Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


CPU Auslastung bei 100%

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

CPU Auslastung bei 100%

Beitragvon Otacon am 25.10.2007, 20:49

Erstmal Hallo an Alle!
Ich habe seit ein paar Tagen ein riesen Problem mit meinem Rechner. Der braucht 7-10 Minuten zum hochfahren. Wenn er erstmal hochgefahren ist und ich irgendein Programm starten will geht die CPU Auslastung direkt auf 100% hoch und es dauert eine ewigkeit bis das programm dann läuft.
Wenn ich z.B. Firefox starte geht der Prozess von Firefox auf 100, wenn es dann nach einer Weile läuft kann ich damit ganz normal arbeiten. Dann liegt die Auslastung bei rund 10%.
Mein AntiVir meldet keine Befunde.
Dazu kommt noch dass ich von Computern nicht wirklich die ahnung habe. Wenn mir jemand helfen kann und will dann erklärt es bitte so dass auch ein ahnungsloser Mensch wie ich damit klar kommt. Ich wiess echt nicht mehr weiter.
Ich sage im vorraus schon mal vielen Dank.
Otacon
 
Beiträge: 5
Registriert: 25.10.2007, 20:35


Beitragvon Baba_joe am 26.10.2007, 01:32

Hm ich bin jetzt selber nicht gerade Professor aber soviele Möglichkeiten gibts ja da nicht.
1. Festplatte voll bis an die Oberkante
2. Dein Prozessor ist kaputt
3. Du hast doch einen Virus.

Für mich klingt das nämlich nach Sasser. Der ja immernoch hier und da mal auftaucht.
Das sind genau seine Symtome.

Aber wenn du mit strg+alt+entf den Task-Manager öffnest und auf Prozesse gehst müsstest du ja sehen was da so imense Leistung raubt. Vielleicht kann dir dann einer der Klugen weiterhelfen^^
Baba_joe
 
Beiträge: 9
Registriert: 26.10.2007, 01:25

Beitragvon Otacon am 26.10.2007, 18:38

Hallo, also Die Platte ist nicht voll, da hab ich wohl noch Platz drauf.
Die Leistung wird immer von dem Programm geraubt das ich gerade öffne. Wenn sich das nach einiger Zeit geöffnet hat ist die Leistung wieder okay bis ich wieder etwas anklicke. Es ist echt nervig vorm Rechner zu sitzen und immer ewig zu warten bis sich etwas aufbaut. Vielleicht weiss ja irgendwer eine Lösung. Danke
Otacon
 
Beiträge: 5
Registriert: 25.10.2007, 20:35

Beitragvon BlueScreen-Bertrand am 26.10.2007, 20:28

Baba_joe hat geschrieben:1. Festplatte voll bis an die Oberkante

Trifft nicht zu.
Baba_joe hat geschrieben:2. Dein Prozessor ist kaputt

Dann würde der Computer nicht funktionieren.
Baba_joe hat geschrieben:3. Du hast doch einen Virus.
Für mich klingt das nämlich nach Sasser.

Dann wäre der Gute wohl nicht hier, um zu schreiben.

Es gibt jetzt noch keine richtige Antwort. Wir müssen wissen, was auf deinem Computer los ist und dazu gibt es ein kleines Programm: http://www.madeonapc.de/kb/009default.php
Also Logfile erstellen und hier ins Forum kopieren.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11258
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Otacon am 26.10.2007, 22:03

Ich hoffe ich habe alles richtig gemacht,.
Hier ist das Ergebnis:

Scan saved at 22:06:19, on 26.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\apps\ABoard\ABoard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\apps\ABoard\AOSD.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Windows Media Player\WMPNSCFG.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe
C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Trend Micro\HJT.exe\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\ger.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {EFEC8757-9019-4556-B77E-D9F94683D1E8} - C:\WINDOWS\System32\mssip32d.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UpdateManager] "c:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Programme\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\WMPNSCFG.exe
O4 - HKLM\..\Policies\Explorer\Run: [SystemManager] C:\WINDOWS\System32\efsysadu.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: t-online.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Übertragen mit Image Converter 2 Plus - C:\Programme\Sony\Image Converter 2\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\ger.htm
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-3-18.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5387131687
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5387391531
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Programme\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Programme\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SentinelSuperProNet Server (SuperProServer) - Rainbow Technologies - C:\WINDOWS\system32\spnsrvnt.exe
O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe

--
End of file - 9303 bytes
Vielen Dank für die Hilfe :)
Otacon
 
Beiträge: 5
Registriert: 25.10.2007, 20:35

Beitragvon BlueScreen-Bertrand am 26.10.2007, 22:41

Logfiles von HijackThis künfitg bitte vollständig einstellen.

