Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.01.2008, 14:54   #1
KyAre
 
CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!! - Standard

CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!



Hey, Meine CPU zeigt immer 100% dazu kommen 3 .exe adteien im tasmanager die ich nicht kenne und die sich manchmal auch die ersten 3 buchstaben umändern, hab bei google gesucht aber zu den .exe dateien nichts gefunden, habe hijack this ausgeführt und poste dierekt mal das log. Achso ja ich habe keine antivirenscanner laufen gelassen weil sobald ich dies tue der für eine datei fast 2 minuten braucht Ö.Ö, in der zeit ist er normalerweise schon fast fertig ^^, naja ok nicht ganz sooo schnell aber immerhin schneller, denkt jetzt nicht ich hab keine ahnung hab auch schon registry nachgeguckt usw. aber nichts gefunden bzw. die sachen die ich gefunden habe lasssen sich nicht entfernen und ich will sie auch noch nicht entfernen becor ich sicher sein kann wie und was!!!:

Logfile of HijackThis v1.99.1
Scan saved at 14:43:48, on 15.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\qlmhjoyq.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Gemeinsame Dateien\StorageProtector\strpmon.exe
C:\Programme\Gemeinsame Dateien\StorageProtector\strpmon .exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon .exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\This.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://w*w.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60002
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.crawler.com/?tbid=60001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://w*w.crawler.com/search/ie.aspx?tb_id=60002
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://d*l.crawler.com/support/sa_customize.aspx?TbId=60002
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://w*w.crawler.com/search/ie.aspx?tb_id=60002
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://d*l.crawler.com/support/sa_customize.aspx?TbId=60002
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\ctbr.dll
O2 - BHO: (no name) - {295D90F9-CCF4-4A3C-8768-C3B51869086F} - C:\WINDOWS\system32\sstrp.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Programme\FlashGet\jccatch.dll
O2 - BHO: (no name) - {38E7E2C2-5BF7-49EA-9212-A3F6268DEB9F} - \
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\zgqnpjuk.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: {79c98697-2292-0039-d984-d6d3a3389b4b} - {b4b9833a-3d6d-489d-9300-292279689c97} - C:\WINDOWS\system32\yshowwxs.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O2 - BHO: (no name) - {BEABA313-1A8E-3058-DA2A-3BE675830F91} - C:\WINDOWS\system32\qlixo.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O2 - BHO: (no name) - {D4576C73-52BD-4401-B966-5A128C4433D4} - C:\WINDOWS\system32\byxxvtr.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Programme\FlashGet\getflash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\ctbr.dll
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Salestart] "C:\Programme\Gemeinsame Dateien\StorageProtector\strpmon.exe" dm=h**p://storageprotector.com ad=h**p://storageprotector.com sd=h**p://inspaid.storageprotector.com
O4 - HKLM\..\Run: [Salestart(1)] "C:\Programme\Gemeinsame Dateien\StorageProtector\strpmon .exe" dm=h**p://storageprotector.com ad=h**p://storageprotector.com sd=h**p://inspaid.storageprotector.com
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Alles mit FlashGet laden - D:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Mit FlashGet laden - D:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.onerateld.com
O15 - Trusted Zone: *.trustedantivirus.com
O15 - Trusted Zone: *.amaena.com (HKLM)
O15 - Trusted Zone: *.onerateld.com (HKLM)
O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - h**p://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - h**p://secure2.comned.com/signuptemplates/securelogin-devel.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - h**p://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - h**p://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - h**p://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\ctbr.dll
O20 - Winlogon Notify: byxxvtr - C:\WINDOWS\SYSTEM32\byxxvtr.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\THEMEM~1\wbsrv.dll
O20 - Winlogon Notify: zgqnpjuk - C:\WINDOWS\SYSTEM32\zgqnpjuk.dll <-----(DENKE DIE MACHT VIEL PROBLEME!!)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: DomainService - - C:\WINDOWS\system32\qlmhjoyq.exe <-----(DENKE DIE MACHT VIEL PROBLEME!!)

