![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: cmd.exe startet immer wieder und verursacht 100% CPU AuslastungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | cmd.exe startet immer wieder und verursacht 100% CPU Auslastung Hi ![]() Danke für die Hilfe, ich werd das jetzt mal durchgehen und dann nochmal posten. SP2 bin ich mir unsicher, das zu installieren. siehe oben, was ich geschrieben hab. Bis dann EDIT: |
| | #2 | ||
| Administrator > Competence Manager | cmd.exe startet immer wieder und verursacht 100% CPU AuslastungZitat:
Zitat:
und habe keinerlei Probleme. Wenn du das SP2 nicht installieren willst kann ich nur noch eins sagen: Keine Hilfe ohne Installation vom SP2! Sorry..
__________________ |
| | #3 |
| | cmd.exe startet immer wieder und verursacht 100% CPU Auslastung Ne, ich habs im Internet gelesen, aber wenn das so ist, installiere ich das SP2 natürlich, kein Problem!
__________________ |
| | #4 | |
| Administrator > Competence Manager | cmd.exe startet immer wieder und verursacht 100% CPU AuslastungZitat:
(oder auch nicht )Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
| | #5 |
| | cmd.exe startet immer wieder und verursacht 100% CPU Auslastung So, nach stundenlangem Durchlaufen des Programms ist folgendes raus gekommen. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Jan 17 17:57:34 2007 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: Entries Removed. Wed Jan 17 17:57:34 2007 => Object "powerreg scheduler Spyware/Adware" found in File System! Action Taken: Entries Removed. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Wed Jan 17 17:56:38 2007 => File C:\WINDOWS\System32\ole16.dll infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 17:57:10 2007 => File C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 17:57:10 2007 => *** Reg Key SYSTEM\CurrentControlSet\Services\LiveUpdate deleted because ImagePath file infected by a Virus Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\1.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\19.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\1A.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\1C.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\2D8.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\5C.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\5D.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:45 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\5E.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\60.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\62.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\63.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\8F.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\A5.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 17:59:46 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\B4.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:00:10 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\DB.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:00:13 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\F4.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:00:44 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\~DF15.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:00:44 2007 => File C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Temp\~DF74.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:07:54 2007 => File C:\Programme\Gemeinsame Dateien\Symantec Shared\NMain.exe infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:09:27 2007 => File C:\Programme\MediaMonkey\MediaMonkey (non-skinned).exe infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:10:36 2007 => File C:\Programme\Norton SystemWorks\Norton Utilities\WINDOC.EXE infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:10:39 2007 => File C:\Programme\Norton SystemWorks\SysOpt.exe infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:10:40 2007 => File C:\Programme\Symantec\LiveUpdate\LUALL.EXE infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:10:43 2007 => File C:\Programme\Symantec\LiveUpdate\LUSETUP.EXE infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:32:10 2007 => File C:\WINDOWS\Temp\10.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:10 2007 => File C:\WINDOWS\Temp\11.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:11 2007 => File C:\WINDOWS\Temp\12.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:11 2007 => File C:\WINDOWS\Temp\13.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:11 2007 => File C:\WINDOWS\Temp\14.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:11 2007 => File C:\WINDOWS\Temp\15.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\16.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\17.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\18.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\19.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\2.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\3.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:12 2007 => File C:\WINDOWS\Temp\3F.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\4.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\5.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\6.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\7.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\8.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:13 2007 => File C:\WINDOWS\Temp\9.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:14 2007 => File C:\WINDOWS\Temp\A.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:14 2007 => File C:\WINDOWS\Temp\B.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:14 2007 => File C:\WINDOWS\Temp\C.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:14 2007 => File C:\WINDOWS\Temp\D.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:32:14 2007 => File C:\WINDOWS\Temp\F.tmp infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Deleted. Wed Jan 17 18:37:59 2007 => File G:\C\EA SPORTS\FUSSBALL MANAGER 07\EdManager07.exe infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. Wed Jan 17 18:38:00 2007 => File G:\C\EA SPORTS\FUSSBALL MANAGER 07\Manager07.exe infected by "Virus.Win32.Saburex.a" Virus! Action Taken: File Renamed. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Wed Jan 17 17:57:34 2007 => Offending file found: C:\DOKUME~1\ALLUSE~1\STARTM~1\PROGRA~1\NORTON~1\NORTON~2\NORTON~4.LNK ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Wed Jan 17 18:40:10 2007 => File G:\C\x\Desktop\x\Downloads\SmitfraudFix.zip tagged as "not-a-virus:RiskTool.Win32.Reboot.f". Action Taken: File Deleted. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Jan 17 17:44:34 2007 => Virus Database Date: 1/17/2007 Wed Jan 17 17:44:55 2007 => Virus Database Date: 1/17/2007 Wed Jan 17 17:45:07 2007 => Virus Database Date: 1/17/2007 Wed Jan 17 17:55:16 2007 => Virus Database Date: 1/17/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -------------------------------------------------- C:\MWAV.LOG -------------------------------------------------- Handelt sich wohl um "Virus.Win32.Saburex.a" warte auf Antwort |
| | #6 |
| | cmd.exe startet immer wieder und verursacht 100% CPU Auslastung Würde mich freuen, wenn ich doch noch eine Antwort bekämen könnte |
| | #7 |
| Administrator > Competence Manager | cmd.exe startet immer wieder und verursacht 100% CPU Auslastung 1.) Lade dir mal SmitfraudFix herunter, starte das Programm gleich mit Punkt "2" (Bereinigung!). Poste dann im Anschluss den Inhalt des Reports der erstellt wurde. ![]() 2.) Lade dir Cleanup, stell ihn genau so ein wie in der Anleitung und reinige alle temporären Ordner. Gruß Sunny Danach nochmal ein neues Hijacklog, sowie einen eScan. ![]()
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
![]() |
| Themen zu cmd.exe startet immer wieder und verursacht 100% CPU Auslastung |
| 100%, 100% cpu, 64 bit, antivirus, auslastung, bho, cpu, desktop, drivers, einstellungen, firefox, helfen, hijack, hijackthis, immer wieder, internet, internet explorer, mozilla, mozilla firefox, nicht installiert, problem, protection center, prozess, rundll, security, security center, settings manager, symantec, system, taskmanager, trojaner, trojaner board, urlsearchhook, windows, windows xp |