Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   CPU auslastung bei konstant 100% (https://www.trojaner-board.de/6657-cpu-auslastung-konstant-100-a.html)

Chaosfee 04.08.2004 19:05

CPU auslastung bei konstant 100%
 
Der PC ist ca ein halbes Jahr alt ist ein athlon mit 2000mhz und 256mb ram. installiert ist win 98 se
antiviren software ist panda und eine isdn anlage ist angeschlossen.

das problem tritt schon beim starten auf, der windows bildschirm läd teilweise recht lange.
dann stürzt er beim starten fast ständig ab, wobei verschiedene programme der grund sind, meistens ist es auch ein programm von panda( apvxdwin) ich selber nutze auch panda, auf einem 600mhz pc und ich habe keine probleme damit. bei mir laden aber auch nur 2 andere programme in der taskleiste mit -g-
bei dem pc hier sind es zw 7-9 programme davon allein 4-5 die mit der isdn anlage bzw aol zusammenhängen. manchmal stürzt auch das programm xcontrollcom oder serexter ab(beides isdn).
wenn man die programme dann aber manuell in der taskleiste beendet gehts wieder.
der pc an sich ist aber für einen 2000mhz seeehr langsam(meine rist sogar schneller) manchmal friert er auch mitten im arbeiten ein, sodass man nichts mehr machen kann und arbeitet dann nach ner minte oder so wieder weiter. oder er reagiert wie ein sturer esel wenn er ein programm oder einen ordner öffnen soll.
adaware und spyboot haben nichts gefunden, ebeso wie panda.
mit aida32 hab ich festgestellt, dass die cpu auslastung konstant und schon direkt nach dem start bei 100% liegt.

kann mir vll jmd sagen, warum das so ist? ich bin mit meiner latein nämlich langsam am ende :(


Achso, eins noch, gibt es ein programm, das genau auflistet, welches programm in der task wieviel cpu leisung beansprucht?

Chaosfee 04.08.2004 19:07

hier noch der logfile

Logfile of HijackThis v1.98.0
Scan saved at 20:35:28, on 03.08.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMME\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\SEREXT.EXE
C:\WINDOWS\IRXFER.EXE
C:\PROGRAMME\AHEAD\INCD\INCD.EXE
C:\PROGRAMME\COOLSPOT\DIALER CONTROL\DC.EXE
C:\PROGRAMME\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\PROGRAMME\GIGASET DECT\TALK&SURF_6_0\SEMON21.EXE
C:\PROGRAMME\GIGASET DECT\CAPI\TOOLS\CALLTRAY.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\PROGRAMME\GIGASET DECT\TALK&SURF_6_0\XCONTROLCOM.EXE
C:\PROGRAMME\AOL 8.0\WAOL.EXE
C:\PROGRAMME\AOL 8.0\SHELLMON.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.aol.de/e55/suche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aol.de/e55/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aol.de/e55/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von AOL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SerExt] SerExt.exe /unplug
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Dialer Control] C:\Programme\Coolspot\Dialer Control\dc.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Platinum\Apvxdwin.exe" /s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\Pavfires.exe"
O4 - Startup: talk&surf 6.0 - Monitor.lnk = C:\Programme\Gigaset DECT\talk&surf_6_0\semon21.exe
O4 - Startup: CAPI - Monitor.lnk = C:\Programme\Gigaset DECT\capi\Tools\CALLTRAY.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de/e55/
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net

Bernie21 04.08.2004 20:48

Hi @ all

Mir gings heute auch so aber bei mir waren es halt die Virenprogrammen und die viren die meine Pc so überlastet hatten, nachdem die viren weg waren und die programmen aus waren war alles wieder ok.

Versuchs mal mit den programmen


Ad-Aware, Regsupreme, Hijackthis,Stinger dann müsst aber wieder alles top laufen


mfg: Bernie21

Bernie21 04.08.2004 20:50

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe


MUSS
gelöscht werden auf jeden Fall

Bernie21 04.08.2004 20:51

Und dann schick mal bitte nen neuen Log hier ins Forum



mfg: Bernie21

*Christian* 04.08.2004 21:21

Zitat:

Zitat von Bernie21
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe


MUSS
gelöscht werden auf jeden Fall

Nein, die Datei gehört nicht gelöscht.

