Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 100%CPU / rundll32 / Logfile und ich raffs net mea

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.03.2005, 20:57   #1
darkdragon2000
 
100%CPU / rundll32 / Logfile und ich raffs net mea - Standard

100%CPU / rundll32 / Logfile und ich raffs net mea



Hi,

Tut mir echt leid, dass ich in letzter zit häufig poste .
Aber:
Mein PC spinnt in lezter Zeit dauernd.
letztens das mit der performance und jetzt wieder das mit der 100% CPU auslastung und die rundll32 hat 95 - 99% Auslastung.
Könnt Ihr mir helfen ?
Mein System ist eigentlich Sicher , ich hab Firefox,AntiVirXP,Spybot,AdAware SE etc.

Hier ist ein Log von HJT :

Logfile of HijackThis v1.99.0
Scan saved at 20:56:25, on 03.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Dit.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\WINDOWS\DitExp.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Privat\Eigene Dateien\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.3000.1001\de\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Ditto] C:\Programme\Ditto\Ditto.exe
O4 - Startup: wkcalrem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'xfire_lsp_11078.dll' missing
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096558979392
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 03.03.2005, 21:39   #2
Passat2002
 
100%CPU / rundll32 / Logfile und ich raffs net mea - Standard

100%CPU / rundll32 / Logfile und ich raffs net mea



hi

das downloaden und ausführen
http://www.iup.edu/house/resnet/winfix.shtm
dann neues logfile erstellen, aber nur, wenn vorhanden, den 010 eintrag hier posten

Zitat:
Zitat:
Mein PC spinnt in lezter Zeit dauernd.
letztens das mit der performance und jetzt wieder das mit der 100% CPU auslastung und die rundll32 hat 95 - 99% Auslastung.
Könnt Ihr mir helfen ?
Mein System ist eigentlich Sicher , ich hab Firefox,AntiVirXP,Spybot,AdAware SE etc.
firefox -> kann sein, muss nicht sein, einstellungen hier bei Heise überprüfen lassen
AntiVirXP -> kein schutz des mailkontos -> über expurgate möglich
Spybot S&D -> damit kannst du den ie imunisieren, aber nicht den firefox, hast du teatime aktiviert?
AdAwarePE in der Freeversion besitzt keinen aktiven Scanner, daher keine Schutzprogramm (nur zur Überprüfung)
__________________
__________________

__________________

Geändert von Passat2002 (03.03.2005 um 21:47 Uhr)

Alt 03.03.2005, 21:46   #3
Passat2002
 
100%CPU / rundll32 / Logfile und ich raffs net mea - Standard

100%CPU / rundll32 / Logfile und ich raffs net mea



wurde zum vorherigen posting editiert
__________________
__________________

Antwort

Themen zu 100%CPU / rundll32 / Logfile und ich raffs net mea
100%, 100% cpu, adobe, antivir update, auslastung, avg, bho, computer, cpu, einstellungen, explorer, firefox, helfen, hijack, hijackthis, icqtoolbar, internet, internet explorer, logfile, nvcpl.dll, nvidia, performance, rundll, security, security center, skype.exe, software, sun java, symantec, system, windows, windows messenger, windows xp



Ähnliche Themen: 100%CPU / rundll32 / Logfile und ich raffs net mea


  1. Trojaner C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt: FQ10 Fehler in C:\Windows\system32\rundll32.exe Folgender Eintrag fehlt:
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (19)
  2. rundll32.exe bei Browserstart
    Plagegeister aller Art und deren Bekämpfung - 28.08.2011 (30)
  3. Rundll32.exe fehler
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (1)
  4. rundll32.exe bei Vista
    Alles rund um Windows - 25.03.2010 (9)
  5. dxmor.dat (rundll32.exe)
    Log-Analyse und Auswertung - 24.02.2010 (1)
  6. Rundll32.exe Fehlermeldung?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (1)
  7. Trojaner in rundll32.exe?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2009 (4)
  8. Rundll32.exe
    Plagegeister aller Art und deren Bekämpfung - 18.03.2009 (1)
  9. Zu viele Rundll32.exe ?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2009 (5)
  10. Ratlos mit rundll32
    Alles rund um Windows - 07.07.2007 (2)
  11. rundll32.exe infiziert!!!
    Plagegeister aller Art und deren Bekämpfung - 15.02.2007 (2)
  12. HiJackThis Logfile - rundll32.exe --> 100% Systemauslastung
    Log-Analyse und Auswertung - 14.12.2006 (1)
  13. rundll32.exe stört!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (1)
  14. rundll32.exe
    Alles rund um Windows - 21.07.2005 (0)
  15. rundll32.exe
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (5)
  16. rundll32.exe auf 97&
    Log-Analyse und Auswertung - 16.01.2005 (2)
  17. rundll32 100% ausgelastet
    Log-Analyse und Auswertung - 11.12.2004 (7)

Zum Thema 100%CPU / rundll32 / Logfile und ich raffs net mea - Hi, Tut mir echt leid, dass ich in letzter zit häufig poste . Aber: Mein PC spinnt in lezter Zeit dauernd. letztens das mit der performance und jetzt wieder das - 100%CPU / rundll32 / Logfile und ich raffs net mea...
Archiv
Du betrachtest: 100%CPU / rundll32 / Logfile und ich raffs net mea auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.