Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Prozess "msvcp.exe" extrem hohe CPU-Auslastung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.08.2017, 20:37   #1
M-K-D-B
/// TB-Ausbilder
 
Prozess "msvcp.exe" extrem hohe CPU-Auslastung - Standard

Prozess "msvcp.exe" extrem hohe CPU-Auslastung



Servus,





Schritt 1
  • Kopiere den Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    HKU\S-1-5-21-272092127-2557397948-3875724612-1001\...\Run: [diskmgr] => C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe [5632 2017-08-15] ()
    C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe
    C:\Users\HSV\AppData\Roaming\Microsoft\support\msvcp.exe
    CMD: dir "C:\Users\HSV\AppData\Roaming\Microsoft\Windows"
    CMD: dir "C:\Users\HSV\AppData\Roaming\Microsoft\support"
    CMD: dir "%ProgramFiles%"
    CMD: dir "%ProgramFiles(x86)%"
    CMD: dir "%ProgramData%"
    CMD: dir "%Appdata%"
    CMD: dir "%LocalAppdata%"
    CMD: dir "%CommonProgramFiles(x86)%"
    CMD: dir "%CommonProgramW6432%"
    CMD: dir "%UserProfile%"
    CMD: dir "C:\"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    RemoveProxy:
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke den Entfernen Button.
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel
    • Prefetch Dateien
    • Proxy
    • Winsock
    • Firewall
    • IE Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist. Am Ende des Suchlaufs öffnet sich automatisch eine Logdatei. Schließe diese.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Klicke am Ende der Bereinigung auf Jetzt neu starten. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3
  • Deinstalliere Malwarebytes' Anti-Malware 2 über die Systemsteuerung. (Bebilderte Anleitung)
  • Starte den Rechner im Anschluss neu auf.
  • Downloade dir den MBAM Uninstaller auf deinen Desktop.
  • Schließe alle offenen Programme und führe den Uninstaller aus. Der Rechner muss zum Abschluss neu gestartet werden.





Schritt 4
Downloade Dir bitte Malwarebytes Anti-Malware 3 (Bebilderte Anleitung)
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.





Schritt 5
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Hast du immer noch eine so hohe CPU-Auslastung? Wenn ja, ist wieder die gleiche Datei dafür verantwortlich? Gibt es sonst Probleme?





Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die zwei neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.

Alt 23.08.2017, 23:04   #2
FigoHSV
 
Prozess "msvcp.exe" extrem hohe CPU-Auslastung - Standard

Prozess "msvcp.exe" extrem hohe CPU-Auslastung



Dann mal auf in den Marathon. Muss leider auf zwei Beiträge splitten.

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
  • die Logdatei des FRST-Fix
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-08-2017
durchgeführt von Marcus (23-08-2017 23:36:45) Run:1
Gestartet von C:\Users\HSV\Desktop
Geladene Profile: Marcus (Verfügbare Profile: Marcus)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************

CloseProcesses:
HKU\S-1-5-21-272092127-2557397948-3875724612-1001\...\Run: [diskmgr] => C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe [5632 2017-08-15] ()
C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe
C:\Users\HSV\AppData\Roaming\Microsoft\support\msvcp.exe
CMD: dir "C:\Users\HSV\AppData\Roaming\Microsoft\Windows"
CMD: dir "C:\Users\HSV\AppData\Roaming\Microsoft\support"
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:

*****************

Prozesse erfolgreich geschlossen.
HKU\S-1-5-21-272092127-2557397948-3875724612-1001\Software\Microsoft\Windows\CurrentVersion\Run\\diskmgr => Wert erfolgreich entfernt
C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe => erfolgreich verschoben
C:\Users\HSV\AppData\Roaming\Microsoft\support\msvcp.exe => erfolgreich verschoben

========= dir "C:\Users\HSV\AppData\Roaming\Microsoft\Windows" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Users\HSV\AppData\Roaming\Microsoft\Windows

