Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC hat hohe CPU Auslastung :< (https://www.trojaner-board.de/18288-pc-hat-hohe-cpu-auslastung.html)

high.society 26.05.2005 14:59

PC hat hohe CPU Auslastung :<
 
Ich habe ein Problem.Mein CPU wird sehr stark ausgenutzt. Das Hochfahren allein dauert mehrere Minuten! Meine explorer.exe und svchost.exe und selbst mein Firefox verbraucht eine Menge CPU.Ich poste erstma meine Daten.
Allso ich habe Win XP Prof. SP2 mit allen aktuellen Windows Updates. Ich benutze AntiVir Professional Classic Edition und ZoneAlarm Pro und zusätzlich Spybot.
Hier mein HiJackThis-Log:

Logfile of HijackThis v1.99.1
Scan saved at 16:04:23, on 26.06.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\WinPatrol\WinPatrol.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
G:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\SnagIt\SnagItBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\SnagIt\SnagItIEAddin.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Verknüpfung mit zlclient.exe.lnk = C:\Programme\ZoneAlarm\zlclient.exe
O4 - Startup: WinPatrol.lnk = C:\Programme\WinPatrol\WinPatrol.exe
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115208420015
O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http://www.flatcast.de/objects/NpFp412.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EF19ACF-E4CD-4DE0-B63C-BA266D783507}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
_____________
Anm.
Aktive Links editiert!
Beachte die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Haui45 26.05.2005 15:53

Zitat:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
Fixen.

Zitat:

O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - h**p://www.flatcast.de/objects/NpFp412.dll
Wenn du diesen Eintrag nicht kennst, solltest du ihn fixen.


Ansonsten schaut dein Log unauffällig aus.

Zitat:

Meine explorer.exe und svchost.exe und selbst mein Firefox verbraucht eine Menge CPU.
Wieviel genau? Wie hoch ist die gesamte CPU-Auslastung?

Zitat:

Das Hochfahren allein dauert mehrere Minuten!
Das kann viele Gründe haben, schau z.B. mal hier.

high.society 26.05.2005 15:58

Um die 90% !
Der Flatcast Eintrag ist mir bekannt und nicht gefährlich.

Naja genauergesagt dauert nicht diekt das Hochfahren so lange sondern sobald die ersten Programme laden braucht der PC ewig und man kann keine Ordner etc öffnen. Wie ein großes Lagg!

Ich weiß einfach nicht was ich machen soll.

Edit: Wie kann ich O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) fixxen wenn ich keine direkte File habe?

Haui45 26.05.2005 16:04

Mit HijackThis scannen, Hakens setzen und auf "Fix checked" klicken.

Zitat:

Um die 90% !
Durchgehend, auch wenn der PC schon mehrere Minuten läuft?

Zitat:

Naja genauergesagt dauert nicht diekt das Hochfahren so lange sondern sobald die ersten Programme laden braucht der PC ewig und man kann keine Ordner etc öffnen.
Evtl. findest du im von mir geposteten Link eine Lösung.

high.society 27.05.2005 16:13

Ja wenn ich den PC starte geht es schon auf 100% hoch.
Ich habe mir nun Kaspersky geholt aber der scheint auch keine VIren auf meinen Rechenr zu finden.

Meerjungfraumann 27.05.2005 17:00

Hallo,
wenn Du mich fragst ist Diese Datei seltsam "C:\WINDOWS\System32\cisvc.exe". Gebe diesen Dateinamen mal auf der Seite ein:
http://securityresponse.symantec.com...prodid=nav2005
und schau was passiert listet 3 Verschiedene Wurm Arten auf die diese Datei verwenden.Kontrollier mal ob die Anzeichen eines Wurms auf Dich zu treffen.

Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) :teufel3:

high.society 28.05.2005 00:55

Wie soll ich gegen die Datei vorgehen? auch fixen oder komplett löschen?

Haui45 28.05.2005 00:56

Die Datei dürfte harmlos sein. ;)

high.society 28.05.2005 00:59

Wie kann ich ich euch/mich auf die richtige Spur führen?! Soll ich noch Logs von anderen Programmen geben? Ich brauche unbedingt Hilfe :(

Haui45 28.05.2005 01:03

Ich denke nicht, dass dein Problem mit Malware zusammenhängt.

Wie hoch ist denn die Auslastung der einzelnen Prozesse?

Hast du die Lösungsansätze, die Google liefert, oder die aus dem Link, schon durchgeschaut?

high.society 28.05.2005 11:12

Ja in google werden tausende von verschiedene Probleme mit 100% CPU Auslastung ausgegeben. Und die Lösungen sind dementsprechend auch sehr vielseitig. Ich hab mir aber natürlich mehrere Lösungsvorschläge ausprobiert...
Ich hab nun alle Treiber aktualisiert, mehrere Online-Scanner ausprobiert etc...
Naja ich hab das Gefühl es hat etwas mit USB oder meinen RasPPPoe zu tun.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19