].txt
2013-08-18 20:32 - 2008-03-01 21:35 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2013-08-16 09:55 - 2013-07-16 20:17 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-08-16 09:47 - 2008-03-01 23:24 - 75778376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2859537$
2013-08-16 09:46 - 2013-08-16 09:46 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2850869$
2013-08-16 09:46 - 2013-08-16 09:45 - 00005434 _____ C:\WINDOWS\KB2863058.log
2013-08-16 09:46 - 2013-08-15 09:30 - 00011281 _____ C:\WINDOWS\KB2859537.log
2013-08-16 09:46 - 2013-08-15 09:30 - 00010444 _____ C:\WINDOWS\KB2850869.log
2013-08-16 09:46 - 2008-03-01 21:42 - 00765886 _____ C:\WINDOWS\system32\TZLog.log
2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2863058$
2013-08-16 09:45 - 2013-08-16 09:45 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2849470$
2013-08-14 13:29 - 2008-06-23 17:38 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2013-08-13 19:46 - 2013-03-10 20:57 - 00002243 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2001-10-02 15:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e 

C:\Windows\System32\winlogon.exe
[2001-10-02 15:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a 

C:\Windows\System32\svchost.exe
[2001-10-02 15:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 

C:\Windows\System32\services.exe
[2001-10-02 15:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc 

C:\Windows\System32\User32.dll
[2001-10-02 15:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd 

C:\Windows\System32\userinit.exe
[2001-10-02 15:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 

C:\Windows\System32\Drivers\volsnap.sys
[2001-10-02 15:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d 


==================== End Of Log ============================
         
--- --- ---

--- --- ---


Viele Grüße und danke,
KKS

Geändert von kks (12.09.2013 um 18:26 Uhr)

Alt 12.09.2013, 23:31   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Hi,

sind alle Windows-Updates installiert?
__________________

__________________

Alt 13.09.2013, 12:52   #3
kks
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Ja, soweit ist alles drauf. Ich habe bei MS auch schon entsprechende Artikel gefunden s. hxxp://support.microsoft.com/kb/916089/de.
Die jeweiligen Hotfix lassen sich nicht installieren, da ich bereits SP3 + Updates draufhabe.

Viele Grüße,
KKS

Kurzer Nachtrag:
Wenn ich die svhost.exe über den Task Manager beende, dann verschwindet auch mein Windows Theme und ich habe dann nur noch Windows "Standard" aktiv. Das hat mich ein wenig gewundert.
__________________

Alt 13.09.2013, 13:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Es gibt keine svhost.exe bei dir!
Das Ding heißt svchost.exe und ist eine legitime und äußerst wichtige Systemdatei in C:\Windows\System32

svhost.exe wäre ein Schädling! Und eine svchost.exe in einem anderen Pfad sehr wahrscheinlich auch!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.09.2013, 16:07   #5
kks
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Ich meine natürlich svchost.exe. Sorry für die Schreibweise. War keine Absicht.
Nachdem ich meinen Lappi nun runtergefahren habe, wurden auf einmal extrem viele Updates installiert.
Jetzt scheint wieder alles wie immer zu gehen und die svchost.exe verursacht auch wieder normale Last.


Alt 14.09.2013, 12:56   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows XP Update: 100% CPU durch svhost - Standard

Windows XP Update: 100% CPU durch svhost



Zitat:
Jetzt scheint wieder alles wie immer zu gehen und die svchost.exe verursacht auch wieder normale Last.
Genau deswegen hab ich gerfragt ob wirklich alle Updates installiert wurden
Der letzte Dienstag war nämlich wieder Patchday und dann springen die Autoupdates an, dadurch wird die CPU immer durch svchost.exe beschäftigt.
__________________
--> Windows XP Update: 100% CPU durch svhost

Antwort

Themen zu Windows XP Update: 100% CPU durch svhost
100%, 100% cpu, administrator, adobe, antivirus, bonjour, browser, cpu, desktop, dll, einstellungen, explorer, farbar, farbar recovery scan tool, firefox, flash player, helper, launch, monitor, mozilla, nvidia, pdf, plug-in, registry, rundll, software, system, updates, windows, windows xp




Ähnliche Themen: Windows XP Update: 100% CPU durch svhost


  1. Probleme durch aktuelles Windows Update?
    Alles rund um Windows - 18.10.2015 (6)
  2. Windows 7: svhost.exe hohe Auslastung
    Plagegeister aller Art und deren Bekämpfung - 02.10.2015 (7)
  3. hohe CPU-Auslastung durch svhost.exe(netsvcs)
    Plagegeister aller Art und deren Bekämpfung - 30.09.2015 (17)
  4. Windows 8.1 Start durch Update Installation scheinbar eingefroren
    Log-Analyse und Auswertung - 29.06.2015 (3)
  5. TR/CoinMiner.J C:\Windows\temp\svhost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.06.2015 (12)
  6. Windows zerschossen durch Virenscanner-Update
    Antiviren-, Firewall- und andere Schutzprogramme - 20.11.2014 (3)
  7. ständiger Virenbefall mit Windows XP dank Update Einstellung durch Microsoft
    Antiviren-, Firewall- und andere Schutzprogramme - 11.10.2014 (5)
  8. Virus(bitcoinminer) durch svhost.exe
    Plagegeister aller Art und deren Bekämpfung - 10.09.2014 (15)
  9. Windows Update läuft nicht durch
    Alles rund um Windows - 09.05.2012 (0)
  10. Windows Update und Windows Gadgets durch Virus blockiert
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (19)
  11. PDM:Worm.Win32.TestBSSHeurVerdict in C:/Windows/System32/svhost.exe
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (0)
  12. Windows Update und Windows Gadgets durch Virus blockiert
    Mülltonne - 16.09.2010 (2)
  13. PC langsam durch svhost?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (6)
  14. SVHOST (nein nicht svChost!) svhost.exe nervt!
    Log-Analyse und Auswertung - 11.07.2010 (1)
  15. W32.Spybot.Worm in C:\WINDOWS\system32\svhost.exe
    Plagegeister aller Art und deren Bekämpfung - 19.02.2005 (1)
  16. Sicherheitslücke durch Windows-Update?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (10)
  17. backdoor durch windows update!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 16.03.2003 (46)

Zum Thema Windows XP Update: 100% CPU durch svhost - Hallo zusammen, ich habe mal wieder ein Anliegen. Nachdem ich meinen Lappi eingeschaltet habe, kam kurz die Anzeige für Updates runterladen und dann ging meine CPU auf 100% durch den - Windows XP Update: 100% CPU durch svhost...
Archiv
Du betrachtest: Windows XP Update: 100% CPU durch svhost auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.