23.08.2017  23:36    <DIR>          .
23.08.2017  23:36    <DIR>          ..
17.06.2017  14:53    <DIR>          AccountPictures
18.10.2015  18:35    <DIR>          DefaultPack
29.07.2015  01:09    <DIR>          DefaultSetup
17.06.2017  14:53    <DIR>          Libraries
22.08.2013  17:36    <DIR>          Network Shortcuts
22.08.2013  17:36    <DIR>          Printer Shortcuts
23.08.2017  23:35    <DIR>          Recent
03.03.2017  03:29    <DIR>          SendTo
17.06.2017  14:53    <DIR>          Start Menu
22.08.2013  17:36    <DIR>          Templates
23.08.2017  14:42    <DIR>          Themes
               0 Datei(en),              0 Bytes
              13 Verzeichnis(se), 29.984.661.504 Bytes frei

========= Ende von CMD: =========


========= dir "C:\Users\HSV\AppData\Roaming\Microsoft\support" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Users\HSV\AppData\Roaming\Microsoft\support

23.08.2017  23:36    <DIR>          .
23.08.2017  23:36    <DIR>          ..
               0 Datei(en),              0 Bytes
               2 Verzeichnis(se), 29.984.669.696 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Program Files

02.07.2017  17:23    <DIR>          .
02.07.2017  17:23    <DIR>          ..
17.10.2015  19:13    <DIR>          CCleaner
03.12.2015  17:55    <DIR>          Common Files
11.08.2017  00:39    <DIR>          Core Temp
23.03.2015  20:39    <DIR>          DIFX
24.06.2015  15:57    <DIR>          EpsonNet
23.03.2015  20:31    <DIR>          Intel
14.05.2017  13:12    <DIR>          Internet Explorer
05.08.2015  16:22    <DIR>          Microsoft Mouse and Keyboard Center
17.06.2017  14:53    <DIR>          Microsoft Silverlight
29.10.2014  13:30    <DIR>          MSBuild
29.07.2017  19:02    <DIR>          NVIDIA Corporation
26.07.2017  14:58    <DIR>          paint.net
18.10.2015  13:50    <DIR>          Pixum
23.03.2015  20:37    <DIR>          Realtek
29.10.2014  13:30    <DIR>          Reference Assemblies
03.02.2017  04:02    <DIR>          Rockstar Games
31.01.2017  15:29    <DIR>          VS Revo Group
12.04.2017  00:34    <DIR>          Windows Defender
25.06.2015  14:40    <DIR>          Windows Mail
25.06.2015  14:40    <DIR>          Windows Media Player
23.06.2015  20:35    <DIR>          Windows Multimedia Platform
22.08.2013  17:36    <DIR>          Windows NT
25.06.2015  14:40    <DIR>          Windows Photo Viewer
23.06.2015  20:35    <DIR>          Windows Portable Devices
23.06.2015  20:35    <DIR>          WindowsPowerShell
22.06.2015  20:51    <DIR>          WinRAR
               0 Datei(en),              0 Bytes
              28 Verzeichnis(se), 29.984.665.600 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Program Files (x86)

