![]() |
Windows Vista: svchost.exe verursacht sehr hohe CPU-Auslastung Liste der Anhänge anzeigen (Anzahl: 1) Nach PC-Start und Einwahl ins Internet steigt seit ein paar Tagen die CPU-Auslastung bei svchost.exe oft bis zu 99%. Meine Aktionen bisher:
Wie in Eurer Anleitung durchgeführt bzw. nicht durchgeführt:
Ich bin mittlerweile etwas ratlos :confused: und bitte Euch um Unterstützung. Vielen Dank. |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi, sorry, hier die Dateien in Code Tags: AdwCleaner[S11].txt : Code: # AdwCleaner v5.007 - Bericht erstellt am 13/09/2015 um 11:06:02 JRT.txt : Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ AdwCleaner[S12].txt: Code: # AdwCleaner v5.007 - Bericht erstellt am 13/09/2015 um 12:47:32 FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:12-09-2015 defogger_disable.log : Code: defogger_disable by jpshortstuff (23.02.10.1) Leider funktioniert der Scan mit GMER immer noch nicht. Ich habe das Programm nochmals heruntergeladen und jetzt bricht nach kurzer Zeit komplett ab. |
Fehlt noch die Addition.txt von FRST :) |
Hi, entschuldige, ist leider untergegangen. Addition.txt von FRST: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:12-09-2015 Ich habe heute mit der Testversion von Malwarebytes Anti-Malware mein System überprüft. Nachfolgend die Textdatei mbam.txt: Code: Malwarebytes Anti-Malware Seit einigen Tage lässt sich Secunia PSI nicht mehr öffnen (hängt). Ich habe versucht die SW neu zu installieren, aber ohne Erfolg. Secunia PSI meldet jedoch, dass Programme manuell aktualisiert werden sollten. Windows Update funktioniert. Danke. |
hi, Scan mit Combofix
|
Hi, Combofix.txt Code: ComboFix 15-09-07.01 - andrea 16.09.2015 19:30:58.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi, nachfolgend die drei Dateien: mbam.txt Code: Malwarebytes Anti-Malware Code: # AdwCleaner v5.007 - Bericht erstellt am 17/09/2015 um 14:04:06 JRT.txt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET hat Bedrohungen festgestellt, allerdings nicht entfernt, da Haken ja nicht gesetzt. ESET Log File: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 1.008 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:15-09-2015 Kannst Du mir sagen, ob und welche Viren vorhanden sind/waren? Sind sie jetzt entfernt?Anscheinend taucht immer wieder Conduit auf. Danke für Info. Ich werde den PC neu starten und sehen , ob es besser geworden ist. |
Da war überwiegend nur Adware drauf. Die ESET Funde sind schon in Quarantäne. Bestehen jetzt aktuell noch Probleme? |
Der svchost.exe ist jetzt nicht mehr auffällig. Viel CPU Last (20-45%) erzeugt nun hauptsächlich TrustedInstaller.exe (Windows Module Installer) beim PC-Start, aber dieser Dienst sollte nicht gestoppt werden, oder?! Natürlich verbrauchen auch die vielen Security/SW Update Programme wie Avast, Malwarebytes' Anti-Malware (normalerweise nicht installiert), Secunia PSI, Spybot, Windows Update, etc. gerade nach dem PC Start viel CPU Power und in den ersten 1-3 Minuten geht nichts mehr... Vielleicht kannnst Du mir ein paar Tipps geben, was überhaupt Sinn (Sicherheit, etc.) macht. Vielen Dank für die Unterstützung. |
Tipps kommen jetzt :) Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren .
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.pngAbsicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Re-anable von Defogger funktioniert nicht: unable to open. Die Größe der Reanable Datei ist 0 KB. Kann ich trotzdem Combofix Uninstall durchführen? Danke für Info. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board