![]() |
|
Log-Analyse und Auswertung: "System" ständig mit 70% CPU Auslastung :PWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() "System" ständig mit 70% CPU Auslastung :P schön so freundlich begrüßt zu werden ![]() naja...das problem is, ich kann windows nicht updaten, weil...ja, örm...weil da was mitm verifizieren nicht hinhaut ![]() any suggestions? |
![]() | #2 | |
Administrator > Competence Manager | ![]() "System" ständig mit 70% CPU Auslastung :PZitat:
![]() Aber ohne das SP2 bzw. bald SP3 und die darauf folgenden Sicherheitsupdates, wirst du immer ein Wackelkandidat bleiben für Malware und CO. Was nützen AV-Scanner und Firewall wenn die großen Sicherheitslücken des Betriebssystems dich immer wieder infizieren?! ![]()
__________________ |
![]() | #3 |
| ![]() "System" ständig mit 70% CPU Auslastung :P so...das automatische windows update hat jez alle updates (bis auf das sp2...sollte ich das noch? bis jetzt hab ich keine allzuguten erfahrungen damit gemacht) installiert.
__________________hier die 2 protokolle: Process Explorer: Code:
ATTFilter Process PID CPU Description Company Name System Idle Process 0 10.45 Interrupts n/a 2.99 Hardware Interrupts DPCs n/a 41.79 Deferred Procedure Calls System 4 38.81 smss.exe 732 Windows NT Session Manager Microsoft Corporation csrss.exe 876 Client Server Runtime Process Microsoft Corporation winlogon.exe 900 Windows NT-Anmeldung Microsoft Corporation services.exe 952 0.75 Anwendung für Dienste und Controller Microsoft Corporation svchost.exe 1156 Generic Host Process for Win32 Services Microsoft Corporation svchost.exe 1264 Generic Host Process for Win32 Services Microsoft Corporation svchost.exe 1432 Generic Host Process for Win32 Services Microsoft Corporation svchost.exe 1464 Generic Host Process for Win32 Services Microsoft Corporation spoolsv.exe 1544 Spooler SubSystem App Microsoft Corporation avguard.exe 1600 Antivirus On-Access Service Avira GmbH aawservice.exe 1764 Ad-Aware 2007 Service Lavasoft AB schedul2.exe 1780 Acronis Scheduler 2 Acronis sched.exe 1800 Antivirus Scheduler Avira GmbH nvsvc32.exe 1836 NVIDIA Driver Helper Service, Version 93.71 NVIDIA Corporation wdfmgr.exe 1944 Windows User Mode Driver Manager Microsoft Corporation iPodService.exe 2016 iPodService Module Apple Inc. usnsvc.exe 2768 Messenger Sharing USN Journal Reader Service Microsoft Corporation lsass.exe 964 LSA Shell (Export Version) Microsoft Corporation explorer.exe 772 0.75 Windows Explorer Microsoft Corporation SOUNDMAN.EXE 1136 Realtek Sound Manager Realtek Semiconductor Corp. rundll32.exe 1208 Eine DLL-Datei als Anwendung ausführen Microsoft Corporation avgnt.exe 1216 0.75 Antivirus System Tray Tool Avira GmbH daemon.exe 1224 Virtual DAEMON Manager DT Soft Ltd. cledx.exe 1236 Team H2O CLEDX Team H2O jusched.exe 1288 Java(TM) Platform SE binary Sun Microsystems, Inc. PDVDServ.exe 1348 PowerDVD RC Service Cyberlink Corp. iTunesHelper.exe 1396 iTunesHelper Module Apple Inc. acrotray.exe 1892 AcroTray Adobe Systems Inc. realsched.exe 1904 RealNetworks Scheduler RealNetworks, Inc. ICQLite.exe 1936 ICQLite ICQ Ltd. TrueImageMonitor.exe 276 TrueImage Acronis schedhlp.exe 1564 Acronis Scheduler Helper Acronis ctfmon.exe 404 CTF Loader Microsoft Corporation msnmsgr.exe 564 Messenger Microsoft Corporation msmsgs.exe 536 Messenger Microsoft Corporation winamp.exe 1392 Winamp Nullsoft Opera.exe 3608 2.99 Opera Internet Browser Opera Software procexp.exe 2420 0.75 Sysinternals Process Explorer Sysinternals Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.3.8 Sprache: German C:\DOKUME~1\~1\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (amazon.com.url)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (expedia.url)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owastyle[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (style30[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owacolors[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owastyle[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (style30[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owacolors[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (amazon.com.url)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (expedia.url)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owastyle[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (style30[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owacolors[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owastyle[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (style30[1].css)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (owacolors[1].css)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\DOKUME~1\~1\LOKALE~1\Temp\AZ_45388.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\data\own\webpages\bude\old stuff\Winrar3.70beta1.zip/wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\AZ_45388.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\DOKUME~1\~1\LOKALE~1\Temp\AZ_45388.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\data\own\webpages\bude\old stuff\Winrar3.70beta1.zip/wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\AZ_45388.