23.08.2017  20:43    <DIR>          .
23.08.2017  20:43    <DIR>          ..
14.11.2016  19:25    <DIR>          ABBYY FineReader 9.0 Sprint
27.07.2017  13:36    <DIR>          Arc
02.09.2016  13:53    <DIR>          ASUS
21.11.2016  23:37    <DIR>          Battle.net
18.07.2017  19:41    <DIR>          Common Files
22.06.2015  19:23    <DIR>          Das Fussball Studio
23.08.2017  20:00    <DIR>          Dropbox
21.10.2015  22:23    <DIR>          DVDVideoSoft
17.07.2015  01:30    <DIR>          EaseUS
02.04.2017  00:38    <DIR>          Epic Games
24.06.2015  15:58    <DIR>          epson
14.11.2016  19:23    <DIR>          EPSON Software
23.08.2017  20:43    <DIR>          ESET
26.09.2015  02:51    <DIR>          Foxit PhantomPDF
21.10.2015  22:23    <DIR>          FreeCodecPack
26.07.2017  22:19    <DIR>          Gigantic_en
31.01.2017  15:36    <DIR>          Google
11.05.2017  01:35    <DIR>          GtkSharp
23.08.2017  14:41    <DIR>          Hi-Rez Studios
23.03.2015  20:45    <DIR>          ICEpower
23.03.2015  20:31    <DIR>          Intel
14.05.2017  13:12    <DIR>          Internet Explorer
03.08.2015  14:08    <DIR>          JAM Software
18.07.2017  19:41    <DIR>          Java
25.06.2015  18:17    <DIR>          KC Softwares
08.09.2015  20:29    <DIR>          LM98Free
28.03.2016  14:51    <DIR>           Malwarebytes Anti-Malware 
17.08.2015  23:03    <DIR>          Microsoft ASP.NET
29.10.2014  08:19    <DIR>          Microsoft Office
17.06.2017  14:53    <DIR>          Microsoft Silverlight
16.04.2016  02:55    <DIR>          Microsoft SQL Server Compact Edition
22.08.2013  17:36    <DIR>          Microsoft.NET
11.07.2017  02:16    <DIR>          Minecraft
02.09.2016  20:11    <DIR>          Mio Technology
21.08.2017  15:10    <DIR>          Mozilla Firefox
21.08.2017  15:10    <DIR>          Mozilla Maintenance Service
26.08.2015  17:03    <DIR>          mp3DirectCut
29.10.2014  13:30    <DIR>          MSBuild
29.07.2017  19:02    <DIR>          NVIDIA Corporation
26.07.2016  17:35    <DIR>          OBS
20.08.2017  14:10    <DIR>          obs-studio
23.03.2015  20:26    <DIR>          Qualcomm Atheros
08.03.2016  04:05    <DIR>          Raptr Inc
23.03.2015  20:42    <DIR>          Realtek
29.10.2014  13:30    <DIR>          Reference Assemblies
03.02.2017  04:02    <DIR>          Rockstar Games
13.06.2017  03:03    <DIR>          Skype
23.08.2017  20:13    <DIR>          Steam
26.07.2017  14:55    <DIR>          TeamSpeak 3 Client
26.07.2017  18:44    <DIR>          VulkanRT
29.10.2014  08:26    <DIR>          WildTangent Games
12.04.2017  00:34    <DIR>          Windows Defender
16.04.2016  02:55    <DIR>          Windows Live
25.06.2015  14:40    <DIR>          Windows Mail
25.06.2015  14:40    <DIR>          Windows Media Player
23.06.2015  20:35    <DIR>          Windows Multimedia Platform
22.08.2013  17:36    <DIR>          Windows NT
25.06.2015  14:40    <DIR>          Windows Photo Viewer
23.06.2015  20:35    <DIR>          Windows Portable Devices
22.08.2013  17:36    <DIR>          WindowsPowerShell
12.12.2016  15:11    <DIR>          XMind
               0 Datei(en),              0 Bytes
              63 Verzeichnis(se), 29.984.657.408 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramData%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\ProgramData

08.03.2017  20:54    <DIR>          .mono
07.07.2015  13:23    <DIR>          ABBYY
29.10.2014  08:25    <DIR>          ASUS WebStorage
29.10.2014  08:25    <DIR>          ASUSLogos
29.01.2017  15:12    <DIR>          AVAST Software
19.11.2016  15:24    <DIR>          Battle.net
26.04.2017  19:08    <DIR>          Blizzard Entertainment
25.06.2015  18:34    <DIR>          boost_interprocess
07.07.2015  13:24    <DIR>          Caminova
22.06.2015  19:23    <DIR>          Das Fussball Studio
24.10.2015  20:47    <DIR>          Dropbox
11.01.2017  16:18    <DIR>          Epic
14.11.2016  19:24    <DIR>          EPSON
21.11.2016  20:18    <DIR>          Hi-Rez Studios
18.10.2015  13:52    <DIR>          hps
23.03.2015  20:30    <DIR>          Intel
17.07.2015  01:28    <DIR>          Malwarebytes
01.02.2017  00:55    <DIR>          Malwarebytes' Anti-Malware (portable)
24.03.2016  23:38    <DIR>          ManiaPlanet
23.06.2015  20:37    <DIR>          McAfee
23.06.2015  14:24    <DIR>          Mozilla
16.07.2016  22:09    <DIR>          Nero
23.08.2017  14:44    <DIR>          NVIDIA
29.07.2017  19:03    <DIR>          NVIDIA Corporation
12.01.2017  19:46            13.001 NvTelemetryContainer.log
04.01.2017  01:33             5.110 NvTelemetryContainer.log_backup1
18.07.2017  19:46    <DIR>          Oracle
26.07.2017  15:05    <DIR>          Package Cache
23.03.2015  20:26    <DIR>          Qualcomm Atheros
23.06.2015  20:35    <DIR>          regid.1991-06.com.microsoft
09.07.2015  13:39    <DIR>          Riot Games
07.09.2012  13:40               256 SetStretch.cmd
22.07.2009  12:04            24.576 SetStretch.exe
07.09.2012  13:37               103 SetStretch.VBS
03.08.2017  23:21    <DIR>          Skype
25.06.2015  18:28    <DIR>          Sun
03.03.2016  00:40    <DIR>          tmp
14.11.2016  19:24    <DIR>          UDL
22.06.2015  18:45    <DIR>          USBChargerPlus
14.01.2017  21:47    <DIR>          VS Revo Group
29.10.2014  08:25    <DIR>          WebStorage
29.10.2014  08:26    <DIR>          WildTangent
22.06.2015  20:49    <DIR>          WinZip
               5 Datei(en),         43.046 Bytes
              38 Verzeichnis(se), 29.984.653.312 Bytes frei

