Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CPU Auslastung schwankt zwischen 80-100% - Trojaner? (https://www.trojaner-board.de/124711-cpu-auslastung-schwankt-zwischen-80-100-trojaner.html)

Wakamu 26.09.2012 10:17

CPU Auslastung schwankt zwischen 80-100% - Trojaner?
 
Hallo! Ich hab seit einiger Zeit ein Problem mit meiner CPU Auslastung. Von heute auf morgen fing es damit an das die CPU Auslastung plötzlich so rasant anstieg. Direkt nachdem Start steigt es auf die besagten 80-100% an.

Ich hatte mein Glück vorher an einem anderen Board versucht ( hxxp://www.informationsarchiv.net/topics/101372/ ) wobei mir der Helfer nicht 100%ig weiterhelfen konnte. Er meinte nur das er vermutet es würde an der hale.exe liegen. Und bevor ich irgendetwas falsch mache und ich alles zerstöre frag ich hier lieber nochmal nach.

Zu sagen wäre vielleicht noch das ich 2 System Partitionen habe. Einmal F wo ich mein jetziges Betriebssystem drauf habe (Win 7) und einmal C wo ich mein altes (denk ich) funktionierendes Betriebssystem drauf habe (Win XP).




Malewarebytes:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.26.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Mauro :: MAURO-PC [Administrator]

26.09.2012 09:44:23
mbam-log-2012-09-26 (11-12-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 379397
Laufzeit: 1 Stunde(n), 26 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\Makouz\Desktop\Cryptload\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{D4D6DF6E-EBB9-4ABC-8CCB-91063851FFF5}\RP247\A0192158.dll (Trojan.Krypt) -> Keine Aktion durchgeführt.
C:\WINDOWS\system32\antiwpa.dll (PUP.Wpakill) -> Keine Aktion durchgeführt.
D:\System Volume Information\_restore{D4D6DF6E-EBB9-4ABC-8CCB-91063851FFF5}\RP251\A0199908.dll (Trojan.Krypt) -> Keine Aktion durchgeführt.


(Ende)

Larusso 26.09.2012 17:39

Voraussetzung für den Support hier, ist eine legale Version von Windows.
C:\WINDOWS\system32\antiwpa.dll
Diese Datei dient dazu, Windows ohne gültigen Key zu verwenden.


Kein Support von uns.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129