1.: Lade die folgenden Dateien auf der Website http://www.virustotal.com/de/ hoch, um sie zu überprüfen:
Code: Alles auswählen
C:\WINDOWS\System32\mssip32d.dll


2.: Starte Windows im abgesicherten Modus und lösche die folgenden Dateien und Ordner:
Code: Alles auswählen
C:\WINDOWS\system32\ntos.exe

C:\WINDOWS\System32\efsysadu.exe


Lösche die in 1. genannten Dateien, falls sie bösartig sind. Poste den Bericht von Virustotal, falls du dir nicht sicher bist.

3.: Starte HijackThis erneut und wähle die folgenden Einträge durch Anhaken aus:
Code: Alles auswählen
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,

O4 - HKLM\..\Policies\Explorer\Run: [SystemManager] C:\WINDOWS\System32\efsysadu.exe

O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)

Klicke dann auf Fix checked, um diese zu entfernen. Starte Windows neu.

4.: Deine Installation von Windows ist technisch nicht länger aktuell. Besuche die Website update.microsoft.com, um Windows zu aktualisieren und Sicherheitslücken zu schließen.

5.: Erstelle mit HijackThis ein neues Logfile und poste es in CODE-Tags in diesen Thread.

Überlege dir, ob es für deine Bedürfnisse nicht ausreichend wäre, mit einem eingeschränkten Benutzerkonto zu arbeiten, dadurch lassen sich fast alle sicherheitskritischen Angriffe abwehren.
Ebenso solltest du vielleicht eine andere Sicherheitssoftware einsetzen oder wenigstens eine Firewall verwenden, die den ausgehenden Datenverkehr überwachen kann.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11258
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Otacon am 27.10.2007, 13:52

Virus total hat mir gesagt: 0/32(0%)
Das heisst ja wohl dass die Datei nicht bösartig ist richtig?
Wenn ich die beiden Dateien im Abgesicherten Modus lösche kann meinem System nichts passieren oder gibt es da etwas zu beachten. Sorry für diese blöde Frage aber ich hab echt super wenig ahnung von Computern.
Von HijackThis hab ich alles kopiert was er mir angezeigt hat, was hab ich denn vergessen?
Otacon
 
Beiträge: 5
Registriert: 25.10.2007, 20:35

Beitragvon BlueScreen-Bertrand am 27.10.2007, 14:43

Die untersuchte Datei ist denmach ungefährlich und muss nicht gelöscht werden.

Die anderen beiden Dateien sind Bestandteile von schädlicher Software.

Bei dem Logfile fehlte der Anfang, aber das ist jetzt nicht so wichtig, es ging mir ums Allgemeine.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11258
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon Otacon am 27.10.2007, 20:35

Hab Windows im abgesicherten Modus gestartet. Habe auch die Datei C:\WINDOWS\System32\efsysadu gefunden kann sie aber nicht löschen. Ich bekomme immer folgende Fehlermeldung:
"Der Zugriff wurde verweigert.
Stellen sie sicher, dass der Datenträger weder voll noch schreibgeschützt ist und die Datei gerade nicht verwendet wird."
Was soll das bedeuten.
Die Datei C:\WINDOWS\System32\ntos habe ich nicht gefunden. ich hab nur eine mit dem Namen "ntoskrnl" gefunden.
Ein Bekannter hat mir das Antivirenprogramm von "Kaspersky" empfohlen, wollte mir dann eine Testversion runterladen und installieren doch das Programm sagt mir, dass ich erst
mein AntiVir runterwerfen soll. Kann ich diesen Schritt wagen? Denn wenn das mit der Installation nicht klappt habe ich ja gar kein Virenprogramm mehr.
Otacon
 
Beiträge: 5
Registriert: 25.10.2007, 20:35

Beitragvon BlueScreen-Bertrand am 28.10.2007, 00:21

Oben hast du die Dateien jetzt ohne Dateinamenerweiterung genannt. Hast du die Endung ".exe" bedacht?
Vielleicht werden die Dateien nicht angezeigt, weil sie versteckt sind, dann musst du das über die Konsole tun oder du verwendest "Optionen"/"Extras" und "Ordneroptionen", um versteckte Dateien anzuzeigen.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11258
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 0 Gäste