========= Ende von CMD: =========


========= dir "%Appdata%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Users\HSV\AppData\Roaming

20.08.2017  15:11    <DIR>          .
20.08.2017  15:11    <DIR>          ..
12.08.2017  21:31    <DIR>          .minecraft
11.12.2016  02:18    <DIR>          .mono
22.06.2015  17:34    <DIR>          Adobe
27.07.2017  00:48    <DIR>          Arc
26.07.2017  22:19    <DIR>          ArcApp
16.07.2016  23:37    <DIR>          Audacity
01.10.2016  19:28    <DIR>          awsRun
11.05.2017  01:32    <DIR>          Battle.net
22.06.2015  19:25    <DIR>          Das Fussball Studio
09.08.2017  13:41    <DIR>          discord
24.10.2015  20:48    <DIR>          Dropbox
21.10.2015  22:24    <DIR>          DVDVideoSoft
24.06.2015  16:09    <DIR>          Epson
22.07.2016  21:36    <DIR>          Foxit Software
22.04.2017  19:10    <DIR>          Google
03.03.2016  00:49    <DIR>          hps-install
22.06.2015  19:45    <DIR>          Identities
03.08.2015  14:08    <DIR>          JAM Software
03.07.2015  11:54    <DIR>          java
25.06.2015  18:17    <DIR>          KC Softwares
08.03.2016  04:05    <DIR>          library_dir
30.09.2015  22:42    <DIR>          LolClient
22.06.2015  17:36    <DIR>          Macromedia
05.10.2015  14:55    <DIR>          Mozilla
26.08.2015  17:03    <DIR>          mp3DirectCut
16.07.2016  22:02    <DIR>          Nero
08.03.2016  04:31    <DIR>          NVIDIA
26.07.2016  17:35    <DIR>          OBS
20.08.2017  15:15    <DIR>          obs-studio
22.06.2015  21:18    <DIR>          OpenOffice
08.03.2016  21:06    <DIR>          PlaysTV
08.03.2016  04:08    <DIR>          Raptr
01.02.2017  02:43    <DIR>          Riot Games
16.08.2017  22:48    <DIR>          Skype
07.08.2017  17:53    <DIR>          Spotify
23.08.2017  14:41               165 sp_data.sys
06.03.2017  23:37    <DIR>          steam.transformice.com
05.09.2015  12:41    <DIR>          Sun
01.08.2017  23:50    <DIR>          Support
07.03.2017  22:28    <DIR>          TankiOnline
28.07.2015  15:13    <DIR>          TechSmith
12.03.2017  02:18    <DIR>          Tem
18.07.2015  13:01    <DIR>          Thunderbird
28.07.2017  02:05    <DIR>          TS3Client
14.01.2017  04:01    <DIR>          Unreal Engine
23.06.2015  21:32    <DIR>          WebStorage
22.06.2015  20:51    <DIR>          WinRAR
               1 Datei(en),            165 Bytes
              48 Verzeichnis(se), 29.984.653.312 Bytes frei

========= Ende von CMD: =========


========= dir "%LocalAppdata%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Users\HSV\AppData\Local

