Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
100% Systemauslastung!!
13 Beiträge • Seite 1 von 1
100% Systemauslastung!!
Moin Moin,
ich hab n Problem. Und zwar hat mein PC ständig annähernd 100% CPU Auslastung und ich hab keine Ahnung warum. Mein PC is nur noch am lahmen...
Kann mir jemand helfen mein Problem in den Griff zu bekommen??
Danke schonmal im Vorraus.
Tobi
ich hab n Problem. Und zwar hat mein PC ständig annähernd 100% CPU Auslastung und ich hab keine Ahnung warum. Mein PC is nur noch am lahmen...
Kann mir jemand helfen mein Problem in den Griff zu bekommen??
Danke schonmal im Vorraus.
Tobi
- TobiTobsn
- Beiträge: 11
- Registriert: 11.09.2007, 20:30
Bitte mit Hijackthis scannen:
http://computercops.biz/zx/Merijn/hijackthis.zip
oder: http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Bebilderte Anleitung: http://hjt.klaffke.de/
http://computercops.biz/zx/Merijn/hijackthis.zip
oder: http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Bebilderte Anleitung: http://hjt.klaffke.de/
- automatix
- Administrator
- Beiträge: 14682
- Registriert: 12.09.2004, 13:58
- Wohnort: 95138 Bad Steben
Alles klar. Hier is das Zeug.
Logfile of HijackThis v1.99.1
Scan saved at 19:47:47, on 12.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\softwin\bitdefender professional edition\bdmcon.exe
C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
D:\Programme\Nokia\Nokia PC Suite 6\ApplicationInstaller.exe
C:\Dokumente und Einstellungen\Tobi\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Professional Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Professional Edition\\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [jporqtfj] C:\veqqlesg.bat
O4 - HKLM\..\Run: [vsmiwqed] C:\klgrlyca.bat
O4 - HKLM\..\Run: [SBCSTray] C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 19:47:47, on 12.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\softwin\bitdefender professional edition\bdmcon.exe
C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe
D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Gemeinsame Dateien\Nokia\MPAPI\MPAPI3s.exe
D:\Programme\Nokia\Nokia PC Suite 6\ApplicationInstaller.exe
C:\Dokumente und Einstellungen\Tobi\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [BDMCon] C:\Programme\Softwin\BitDefender Professional Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Programme\Softwin\BitDefender Professional Edition\\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Programme\Softwin\BitDefender Professional Edition\bdswitch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [jporqtfj] C:\veqqlesg.bat
O4 - HKLM\..\Run: [vsmiwqed] C:\klgrlyca.bat
O4 - HKLM\..\Run: [SBCSTray] C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - C:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Programme\Softwin\BitDefender Professional Edition\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
- TobiTobsn
- Beiträge: 11
- Registriert: 11.09.2007, 20:30
anderer tipp:
schau doch mal in deinen taskmanager rein und sortier nach cpu-auslastung
-> dann dürftest du sehen, welche dienste deinen cpu fordern
-> diese bitte hier reinschreiben, damit wir wissen wo der fehler liegt!!!
mfg
marc
schau doch mal in deinen taskmanager rein und sortier nach cpu-auslastung
-> dann dürftest du sehen, welche dienste deinen cpu fordern
-> diese bitte hier reinschreiben, damit wir wissen wo der fehler liegt!!!
mfg
marc
- Marc_18
- Beiträge: 93
- Registriert: 09.11.2007, 14:05
- Wohnort: Nürnberg
hmm... da ich nicht mehr sehen kann schätze ich mal dann hat deiner nen virus
der "Virus" dürften die Automatischen Updates sein. Zur weiteren Diagnose erst mal prüfen, ob es nur dann passiert, wenn der REchner mit dem INternet verbunden ist. Falls ja, dann geh mal in die Systemsteuerung -> automatische Updates und deaktiviere die. Rechner neu starten und schauen, ob das Problem dann noch auftritt. Wenn es ausbleibt, dann ist der schuldige gefunden.
