Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hohe Prozessorauslastung (https://www.trojaner-board.de/103827-hohe-prozessorauslastung.html)

Fichtenjupp 04.10.2011 19:56

Hohe Prozessorauslastung
 
Hallo zusammen,

seit einiger Zeit ist meine Prozessorauslastung fast immer bei 100% und ausserdem bekomme ich keine AV-Software installiert.
Anbei das mbam-Log.

Schon mal vielen Dank und einen schönen Abend

markusg 04.10.2011 19:58

hi
bitte nimm keinerlei reinigung mehr selbst vor, danke dir :-)
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Fichtenjupp 04.10.2011 21:19

Hallo,

leider kann ich erstmal nur die extra.txt hochladen,
bei der OTL.txt gibt es immer wieder Fehler.
Datei zu gross, oder wenn sie gepackt ist, ist sie ungültig.

Danke für die schnelle Hilfe.

markusg 05.10.2011 12:39

File-Upload.net - Ihr kostenloser File Hoster!
dort versuchen, link posten.

Fichtenjupp 05.10.2011 15:02

Hallo,

hab eine Nacht drüber geschlafen und dann entdeckt,
das man die Datei ja auch hätte teilen können.
Das mach ich dann auch mal und hänge sie hier an.

Zur weiteren Info, bevor ich mich hier gemeldet habe, habe ich versucht
die Windowseigene Datenträgerbereinigung durchzuführen, die aber nur
zu ca. 20% durchlief. Dann mit CCleaner bereinigt (nicht die Registry).
Danach einige überflüssige Programme entfernt (Systemsteuerung-Software)
was auch augenscheinlich alles geklappt hat, ausser McAffee 8.7, und danach die Festplatte mit "Defraggler" behandelt.

markusg 05.10.2011 15:16

schaun wir mal weiter.
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Fichtenjupp 05.10.2011 16:09

Hi,

und nun der Combofix-Log.
Viel Erfolg uns beiden ;-)

markusg 05.10.2011 16:17

ist das das einzige malwarebytes log das du hast? falls nein, poste mal alle.
kannst du mir mal den inhalt von?
sollte unter c: qoobox zu finden sein
ComboFix-quarantined-files.txt
posten.

Fichtenjupp 05.10.2011 16:22

Hi,

ja, das waren alle Malware-Logs.
Soll ich Malware nochmal laufen lassen?
Combofix_log anbei.

markusg 05.10.2011 16:36

ich wollte nur sicher gehen, das du mir kein mbam log unterschlagen hast :-)
poste einen gmer report:
http://www.trojaner-board.de/74908-a...t-scanner.html

Fichtenjupp 05.10.2011 18:29

Hi,

man war das gründlich.
Anbei das Log.

markusg 05.10.2011 18:41

http://www.trojaner-board.de/82358-t...tml#post706786
bitte nutze den tdss killer und poste das log.

Fichtenjupp 05.10.2011 18:54

Boah Ey,
kann der Rechner schnell sein.
Vielen Dank schon mal und ein virtuelles Getränk nach Wahl auf meine Kosten.

Aber Bitte wo finde ich die Log-Datei?

markusg 05.10.2011 18:56

müsste direkt auf c: sein eine text datei mit heutigem datum

Fichtenjupp 05.10.2011 18:58

Richtig ;-)

markusg 05.10.2011 19:00

hi,
machst du onlinebanking einkäufe oder sonst was wichtiges, privat oder beruflich, mit diesem pc?

Fichtenjupp 05.10.2011 19:04

Die letzte Zeit nicht mehr,
wollte aber nach Bereinigung und Absicherung wieder mit
Banking und ebay anfangen.
Passwörter werden natürlich geändert.
Was sollte ich noch beachten?

Darfst auch gerne nochmal nachschenken;-)

markusg 05.10.2011 19:09

also wenn du von diesem pc aus banking machen willst, solltest du den neu aufsetzen.
du hattest ein bootkit, also ein rootkit welches den master boot sektor infiziert.
dieses bringt die komplette kontrolle über das system, womit wir für ein sauberes system nicht garantieren können.
dies ist aber nötig, außer du teilst dein geld gerne.
ich hab das rootkit vorher nicht gesehen, es war nicht erkennbar in den logs.
erst das gmer log hat mich stutzig gemacht und der tdss killer gewissheit.
ich würde dir beim neu aufsetzen helfen, mit anleitung falls nötig, und dir dann zeigen, wie man das system besser absichern kann, damit das infizieren des systems in zukunft schwieriger wird.

Fichtenjupp 05.10.2011 19:19

Da das nicht mein Rechner ist, kann ich von hier aus keine Entscheidung treffen.
Wenn du mir sagst, wie ich Dich erreichen kann wirst Du aber sicherlich in den
nächsten Tagen eine Antwort bekommen und für Hilfe wäre ich sicher sehr dankbar.
Auf jeden Fall schon mal ein großes DANKE SCHÖN an dich und noch einen schönen Abend!

:abklatsch:

markusg 05.10.2011 19:39

ich bin hier zu erreichen, außer von sonnabend bis dienstag nächster woche, da bin ich net zuhaus.

Fichtenjupp 06.10.2011 23:36

Hallo,

also über diesen Thread erreichbar.
Antwort kommt sicher!
Erholsames Wochenende! ... oder lieber nicht (wegen guter Party)?

Wo war denn eigentlich der Haken im GMER.LOG?

Danke nochmal!

Der Alibi

Edit=Frage nach HAken im Log.

Edit 2:
Weil GMER relativ lang scannt und man währenddessen auch seine Maus nicht bewegen sollte(also die aus Kunststoff und elektrische;-) ) müsste eventuell auch der Bildschirmschoner ausgeschaltet werden. Ist aber nur eine Anregung.

markusg 07.10.2011 10:26

? RGRCZ@J@
das im gmer log hatte ich schon mal im zusammenhang mit rootkits gesehen.
jo, wir machen dann dienstag weiter, außer du bist heute fertig mit daten sichern etc.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131