![]() |
PC hat hohe CPU Auslastung :< Ich habe ein Problem.Mein CPU wird sehr stark ausgenutzt. Das Hochfahren allein dauert mehrere Minuten! Meine explorer.exe und svchost.exe und selbst mein Firefox verbraucht eine Menge CPU.Ich poste erstma meine Daten. Allso ich habe Win XP Prof. SP2 mit allen aktuellen Windows Updates. Ich benutze AntiVir Professional Classic Edition und ZoneAlarm Pro und zusätzlich Spybot. Hier mein HiJackThis-Log: Logfile of HijackThis v1.99.1 Scan saved at 16:04:23, on 26.06.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\ZoneAlarm\zlclient.exe C:\Programme\WinPatrol\WinPatrol.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\Winamp\winamp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe G:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Programme\SnagIt\SnagItBHO.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Programme\SnagIt\SnagItIEAddin.dll O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Verknüpfung mit zlclient.exe.lnk = C:\Programme\ZoneAlarm\zlclient.exe O4 - Startup: WinPatrol.lnk = C:\Programme\WinPatrol\WinPatrol.exe O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe Acrobat\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115208420015 O16 - DPF: {F834FDED-CB7E-4CAC-878B-16089C04EFC7} (Flatcast Producer 4.12) - http://www.flatcast.de/objects/NpFp412.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{6EF19ACF-E4CD-4DE0-B63C-BA266D783507}: NameServer = 217.237.150.225 217.237.150.141 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe _____________ Anm. Aktive Links editiert! Beachte die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB |
Zitat:
Zitat:
Ansonsten schaut dein Log unauffällig aus. Zitat:
Zitat:
|
Um die 90% ! Der Flatcast Eintrag ist mir bekannt und nicht gefährlich. Naja genauergesagt dauert nicht diekt das Hochfahren so lange sondern sobald die ersten Programme laden braucht der PC ewig und man kann keine Ordner etc öffnen. Wie ein großes Lagg! Ich weiß einfach nicht was ich machen soll. Edit: Wie kann ich O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) fixxen wenn ich keine direkte File habe? |
Mit HijackThis scannen, Hakens setzen und auf "Fix checked" klicken. Zitat:
Zitat:
|
Ja wenn ich den PC starte geht es schon auf 100% hoch. Ich habe mir nun Kaspersky geholt aber der scheint auch keine VIren auf meinen Rechenr zu finden. |
Hallo, wenn Du mich fragst ist Diese Datei seltsam "C:\WINDOWS\System32\cisvc.exe". Gebe diesen Dateinamen mal auf der Seite ein: http://securityresponse.symantec.com...prodid=nav2005 und schau was passiert listet 3 Verschiedene Wurm Arten auf die diese Datei verwenden.Kontrollier mal ob die Anzeichen eines Wurms auf Dich zu treffen. Greetings from MEERJUNGFRAUMANN (SPONGEBOB MEMBER) :teufel3: |
Wie soll ich gegen die Datei vorgehen? auch fixen oder komplett löschen? |
Die Datei dürfte harmlos sein. ;) |
Wie kann ich ich euch/mich auf die richtige Spur führen?! Soll ich noch Logs von anderen Programmen geben? Ich brauche unbedingt Hilfe :( |
Ich denke nicht, dass dein Problem mit Malware zusammenhängt. Wie hoch ist denn die Auslastung der einzelnen Prozesse? Hast du die Lösungsansätze, die Google liefert, oder die aus dem Link, schon durchgeschaut? |
Ja in google werden tausende von verschiedene Probleme mit 100% CPU Auslastung ausgegeben. Und die Lösungen sind dementsprechend auch sehr vielseitig. Ich hab mir aber natürlich mehrere Lösungsvorschläge ausprobiert... Ich hab nun alle Treiber aktualisiert, mehrere Online-Scanner ausprobiert etc... Naja ich hab das Gefühl es hat etwas mit USB oder meinen RasPPPoe zu tun. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board