Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC total lahm 100% CPU Auslastung (https://www.trojaner-board.de/28883-pc-total-lahm-100-cpu-auslastung.html)

JubJub 29.04.2006 12:59

PC total lahm 100% CPU Auslastung
 
Hallo,

seit ein paar Tagen ist mein neuer PC total lahm geworden, er braucht teilweise 5 minuten und länger zum booten oder um programme zu öffnen und die CPU Auslastung liegt bei 100% aber die Prozesse (32 Stück) sind alle bei 0, ab und zu schwankt der Prozess "System" und liegt dann zwischen 50 und 100%

PC Daten:
AMD Athlon 64 Processor 3200+
2GHz, 1GB RAM, Win XP Pro SP2
Grafikkarte: Radeon 9800 Pro

Antivirenprogramm ist AVG 7.1, es wurden keine Viren gefunden.
AdAware und TuneUp hab ich durchlaufen lassen, hat nichts gebracht.
Lüfter laufen mit normaler Temperatur

Die HijackThis Log-File findet ihr HIER ich hoffe dass mir irgendwer weiterhelfen kann, denn langsam bin ich total frustriert.

Nada01 01.05.2006 11:17

Du kannst dein Logfile online bei www.hijackthis.de auswerten lassen. ;)

JubJub 01.05.2006 14:18

ja das hat mir aber nicht wirklich weitergeholfen, weil alles grün bzw. zwei sachen gelb waren und das Problem besteht immer noch :-(

MightyMarc 01.05.2006 14:26

HJT-Logs bitte hier im Thread posten. Danke. Die automatische Auswertung kann man übrigends getrost vergessen, da sich nicht zuverlässig ist.

Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 13:47:06, on 29.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ULI5289\ALi5289.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ALi5289] C:\Programme\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144850124300
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Bevor wir hier jetzt stundenlange Scans anfangen, würde ich Dich bitten

1.) Mit Rootkitrevelaer (siehe Signatur)
2.) und mit F-Secures Blacklight zu scannen und die jeweiligen Logs hier zu posten.

Bei RKR darf man nichts! währedn des Scans am Rechner machen (dauert etwa 5-10 Minuten).

JubJub 02.05.2006 17:41

so dann hier mal die Scans
1.) Rootkitrevelaer

HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\AIM 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\AIM\shell 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\AIM\shell\open 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\AIM\shell\open\command 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\DefaultIcon 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell\open 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell\open\command 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell\open\ddeexec 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell\open\ddeexec\Application 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\gopher\shell\open\ddeexec\Topic 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Enum 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Linkage 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters\Interfaces 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters\Interfaces\Tcpip_{5AA28637-DE84-4C4A-B84F-CB0812C765C1} 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters\Interfaces\Tcpip_{6976A0D8-376C-41F3-B3BE-2087CF50CC08} 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters\Interfaces\Tcpip_{EC74A401-B7D7-4EFB-AEC5-FC1EBB9ACDBC} 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\NetBT\Parameters\Interfaces\Tcpip_{FE6334B3-2917-4296-9338-42B86187E33C} 26.04.2006 22:09 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Ole 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Ole\AppCompat 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Ole\AppCompat\ActivationSecurityCheckExemptionList 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Ole\NONREDIST 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Rpc 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Rpc\ClientProtocols 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Rpc\NameService 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Rpc\NetBios 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\Rpc\SecurityService 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\telnet 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\telnet\DefaultIcon 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\telnet\shell 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\telnet\shell\open 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\fdik\Windows-Dienste abschalten\Backup\telnet\shell\open\command 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\AppCompat 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\NONREDIST 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc 02.05.2006 18:20 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\NameService 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\NetBios 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\SecurityService 26.04.2006 23:01 0 bytes Security mismatch.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb 02.05.2006 18:21 64.00 KB Visible in Windows API, but not in MFT or directory index.


und 2.)
hat nichts gefunden

MightyMarc 02.05.2006 21:09

Zitat:

HKLM\SOFTWARE\Microsoft\Ole 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\AppCompat 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSe curityCheckExemptionList 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Ole\NONREDIST 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc 02.05.2006 18:20 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\NameService 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\NetBios 26.04.2006 23:01 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\Rpc\SecurityService 26.04.2006 23:01 0 bytes Security mismatch.
Das sehe ich jetzt das zweite Mal. Merkwürdig....egal...

