![]() |
| |||||||
Log-Analyse und Auswertung: hohe CPU auch ohne Anwendung. svchost.exe im verdacht. winxp.32Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #11 |
![]() ![]() ![]() | hohe CPU auch ohne Anwendung. svchost.exe im verdacht. winxp.32 GMER Logfile: Code:
ATTFilter GMER 2.1.19163 - hxxp://splashurl.com/pvtvs7t
Rootkit scan 2013-12-14 14:54:27
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 FUJITSU_MHW2120BH rev.00000012 111,79GB
Running: gmer_2.1.19163.exe; Driver: C:\DOKUME~1\ADMINI~1.FSC\LOKALE~1\Temp\pfpyrfow.sys
---- System - GMER 2.1 ----
SSDT BA77A664 ZwClose
SSDT BA77A61E ZwCreateKey
SSDT BA77A66E ZwCreateSection
SSDT BA77A646 ZwCreateSymbolicLinkObject
SSDT BA77A614 ZwCreateThread
SSDT BA77A623 ZwDeleteKey
SSDT BA77A62D ZwDeleteValueKey
SSDT BA77A65F ZwDuplicateObject
SSDT BA77A64B ZwLoadDriver
SSDT BA77A632 ZwLoadKey
SSDT BA77A600 ZwOpenProcess
SSDT BA77A641 ZwOpenSection
SSDT BA77A605 ZwOpenThread
SSDT BA77A687 ZwQueryValueKey
SSDT BA77A63C ZwReplaceKey
SSDT BA77A678 ZwRequestWaitReplyPort
SSDT BA77A637 ZwRestoreKey
SSDT BA77A673 ZwSetContextThread
SSDT BA77A67D ZwSetSecurityObject
SSDT BA77A650 ZwSetSystemInformation
SSDT BA77A628 ZwSetValueKey
SSDT BA77A682 ZwSystemDebugControl
SSDT BA77A60F ZwTerminateProcess
SSDT BA77A60A ZwWriteVirtualMemory
---- EOF - GMER 2.1 ----
nun warte ich erstmal auf weiteres von Dir, o.k.? oder fehlt noch ein wichtiger scan? aha, da hst sich was überschnitten.neues nachricht erhalten. kurze pause..muss meine gewürzmandeln fertig machen. übrigens ist das system ist seit gestern sehr langsam |
| Themen zu hohe CPU auch ohne Anwendung. svchost.exe im verdacht. winxp.32 |
| anti-malware, anwendung, auslastung, autostart, code, cpu, dateien, erbitte, explorer, gen, hohe, hohe auslastung, hohe cpu, jahre, laufen, minute, nichts, problem, registrierung, service, service pack 3, speicher, svchost.exe, total, version, zurücksetzen, ändern |