![]() |
| |||||||
Log-Analyse und Auswertung: Lappi CPU immer ausgelastet / evtl. Virus...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Lappi CPU immer ausgelastet / evtl. Virus... Die Logs sind unauffällig. Ist die Auslastung wirklich erst dann wenn ein Browser offen ist? Wenn da so ist, welcher Prozess genau zieht die Last?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 | |
| | Lappi CPU immer ausgelastet / evtl. Virus...Zitat:
, und es will einfach nicht. Gestern war die auslagerungsdatei noch auf 3gb, das hab ich nun mal auf 250mb minimiert. Seitdem scheint es mir "etwas" besser zu gehen, aber das Problem mit der Auslastung ist das Alte. Ich habe ja nicht allzu viel testen können bisher, aber in den Browsern ist es am extremsten, wenn irgendein Video startet, oder zb son Flashgame/Javagame Minigame was auch immer, Diashow + wenn es gut läuft passiert für 2,3 Minuten garnichtsmehr bis hin zum (gezwungenem) Neustart... Das ganze fängt langsam an mich richtig zu wurmen ich hab mir inzwischen zwar einen Ersatz liefern lassendennoch wüsste ich gern woran das liegt .Und um nochmals auf ne andere Frage einzugehen... diese NT-Autorität-Meldung, dass der PC in 1Minute herunterfährt, nachdem ich diverse svchost.exe schließe - ist das NORMAL und bei jedem so oder ist das nicht normal? google spuckt mir da leider kaum brauchbare Infos aus. |
| | #3 |
| | Lappi CPU immer ausgelastet / evtl. Virus... So nochmals etwas rumgeschnüffelt und 2 "komische" Sachen entdeckt.
__________________1. auch mit dieser svchost.exe ... (bitte sag mir doch mal einer ne Antwort bez. der NT-Aut... Frage) also ich bin per stick online - wenn ich den mal ausm laufenden Betrieb (aus Versehen zuerst dann per Test gewollt) rausziehe, ist ja entsprechend Sendepause. So ich steck ihn ein verbinde mich wieder, und es wird absolut kein einziges Bit irgendwohin versendet (mehrmals so nun passiert durch Test) ... taskmanager auf - Prozess svchost.exe (Netzwerk) hat eine Auslastung von 40-80. Prozess beendet - und siehe da, ich kann wieder Daten empfangen bzw. Seiten abrufen ect. 2. In der Softwareliste sind die Audiotreiber (VIA Audio Setup Driver Program) mit 977mb deklariert... hab mal alles runtergeworfen und wieder drübergebügelt, komischerweise kommt immernoch so ein hoher Wert (sind ja nur einige MB normal) |
| | #4 |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | Lappi CPU immer ausgelastet / evtl. Virus... Hallo CSA, ich nehme an das Deine Probleme nach und nach aufgetreten sind? Oder kamen diese plötzlich? Der Rechner scheint ja der Avira Quarantäne nach schon mal infiziert gewesen zu sein. Ich muss allerdings mal kurz bei cosinus einhaken, Beta Versionen von Programmen, können im schlimmsten Fall den ganzen Rechner unbenutzbar machen. Daher soll man solche Versionen nie auf einem produktiv System einsetzen. Dann fällt mir auf, dass Du recht viele Prozesse am laufen hast, die natürlich den Rechner belasten. Mir fallen da diese Programme ins Auge - Tune Up: Braucht kein Mensch, macht mehr kaputt als es hilft (hier laufen allein irgendwie drei - vier Prozesse mit). - Ad Aware: Siehe oben - Sea Port: Installiert sich mit den MS Live Anwendungen, läuft permanent mit Dann ist Deine Auslagerungsdatei mit 4 GB recht groß, in der Regel sagt man diese sollte ca 1,5 -2 mal größer als der RAM sein, bei Dir also so um 2 GB. Diese Größe kann man dann noch festlegen, so bleibt diese Datei an sich immer gleich groß und muss nicht umgeschrieben werden. Dann kann man den Speicherort dieser Datei noch ändern. Windows arbeitet bei Dir auf c: die Auslagerungsdatei kann man auf D: legen. Das macht aber nur Sinn, wenn es auch zwei Festplatten sind, nicht nur zwei Partitionen. Bei einem Laptop gehe ich davon aus das es eine Festplatte ist. Insgesamt ist der Festplattenspeicher wohl nicht Dein Problem, dafür ist noch genügend frei.Bedeutet für mich: zu viel Installiert und wieder deinstalliert. Der Müllcode den Windows verwalten muss, bremst das gesamte System. Das führt dann zu den von Dir beschriebenen Aussetzern. Das einzige Mittel hier zu einem (merklichen) Erfolg zu kommen ist eigentlich das System neu zu installieren, grade wenn es schon mal befallen war, macht das doppelt Sinn. Von dieser radikalen Methode Abgesehen, kannst Du obiges gerne probieren. Ach ja: Welcome Back 2 me
