Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lappi CPU immer ausgelastet / evtl. Virus...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.12.2010, 14:18   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Die Logs sind unauffällig. Ist die Auslastung wirklich erst dann wenn ein Browser offen ist? Wenn da so ist, welcher Prozess genau zieht die Last?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.12.2010, 19:58   #2
Csa
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Zitat:
Zitat von cosinus Beitrag anzeigen
Die Logs sind unauffällig. Ist die Auslastung wirklich erst dann wenn ein Browser offen ist? Wenn da so ist, welcher Prozess genau zieht die Last?
Also nein es ist ein allgemeines Problem. Wenn nun halt Firefox läuft ist es bei dem sogut wie ausgelastet, teilweise schwirren bei etwaigen anderen Prozessen auslastungen herum. Bsp: ich starte das Internetprogramm für den Stick = 100% auslastung sofortig auf diesem - ist das verbunden, geht es meist erstmal auf svchost über welche 60-80% aufnimmt, lad ich dann Firefox geht es entsprechend so weiter. Windows ist wie gesagt alles hohe performance graue fenster eckig das volle Programm geb ich mir hier , und es will einfach nicht.
Gestern war die auslagerungsdatei noch auf 3gb, das hab ich nun mal auf 250mb minimiert. Seitdem scheint es mir "etwas" besser zu gehen, aber das Problem mit der Auslastung ist das Alte.
Ich habe ja nicht allzu viel testen können bisher, aber in den Browsern ist es am extremsten, wenn irgendein Video startet, oder zb son Flashgame/Javagame Minigame was auch immer, Diashow + wenn es gut läuft passiert für 2,3 Minuten garnichtsmehr bis hin zum (gezwungenem) Neustart...

Das ganze fängt langsam an mich richtig zu wurmen ich hab mir inzwischen zwar einen Ersatz liefern lassendennoch wüsste ich gern woran das liegt .

Und um nochmals auf ne andere Frage einzugehen... diese NT-Autorität-Meldung, dass der PC in 1Minute herunterfährt, nachdem ich diverse svchost.exe schließe - ist das NORMAL und bei jedem so oder ist das nicht normal? google spuckt mir da leider kaum brauchbare Infos aus.
__________________


Alt 12.12.2010, 23:45   #3
Csa
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



So nochmals etwas rumgeschnüffelt und 2 "komische" Sachen entdeckt.

1. auch mit dieser svchost.exe ... (bitte sag mir doch mal einer ne Antwort bez. der NT-Aut... Frage)
also ich bin per stick online - wenn ich den mal ausm laufenden Betrieb (aus Versehen zuerst dann per Test gewollt) rausziehe, ist ja entsprechend Sendepause. So ich steck ihn ein verbinde mich wieder, und es wird absolut kein einziges Bit irgendwohin versendet (mehrmals so nun passiert durch Test) ... taskmanager auf - Prozess svchost.exe (Netzwerk) hat eine Auslastung von 40-80. Prozess beendet - und siehe da, ich kann wieder Daten empfangen bzw. Seiten abrufen ect.

2. In der Softwareliste sind die Audiotreiber (VIA Audio Setup Driver Program) mit 977mb deklariert... hab mal alles runtergeworfen und wieder drübergebügelt, komischerweise kommt immernoch so ein hoher Wert (sind ja nur einige MB normal)
__________________

Alt 13.12.2010, 00:25   #4
BataAlexander
> MalwareDB
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Hallo CSA,

ich nehme an das Deine Probleme nach und nach aufgetreten sind?
Oder kamen diese plötzlich? Der Rechner scheint ja der Avira Quarantäne nach schon mal infiziert gewesen zu sein.

Ich muss allerdings mal kurz bei cosinus einhaken, Beta Versionen von Programmen, können im schlimmsten Fall den ganzen Rechner unbenutzbar machen. Daher soll man solche Versionen nie auf einem produktiv System einsetzen.

Dann fällt mir auf, dass Du recht viele Prozesse am laufen hast, die natürlich den Rechner belasten.

