Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CPU Auslastung 100% nach Spywarebefall

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 03.03.2009, 18:59   #1
Dani1984
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Tag zusammen,

Spyware oder sowas eingefangen, nun CPU Auslastung von 100% und Notebook ist lahm ohne Ende! Registry und Task-Manager waren deaktiviert - jedoch wieder behoben. Kaspersky Anti-Virus lässt sich nur im abgesicherten Modus starten. Auffallend ist der Prozess AVP.exe mit 50% aufwärts Auslastung...

HiJackThis Log-file anbei... Was kann ich tun ??

Danke euch.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:48, on 03.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Programme\Gemeinsame Dateien\AOL\1220548342\ee\AOLSoftware.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\QuickTime\QTTask.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\AOL\Loader\aolload.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Canon\MyPrinter\BJMyPrt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\WINDOWS\vlc.exe
C:\WINDOWS\wdmon.exe
C:\WINDOWS\svhoster.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\sv.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Uniblue\RegistryBooster 2009\RegistryBooster.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\odb.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ntiMUI] C:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1220548342\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [Tbitumamumusetu] rundll32.exe "C:\WINDOWS\Ksoboy.dll",e
O4 - HKLM\..\Run: [odb] C:\WINDOWS\odb.exe
O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe"
O4 - HKLM\..\Run: [vlc] C:\WINDOWS\vlc.exe
O4 - HKLM\..\Run: [wdmon] C:\WINDOWS\wdmon.exe
O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe
O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe
O4 - HKLM\..\Run: [netsv32] C:\WINDOWS\sv.exe
O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe
O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe
O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe
O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [BEE043E2495E93C2A3CFA8DD1B269B78] C:\Programme\A360\av360.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Programme\Uniblue\RegistryBooster 2009\RegistryBooster.exe /S
O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ?
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\SCIEPlgn.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.meinvz.net/photoupl...che=1223488222
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll
O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
O22 - SharedTaskScheduler: Windows Installer Class - {020487CC-FC04-4B1E-863F-D9801796230B} - (no file)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Security Suite CBE (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: PTK Live Update-FIGHTERS-18668899 - Unknown owner - C:\Programme\Fighters\updateservice.exe (file missing)
O23 - Service: PTK Scanner-FIGHTERS-18668899 - Unknown owner - C:\Programme\Fighters\ScannerService.exe (file missing)
O23 - Service: PTK SharedAccess-FIGHTERS-18668899 - Unknown owner - C:\Programme\Fighters\configservice.exe (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 12157 bytes

Alt 03.03.2009, 20:04   #2
Proof-Fan
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Hallo.
Du musst umbedingt folgendes fixen:


C:\WINDOWS\vlc.exe

C:\WINDOWS\svhoster.exe

C:\WINDOWS\svx.exe

C:\WINDOWS\sv.exe

C:\WINDOWS\svzip.exe

C:\WINDOWS\svw.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\ntos.exe,

O4 - HKLM\..\Run: [Tbitumamumusetu] rundll32.exe "C:\WINDOWS\Ksoboy.dll",e

O4 - HKLM\..\Run: [odb] C:\WINDOWS\odb.exe

O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe

O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe

O4 - HKLM\..\Run: [netsv32] C:\WINDOWS\sv.exe

O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe

O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe

O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe

O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe

O4 - HKCU\..\Run: [BEE043E2495E93C2A3CFA8DD1B269B78] C:\Programme\A360\av360.exe

O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1




Ohje..
__________________


Alt 03.03.2009, 20:42   #3
Jaipur
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Das System hängt an mindestens 2 Backdoorservern und ist als kompromittiert zu betrachten...

Nimm den Rechner vom Netz und folge dieser http://www.trojaner-board.de/51262-a...sicherung.html

Jegliche Bereinigungsversuche sind sinnlos. Ändere umgehend von einem sauberen Rechner (sofern es dir möglich ist) alle Kennungen und Passswörter für Online- Dienste jeglicher Art, insbesondere Banking.

Gruß

Jaipur
__________________

Alt 03.03.2009, 22:18   #4
Dani1984
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Zitat:
Zitat von Proof-Fan Beitrag anzeigen
Hallo.
Du musst umbedingt folgendes fixen:


C:\WINDOWS\vlc.exe

C:\WINDOWS\svhoster.exe

C:\WINDOWS\svx.exe

C:\WINDOWS\sv.exe

C:\WINDOWS\svzip.exe

C:\WINDOWS\svw.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\ntos.exe,

O4 - HKLM\..\Run: [Tbitumamumusetu] rundll32.exe "C:\WINDOWS\Ksoboy.dll",e

O4 - HKLM\..\Run: [odb] C:\WINDOWS\odb.exe

O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe

O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe

O4 - HKLM\..\Run: [netsv32] C:\WINDOWS\sv.exe

O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe

O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe

O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe

O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe

O4 - HKCU\..\Run: [BEE043E2495E93C2A3CFA8DD1B269B78] C:\Programme\A360\av360.exe

O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\DRVSTOREv.exe

O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1




Ohje..

Das heißt ich muss die Dateien alle manuell löschen oder ? hat das denn Erfolg ?

