Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   svchost.exe und explorer.exe haben hohe cpu auslastung (https://www.trojaner-board.de/44712-svchost-exe-explorer-exe-haben-hohe-cpu-auslastung.html)

Markey 16.10.2007 21:45

svchost.exe und explorer.exe haben hohe cpu auslastung
 
Mein PC braucht ungefähr 8 minuten um hochzufahren das heißt bis zum anmeldebildschirm und danach ist die CPU von svchost.exe und explorer.exe höher als normal und bringt damit den ganzen PC zum hängen obwohl ich das system neu aufgesetzt hab.
hier meine LOG:


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\LevelOne\Common\RaUI.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\mozilla.org\SeaMonkey\seamonkey.exe
C:\Dokumente und Einstellungen\Mark\Desktop\FixBlast.exe
C:\DOKUME~1\Mark\LOKALE~1\Temp\Rar$EX00.156\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/intl/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pr.atwola.com/promoclk/100024888x1145000124x1079171272/aol?redir=http%3A%2F%2Fadfarm.mediaplex.com%2Fad%2Fck%2F4284-22199-2564-0%3Fmpt%3D%24RANDOM7%24%24RANDOM4%24
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: LevelOne Wireless Utility.lnk = C:\Programme\LevelOne\Common\RaUI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe

Kann mir jemand helfen das ist wirklich dringend!!

Danke schonmal

cosinus 16.10.2007 23:03

Hallo.

Zitat:

C:\Dokumente und Einstellungen\Mark\Desktop\FixBlast.exe
Was willst du mit der Fixblast genau bezwecken? Heutige Schädlinge, die die gleiche Schwachstelle wie damals der Blaster ausnutzen, sind sehr viel bösartiger und lassen sich nicht sicher mit einem Removaltool entfernen.

Hattest du alle relevanten Updates (mindestens SP2) installiert bevor du ins Internet gegangen bist?

Der Kopf des HJT-Logfiles fehlt.

Markey 17.10.2007 23:04

Kopf:

Logfile of HijackThis v1.99.1
Scan saved at 22:39:12, on 16.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


SP2 hat ich vorher installiert bevor ich ins i-net gegangen bin.

cosinus 18.10.2007 18:51

Im Logfile kann ich keine schädlichen Einträge erkennen. Wenn du richtig neu aufgesetzt hast, hat das auch kein Schädling überlebt - fixblast ist daher absolut unnötig.
Hast du alle wichtigen Treiber fürs System eingespielt? Sind vllt. noch irgendwelche Probleme im Gerätemanager zu sehen?
Schau auch mal ins Ereignisprotokoll nach, ob dort Hinweise für den langsamen Systemstart zu finden sind.

Markey 18.10.2007 20:49

Ja habe jetze alle neuen windwos updates gemacht (waren 82) naja jetz fährt er schneller hoch eig. auch normal aber im gerätemanager ist svchost.exe und explorer.exe immernoch die datein die am meisten cpu nutzen. So läuft er jetz eig. normal blos das die beiden datein den meisten speicher nutzen.

cosinus 18.10.2007 21:14

Zitat:

aber im gerätemanager ist svchost.exe und explorer.exe
Das ist nicht der Gerätemanager sondern der Taskmanager. Du solltest aber in der Computerverwaltung im Gerätemanager nach fehlerhaft installierter Hardware Ausschau halten!

Markey 19.10.2007 16:54

Naja halt Taskmanager. Tja ich find aber keine fehlerhafte Hardware.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131