Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   regelmäßiger CPU-Ausschlag von 3% auf 80%, nur Firefox offen (https://www.trojaner-board.de/92378-regelmaessiger-cpu-ausschlag-3-80-nur-firefox-offen.html)

markusg 02.11.2010 11:06

ich denke es gab keine ausschläge mehr?
wir können den systemstart noch aufräumen.
start ausführen
msconfig
enter
systemstart. nimm überall den haken raus außer bei
SynTPLpr
SynTPEnh
avgnt
starte neu.
und dann schau mal obs besser läuft.

Joe S. 02.11.2010 11:13

Nein, die CPU-Sprünge sind immer noch da. Rein gefühlsmäßig hat sich nichts verändert im Vergleich zum Zustand vor den div. Prozeduren.

Ich probiere gleich mal Deinen Systemstarttipp.

markusg 02.11.2010 11:35

ok wenn du die prozesse ausgeschalten hast, poste doch bitte gleich mal einen gmer report
http://www.trojaner-board.de/74908-a...t-scanner.html

Joe S. 02.11.2010 13:54

zum posten ist das gmer-log zu lang. ich habe es als zip angefügt.

markusg 02.11.2010 13:57

sieht ebenfalls gut aus.
hast du vorher irgendwas instaliert, befor die spitzen kamen? ist das nur bei aktieven firefox oder auch wenn der ff ausgeschalten ist? wenn du die prozesse mal ordnest und auf die lasst schaust, siehst du welcher diese hohe last verursacht?

Joe S. 02.11.2010 14:09

der CPU springt auch manchmal bei nichtaktivem FF. Die Beobachtung ist nicht ganz einfach, da in den zwei Sekunden in denen der CPU hochspringt ich leider nicht schnell genug zum Task Manager springen kann, weil ja der CPU ausgelastet ist. Sobald die Last nachläßt, kann ich den TM vorholen, sehe aber leider nicht, was den Ausschlag in der Sekunde zuvor verursacht hat... Naja. Ich werde mich wohl damit trösten müssen, daß es keine Schadsoftware zu schein sein. Danke für Deine geduldige Hilfe!

markusg 02.11.2010 14:16

naja irgendwas muss es aber sein.
folgendes:
dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch
pc neu starten.
2. drweb cureit:
http://www.trojaner-board.de/59299-a...eb-cureit.html
anders als in der anleitung, lässt du das programm nicht im abgesicherten sondern im normalen modus laufen, schalte alles an laufenden programmen, wie den avira guard aus, trenne die internetverbindung.
brich den schnell scan ab, konfiguriere das programm wie beschrieben, arbeite nicht am pc.
der scan kann sehr lang dauern.
das log ist meist sehr groß lads daher hier hoch:
File-Upload.net
und poste den download link.

Joe S. 02.11.2010 14:57

OK. das CureIt-Log werde ich heut abend posten.

Ich weiß nicht, ob es relevant ist, aber ich hab durch probieren grad festgestellt, daß Firefox beim Öffnen und Schließen den CPU hochtreibt für ein paar Sekunden.

markusg 02.11.2010 15:00

ja, der firefox frisst teilweise ziemlich.
ich würd ihn nachher, durch opera ersetzem, der ist auch schnellerer und sicherer.
lasse cureit laufen, der läuft sowieso ne ziemliche weile.

Joe S. 05.11.2010 19:33

Guten Abend,

CureIt produziert leider einen Blue Screen of Death nachdem paar Minuten Scannens und meint, ein Speicherfehler wurde verursacht und aufgrund dessen fährt Windows runter. Hmm? Gibt es noch Optionen?

Nachtrag: die Ereignisanzeige zeigte an dem Zeitpunkt ein Laden der avipbb.sys an. Googlen hat da ein paar Hits gebracht, nachdem die wohl gerne mal quer schießt.


Danke & Grüße

markusg 05.11.2010 19:52

wie siehts im abgesicherten modus ohne netzwerk aus?

Joe S. 08.11.2010 08:25

Guten Morgen,

CureIt ist fündig geworden. Das Log liegt hier: hxxp://www.file-upload.net/index.php?to=links&id=2954922&img=0&cod=xt2roo&hash=9762553c8e319739a10830dcb30f9317

Joe S. 08.11.2010 16:38

Zusatzinfo: Der IE startet nicht mehr. Ich hab ihn neuinstalliert aber auch das blieb ohne Wirkung. Naja, ich vermute mal, da sind im Hintergrund paar Dinge im Unreinen...

Ich freu mich auf Hilfe - Danke schon mal im Vorraus :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130