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\[ setups ]\Programs\System\Norton System Works 2005\NAV\External\NORTON\NAVAPW32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\[ setups ]\Programs\Zipping\Winrar 3.70beta1\Winrar 3.70beta1.zip/wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\[ setups ]\Programs\Zipping\Winrar 3.70beta1\wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei J:\RECYCLER\S-1-5-21-746137067-2139871995-839522115-1003\Dm7\bude\old stuff\Winrar3.70beta1.zip/wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei J:\[ data ]\own\webpages\bude\old stuff\Winrar3.70beta1.zip/wrar37b1.exe//data0000.cab/selfcab.exe//UPX infiziert von "Trojan-Spy.Win32.Delf.jq" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File F:\[ setups ]\Programs\Download\FlashGet\Flashget 1.4\FlashGet v1.40.exe//WISE0018.BIN/cd_clint.dll//PECompact markiert als "not-a-virus:AdWare.Win32.Cydoor". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei F:\[ setups ]\Programs\Remote Control\Remote Administrator 2.2\RADMIN22.EXE//radmin.exe//RadPack markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.22. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\****\Favoriten\amazon.com.url Offending file found: C:\Dokumente und Einstellungen\****\Favoriten\ebay.url Offending file found: C:\Dokumente und Einstellungen\***\Favoriten\expedia.url Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\e20aa013\owastyle[1].css Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\e20aa013\style30[1].css Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\w4mibjzr\owacolors[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\e20aa013\owastyle[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\e20aa013\style30[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\w4mibjzr\owacolors[1].css Offending file found: C:\Dokumente und Einstellungen\\Favoriten\amazon.com.url Offending file found: C:\Dokumente und Einstellungen\\Favoriten\ebay.url Offending file found: C:\Dokumente und Einstellungen\\Favoriten\expedia.url Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\temporary internet files\content.ie5\e20aa013\owastyle[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\temporary internet files\content.ie5\e20aa013\style30[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\temporary internet files\content.ie5\w4mibjzr\owacolors[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\e20aa013\owastyle[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\e20aa013\style30[1].css Offending file found: C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temporary Internet Files\content.ie5\w4mibjzr\owacolors[1].css ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\DOKUME~1\~1\LOKALE~1\Temp\GLB227.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\~1\LOKALE~1\Temp\GLB25.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\~1\LOKALE~1\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\GLB227.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\GLB25.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\~1\LOKALE~1\Temp\GLB227.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\~1\LOKALE~1\Temp\GLB25.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\DOKUME~1\~1\LOKALE~1\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\GLB227.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\GLB25.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... F:\[ setups ]\Games\Emulatoren\neogeo\emulator\NeoGeoXP\roms\kof99.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... F:\[ setups ]\Games\Emulatoren\neogeo\emulator\NeoGeoXP\roms\ssideki3.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... F:\[ setups ]\Programs\Video\Codecs\DivX Pro 5.0.5\DivXPro505Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\[ temp ]\[ neu ]\Audio.Edit.Magic.v9.2.14.rar nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\[ temp ]\[ neu ]\dl\www.bitreactor.to_Body.Scan.Dein.Koerper.in.3D.E02.Der.Sprung.ins.Leben.GERMAN.DOKU.dTV.XViD-MiSFiTS\misfits-bse02.r22 nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\[ temp ]\[ neu ]\dl\www.bitreactor.to_Body.Scan.Dein.Koerper.in.3D.E02.Der.Sprung.ins.Leben.GERMAN.DOKU.dTV.XViD-MiSFiTS\misfits-bse02.r23 nicht gescannt. Wahrscheinlich durch Passwort geschützt... L:\RECYCLER\S-1-5-21-850314965-1222657398-4268407875-1005\Dh2\payloads\AdobeAssetServices3All\AdobeAssetServices3All1.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 105347 Gescannte Dateien: 327016 Gefundene Viren: 14 Gefundene Viren: 21 Anzahl der desinfizierten Dateien: 0 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 84 Anzahl Fehler: 205 Dauer des Scans bisher: 01:08:05 Dauer des Scans bisher: 06:51:08 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 15:07:37,23 Batchende: 15:08:08,23 lg |
![]() |
Themen zu "System" ständig mit 70% CPU Auslastung :P |
ad-aware, adobe, antivir, auslastung, avira, bho, computer, cpu, cyberlink, dll, einstellungen, excel, explorer, helfen, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, internet, internet explorer, magix, nvidia, object, opera, rundll, s-1-5-18, server, shockwave, software, system, trend micro, windows, windows xp |