Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   100 %ige CPU Auslastung bei Internetverbindung, svchost.exe der Virus? (https://www.trojaner-board.de/95960-100-ige-cpu-auslastung-internetverbindung-svchost-exe-virus.html)

cosinus 24.02.2011 13:15

Ähm, welche Prozess ID (PID) hat denn die svchost.exe die viel Last erzeugt? Prüf das im Taskmanager und schau nochmal im SvchostAnalyzer nach. Die obigen Screenshots dürften dann nicht mehr helfen, weil sehr wahrscheinlich nun andere PIDs nun vergeben sind.

Clemo_O 24.02.2011 14:14

Also,
hier der Screenshot vom Taskmanager..., 3 svchosts machen über 3/4 der CPU Auslastung aus. Ich habe aber jetzt noch einen Stolperstein entdeckt. Und zwar kann ich mit dem Security Task Manager nur in der Vollversion Dienste löschen, der Security Task Manager gibt auch eine Datei an, welche laut ihm infiziert ist..., kann ich die auch irgendwie per Hand löschen?

Taskmanager:

http://img834.imageshack.us/img834/886/unbenanntqlf.jpg

Security Task Manager:

http://img560.imageshack.us/img560/7439/123xia.jpg

Grüße =)

cosinus 24.02.2011 14:19

Geh mal in die Computerverwaltung (Rechtsklick auf COmputer => Eigenschaften) und knipps mal den Dienst "SSDP-Suche" aus. Stell den Starttyp auf deaktiviert und schau wie sich der Taskmanager entwickelt :)

Clemo_O 24.02.2011 15:16

Hi cosinus,
es funktioniert schon etwas besser, die CPU Auslastung ist von 100% auf ca. 94-93% um 6-7% gesunken, es kommt aber immer noch zur Systemleistungsbeeinträchtigung bei Internetan- und abschalten..., aber schonmal nicht mehr so krass, danke schön schonmal dafür =).

Gibt's vllt. noch iwelche Dienste, die das einschränken? Ich prüf jetzt erstmal mit Sec. Task Manager ;).

Grüße

cosinus 24.02.2011 15:51

Knipps auch nochmal die Aufgabenplanung (Taskplaner, Scheduler) aus.

Clemo_O 24.02.2011 15:55

Hi,
also die Aufgabenplanung geht nicht zu beenden, da wird alles grau hinterlegt angezeigt. Und die Einträge Taskplaner und Scheduler habe ich nicht gefunden... .

Viele Grüße

Clemo

cosinus 24.02.2011 16:11

Kannst den auf Starttyp auf deaktiviert setzen?

Clemo_O 24.02.2011 16:13

Nein, der ist ebenso grau hinterlegt... . Also auf normalen Wege scheint der nicht deaktiviert werden zu können?!

http://img219.imageshack.us/img219/6653/unbenanntlm.jpg

Grüße

cosinus 24.02.2011 16:47

Du musst dir die Eigenschaften anzeigen lassen und dann Starttyp ändern auf deaktiviert...
Oder meinst du genau das sei grau hinterlegt? Geht aus deinem Screeni nicht hervor :confused:

Edit: Mist, den Starttyp kann man tatsächlich nicht ändern :o

Deaktivier mal testweise Kaspersky...vllt lastet der auch gerade dein System völlig aus!

Clemo_O 24.02.2011 18:15

Hi,
am Kaspersky liegts net, dass habe ich erst vor einigen Tagen drauf gemacht =). Und mit Scheduler/Taskplaner meinst du sozusagen die Aufgabenplanung, oder?

Grüße

Clemo

cosinus 24.02.2011 18:55

Ja, aber die Aufgabenplanung kann man nicht deaktivieren.
Besorg dir mal => Process Explorer
Führ es per Rechtsklick als Admin aus und mach davon auch nen Screenshot und hier rein.

Clemo_O 24.02.2011 19:23

Ok,
hab ich gleich mal gemacht =). Zur Zeit funktionierts bei meinem System wieder recht gut, da bin ich erstmal froh drüber.

http://img716.imageshack.us/img716/9494/pe1n.jpg

http://img155.imageshack.us/img155/5922/pe2l.jpg

http://img594.imageshack.us/img594/4610/pe3a.jpg

Grüße

cosinus 24.02.2011 19:29

Hm lag's dann tatsächlich am SSDP-Service? :confused:
Behalt das mal im Auge.

Clemo_O 24.02.2011 19:33

Hi,
ich denke ja! Seit dem ich das deaktiviert habe läuft's wieder völlig rund das System, keine extreme Auslastung mehr bei Internetaktivierung oder -deaktivierung, es schlägt nicht mehr aus, alles bestens.... aber woher kam das Ganze? Den Laptop hab ich nun schon seit einem Jahr, und erst vor ein paar Wochen ist dieser "Fehler" aufgetreten...


Hier die jetzige Auslastung bei deaktivierung des INets.

http://img69.imageshack.us/img69/7072/tasku.jpg

http://img231.imageshack.us/img231/1323/asdcf.jpg



Grüße

cosinus 24.02.2011 19:45

Hast du irgendein neues Gerät installiert als das auftauchte? Neuen Router vllt? :confused:

Simple Service Discovery Protocol ? Wikipedia


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131