Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.RedirRdll2.Gen und Macaffe Firewall stopt (https://www.trojaner-board.de/125416-trojan-redirrdll2-gen-macaffe-firewall-stopt.html)

ebb8924 22.10.2012 17:06

Hallo Cosinus,
bis auf den ab und an fehlenden Lautsprecher und die hohe cpu (kann ich im Taskmanager nicht nachvollziehen), scheint alles i.o.
Ich lösche jetzt alle cookies bei Internetende.

Muss ich noch was tun. wie finde ich die hohe cpu-last raus? Kann das an der superantispyware liegen?
Gruß
Heike

cosinus 22.10.2012 20:14

Zitat:

und die hohe cpu (kann ich im Taskmanager nicht nachvollziehen)
Wie bitte stellst du die hohe CPU-Last denn fest wenn nicht im Taskmanager? :wtf:

ebb8924 23.10.2012 07:41

Hallo Cosinus,
ich sehe meine CPU im Windows Minitool und in der Leiste unterhalb des Taskmanagers. Da steht dann z.B. 39% Auslastung und bei den Prozessen sehe ich keinen Prozess mit annähernd dieser CPU Auslastung. Außerdem läuft der Lüfter relativ früh an. Das kann natürlich alles nur subjektives Empfinden sein, weil ich zur Zeit jeden Mucks, den der Rechner macht sehr genau beobachte.
Gruß
Heike

ebb8924 23.10.2012 17:19

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Cosinus,
ich habe mal ein Abbild vom taskmgr gemacht. Man sieht dass keine CPU läuft und unten in der Zeile steht bei CPU Auslastung 25%. Das ist das, was mich irritiert.
Bill ist angehängt.
Gruß
Heike

cosinus 23.10.2012 21:05

Diese angebliche Auslastung ist keinem Prozess zuzuordnen?
Was steht denn im Reiter Leistung, was sagt der CPU-Graph? Auch 25%? :wtf:

ebb8924 24.10.2012 16:53

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Cosinus,
habe jetzt mal ein Bild von der Leistung gemacht und angehängt. Ist nicht wirklich schön oder?
Kann das irgendein Treiber sein?
Gruß
Heike

ebb8924 24.10.2012 17:24

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Cosinus,
ich habe jetzt mal im Ressourcenmonitor geschaut:Vaio entertainment common service (spfservice64.exe) und mbamservice treibt zur Zeit die CPU. spfservice64.exe füllt auch den Hauptspeicher. Ist das normal?
Gruß
Heike

cosinus 24.10.2012 19:49

SpfService64.exe = sony vaio entertainment common service

Keine Ahnung ob das normal ist oder Sony das verbockt hat :D
Beenden oder deinstallieren ;)

ebb8924 24.10.2012 20:28

Hallo Cosinus,
der Dienst läßt sich nicht normal beenden. :confused: Deinstallieren ist auch ein Problem, weil ich nicht so genau weiß, wozu der Dienst auf meinem Laptop gehört.

Gruß
Heike

cosinus 24.10.2012 21:08

Geh mal in die Computerverwaltung => Dienste und Anwendungen => Dienste
Rechts den Dienst vaio entertainment common service raussuchen, doppelklicken, beenden, Starttyp manuell. Beobachte ob das nicht weitere Probleme nach sich zieht.

ebb8924 25.10.2012 18:54

Hallo Cosinus,
hat funktioniert. Danke! :heilig:Es scheint ja jetzt alles sauber zu sein. :party:Kann ich die eine Datei, die mbam fälschlicherweise als Virus ermittelt hat wieder aus der Quarantäne holen und die anderen beiden Dateien entgültig ins Nirvana schicken?
Und wie ist das mit dem Rest der Programme? Aufräumen?
Liebe Grüße
Heike

cosinus 25.10.2012 21:42

ja den kannste eigentlich aus der Q wieder rausfischen

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Scan machen, aber immer vorher ans Update denken.

Es empfiehlt sich auf jeden Fall nach der beseitigten Infektion auch möglichst alle Passwörter zu ändern.

Abschließend ein ganz wichtiger Punkt: Absicherung des Rechners, aktualisieren der Programme siehe http://www.trojaner-board.de/96344-a...tml#post627442

ebb8924 26.10.2012 17:36

Hallo Cosinus,
noch eine kleine Frage: Soll ich mit OTL bereinigen machen?
Gruß
Heike
Ansonsten:dankeschoen:

cosinus 27.10.2012 14:05

Ja mach das aber bitte nur mit der OTL_Version 3.2.69.0! Bitte keine höhere Versionen verwenden! Schau also oben ins OTL-Fenster welche Versionsnummer im Titel angegeben wurde.

ebb8924 28.10.2012 16:35

Hallo Cosinus,
hat wunderbar funktioniert. Mein Rechner läuft sogar jetzt besser als vorher, nachdem ich das Vaio-Gerümpel gleich mit in seine Schranken verwiesen habe.:zunge:
Nochmal vielen lieben Dank.:daumenhoc
Gruß
Heike


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131