Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: svchost.exe & explorer.exe = irrsinnige Speicherauslastung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.07.2006, 23:10   #1
passionado
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



Hallo erstmal,

bei meiner verzweifelten Suche nach einer Lösung bin ich auf das Forum hier gestoßen:

Seit wenigen Tagen habe ich große Probleme mit der Speicherauslastung meines Systems, angefangen hat es mit skype:

Mir ist irgendwann aufgefallen dass dessen Speicherauslastung unaufhörlich wächst, beginnt bei ca. 20mb und geht hoch bis unendlich. Okay, skype deinstalliert, nach lösungen gesucht, keine gefunden.

dann: svchost.exe benötigt nachdem das sys hochgefahren ist ca. 50MB, zuviel oder?

Besser noch: Wenn windows was läuft benötigt der explorer über 100 (!) MB... und mehr.

Weiss echt nicht was ich noch machen soll, hijackthis laufen lassen, irgendwie auf "linkoptimizer" gestoßen der ja böse sein soll allerdings befand sich keine dll im ordner... Helft bitte!

die hijack-log:

Logfile of HijackThis v1.99.1
Scan saved at 00:08:02, on 02.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\D-Link\AirPlus G\AirGCFG.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\DAEMON Tools\daemon.exe
C:\Programme\Microsoft IntelliType Pro\itype.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Shuttle\XPC Tools\XPCTools.exe
C:\Programme\Hard Drive Inspector\HDInspector.exe
C:\Programme\phonostar\ps_timer.exe
C:\Programme\Extensis\Suitcase 9.2\Suitcase.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\HDDSvc.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWAgent.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Hijack_This\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programme\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [itype] "C:\Programme\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
O4 - HKLM\..\Run: [XPC Tools] C:\Programme\Shuttle\XPC Tools\XPCTools.exe
O4 - HKLM\..\Run: [HDInspector.exe] C:\Programme\Hard Drive Inspector\HDInspector.exe
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Wengo] "C:/Programme/Wengo/wengophone.exe" -background
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Suitcase Startup.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{84E82874-DFE1-4C84-B327-9AC2170ED298}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (h**p://www.altrixsoft.com/) - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: License Management Service ESD - Unknown owner - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


Vielen dank schon mal!

Alt 02.07.2006, 11:42   #2
rock
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



hast du schon etwas mit deinen scanner/n gelöscht?

der eintrag muss noch weg:
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)

ebenso im abgesicherten modus starten, temporäre dateien löschen - tool gegen spyware und virenscanner laufen lassen. (spybot search & destroy eventuell...)

temp.internetfiles incl. offlineinhalte z.B.

anderseits...müssen soviele programme aktiv beim starten mitlaufen? überleg dir nachher was du aus dem autostart nehmen könntest,...dann strate der pc auch viel schneller! (start-ausführen-msconfig-karteireiter systemstart)

rock
__________________


Alt 02.07.2006, 12:23   #3
passionado
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



Erstmal danke für den Tip!

Den Eintrag den du gerade erwähnt hast habe ich bereits versucht zu löchen, ist mir jedoch nicht gelungen, selbst im abgesicherten Modus.

Wenn ich den Eintrag "fixen" möchte, funktioniert das zwar angeblich aber sobald ich dann einen weiteren scan durchführe ist der mist immer noch da.

Spybot s&d hab ich schon drüber laufen lassen, genau wie escan.
habe beide nichts wirklich relevantes gefunden.

hilfe
__________________

Alt 02.07.2006, 17:26   #4
irrlicht
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



Hallo passionato,
was sagt der Taskmanager ? Gibt die Ereignisanzeige was her ? Sonst keine diesbezüglichen Fehlermeldungen ?
Irrlicht

Alt 02.07.2006, 22:23   #5
passionado
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



wie genau meinst du das?


Alt 03.07.2006, 16:15   #6
passionado
 
svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Standard

svchost.exe & explorer.exe = irrsinnige Speicherauslastung



kann mir denn hier keiner helfen?

Antwort

Themen zu svchost.exe & explorer.exe = irrsinnige Speicherauslastung
adobe, antivir, avira, bho, computer, dateien, disk director, dll, explorer, explorer.exe, firefox, hijack, hijackthis, internet, internet explorer, konvertieren, microsoft, mozilla, mozilla firefox, mozilla thunderbird, nvidia, pdf, pdf-datei, programme, rundll, skype.exe, software, suche, svchost.exe, tuneup utilities, windows, windows xp




Ähnliche Themen: svchost.exe & explorer.exe = irrsinnige Speicherauslastung


  1. Windows 7: Speicherauslastung durch svchost.exe
    Log-Analyse und Auswertung - 25.06.2015 (16)
  2. svchost.exe / Internet Explorer/Google leitet um
    Log-Analyse und Auswertung - 25.02.2011 (7)
  3. System Speicherauslastung
    Log-Analyse und Auswertung - 08.02.2011 (2)
  4. Svchost.exe & wuauclt.exe extrem hohe speicherauslastung
    Log-Analyse und Auswertung - 28.08.2010 (25)
  5. svchost.exe - Speicherauslastung schießt hoch
    Log-Analyse und Auswertung - 16.08.2010 (0)
  6. Zu Hohe speicherauslastung
    Log-Analyse und Auswertung - 12.10.2009 (4)
  7. Server Prozesse hohe Speicherauslastung
    Log-Analyse und Auswertung - 03.04.2009 (1)
  8. explorer.exe & svchost.exe
    Log-Analyse und Auswertung - 03.02.2009 (0)
  9. sehr hohe speicherauslastung. was tun?
    Log-Analyse und Auswertung - 14.01.2009 (11)
  10. Speicherauslastung wird immer größer
    Log-Analyse und Auswertung - 25.12.2007 (1)
  11. Speicherauslastung zu groß
    Log-Analyse und Auswertung - 15.11.2007 (1)
  12. Speicherauslastung zu groß
    Mülltonne - 11.11.2007 (1)
  13. svchost und explorer.exe nutzen CPU speicher
    Alles rund um Windows - 28.10.2007 (0)
  14. svchost.exe und explorer.exe haben hohe cpu auslastung
    Log-Analyse und Auswertung - 19.10.2007 (6)
  15. svchost.exe, explorer.exe und winlogon reg key
    Plagegeister aller Art und deren Bekämpfung - 31.08.2007 (15)
  16. Speicherauslastung von svchost.exe steigt ohne ende
    Log-Analyse und Auswertung - 14.04.2007 (5)
  17. Svchost.exe fehler / probleme mit dem explorer / hijack logfile auswertung
    Log-Analyse und Auswertung - 25.07.2006 (4)

Zum Thema svchost.exe & explorer.exe = irrsinnige Speicherauslastung - Hallo erstmal, bei meiner verzweifelten Suche nach einer Lösung bin ich auf das Forum hier gestoßen: Seit wenigen Tagen habe ich große Probleme mit der Speicherauslastung meines Systems, angefangen hat - svchost.exe & explorer.exe = irrsinnige Speicherauslastung...
Archiv
Du betrachtest: svchost.exe & explorer.exe = irrsinnige Speicherauslastung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.