Mir fallen da diese Programme ins Auge

- Tune Up: Braucht kein Mensch, macht mehr kaputt als es hilft (hier laufen allein irgendwie drei - vier Prozesse mit).
- Ad Aware: Siehe oben
- Sea Port: Installiert sich mit den MS Live Anwendungen, läuft permanent mit

Dann ist Deine Auslagerungsdatei mit 4 GB recht groß, in der Regel sagt man diese sollte ca 1,5 -2 mal größer als der RAM sein, bei Dir also so um 2 GB.
Diese Größe kann man dann noch festlegen, so bleibt diese Datei an sich immer gleich groß und muss nicht umgeschrieben werden.
Dann kann man den Speicherort dieser Datei noch ändern. Windows arbeitet bei Dir auf c: die Auslagerungsdatei kann man auf D: legen.
Das macht aber nur Sinn, wenn es auch zwei Festplatten sind, nicht nur zwei Partitionen. Bei einem Laptop gehe ich davon aus das es eine Festplatte ist.

Insgesamt ist der Festplattenspeicher wohl nicht Dein Problem, dafür ist noch genügend frei.Bedeutet für mich: zu viel Installiert und wieder deinstalliert.
Der Müllcode den Windows verwalten muss, bremst das gesamte System.
Das führt dann zu den von Dir beschriebenen Aussetzern.

Das einzige Mittel hier zu einem (merklichen) Erfolg zu kommen ist eigentlich das System neu zu installieren, grade wenn es schon mal befallen war, macht das doppelt Sinn.
Von dieser radikalen Methode Abgesehen, kannst Du obiges gerne probieren.

Ach ja: Welcome Back 2 me
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 13.12.2010, 17:59   #5
Csa
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Hallo,

danke für die Antwort mal wieder

Aber es ist nicht ganz so einfach. Also das Problem ist mehr oder weniger schlagartig aufgetreten - nicht schleichend durch ein langsam vermülltes System. Das Problem bestand schon lange "bevor" ich die FF Beta (steht in meinen Posts darüber klar deklariert) benutzt habe. Ebenso Tuneup und Ad-Aware - diese beiden Programme hab ich mal draufgemacht UM zu testen ob damit Besserung eintritt. SeaPort ist nach Deinstallation von Live noch übrig, muss ich noch runterwerfen.

Was die Auslagerungsdatei betrifft, diese habe ich - wie auch schon im Vorpost erwähnt - auf 250mb (sowohl als auch) gekürzt da auch ich nach dem Logfile gesehen habe, dass die viel zu groß ist.

Am System bzw. de-/installalationen kanns auch nicht liegen da er in der Vergangenheit nie sowas gemacht hat, es kam ja schlagartig. Mal davon abgesehen das soviel garnicht installiert wurde (da hab ich auf meinem anderen System schon ca. 1000 Programme mehr rauf un runter, un das läuft einwandfrei ) mMn kann es also nur ein spezifisches Problem sein, dass den ganzen Kasten derart ausbremst.

Naja inzwischen ist es eh egal und wenn ich Neujahr wieder vor Ort bin werd ich das Teil halt mal neu aufsetzen zum Trotz und schauen wies sich dann verhält. Somit kann man das Thema glaube schließen ....

PS!!! Die Frage mit dem svchost.exe - Problem, die in den Posts darüber mehrfach gestellt wurde: Dafür hätte ich wirklich noch gern eine Antwort das wird mir doch irgendwer sagen können oder es mal testen bei sich, da mir das ziemlich suspekt vorkommt.

greetz


Alt 13.12.2010, 21:03   #6
BataAlexander
> MalwareDB
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Wenn Du die svchost per Taskmanager beendest, ist es ganz normal das der Rechner sich runterfahren will. Würde das nicht passieren, würde ich mir Sorgen machen.
Zu Deiner Frage: Es ist völlig normal, mehrere svchost Prozesse am laufen zu haben, auch die Größe unterscheidet sich. Daher nutzt Schadsoftware diesen Prozess ja auch gerne um sich hier zu verstecken.
Ich habe Dir mal eine .bat Datei angehängt, diese erzeugt eine .txt Datei bei Dir auf dem Desktop (oder dort, wo Du die Datei speicherst).
Ich nutze dafür den Systembefehl "tasklist" um Dir (und uns) zu zeigen was alles offensichtlich von der svchost bedient wird.

Poste den Inhalt dann hier mal.
Angehängte Dateien
Dateityp: bat csa.bat (65 Bytes, 194x aufgerufen)
__________________
--> Lappi CPU immer ausgelastet / evtl. Virus...

