Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   svchost.bat - CPU Auslastung 100% (https://www.trojaner-board.de/101260-svchost-bat-cpu-auslastung-100-a.html)

Leorana 12.07.2011 15:11

svchost.bat - CPU Auslastung 100%
 
Hallo Leute,

seit ca. 2 Tagen befindet sich die "svchost.bat" Datei bei jedem Systemneustart im Taskmanager, die den CPU bis zu 100% auslastet. Mit "Prozess beenden" bekommt man dieses Problem nur bis zum nächsten Neustart in den Griff.

Durch Internet-Recherche habe ich leider mit dem Programm "Stinger" einen Scan gemacht, diesen aber nach ca. 15-20 Minuten abgebrochen, da hier im Forum steht, man solle nicht selbstständig reinigen. Ob "Stinger" nun etwas gelöscht hat, bin ich mir nicht sicher. Mit Avira nicht gescannt.

Mit OTL habe ich gerade einen Scan durchgeführt, im Anhang befinden sich die 2 Logs.

Ich hoffe, ihr könnt mir weiterhelfen!

Lg

cosinus 12.07.2011 15:57

Zitat:

svchost.bat - CPU Auslastung 100%
Sicher, dass du nicht svchost.exe meinst? exe und bat ist ein gewaltiger Unterschied was den Dateityp anbelangt.

Leorana 12.07.2011 16:22

Ganz sicher. Gerade eben neugestartet. :) Einen Screenshot vom Taskmanager, bevor ich wieder die .bat-Datei gelöscht habe, hätte ich auch noch zur Verfügung, falls das weiterhilft.

cosinus 12.07.2011 18:35

Ja bitte den Screenshot posten.

Bitte auch routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Leorana 13.07.2011 16:31

Liste der Anhänge anzeigen (Anzahl: 1)
Screenshot und Log befinden sich im Anhang.

cosinus 13.07.2011 19:35

Zitat:

c:\Users\Lay\AppData\Local\Temp\$lokalsys§temp\clonedvdkeyen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\Lay\documents\CloneDVD\Keygen\clonedvdkeygen32 bit.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Nun wenn man sowas nutzt muss man sich auch wirklich nicht über laufende malwareprozesse wundern! :pfui:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131