Durchgehend CPU-Auslastung auf 100% |
||
---|---|---|
#0
| ||
28.08.2010, 16:08
Member
Beiträge: 24 |
||
|
||
28.08.2010, 16:25
Member
Beiträge: 4730 |
#2
Bitte abarbeiten: http://board.protecus.de/t40182.htm
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
28.08.2010, 17:17
Member
Themenstarter Beiträge: 24 |
#3
Schritt 1
Problembeschreibung / Symptome ? • Seit wann tritt das Problem auf? seit gestern • Wie äussert sich das Problem? CPU-Auslastung auf 100% • Wurde durch Virenscanner Funde gemeldet? JA PFAD: C://Dokumente und Einstellungen/Mikey/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/45/ die datei weiß ich leider nicht mehr, wie die hieß, es war ungefähr so 5dd9g7dd-355a3045 und ohne dateiendung, da stand nur datei als info die anderen viren waren auch alle im 6.0 verzeichnis, welches viele ordner mit durchnummerierten ordnern enthält Mikey=Administrator • Kommen Pop ups? Nein • Was hat sich seit dem Problem am System verändert? siehe oben. Cpu- auslastung des mit dem OTL und GMER kann ich jetzt net machen wegen zeitmangel... muss gleich zum arbeiten... werd dann heute abend den post aktualisieren *EDIT: ok also hier die logfiles OTL.log Code OTL logfile created on: 28.08.2010 16:46:07 - Run 1Extras.log Code OTL Extras logfile created on: 28.08.2010 16:46:07 - Run 1gmer.log Code GMER 1.0.15.15281 - http://www.gmer.net Dieser Beitrag wurde am 29.08.2010 um 07:41 Uhr von ClubFG editiert.
|
|
|
||
29.08.2010, 10:59
Member
Beiträge: 4730 |
#4
Bitte prüfe folgende Datei bei Virustotal: C:\Dokumente und Einstellungen\Mikey\Startmenü\Programme\Autostart\sysrda32.exe http://www.virustotal.com
Eine .exe sollte nicht in dem Verzeichnis liegen und auch Google kann mir keine Auskunft zu der Datei geben. Das ist sehr verdächtig. Mache weiter einen Virenscan mit Malwarebyte's AntiMalware. http://www.malwarebytes.com __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
29.08.2010, 16:58
Moderator
Beiträge: 6466 |
#5
In einem sehr aktuellen Beitrag auf http://www.trojaner-board.de/90176-antivir-melde-mehrer-trojaner.html postet ein User, dass Antivir diese Datei (selber Name, selber Pfad wie hier) als positiv eingestuft hat.
Noch ein Link: http://www.freefixer.com/library/file/61738/ Zitat sysrda32.exe was added to FreeFixer's database on 28th August 2010.Auf jeden Fall nicht verkehrt, wenn Du sie erstmal aus dem Autostartordner entfernst und separat ablegst. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
29.08.2010, 22:51
Member
Themenstarter Beiträge: 24 |
#6
hmmm also ich hab in dem verzeichnis geschaut, aber ich hab die datei net gefunden... da is gar nix drin. kann aber sein, dass mein virusprogramm des schon gelöscht hat...
na jedenfalls der scan läuft... poste dann den log, wenns soweit is... greez *EDIT: also hier die logfile von dem anti-malware.... Code Malwarebytes' Anti-Malware 1.46 Dieser Beitrag wurde am 30.08.2010 um 01:50 Uhr von ClubFG editiert.
|
|
|
||
31.08.2010, 01:31
Member
Themenstarter Beiträge: 24 |
#7
also neuigkeiten....
meine auslastung ist komischerweise wieder ganz normal, obwohl ich eig. nix besonderes gemacht habe... wie kann des sein?? der hat doch da einiges gefunden in dem letzten scan, oder? wie muss ich jetzt weiter vorgehen?? da sind ja 2 registry-einträge dabei gewesen, aber den ersten eintrag hab ich unter dem pfad gar net gefunden... den zweiten schon... was soll ich damit jetzt tun? löschen?? danke für eure hilfe! greez |
|
|
||
31.08.2010, 03:31
Member
Beiträge: 4730 |
#8
Ich hoffe, Du hast die Infektionen von dem Programm entfernen lassen? Wenn nein, dann nochmal scannen und anschließend die gefundenen Infektionen entfernen lassen.
Anschließend empfehle ich noch, einen Scan mit Combofix zu machen. Poste hier das Ergebnis von Combofix. http://virus-protect.org/artikel/tools/combofix.html __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
31.08.2010, 23:53
Member
Themenstarter Beiträge: 24 |
#9
ergebnis von Combo-fix Scan
Code ComboFix 10-08-30.02 - Mikey 31.08.2010 23:37:02.1.1 - x86 |
|
|
||
31.08.2010, 23:58
Member
Beiträge: 4730 |
#10
Ich denke, der PC ist jetzt wieder sauber. Jedenfalls fällt mir nichts auffälliges mehr auf. Du kannst Combofix wieder deinstallieren (Start -> Ausführen -> "Combofix /U")
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
ich wollte mit der windows-CD ne reperatur machen, aber ich kann net von der disc booten, weil man da ja ne beliebige taste drücken muss, wenn man von der booten will... mach ich auch immer, aber irgendwie erkennt der des net und startet dann trotzdem von der platte. hab alle boot-devices im bios gelöscht, also dürfte er des gar net machen...
na jedenfalls hab ich im task-manager geschaut, warum die CPU auf hochtouren läuft, und des ist ein prozess mit namen svchost.exe (des komische ist, dass ich von den prozessen 10 gleichnamige habe) aber nur einer schluckt die gesamte leistung...
woran liegt des und wie kann ich des schnellstmöglich beheben??
greez und thx für schnelle antworten
PS: screenshot vom task-manager im anhang