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
| | #5 |
| | Lappi CPU immer ausgelastet / evtl. Virus... Hallo, danke für die Antwort mal wieder ![]() Aber es ist nicht ganz so einfach. Also das Problem ist mehr oder weniger schlagartig aufgetreten - nicht schleichend durch ein langsam vermülltes System. Das Problem bestand schon lange "bevor" ich die FF Beta (steht in meinen Posts darüber klar deklariert) benutzt habe. Ebenso Tuneup und Ad-Aware - diese beiden Programme hab ich mal draufgemacht UM zu testen ob damit Besserung eintritt. SeaPort ist nach Deinstallation von Live noch übrig, muss ich noch runterwerfen. Was die Auslagerungsdatei betrifft, diese habe ich - wie auch schon im Vorpost erwähnt - auf 250mb (sowohl als auch) gekürzt da auch ich nach dem Logfile gesehen habe, dass die viel zu groß ist. Am System bzw. de-/installalationen kanns auch nicht liegen da er in der Vergangenheit nie sowas gemacht hat, es kam ja schlagartig. Mal davon abgesehen das soviel garnicht installiert wurde (da hab ich auf meinem anderen System schon ca. 1000 Programme mehr rauf un runter, un das läuft einwandfrei ) mMn kann es also nur ein spezifisches Problem sein, dass den ganzen Kasten derart ausbremst.Naja inzwischen ist es eh egal und wenn ich Neujahr wieder vor Ort bin werd ich das Teil halt mal neu aufsetzen zum Trotz und schauen wies sich dann verhält. Somit kann man das Thema glaube schließen .... PS!!! Die Frage mit dem svchost.exe - Problem, die in den Posts darüber mehrfach gestellt wurde: Dafür hätte ich wirklich noch gern eine Antwort das wird mir doch irgendwer sagen können oder es mal testen bei sich, da mir das ziemlich suspekt vorkommt. greetz |
| | #6 |
| > MalwareDB ![]() ![]() ![]() ![]() ![]() | Lappi CPU immer ausgelastet / evtl. Virus... Wenn Du die svchost per Taskmanager beendest, ist es ganz normal das der Rechner sich runterfahren will. Würde das nicht passieren, würde ich mir Sorgen machen. Zu Deiner Frage: Es ist völlig normal, mehrere svchost Prozesse am laufen zu haben, auch die Größe unterscheidet sich. Daher nutzt Schadsoftware diesen Prozess ja auch gerne um sich hier zu verstecken. Ich habe Dir mal eine .bat Datei angehängt, diese erzeugt eine .txt Datei bei Dir auf dem Desktop (oder dort, wo Du die Datei speicherst). Ich nutze dafür den Systembefehl "tasklist" um Dir (und uns) zu zeigen was alles offensichtlich von der svchost bedient wird. Poste den Inhalt dann hier mal.
__________________ --> Lappi CPU immer ausgelastet / evtl. Virus... |
| | #7 |
| | Lappi CPU immer ausgelastet / evtl. Virus... Oki vielen Dank, immerhin etwas "normales" an dem Kasten Also ich habe die .bat mal ausgeführt, ist aber nix passiert. Nach xx mal klicken hab ich sowas raus wie "Dateiklasseinformationen nicht gefunden" , oder so in der Art... dos fenster schließt sich dann wieder nix passiert. Per tasklist erscheint kurz ein dos fenster welches mir sagt "Klasse nicht registriert" und sich daraufhin auch wieder verabschiedet ... also ich nehme an das ist nicht normal oder :P ? Hab auch wenns wohl nix bringt mal nen Screen vom tm gemacht mit den ganzen svchost.exe , weils irgenwie auch zuviele sind find ich ... hxxp://img80.imageshack.us/img80/7779/hallo1x.jpg die xx in tt ... ihr wisst ja greetz Geändert von Csa (14.12.2010 um 00:28 Uhr) |
![]() |
| Themen zu Lappi CPU immer ausgelastet / evtl. Virus... |
| antivir, antivir guard, ausgelastet, avira, bho, browser, desktop, einstellung, firefox, hijack, hijackthis, hkus\s-1-5-18, internet explorer, logfile, mozilla, neu aufsetzen, plug-in, problem, registry, software, svchost.exe, system, taskmanager, updates, virus, windows, windows xp, wurm |