![]() |
Svchost.exe erzeugt 80% Last Liste der Anhänge anzeigen (Anzahl: 1) Hallo Comunity ! habe kürzlich bemerkt das mein System viel zu hoch ausgelastet ist, zwischen 70-80%. Okay also hab ich mit dem ProcessExplorer nachgeschaut und die 'Svchost.exe' als schuldigen ausfindig gemacht. Hier im Board gelesen und erfahren das die 'Svchost.exe' nur ein Programm zum starten von einem/mehrerer Services ist, also habe ich geschaut welche Services diese 'Svchost.exe' beinhaltet. Nun habe ich durch abschalten versucht die Processorlast wieder auf normalzustand zu bringen, aber keinen Erfolg gehabt. Zwei Threads innerhalb der 'Svchost.exe' sind wohl für die Last verantwortlich nur weiss ich nicht wozu die Threads genau gehören. Ein Scan nach Malware und Rootkit brachte keine negativen Ergebnisse. Jetzt brauch ich Eure hilfe. Hier noch ein paar Informationen/Logfiles Gmer-Log Code: GMER 1.0.15.15077 [58vqnlsz.exe] - http://www.gmer.net Ich hoffe mir kann geholfen werden cu |
Lass' den PC mal eine Weile so laufen. Evtl. läuft da grade kein Windows Update... |
Hallo Undoreal, ich bin mir sehr sicher das da kein Windows Update läuft. 1. Laut Aussage vom Windows Updatecenter: Es stehen keine wichtigen Updates für Ihren Computer zur Verfügung. 2. Im Task-Manager ist keinerlei Datenbewegung zu sehen. 3. Selbst nach drei, vier oder auch fünf Stunden liegt die last bei 70-80% Ich kann mich auch irren deshalb hier noch Netstat ausgaben. Code: Microsoft Windows XP [Version 5.1.2600] denn die Threads sind so auch nach Stunden noch da mit ständig wechselnder Last um 40% je Thread. Aber danke für die Antwort. cu Torsten |
Mache bitte mit Spybot alle Immunisierungen rückgängig die das Prog durchgeführt hat. Deinstalliere das Programm danach mit dem RevoUninstaller im erweiterten Modus. Räume danach mit dem cCleaner auf. Du saugst über P2P. Da muss man sich nicht wunder wenn man sich was einfängt. Was für ein Laufwerk hat bei dir den bucjstaben I ? Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Rufe die Seite Virustotal auf. * Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. |
Hallo, Zitat:
Habe mich auch gleich vom 'Esel und Frosch' verabschiedet! Zitat:
Habe ich getan. Frage: Sollte man Spybot grundsetzlich nicht benutzen? Zitat:
Die CD/DVD mit der setup.exe liegt nicht mehr im Laufwerk so das ich nicht weiss auf welcher diese zu finden ist um sie Prüfen zu lassen. :( |
Zitat:
Zitat:
Also ich kann nichts verdächtigess erkennen. Problem unverändert? |
Moin, ja Problem unverändert. Habe festgestellt das ich im Explorer aus der Netzwerkumgebung NICHT auf meine 'Netzwerkverbindungen anzeigen' zugreifen kann, der Explorer friert ein und tut nix mehr, ob es da nen zusammenhang gibt ...? cu Torsten |
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. GMER - Rootkit Detection
Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei mit Administrator-Rechten aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von gmer ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! |
Hallo, habe Combofix durchlaufen lassen. Combofix hat den PC runtergefahren (warscheinlich wegen der Installation der Wiederherstellungskonsole), doch bevor das Logfile geschrieben werden konnte blieb Combofix hängen. Also hab ich Combofix nochmal gestartet und diesmal ist der PC nicht runtergefahren, aber combofix blieb wieder hängen. Ich habe mit dem Processexplorer geschaut und festgestellt das sich ipconfig von Combofix gestartet, nicht beendet hat, also habe ich den Process gekillt. Combofix konnte seine Arbeit beenden und das Log schreiben. Gmer-Log Code: GMER 1.0.15.15077 [58vqnlsz.exe] - http://w*w.gmer.net MBR-Log Code: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://w*w.gmer.net cu Torsten |
Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Rufe die Seite Virustotal auf. * Dort suche über den "Durchsuchen"-Button folgende Datei raus und lade sie durch Druck auf den "Senden der Datei"-Button hoch. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. Überprüfe den Rechner mit SuperAntiSpyware und Anti-Malware und poste das log. |
Hi, habe alles abgearbeitet! SuperAntiSpyware.Log Code: SUPERAntiSpyware Scan Log Virustotal.log Code: ****************** index.dat ****************************** Code: Malwarebytes' Anti-Malware 1.40 |
Das sieht alles gut aus. Wie sieht es am Rechner aus? |
Hallo, problem besteht weiterhin. Ich denke da mitlerweile an ne beschädigte systemdatei oder änliches. Hab da noch Fehler in der 'WindowsUpdate.log' Datei gefunden. Habe die Zeilen mit '*' markiert. Code: 2009-08-28 11:14:48:296 2016 fcc COMAPI ------------- cu Torsten |
Dein System war heftig mit Malware befallen und ich möchte nicht ausschließen das dort immer noch etwas nicht in Ordnung ist. Daher rate ich dir den Rechner neuaufzusetzen. Alternativ kannst du folgendes versuchen: Downloade dir das Service Pack 3 und AVZ Trenne den Rechner vom Internet. Deinstalliere über die Systemsteuerung das Service Pack 3 (KB936929). Starte den Rechner neu und lasse den cCleaner laufen (Punkte 1&2) Installiere das Service Pack 3. Starte den Rechner neu. Führe mit SuperAntiSpyware alle Reparaturen durch die du unter Preferences -> Repairs finden kannst. Öffne AVZ wähle File -> System Restore: Dort alle Optionen markieren und dann Execute selected Operations auswählen. Starte den Rechner neu und räume mit dem cCleaner auf. Beobachte ob das Problem weiterhin besteht. |
Hallo, habe Service Pack 3 nach deinem Alternativ vorschlag neu instaliert. Fehler scheint behoben zu sein, Last ist weg und automatische Updates funktionieren auch wieder. Freue mich das wir eine Lösung gefunden haben. Ich danke Dir. Werde das System weiter beobachten. cu Torsten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board