Alt 15.01.2008, 15:05   #2
Sunny
Administrator
> Competence Manager
 

CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!! - Standard

CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!



Hallo KyAre und Willkommen!

Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen:



Vundofix

* Lade dir vundofix.exe
* Doppelklick VundoFix.exe
* Klicke "Scan" --> Vundo button.
* Nach dem Scannen, klicke den "Remove" Vundo button.
* Man wird nun gefragt, ob man "remove" will --> klicke YES
* Danach werden alle Desktop-Symbole verschwinden
* Dann wird man gefragt, ob der PC neustarten soll --> klicke OK.

C:\VundoFix Backups - löschen + Papierkorb leeren



ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!



Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis

-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)
__________________

__________________

Antwort

Themen zu CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!
100%, adobe, auslastung, bho, bonjour, cpu, desktop, einstellungen, entfernen, excel, firefox, google, hijack, hijack this, hijackthis, internet, internet explorer, keine ahnung, konvertieren, launch, mozilla, mozilla firefox, object, pdf-datei, registry, scan, software, system, unknown file in winsock lsp, warnmeldungen, windows, windows xp



Ähnliche Themen: CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!


  1. Windows10 - CPU-Auslastung ständig bei 98%
    Log-Analyse und Auswertung - 16.11.2015 (7)
  2. CPU-Auslastung ständig bei 100% Windows 8.1 x64
    Log-Analyse und Auswertung - 16.07.2015 (11)
  3. Win7 ständig 70-100% CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (20)
  4. CPU ist ständig bei 100 Prozent auslastung
    Plagegeister aller Art und deren Bekämpfung - 19.09.2014 (3)
  5. Win 7 ständig hohe CPU-Auslastung 30 - 50 %
    Log-Analyse und Auswertung - 14.08.2014 (3)
  6. CPU-Auslastung ständig bei 100%
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (18)
  7. CPU-Auslastung ständig beim 100%
    Log-Analyse und Auswertung - 21.04.2013 (1)
  8. CPU auslastung ständig bei 30% - Was dagegen tuen?
    Log-Analyse und Auswertung - 01.02.2013 (1)
  9. CPU Auslastung nach einer Weile ständig auf 100%
    Log-Analyse und Auswertung - 20.12.2011 (21)
  10. CPU Auslastung seit 3 Tagen ständig auf 100% und alles laggt !
    Log-Analyse und Auswertung - 08.11.2011 (15)
  11. CPU Auslastung als auch RAM ständig zu hoch (Windows 7)
    Alles rund um Windows - 21.01.2011 (18)
  12. Ständig neue Browserfenster und CPU-Auslastung bei 100%
    Log-Analyse und Auswertung - 11.12.2009 (24)
  13. ständig 100% Auslastung
    Log-Analyse und Auswertung - 23.10.2009 (1)
  14. Trojaner TR/Agent.VB.AO.1 und ständig 100% CPU-Auslastung
    Log-Analyse und Auswertung - 07.02.2009 (0)
  15. Ständig hohe Auslastung, Lüfter im Dauerbetrieb
    Log-Analyse und Auswertung - 30.11.2008 (1)
  16. 3 PC´s am Router, einer davon ständig cpu auslastung
    Mülltonne - 24.09.2006 (1)
  17. cpu-Auslastung ständig bei 100%
    Log-Analyse und Auswertung - 19.05.2006 (5)

Zum Thema CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!! - Hey, Meine CPU zeigt immer 100% dazu kommen 3 .exe adteien im tasmanager die ich nicht kenne und die sich manchmal auch die ersten 3 buchstaben umändern, hab bei google - CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!!...
Archiv
Du betrachtest: CPU auslastung beträgt 100% und ich bekomm ständig warnmeldungen!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.