Alt 14.12.2010, 00:10   #7
Csa
 
Lappi CPU immer ausgelastet / evtl. Virus... - Standard

Lappi CPU immer ausgelastet / evtl. Virus...



Oki vielen Dank, immerhin etwas "normales" an dem Kasten

Also ich habe die .bat mal ausgeführt, ist aber nix passiert. Nach xx mal klicken hab ich sowas raus wie "Dateiklasseinformationen nicht gefunden" , oder so in der Art... dos fenster schließt sich dann wieder nix passiert. Per tasklist erscheint kurz ein dos fenster welches mir sagt "Klasse nicht registriert" und sich daraufhin auch wieder verabschiedet ...

also ich nehme an das ist nicht normal oder :P ?
Hab auch wenns wohl nix bringt mal nen Screen vom tm gemacht mit den ganzen svchost.exe , weils irgenwie auch zuviele sind find ich ...

hxxp://img80.imageshack.us/img80/7779/hallo1x.jpg

die xx in tt ... ihr wisst ja
greetz

Geändert von Csa (14.12.2010 um 00:28 Uhr)

Antwort

Themen zu Lappi CPU immer ausgelastet / evtl. Virus...
antivir, antivir guard, ausgelastet, avira, bho, browser, desktop, einstellung, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, mozilla, neu aufsetzen, plug-in, problem, registry, software, svchost.exe, system, taskmanager, updates, virus, windows, windows xp, wurm




Ähnliche Themen: Lappi CPU immer ausgelastet / evtl. Virus...


  1. Windows 7: Arbeitsspeicher immer fast am Limit - evtl. Virenbefall?
    Log-Analyse und Auswertung - 30.06.2015 (27)
  2. Seit heute morgen GraKa immer ausgelastet nach Neustart !
    Plagegeister aller Art und deren Bekämpfung - 28.04.2015 (4)
  3. Cpu ist immer zu 100% ausgelastet
    Plagegeister aller Art und deren Bekämpfung - 26.11.2014 (8)
  4. CPU ist immer zu über 70% ausgelastet
    Log-Analyse und Auswertung - 07.10.2014 (9)
  5. Win7: Netbook RAM immer ausgelastet
    Log-Analyse und Auswertung - 23.01.2014 (9)
  6. 1 CPU Kern immer zu ~80% ausgelastet aber kein Programm im Taskmanager sichtbar, win7, 64bit
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (1)
  7. CPU fast immer zu 100 % ausgelastet
    Log-Analyse und Auswertung - 12.06.2010 (31)
  8. CPU immer wieder 100% ausgelastet?
    Log-Analyse und Auswertung - 25.01.2010 (1)
  9. Laptop Prozessor immer zu 100% ausgelastet
    Log-Analyse und Auswertung - 01.08.2009 (2)
  10. CPU ist immer ausgelastet
    Log-Analyse und Auswertung - 30.04.2009 (1)
  11. PC friert immer beim Video abspielen ein und ist immer ausgelastet!!
    Log-Analyse und Auswertung - 25.07.2008 (0)
  12. Sysem immer ausgelastet!
    Log-Analyse und Auswertung - 26.01.2008 (0)
  13. Prozessor immer ausgelastet!
    Log-Analyse und Auswertung - 23.11.2007 (22)
  14. internet ist langsam und pc immer recht ausgelastet
    Log-Analyse und Auswertung - 07.05.2007 (12)
  15. Immer diese Fehlermeldung.... Evtl. ein Virus?!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (5)
  16. Rechner immer 100% Ausgelastet | Bitte um Auswertung des Logs
    Log-Analyse und Auswertung - 09.01.2006 (1)
  17. wenn der pc immer 100% ausgelastet ist ?
    Plagegeister aller Art und deren Bekämpfung - 30.05.2004 (6)

Zum Thema Lappi CPU immer ausgelastet / evtl. Virus... - Die Logs sind unauffällig. Ist die Auslastung wirklich erst dann wenn ein Browser offen ist? Wenn da so ist, welcher Prozess genau zieht die Last? - Lappi CPU immer ausgelastet / evtl. Virus......
Archiv
Du betrachtest: Lappi CPU immer ausgelastet / evtl. Virus... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.