Ich seh im Log nichts verdächtiges.
Du solltest aber mal bei www.windowsupdate.com besuchen und alle Patches und Updates installieren.

Chaosfee 05.08.2004 11:20

an updates is alles installliert was ich finden konnte.

ich hatte mir hier bei wintotal ein programm heruntergeladen, welches alle programme anzeigt und grafisch und prozentual darstellt, wieviel cpu leistung diese fressen.
ganz oben stand ein programm "idle" echt KEINE ahnung was das ist. auch beim programmpfad stand nicht, wo es herkommt. unter priorität stand "very idle" und ansonsten sind kaum informationen über dieses nunja "etwas" ausfindig zu machen. aber es frisst selbst direkt nach dem sysertmstart min 85% meist aber 91-98% der cpuleistung. ich hatte auch mal alle programme(ausser explorer und systray) beendet, selbst da war das programm noch da und schluckte soviel leistung. auch als der pc 10im ruhezustand war änderte sich nichts.
was ist das? is das was von windows? und wenn ja, warum frisst das soviel?
panda hat gestern ürigens wieder nichts gefunden. auch meine sucha nach dateinen mit *idle* brachte nur harmlose datein die dieses kürzel irgendwie mit drin haben zu tage.
kennt das programm jmd?

*Christian* 05.08.2004 12:24

Bezüglich Idle: Schau mal bei www.google.de . Hier wird dir einiges ausgespuckt. Allerdings weiss ich auch nicht, ob dir das was hilft.

Zu Updates: Der Internet Explorer ist veraltet. Da gibt's doch neue Updates?

850 05.08.2004 12:25

Könnte es dies hier sein?

Das Programm Ram Idle Professional gibt sinnlos belegten Speicher wieder frei, indem es den Arbeitsspeicher defragmentiert. Nach dem Start überwacht es im Hintergrund die aktuelle Speicherauslastung. Sie haben die Möglichkeit, Speicher manuell freizugeben oder aber RAM Idle diesen verwalten zu lassen. Mit diesem Programm halten Sie ihren PC auf einem hohen Niveau. Auf der Programm-Homepage steht zusätzlich die Version RAM Idle LE 1.4.6 zur Verfügung, die für den privaten Gebrauch kostenlos genutzt werden kann.

wenn ja würde ich das Programm mal löschen

Chaosfee 05.08.2004 13:36

ich hab diese idle ding ja auch auf meinem PC


[quote author=OEMUser link=board=10;threadid=47551;start=0#msg265380 date=1091703099]
Idle heisst soviel wie "ruhezustand" bzw Leerlaufprozess. Dieser Prozess ist eigentlich gar keiner, sondern die CPU hat nix zu tun. Könnte man vergleichen mit "Däumchen drehen".

Was ist mit dieser Zeile?
Zitat:

O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
[/quote]

*Christian* 05.08.2004 13:41

Windows-Datei

Chaosfee 06.08.2004 12:23

ja aber wenn die datei nicht 40.090b gross is, könnte es ein dialer/trojaner/... sein.

Chaosfee 06.08.2004 12:58

auf dem pc war vor kurzem ein dialer und auf 2 telefonrechnungen erschien jeweils ein posten mit 25,85€ für eine einmalige verbindung.(widerspruch eingelegt, ergebnis steht noch aus)
beim versuch dehn dialer zu entfernen wurden verschiedene registry einträge, im windows system ordner und im programmordner dateien gelöscht. ungefähr seit dem soll der pc auch so langsam sein...
kann man da irgendwas löschen, so dass der pc langsam wird?
oder kann es sein, dass da noch reste vom dialer drauf sind die windows so drosseln?

*Christian* 06.08.2004 13:48

Es ist schon möglich, dass Dialer deine Verbindung verlangsamen.

Du hättest den Dialer nicht löschen sollen, sondern für Beweiszwecke sichern sollen. Es handelt sich vermutlich um einen illegalen Dialer. Wenn du nirgends "ok" eingeben hast, dann müsstest du die Beträge auch nicht bezahlen.

Infos:
www.dialerschutz.de
www.dialerhilfe.de

Chaosfee 06.08.2004 20:43

nicht die verbindung ist langsam, der ganze pc ist langsam !

der dialer samt daten und registry wurden gesichert und DANN gelöscht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130