23.08.2017  20:07    <DIR>          .
23.08.2017  20:07    <DIR>          ..
09.05.2017  15:29    <DIR>          Adobe
22.06.2015  17:40    <DIR>          Apps
16.07.2016  21:54    <DIR>          Audacity
19.11.2016  15:26    <DIR>          Blizzard Entertainment
07.07.2015  13:24    <DIR>          Caminova
22.07.2015  14:26    <DIR>          CEF
12.12.2016  21:09    <DIR>          Chromium
22.08.2017  16:29    <DIR>          CrashDumps
11.12.2016  02:18    <DIR>          Daedalic Entertainment GmbH
02.12.2016  00:12    <DIR>          DeadByDaylight
18.02.2016  03:13    <DIR>          Deployment
24.07.2017  16:29    <DIR>          Diagnostics
09.08.2017  01:53    <DIR>          Discord
14.06.2017  19:30    <DIR>          Dropbox
02.03.2017  09:21    <DIR>          EpicGamesLauncher
04.09.2015  03:38    <DIR>          FMScout.com_in_associatio
31.10.2016  01:31    <DIR>          Google
22.06.2015  17:35    <DIR>          GWX
14.12.2016  20:31    <DIR>          HirezLauncherUI
05.08.2015  15:05    <DIR>          Macromedia
04.08.2016  03:28    <DIR>          Microsoft
02.09.2016  20:20    <DIR>          MiTAC_International_Corpo
23.06.2015  14:24    <DIR>          Mozilla
02.08.2017  02:42    <DIR>          NetSupport
17.12.2016  15:21    <DIR>          NVIDIA
07.08.2017  16:38    <DIR>          NVIDIA Corporation
08.06.2017  22:08    <DIR>          Packages
22.06.2015  23:20    <DIR>          paint.net
18.08.2015  17:23    <DIR>          PDF24
25.06.2015  18:17    <DIR>          Programs
16.07.2016  21:51             1.473 RecConfig.xml
17.12.2015  19:22    <DIR>          Skype
01.02.2017  17:27    <DIR>          Sports Interactive
07.08.2017  17:57    <DIR>          Spotify
06.12.2016  14:25    <DIR>          SquirrelTemp
31.01.2017  15:59    <DIR>          Steam
09.02.2017  03:27    <DIR>          TeamSpeak 3
28.07.2015  15:12    <DIR>          TechSmith
23.08.2017  23:35    <DIR>          Temp
18.07.2015  13:01    <DIR>          Thunderbird
02.07.2017  19:33    <DIR>          TslGame
17.04.2016  00:05    <DIR>          Ubisoft Game Launcher
02.03.2017  09:21    <DIR>          UnrealEngine
11.01.2017  16:17    <DIR>          UnrealEngineLauncher
03.09.2015  22:33    <DIR>          VirtualStore
25.04.2017  13:50    <DIR>          Windows Live
               1 Datei(en),          1.473 Bytes
              47 Verzeichnis(se), 29.984.649.216 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramFiles(x86)%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Program Files (x86)\Common Files

18.07.2017  19:41    <DIR>          .
18.07.2017  19:41    <DIR>          ..
24.06.2015  15:59    <DIR>          ABBYY
27.01.2017  16:56    <DIR>          AV
01.10.2016  19:28    <DIR>          AWS
12.08.2017  21:50    <DIR>          BattlEye
21.10.2015  22:23    <DIR>          DVDVideoSoft
24.06.2015  15:57    <DIR>          EPSON
23.03.2015  20:31    <DIR>          Intel
18.07.2017  19:41    <DIR>          Java
23.06.2015  20:35    <DIR>          Microsoft Shared
23.03.2015  20:30    <DIR>          PostureAgent
22.08.2013  17:36    <DIR>          Services
02.07.2017  17:27    <DIR>          Skype
20.07.2017  13:28    <DIR>          Steam
25.06.2015  14:40    <DIR>          System
16.04.2016  02:55    <DIR>          Windows Live
               0 Datei(en),              0 Bytes
              17 Verzeichnis(se), 29.984.649.216 Bytes frei

========= Ende von CMD: =========


========= dir "%CommonProgramW6432%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Program Files\Common Files

03.12.2015  17:55    <DIR>          .
03.12.2015  17:55    <DIR>          ..
03.12.2015  17:55    <DIR>          AV
24.06.2015  14:56    <DIR>          EPSON
16.04.2016  02:55    <DIR>          microsoft shared
22.08.2013  17:36    <DIR>          Services
25.06.2015  14:40    <DIR>          System
               0 Datei(en),              0 Bytes
               7 Verzeichnis(se), 29.984.649.216 Bytes frei

