Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   100% Auslastung (https://www.trojaner-board.de/15975-100-auslastung.html)

balu01 28.03.2005 16:39

100% Auslastung
 
Hallo, wer kann helfen?

Nachdem ich vor 2 tagen mein System wieder aufgesetzt hatte (größte Probleme nach ESCAN), dachte ich, alles paletti.
Wenn ich ohne Internet arbeite ist alles bestens, sobald ich das Internet aufrufe, steigt meine Systemauslastung entweder gleich oder nach einigen Minuten auf 100%. Ich kann zwar arbeiten, habe aber Sorgen, daß hier irgendetwas rausgeht, was ich nicht weiß????!
Anbei mein Log, gerade aktuell:

Logfile of HijackThis v1.99.1
Scan saved at 17:31:57, on 28.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe
C:\Programme\AT-AR215\AT-AR215 USB ADSL MODEM\dslmon.exe
C:\Programme\Hardcopy\hardcopy.exe
C:\WINDOWS\System32\taskmgr.exe
C:\wincmd\WINCMD32.EXE
C:\Programme\1&1 Internet\Profi-Dialer\ProfiDialer.exe
C:\DOKUME~1\Bernd\LOKALE~1\Temp\$wc\HIJACK~1.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dkb.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe
O12 - Plugin for .m3u: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Derzeit habe ich wieder die Anzeige 100%, weiß aber nicht mehr weiter. Danke im Voraus. Ach, im abgesicherten Modus hatte ich noch Antivir und Stinger laufen lassen, nur ein Fehler wurde erkannt und gelöscht.
MfG Balu01

cronos 28.03.2005 16:45

Du solltest dir schleunigst

Service Pack 2draufspielen.
Danach www.windowsupdate.com besuchen.

Sehe ansonsten keine Auffälligkeiten.
Welcher Prozess verursacht den die hohe Auslastung?

Poste nachdem dies abgearbeitet ist einen neuen Log.

balu01 28.03.2005 18:59

Hallo Cronos,

den neuen Explorer habe ich jetzt drauf, aber bei der Seite Windows Update bleibe ich immer hängen und muß den Prozeß canceln.
AVG habe ich jetzt auch noch laufen lassen, das System läuft momentan, nur die MS-Seite macht mir noch Kummer.
Logfile of HijackThis v1.99.1
Scan saved at 19:54:04, on 28.03.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe
C:\Programme\Hardcopy\hardcopy.exe
C:\WINDOWS\System32\taskmgr.exe
C:\wincmd\WINCMD32.EXE
C:\DOKUME~1\Bernd\LOKALE~1\Temp\$wc\HIJACK~1.EXE
C:\Programme\1&1 Internet\Profi-Dialer\ProfiDialer.exe
C:\Programme\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dkb.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2004\MemOptimizer.exe" autostart
O4 - Startup: Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe
O12 - Plugin for .m3u: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6076A72E-0BB9-421F-8208-C8D29FD02E12}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Haui45 28.03.2005 19:07

Welcher Prozess verursacht die hohe Auslastung?

Zitat:

C:\wincmd\WINCMD32.EXE
Kennst du?


-> SP2-Download

cronos 28.03.2005 19:14

Zitat:

Zitat von Haui45
Welcher Prozess verursacht die hohe Auslastung?

C:\wincmd\WINCMD32.EXE


Kennst du?


Sollte zum WindowsCommander gehören,jetzt Totalcommander.

balu01 28.03.2005 19:32

Das ist mein Windows-Commander (Total-Commander), der ist es aber nicht!

Ich habe was gefunden wg. SP2-Download und hoffe.

cronos 28.03.2005 21:04

Ich frag nochmal.Welcher Prozess verursacht die hohe Auslastung?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131