CPU-Auslastung ist immer 100%...pc spinnt..(hab hijack)

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

CPU-Auslastung ist immer 100%...pc spinnt..(hab hijack)

Beitragvon oemer am 27.03.2007, 21:30

Hallo,

seit heute oder gestern ist bei cpu-auslastung immer 100%..
ich weiss nicht wieso..meine maus hat kurz gespinnt...wenn ich mit der rechten maus auf ein ordner gegangen bin, hat er sich immer kopiert...ich habe mit tuneup einfach registry säubern lassen dann ging das wieder..

aber der pc hängt sich auf und ist immer auf 100%..

ich sehe da auch seit gestern die ganze zeit mozilla firefox prozess, obwohl das nicht am laufen ist..

ich habe mit security task manager firefox prozess in die qurantäne geschoben und als ich firefox starten wollte, hat er es nicht getan, weil der eine datei nicht gefunden hat..also hab ich firefox neuinstalliert..

hier ist hijack datei ich hoffe ihr käönnt mir helfen:



Logfile of HijackThis v1.99.1
Scan saved at 20:57:57, on 27.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Dokumente und Einstellungen\Ömer\Desktop\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2606375468
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
oemer
 
Beiträge: 234
Registriert: 02.09.2006, 13:46


Beitragvon BlueScreen-Bertrand am 28.03.2007, 16:52

Hallo,

schau mal im Taskmanager nach, welche Prozesse die höchste Auslastung verursachen und nenne uns diese. Beende diese Prozesse dann.
BlueScreen-Bertrand
Moderator
 
Beiträge: 10741
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon oemer am 28.03.2007, 19:09

also da gibt es einmal svchost.exe, dann firefox.exe und manchmal explorer.exe


wenn ich den einen firefox prozess beende und firefox starten will, stürzt der nach ein paar sekunden wieder ab. wenn dann wieder der prozess kommt, läufts weiter..
oemer
 
Beiträge: 234
Registriert: 02.09.2006, 13:46

Beitragvon BlueScreen-Bertrand am 28.03.2007, 19:32

Für SVCHOST spricht, dass ein paar Dienste mehr Leistung fordern. Du solltest daher als erstes unnötige Dienste deaktivieren.

Du kannst dazu...
1.: Dieses Programm verwenden: http://www.dingens.org/
2.: Start, Ausführen, SERVICES.MSC => Status auf "Deaktiviert" setzen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 10741
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon oemer am 28.03.2007, 19:50

und was für dienste wären das? also ich will jetzt nichts verändern, das ich dann später brauchen werde oder so...
oemer
 
Beiträge: 234
Registriert: 02.09.2006, 13:46

Beitragvon luke123 am 28.03.2007, 19:56

in der SVCHOST nisten sich allerdings auch gerne viren ein.
das muss aber wer anders checken, das ist nicht mein fachgebiet.
luke123
Moderator
 
Beiträge: 2573
Registriert: 12.06.2005, 20:01
Wohnort: 93073 Neutraubling

Beitragvon d2k am 28.03.2007, 20:27

kurz überfolgen ist das logfile sauber

in SVCHOST nisten sich fast keine viren ein, aber lieber in SCVHOST
d2k
Mitarbeiter
 
Beiträge: 1398
Registriert: 09.06.2006, 10:42
Wohnort: 86316 Friedberg

Beitragvon luke123 am 28.03.2007, 20:56

ok ich hab mich falsch ausgedrückt ich wollte sagen das die sich als svchost ausgeben, den fall hatte ich auch schon mal wo ich die datei dann 8mal im taskmanager laufen hatte.
luke123
Moderator
 
Beiträge: 2573
Registriert: 12.06.2005, 20:01
Wohnort: 93073 Neutraubling

Beitragvon BlueScreen-Bertrand am 28.03.2007, 21:28

luke123 hat geschrieben:ok ich hab mich falsch ausgedrückt ich wollte sagen das die sich als svchost ausgeben, den fall hatte ich auch schon mal wo ich die datei dann 8mal im taskmanager laufen hatte.

Das muss nichts heißen. Bei mir läuft SVCHOST 13mal (unter Vista). Auf meinem Server bis zu 10mal. Das kommt immer darauf an, welcher Benutzer (also auch System und Netzwerk) welche Dienste benötigt.

Es gibt aber auch bösartige Dienste, aber die hätten wir im Logfile aufspüren müssen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 10741
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon oemer am 28.03.2007, 22:13

also meint ihr, dass ich keinen virus habe...könnte auch sein..ich habe heute den task manager immer am anfang geöffnet...am anfang ein paar min is der immer auf 100% und ich betrachte jetzt mal und mekre dass das normal ist..also ganz am anfang paar minuten hängt der pc auch...


aber ich weiss nicht wieso ich da firefox.exe habe obwohl ich das nicht geöffnet habe
oemer
 
Beiträge: 234
Registriert: 02.09.2006, 13:46

Beitragvon BlueScreen-Bertrand am 29.03.2007, 18:03

Du solltest dir mal den Windows Defender zulegen: http://www.microsoft.com/germany/athome ... fault.mspx
Mit dem Software-Explorer kannst du herausfinden, in welchem Ordner der Prozess Firefox.exe läuft. Wenn der Ordner stimmt, liegt es an Firefox selbst...

... der Prozess stürzt beim Beenden ab und erscheint im Taskmanager, obwohl er nicht mehr aktiv läuft (aber noch beendet wird). Ursache kann ein defektes oder veraltetes Plugin sein. Du kannst Firefox im Startmenü unter Alle Programme, Mozilla Firefox, Mozilla Firefox (Safe Mode) ohne Plugins starte, achte mal darauf, was passiert.

Das ist jetzt nur eine Vermutung von mir. Dass ein scheinbar beendeter Prozess noch weiterläuft habe ich nur ein einziges Mal beobachten können.
BlueScreen-Bertrand
Moderator
 
Beiträge: 10741
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon oemer am 29.03.2007, 19:20

hmm..also ich habe firefox im safe mode gestartet..jetzt seh ich nur noch ein firefox.exe prozess...ich glaube dass jetzt alles wieder geht danke für deine hilfe..

wenn das wieder kommt, melde ich mich ^^ bis dahin danke.
oemer
 
Beiträge: 234
Registriert: 02.09.2006, 13:46



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: MSN [Bot] und 0 Gäste