========= Ende von CMD: =========


========= dir "%UserProfile%" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\Users\HSV

15.08.2017  01:40    <DIR>          .
15.08.2017  01:40    <DIR>          ..
12.12.2016  15:11    <DIR>          .oracle_jre_usage
09.02.2017  03:27    <DIR>          .QtWebEngineProcess
09.02.2017  03:27    <DIR>          .TeamSpeak 3
12.12.2016  15:11    <DIR>          Application Data
17.06.2017  14:53    <DIR>          Contacts
23.08.2017  23:36    <DIR>          Desktop
17.06.2017  14:53    <DIR>          Documents
17.06.2017  14:53    <DIR>          Downloads
30.07.2017  15:26    <DIR>          Dropbox
17.06.2017  14:53    <DIR>          Favorites
17.06.2017  14:53    <DIR>          Links
17.06.2017  14:53    <DIR>          Music
22.08.2017  19:42    <DIR>          Pictures
17.06.2017  14:53    <DIR>          Saved Games
17.06.2017  14:53    <DIR>          Searches
24.06.2015  16:09                 0 Sti_Trace.log
22.06.2015  17:46    <DIR>          Tracing
23.08.2017  14:41    <DIR>          Videos
               1 Datei(en),              0 Bytes
              19 Verzeichnis(se), 29.984.645.120 Bytes frei

========= Ende von CMD: =========


========= dir "C:\" =========

 Datentr„ger in Laufwerk C: ist OS
 Volumeseriennummer: 4A59-27D6

 Verzeichnis von C:\

16.10.2015  13:11    <DIR>          462fea3c6d0e5948772f687bf44ab9
23.08.2017  01:14    <DIR>          AdwCleaner
22.06.2015  17:45    <DIR>          Asus WebStorage
22.07.2015  14:32           105.750 cc_20150722_143206.reg
23.07.2015  14:30            19.646 cc_20150723_143018.reg
28.07.2015  21:58             7.502 cc_20150728_215836.reg
18.10.2015  18:37            17.012 cc_20151018_183700.reg
05.05.2016  15:56            27.330 cc_20160505_155645.reg
26.07.2016  17:47            82.360 cc_20160726_174751.reg
01.10.2016  19:32            41.688 cc_20161001_193238.reg
23.04.2017  03:55           999.544 cc_20170423_035452.reg
23.03.2015  20:48    <DIR>          eSupport
23.08.2017  23:36    <DIR>          FRST
17.07.2015  01:34    <DIR>          Local Disk D_7172015134
02.07.2017  17:23    <DIR>          Program Files
23.08.2017  20:43    <DIR>          Program Files (x86)
22.06.2015  17:58    <DIR>          Riot Games
22.06.2015  17:34    <DIR>          Users
22.08.2017  19:48    <DIR>          Windows
               8 Datei(en),      1.300.832 Bytes
              11 Verzeichnis(se), 29.984.653.312 Bytes frei

========= Ende von CMD: =========

================== ExportKey: ===================

[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\TemporaryPaths]

=== Ende von ExportKey ===

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-272092127-2557397948-3875724612-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-272092127-2557397948-3875724612-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 348881387 B
Java, Flash, Steam htmlcache => 254686092 B
Windows/system/drivers => 427524 B
Edge => 0 B
Chrome => 780698086 B
Firefox => 17143453 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 712893 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 78798822 B
HSV => 6550457 B

RecycleBin => 470484 B
EmptyTemp: => 1.4 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 23:37:01 ====
         
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
  • die Logdatei von AdwCleaner
Kleine Anmerkung hier: Der Suchlauf S1 vom Dienstag hatte auch nichts gefunden, hatte da aber nicht auf Löschen gedrückt.