Alt 03.03.2009, 22:19   #5
Dani1984
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Zitat:
Zitat von Jaipur Beitrag anzeigen
Das System hängt an mindestens 2 Backdoorservern und ist als kompromittiert zu betrachten...

Nimm den Rechner vom Netz und folge dieser http://www.trojaner-board.de/51262-a...sicherung.html

Jegliche Bereinigungsversuche sind sinnlos. Ändere umgehend von einem sauberen Rechner (sofern es dir möglich ist) alle Kennungen und Passswörter für Online- Dienste jeglicher Art, insbesondere Banking.

Gruß

Jaipur

Danke für deine Antwort. Du meinst also um format c: werde ich nicht herum kommen, keine chance ?


Alt 04.03.2009, 07:21   #6
Dani1984
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



@Proof-Fan: Das heißt ich muss die Dateien alle manuell löschen oder ? hat das denn Erfolg ?




@Jaipur: Danke für deine Antwort. Du meinst also um format c: werde ich nicht herum kommen, keine chance ?

Vielen Dank für eure Antworten.
Gruss

Alt 06.03.2009, 22:22   #7
Proof-Fan
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Zitat:
Zitat von Dani1984 Beitrag anzeigen
@Proof-Fan: Das heißt ich muss die Dateien alle manuell löschen oder ? hat das denn Erfolg ?




@Jaipur: Danke für deine Antwort. Du meinst also um format c: werde ich nicht herum kommen, keine chance ?

Vielen Dank für eure Antworten.
Gruss
Nein, Du musst die Einträge die ich dir geschickt habe nachdem Du mit HijackThis gescannt hast, links anhaken und dann auf "Fix checked" in HijackThis klicken

Alt 06.03.2009, 22:34   #8
Jaipur
 
CPU Auslastung 100% nach Spywarebefall - Standard

CPU Auslastung 100% nach Spywarebefall



Da gibt es nix mehr zu fixen, das System muss als kompromittiert betrachtet werden und gehört neu aufgesetzt.

Gruß

Jaipur

Antwort

Themen zu CPU Auslastung 100% nach Spywarebefall
100%, abgesicherten modus, adobe, auslastung, auslastung 100%, avp.exe, bho, cpu, dll, explorer, firefox, hkus\s-1-5-18, internet, internet explorer, kaspersky, launch, log-file, microsoft, mozilla, notebook, programme, prozess, realtek, registry, rundll, security, security suite, starten., system, task-manager, userinit.exe, windows, windows xp



Ähnliche Themen: CPU Auslastung 100% nach Spywarebefall


  1. Hohe CPU Auslastung nach Stromausfall
    Log-Analyse und Auswertung - 26.06.2016 (20)
  2. Hohe CPU Auslastung nach Stromausfall
    Mülltonne - 02.10.2015 (1)
  3. hohe CPU Auslastung nach Adware
    Log-Analyse und Auswertung - 21.04.2015 (16)
  4. Nach start von Arma 3 100% CPU auslastung.
    Plagegeister aller Art und deren Bekämpfung - 21.09.2014 (20)
  5. Hohe CPU Auslastung, nach Neuaufsetzen von Win 7
    Log-Analyse und Auswertung - 26.06.2014 (4)
  6. Nach einiger Zeit CPU-Auslastung 100%
    Log-Analyse und Auswertung - 02.04.2014 (12)
  7. Spywarebefall
    Log-Analyse und Auswertung - 10.12.2013 (13)
  8. PC nach dem Windowsstartup langsam, 100% CPU auslastung
    Log-Analyse und Auswertung - 09.12.2011 (16)
  9. explorer.exe 100% CPU-Auslastung nach PC Formatierung
    Alles rund um Windows - 31.03.2010 (21)
  10. Viren- und Spywarebefall
    Plagegeister aller Art und deren Bekämpfung - 26.10.2009 (1)
  11. Extremer Viren/Spywarebefall
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (18)
  12. Hilft eine Systemwiederherstellung(von einem früheren Zeitpunkt) gegen Spywarebefall?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (4)
  13. PC-Auslastung ist direkt nach dem Start bei 99%
    Log-Analyse und Auswertung - 11.08.2008 (1)
  14. Nach Neuaufsetztung hohe CPU Auslastung
    Log-Analyse und Auswertung - 18.05.2006 (6)
  15. Spywarebefall-Paket
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (4)
  16. SpywareBefall - look2me & winfix etc.
    Log-Analyse und Auswertung - 27.11.2005 (12)
  17. Ein Programm nach dem anderen 50% CPU Auslastung
    Plagegeister aller Art und deren Bekämpfung - 05.10.2005 (8)

Zum Thema CPU Auslastung 100% nach Spywarebefall - Tag zusammen, Spyware oder sowas eingefangen, nun CPU Auslastung von 100% und Notebook ist lahm ohne Ende! Registry und Task-Manager waren deaktiviert - jedoch wieder behoben. Kaspersky Anti-Virus lässt sich - CPU Auslastung 100% nach Spywarebefall...
Archiv
Du betrachtest: CPU Auslastung 100% nach Spywarebefall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.