Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Explorer.exe auslastungschwankt! (https://www.trojaner-board.de/35705-explorer-exe-auslastungschwankt.html)

grindKerensky 25.01.2007 23:50

Explorer.exe auslastungschwankt!
 
moin moin!

folgendes problem :
explorer.exe verursacht im ruhezustand schwankende auslastung
geht anfangs von 8-50% nach einiger zeit 50-99%

desweiteren wird die datei wdfmgr.exe (Windows User Mode Driver Manager) geladen
und der explorer.exe taucht sogar 2 mal auf im taskmanager

ich habe bereits mehrfach Hijackthis, eScan, Rootscan laufen lassen aber keins hat wirklich was gefunden schon garnicht erst das prob beseitigt :headbang:

HILFE :(

cosinus 25.01.2007 23:59

Poste doch einfach mal das vollständige HJT-Logfile! :)

grindKerensky 26.01.2007 09:23

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
D:\Appz\sec\AntiVir PersonalEdition Classic\avgnt.exe
D:\Toolz\RefreshLock.exe
D:\Toolz\DAEMON Tools\daemon.exe
D:\Toolz\Winamp\winampa.exe
D:\Appz\sys\RivaTuner\RivaTuner.exe
D:\Appz\com\ICQ\ICQ.exe
D:\Appz\sec\AntiVir PersonalEdition Classic\sched.exe
D:\Appz\sec\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Appz\com\Skype\Skype.exe
D:\Games\Steam\steam.exe
D:\Toolz\HijackThis.exe

O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Appz\sec\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RefreshLock] D:\Toolz\RefreshLock.exe
O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Appz\com\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Toolz\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Appz\sys\RivaTuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinampAgent] D:\Toolz\Winamp\winampa.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: RivaTuner.lnk = D:\Appz\sys\RivaTuner\RivaTuner.exe
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Appz\com\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Appz\com\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {66D393D5-4D80-497C-9F4F-F3839E090202} (PlayerOCX Control) - http://www.pysoft.com/Downloads/WebCamPlayerOCX.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Appz\sec\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - D:\Appz\sec\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe


die BHO-file hab ich erfolgreich gekillt .... allerdings besteht das problem ja weiterhin auch mach escan und rootscan
hab hier auch nach nem ähnlichem problem gesucht ... leider stand zu dem problem nichts wie mans lösen kann :headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131