OK, wir schauen jetzt erstmal, ob wir Deinen Rechner schneller booten lassen können.

Eigentlich wollte ich Dir einen hilfreichen Beitrag verlinken, aber unsere Forensoftware scheint gerade Schluckauf zu haben. Deswegen nun zu Fuß:

Beschreibe bitte Deine Internetanbindung (Netzwerkkarte mit IP, Router mit IP etc).

JubJub 03.05.2006 22:15

Netzwerkkarte: ULI/ALI M5263 Fast Ethernet Controller, PCI; IP (hoffe das ist die richtige, hab sonst keine andere gefunden) 192.168.2.100

Router: Sinus 1054 DSL; IP:192.168.2.1
Subnetzmaske:255.255.255.0
Internetverbindung T-DSL 2000

MightyMarc 03.05.2006 22:19

Ist Deine IP festvergeben oder wird die per DHCP vom Router zugewiesen?

Im Fall von DHCP, ändere das bitte

Netzwerkkarte:

IP: 192.168.2.108
Subnmask: 255.255.255.0
Gateway: 192.168.2.1
1. DNS: 192.168.2.1


Bringt das Linderung?

JubJub 03.05.2006 22:28

und wie mach ich das?
also im router konfigurationsprogramm ist dieses dhcp bei mir eingeschaltet
da steht was von Start IP und End IP

MightyMarc 03.05.2006 22:44

Den Router lassen wir mal Router sein. Wir ändern die Angaben Deiner Netzwerkkarte:

Systemsteuerung > Netzwerkverbindungen

oder alternativ

Systemsteuerung > Netzwerk- und Internetverbindungen > Netzwerkverbindungen

Dort dann Rechtsklick auf Deine Netzwerkkarte > Eigenschaften > TCP/IP anwählen und auf "Eigenschaften" klicken

"Manuell" anwählen und nun die Daten eingeben > Übernehmen

Dann machst Du mal bitte einen Neustart und berichtest ob sich was an der Bootdauer geändert hat.

JubJub 04.05.2006 06:44

ok hab ich gemacht, hat aber nichts gebracht :-(

MightyMarc 04.05.2006 13:33

OK, bevor ich jetzt über Lösungsansätze grüble, die haarscharf an der Realität vorbeigehen, solltest Du
Zitat:

...er braucht teilweise 5 minuten und länger zum booten...
etwas genauer beschreiben.

Wo hängt es? Beim Ladebildschirm? Davor? Danach? Wenn der Windowsdesktop schon sichtbar ist?

JubJub 04.05.2006 19:55

also in 90% der Fälle hakt er schon wenn dieser Windows Ladebildschirm kommt da sieht man schon an dieser Leiste mit dem blauen Balken der immer hin und her geht, dass das total ruckelig ist und er bleibt dann auch so ruckelig und langsam wenn er hochgefahren ist.Hin und wieder aber lädt er normalschnell, aber spätestens 30 Minuten nachdem er läuft, fängt er an lahm zu werden und Programme starten nur noch in Geschwindigkeiten, die selbst ein alter 486er übertrifft.

MightyMarc 04.05.2006 21:27

hmmm, ich hab grad keinen Gedankenblitz. Das ganze hört sich eher nach einem Hardwaredefekt an, bin mir aber grade so gar nicht sicher. Sobald mir was sinnvolles einfällt melde ich mich wieder.

JubJub 05.05.2006 06:40

ach was ich noch vergessen hatte, im abgesicherten Modus läuft erganz ohne Probleme auch längere Zeit.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131