Das beenden der svchost.exe ist eine sehr schlechte Lösung, denn damit beendest Du andere sehr wichtige Windowsdienste auch. Lösungsansätze:
1. Mit Internet Explorer Menü Extras -> Windowsupdates kontrollieren, ob wirklich alle Updates installiert sind. Soll schon vorgekommen sein, daß das Problem damit zusammenhing, daß ein Update fehlte.
2. Einfach abwarten, wenn es die Windowsupdates sind, dann sollte sich der Spuk nach ca. 5 bis 10 Minuten legen (bis zum nächsten Start).
3. Automatische Updates ausgeschaltet lassen, wenn das Sicherheitsventer dann nervt, dieses in services.msc auch gleich ausschalten. Antivir passt selber auf, daß seine Virendefinitionen nicht zu alt sind und warnt, falls das geschieht. In diesem Fall ist es natürlich sehr wichtig, daß Du die Updates dann in Zukunft manuell installierst, also mit Internet Explorer oder das entsprechende Updatepaket von z.B. Winfuture runterlädst.
möglicherweise ist das ein lösungsweg
kann auch sein dass ich mcih irre-also nicht böse sein wenn es trotz diesen weg nciht richtig funkt.
mfg
marc
der "Virus" dürften die Automatischen Updates sein. Zur weiteren Diagnose erst mal prüfen, ob es nur dann passiert, wenn der REchner mit dem INternet verbunden ist. Falls ja, dann geh mal in die Systemsteuerung -> automatische Updates und deaktiviere die. Rechner neu starten und schauen, ob das Problem dann noch auftritt. Wenn es ausbleibt, dann ist der schuldige gefunden.
Das beenden der svchost.exe ist eine sehr schlechte Lösung, denn damit beendest Du andere sehr wichtige Windowsdienste auch. Lösungsansätze:
1. Mit Internet Explorer Menü Extras -> Windowsupdates kontrollieren, ob wirklich alle Updates installiert sind. Soll schon vorgekommen sein, daß das Problem damit zusammenhing, daß ein Update fehlte.
2. Einfach abwarten, wenn es die Windowsupdates sind, dann sollte sich der Spuk nach ca. 5 bis 10 Minuten legen (bis zum nächsten Start).
3. Automatische Updates ausgeschaltet lassen, wenn das Sicherheitsventer dann nervt, dieses in services.msc auch gleich ausschalten. Antivir passt selber auf, daß seine Virendefinitionen nicht zu alt sind und warnt, falls das geschieht. In diesem Fall ist es natürlich sehr wichtig, daß Du die Updates dann in Zukunft manuell installierst, also mit Internet Explorer oder das entsprechende Updatepaket von z.B. Winfuture runterlädst.
möglicherweise ist das ein lösungsweg
kann auch sein dass ich mcih irre-also nicht böse sein wenn es trotz diesen weg nciht richtig funkt.
mfg
marc
- Marc_18
- Beiträge: 93
- Registriert: 09.11.2007, 14:05
- Wohnort: Nürnberg
TobiTobsn hat geschrieben:Also hier die Liste aus m Taskmanager.
Leerlaufprozess System 95%
taskmgr.exe Tobi 02%
firefox.exe Tobi 01%
ICQLite.exe Tobi 01%
csrss.exe System 01%
Der Rest is alles bei 0 %
Gruß Tobi
Das der Leerlaufprozess so hoch ist ist ganz normal. Wenn du nichts machst dann steigt er deswegen so hoch an da die CPU immer mit 100 % arbeitet.
Warum er so langsam ist weiß ich auch nicht so genau.
- Thanatos
- Mitarbeiter
- Beiträge: 1414
- Registriert: 24.10.2006, 12:57
- Wohnort: A - 9020 Klagenfurt
Der "Leerlaufprozess" ist kein Prozess, es ist einfach nur der rechnerische Gegenwert zur Gesamt-CPU-Auslastung.
