Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Arbeitsspeicher ausgelastet

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.02.2010, 21:10   #1
bonethugs333
 
Arbeitsspeicher ausgelastet - Standard

Arbeitsspeicher ausgelastet



Hallo. also mein Problem ist dass mein Pc beim starten eine auslastung von bis zu 60 Prozent erreicht. Und nach einer weile geht es langsam runter auf 35%. Ich habe 3 sachen im Autostart und meine Prozessor auslastung ist minimal.

Betriebssystem: Windows 7 Ultimate
Prozessor: 4 x 3,2ghz
Arbeitsspeicher: 2 x 2 gb ddr3
Festplatte: 600mb von insgesamt 1TB belegt


Hier der logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:01, on 04.02.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASP.NET-Zustandsdienst (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files (x86)\Tunngle\TnglCtrl.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5846 bytes

ka ob dass wichtig ist aber netstat -b sagt:

Code:
ATTFilter
  Proto  Lokale Adresse         Remoteadresse          Status
  TCP    127.0.0.1:49182        127.0.0.1:49183        HERGESTELLT
  TCP    127.0.0.1:49183        127.0.0.1:49182        HERGESTELLT
  TCP    127.0.0.1:49185        127.0.0.1:49186        HERGESTELLT
  TCP    127.0.0.1:49186        127.0.0.1:49185        HERGESTELLT
  TCP    192.168.0.102:2869     192.168.0.1:2883       WARTEND
  TCP    192.168.0.102:2869     192.168.0.1:2884       WARTEND
  TCP    192.168.0.102:2869     192.168.0.1:2885       WARTEND
  TCP    192.168.0.102:2869     192.168.0.1:2886       WARTEND
  TCP    192.168.0.102:2869     192.168.0.1:2887       WARTEND
  TCP    192.168.0.102:2869     192.168.0.1:2888       WARTEND
  TCP    192.168.0.102:49681    87.238.85.154:80       HERGESTELLT
  TCP    192.168.0.102:49858    209.85.135.138:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49862    209.85.135.155:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49935    209.85.135.155:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49939    209.85.135.155:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49940    209.85.135.155:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49942    209.85.135.156:80      SCHLIESSEN_WARTEN
  TCP    192.168.0.102:49978    192.168.0.101:139      WARTEND
  TCP    192.168.0.102:49979    192.168.0.101:139      WARTEND
  TCP    [fe80::65c9:60c5:4b15:1a92%12]:49159  [fe80::7915:84db:2ad5:6961%12]:49
155  HERGESTELLT
         

Antwort

Themen zu Arbeitsspeicher ausgelastet
adobe, asus, ausgelastet, auslastung, beim starten, bho, download, explorer, firefox, hijack, hijackthis, internet, internet explorer, langsam, logfile, microsoft, mozilla, netstat, problem, prozessor, software, starten, syswow64, tcp, vdeck.exe, windows, wmp



Ähnliche Themen: Arbeitsspeicher ausgelastet


  1. Arbeitsspeicher voll ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 02.02.2015 (1)
  2. Arbeitsspeicher zur hälfte ausgelastet, obwohl alle Programme geschlossen.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2014 (5)
  3. Computer Arbeitsspeicher ausgelastet durch dllhost.exe
    Log-Analyse und Auswertung - 05.08.2014 (2)
  4. Windows 7: Arbeitsspeicher dauerhaft zu 80 % ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 15.04.2014 (11)
  5. Arbeitsspeicher sofort ausgelastet
    Alles rund um Windows - 19.01.2014 (6)
  6. Internetverbindung sehr, sehr langsam - Arbeitsspeicher ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (0)
  7. Arbeitsspeicher im Leerlauf fast zu 100% ausgelastet.
    Log-Analyse und Auswertung - 22.04.2012 (1)
  8. Laptop wird nach 2 Stunden sehr langsam, Arbeitsspeicher zu 99 % ausgelastet
    Log-Analyse und Auswertung - 18.02.2012 (32)
  9. CPU oft 100 % ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  10. CPU ausgelastet bis 100 %
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (17)
  11. 4 GB arbeitsspeicher und XP
    Alles rund um Windows - 11.01.2010 (5)
  12. Arbeitsspeicher
    Netzwerk und Hardware - 08.08.2009 (26)
  13. arbeitsspeicher ausgelastet?
    Mülltonne - 25.12.2008 (2)
  14. CPU zu 100% Ausgelastet
    Mülltonne - 13.06.2008 (0)
  15. Arbeitsspeicher komplett ausgelastet, CPU 1%
    Plagegeister aller Art und deren Bekämpfung - 24.10.2007 (2)
  16. arbeitsspeicher
    Netzwerk und Hardware - 09.11.2005 (3)
  17. Arbeitsspeicher
    Alles rund um Windows - 28.09.2003 (11)

Zum Thema Arbeitsspeicher ausgelastet - Hallo. also mein Problem ist dass mein Pc beim starten eine auslastung von bis zu 60 Prozent erreicht. Und nach einer weile geht es langsam runter auf 35%. Ich habe - Arbeitsspeicher ausgelastet...
Archiv
Du betrachtest: Arbeitsspeicher ausgelastet auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.