Code:
ATTFilter
# AdwCleaner 7.0.1.0 - Logfile created on Wed Aug 23 21:42:00 2017
# Updated on 2017/05/08 by Malwarebytes 
# Running on Windows 8.1 (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

No malicious registry entries deleted.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Proxy settings cleared
::Firewall rules cleared
::IE policies deleted
::Chrome policies deleted
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1332 B] - [2017/3/19 23:7:37]
C:/AdwCleaner/AdwCleaner[S1].txt - [1008 B] - [2017/8/22 23:14:39]
C:/AdwCleaner/AdwCleaner[S2].txt - [1076 B] - [2017/8/23 21:41:38]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
         
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
  • die Logdatei von MBAM
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 23.08.17
Scan-Zeit: 23:48
Protokolldatei: c1476862-884c-11e7-9e44-1cb72c0b7a0c.json
Administrator: Ja

-Softwaredaten-
Version: 3.2.2.2018
Komponentenversion: 1.0.186
Version des Aktualisierungspakets: 1.0.2647
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Marcus\Marcus

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 335686
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 2 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Antwort

Themen zu Prozess "msvcp.exe" extrem hohe CPU-Auslastung
antivirus, computer, converter, cpu, flash player, google, homepage, iexplore.exe, installation, mozilla, mp3, msascuil.exe, node.js, nvcontainer, performance, prozess, prozesse, realtek, registry, rundll, scan, software, svchost.exe, system, teamspeak, udp, virus, windows




Ähnliche Themen: Prozess "msvcp.exe" extrem hohe CPU-Auslastung


  1. PC extrem langsam, hohe RAM-Auslastung, hohe Temperatur
    Log-Analyse und Auswertung - 14.04.2016 (1)
  2. Windows XP - Die Ausnahme "Unbekannter Softwarefehler" von Avira-Scan, Windowas Firewall geht und svchost.exe verursacht hohe CPU Auslastung
    Log-Analyse und Auswertung - 20.12.2013 (9)
  3. Hohe GPU Auslastung durch "miner.exe"
    Log-Analyse und Auswertung - 16.07.2013 (19)
  4. Prozess "system" verursacht erhöhte Auslastung
    Mülltonne - 29.08.2011 (6)
  5. Browser extrem langsam, CPU auslastung hoch, werde auf "Bigpoint.de" seiten weitergeleitet
    Log-Analyse und Auswertung - 27.06.2011 (22)
  6. Hohe CPU Auslastung beim Prozess System
    Log-Analyse und Auswertung - 08.03.2011 (7)
  7. "System"-Prozess verursacht dauerhaft 50% Auslastung
    Log-Analyse und Auswertung - 20.12.2010 (1)
  8. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  9. Prozess "System" hohe Speicherauslastung und langsames Internet
    Log-Analyse und Auswertung - 04.12.2010 (1)
  10. CPU-Auslastung 99% bei Prozess "System"
    Log-Analyse und Auswertung - 14.10.2010 (22)
  11. CPU Auslastung 100%,Prozess "System" am höchsten,Pc friert ein,Virus?
    Log-Analyse und Auswertung - 09.08.2010 (4)
  12. Trojaner/Virus lähmt das Internet "extrem". "TR/Cospet.EO.1" !
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (11)
  13. Prozess System hohe cpu auslastung
    Log-Analyse und Auswertung - 25.09.2009 (7)
  14. Ständig Prozess "tick delete amok.exe" mit 100% Auslastung
    Plagegeister aller Art und deren Bekämpfung - 12.05.2008 (7)
  15. service.exe verursacht hohe CPU-Auslastung im "Stillstand"!
    Log-Analyse und Auswertung - 15.02.2008 (9)
  16. Prozess "System" hohe auslastung bei Spielen
    Log-Analyse und Auswertung - 20.04.2007 (2)
  17. Prozess System hat hohe CPU Auslastung
    Log-Analyse und Auswertung - 20.09.2006 (10)

Zum Thema Prozess "msvcp.exe" extrem hohe CPU-Auslastung - Servus, Schritt 1 Kopiere den Inhalt der folgenden Code-Box: Code: Alles auswählen Aufklappen ATTFilter Start:: CloseProcesses: HKU\S-1-5-21-272092127-2557397948-3875724612-1001\...\Run: [diskmgr] => C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe [5632 2017-08-15] () C:\Users\HSV\AppData\Roaming\Microsoft\Windows\diskmgr.exe C:\Users\HSV\AppData\Roaming\Microsoft\support\msvcp.exe CMD: dir "C:\Users\HSV\AppData\Roaming\Microsoft\Windows" CMD: dir - Prozess "msvcp.exe" extrem hohe CPU-Auslastung...
Archiv
Du betrachtest: Prozess "msvcp.exe" extrem hohe CPU-Auslastung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.