Und die Auslastung ist bei dir in einem völlig normalen Maße.
Beende die automatischen Updates, wie oben beschrieben.
Vorbereitungen
Lade die aktuellste Version von HijackThis hier ("HijackThis Executable") herunter, und ersetze die alte Version.
Beende, bevor du fortfährst, die folgenden Programme, sofern sie laufen und vorhanden sind:
- Antivirenprogramme
- Firewall (außer Windows-Firewall)
- Spybot S&D TeaTimer
(In der Regel lassen sich alle über die Symbole rechts in der Taskleiste beenden oder anhalten)
Um sich bei der Verwendung von Onlinescannern oder HijackThis nicht störend auf die Leistung dieser Programme auszuwirken, sollten auch alle anderen Anwendungsprogramme beendet werden.
Ermittlung und Löschung gefährlicher Dateien
Lade File Eraser herunter und installiere das Programm. Lade dir dann die aktuelle Löschliste herunter. Beachte die Anleitung oder drucke sie aus (im abgesicherten Modus wird keine internetverbindung möglich sein). Führe noch keinen Löschvorgang durch!
Lade Datfindbat herunter und starte das Programm. Es werden mehrere Textdateien erstellt, die Listen der Inhalte wichtiger Ordner enthalten. Bearbeite diese Listen so, dass nur die Inhalte der letzten dreißig Tage angezeigt werden und speichere die Dateien ab.
Es sind mindestens zwei Batchdateien auf Laufwerk C: vorhanden: veqqlesg.bat und klgrlyca.bat. Schicke mir diese beiden Dateien, falls du sie nicht kennst in einer E-Mail. Die Adresse bekommst du per PN. (KLICK)
Rufe die Website kaspersky.com/kos/german/...kavwebscan... im Internet Explorer auf; beachte die Hinweise.
Führe eine komplette Überprüfung durch und stelle den Bericht in CODE-Tags ein.
Starte Windows im abgesicherten Modus neu.
Wende jetzt File Eraser gemäß der Anleitung an.
Unnötige und gefährliche Einträge mit HijackThis beheben
Starte HijackThis erneut und wähle die folgenden Einträge durch Anhaken aus:
Klicke dann auf Fix checked, um diese Einträge zu entfernen. Starte Windows neu.
Updates für das Betiebssystem und Programme
Deine Installation von Windows ist technisch nicht länger aktuell. Besuche die Website update.microsoft.com, um Windows zu aktualisieren und Sicherheitslücken zu schließen.
Berichte erstellen
Erstelle mit HijackThis einen neuen Bericht und stelle ihn in CODE-Tags in diesem Thread ein, genauso, sofern vorhanden, die Berichte von Kaspersky, Virustotal und Datfindbat.
Und die Auslastung ist bei dir in einem völlig normalen Maße.
Beende die automatischen Updates, wie oben beschrieben.
Vorbereitungen
Lade die aktuellste Version von HijackThis hier ("HijackThis Executable") herunter, und ersetze die alte Version.
Beende, bevor du fortfährst, die folgenden Programme, sofern sie laufen und vorhanden sind:
- Antivirenprogramme
- Firewall (außer Windows-Firewall)
- Spybot S&D TeaTimer
(In der Regel lassen sich alle über die Symbole rechts in der Taskleiste beenden oder anhalten)
Um sich bei der Verwendung von Onlinescannern oder HijackThis nicht störend auf die Leistung dieser Programme auszuwirken, sollten auch alle anderen Anwendungsprogramme beendet werden.
Ermittlung und Löschung gefährlicher Dateien
Lade File Eraser herunter und installiere das Programm. Lade dir dann die aktuelle Löschliste herunter. Beachte die Anleitung oder drucke sie aus (im abgesicherten Modus wird keine internetverbindung möglich sein). Führe noch keinen Löschvorgang durch!
Lade Datfindbat herunter und starte das Programm. Es werden mehrere Textdateien erstellt, die Listen der Inhalte wichtiger Ordner enthalten. Bearbeite diese Listen so, dass nur die Inhalte der letzten dreißig Tage angezeigt werden und speichere die Dateien ab.
Es sind mindestens zwei Batchdateien auf Laufwerk C: vorhanden: veqqlesg.bat und klgrlyca.bat. Schicke mir diese beiden Dateien, falls du sie nicht kennst in einer E-Mail. Die Adresse bekommst du per PN. (KLICK)
Rufe die Website kaspersky.com/kos/german/...kavwebscan... im Internet Explorer auf; beachte die Hinweise.
Führe eine komplette Überprüfung durch und stelle den Bericht in CODE-Tags ein.
Starte Windows im abgesicherten Modus neu.
Wende jetzt File Eraser gemäß der Anleitung an.
Unnötige und gefährliche Einträge mit HijackThis beheben
Starte HijackThis erneut und wähle die folgenden Einträge durch Anhaken aus:
- Code: Alles auswählen
O4 - HKLM\..\Run: [jporqtfj] C:\veqqlesg.bat
O4 - HKLM\..\Run: [vsmiwqed] C:\klgrlyca.bat
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing)
Klicke dann auf Fix checked, um diese Einträge zu entfernen. Starte Windows neu.
Updates für das Betiebssystem und Programme
Deine Installation von Windows ist technisch nicht länger aktuell. Besuche die Website update.microsoft.com, um Windows zu aktualisieren und Sicherheitslücken zu schließen.
Berichte erstellen
Erstelle mit HijackThis einen neuen Bericht und stelle ihn in CODE-Tags in diesem Thread ein, genauso, sofern vorhanden, die Berichte von Kaspersky, Virustotal und Datfindbat.
- Code: Alles auswählen
Der Text in Code-Tags sieht später so aus und wird zwischen die Tags [code]und[/code] geschrieben.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11597
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
@ Blue-Screen:
Danke nochmals für die Tipps. Mein Problem is, dass ich datFind nicht ausführen kann. Es kommt ein schwrzes Kästchen mit dem Inhalt:
"Die Eingabeaufforderung ist vom Administrator deaktiviert worden
Drücken Sie eine beliebige Taste..."
Was nun?
Danke nochmals für die Tipps. Mein Problem is, dass ich datFind nicht ausführen kann. Es kommt ein schwrzes Kästchen mit dem Inhalt:
"Die Eingabeaufforderung ist vom Administrator deaktiviert worden
Drücken Sie eine beliebige Taste..."
Was nun?
- TobiTobsn
- Beiträge: 11
- Registriert: 11.09.2007, 20:30
Starte Windows im abgesicherten Modus und melde dich unter dem Konto "Administrator" an.
Diese Änderung ist von einer Spyware bekannt und kann erhebliche Probleme verursacht haben. Das sei nur am Rande angemerkt.
Diese Änderung ist von einer Spyware bekannt und kann erhebliche Probleme verursacht haben. Das sei nur am Rande angemerkt.
- BlueScreen-Bertrand
- Moderator
- Beiträge: 11597
- Registriert: 28.11.2005, 19:01
- Wohnort: Waldshut-Tiengen
13 Beiträge • Seite 1 von 1
Ähnliche Themen
| 100 systemauslastung svchost.exe?/ "Sygate.exe"-&g Forum: Online- und PC-Sicherheit Autor: mongolotti Antworten: |
Systemauslastung 100% die ganze zeit Forum: Online- und PC-Sicherheit Autor: Liquid Antworten: |
Systemauslastung durch toadimon Forum: Online- und PC-Sicherheit Autor: black-hawk Antworten: |
svchost.exe hat dauerhaft 99% systemauslastung Forum: Online- und PC-Sicherheit Autor: kron0s Antworten: |
Hohe Systemauslastung und Festplatte löschen Forum: Software-Hilfe Autor: g0r Antworten: |
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste