100% system auslastung bei IE - Wieso?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
21.01.2004, 13:38
Moderator
Beiträge: 7805 |
||
|
||
21.01.2004, 19:08
...neu hier
Beiträge: 1 |
#152
Hallo erstmal
...stimmt zwar so nicht ganz (siehe problem) aber die betroffenen werden schon bescheid wissen ich hatte folgendes problem: 1. ie gestartet -- normal 2. x-beliebigen link angeklickt -- syst scheinbar hängengeblieben 3. versucht ie zu schließen -- ging nicht 4. ie unter taskmngr beendet -- prob gelöst ABER 5. cpu auslastung auf 100% (svchost 99%) --> keine mögl. weiter zu arbeiten lösung: oben genannten punkt 4. NICHT versuchen man sollte einfach ein bisschen warten dann normalisiert sich das syst wieder aber man kommt halt nicht auf die gelinkte page sondern bleibt auf der ausgangspage man kann aber zumin weiterarbeiten... dieses problem wurde bei mir durch eine datei namens SYST_EXT.DLL (oder so ähnlich) verursacht da ich aber keine links klicken konnte u mich somit auch nicht im forum reg konnte (waren keine admins da für manuelle reg) musste ich mich selbst durchkämpfen u bin dabei auf dieses nette prog gestoßen welches mir zur lösung meines probs verholfen hat http://www.neuber.com http://neuber.biz/download/taskmanager10.exe (<-- für direkten dl) weil ich dazu nicht erst die hijack log verschicken musste um sie von euch untersuchen zu lassen u den übeltäter zu finden danke an den verfasser dieses progs sorry dass ich neuen thread geöffnet hab. aber es erschien mir sinnvoll; nachdem man sich sowieso schon schwer genug tut ohne links zu benutzen den hilfestellungen in dem mehr als 10 seiten langen thread über die 100% cpu auslastung zu folgen und zumal ich mich nicht erinnern könnte dieses prob dort gelesen zu haben (wie soll das auch gehen wenn sich die betroffenen nicht reg können *g*) danke auch an das forum in dem ich mir gute tipps geholt hab |
|
|
||
21.01.2004, 21:29
Member
Beiträge: 12 |
#153
@Raman
Also habe alles fixed so wie du sagtest, die Save.exe lief dann auch nicht mehr. Habe dann Spybot scannen und Fehler beheben lassen, nur dieser hat sich mitten drinn aufgehägt und 50% der cpu gefressen. Diese Liste die Spybot gefunden hat ist endlos. Muss das wirklich alles bearbeitet werden? Dieser Beitrag wurde am 21.01.2004 um 21:29 Uhr von Dj.tOm editiert.
|
|
|
||
21.01.2004, 21:34
Moderator
Beiträge: 7805 |
#154
Ja, alles was Spybot identifiziert sollte raus. Wenn du Probleme mit Spybot im Normalbetrieb hast, starte deinen Rechner im abgesicherten Modus und lasse Spybot dann nochmal arbeiten. Wenn Spybot bei "loop" haengen sollte, einfach warten, das dauert auf manchen Rechnern extrem lange.
BTW: Ich sehe keinen Virenscanner? Mache mal einen Onlinescan mit Trend micro oder/und RAV: http://www.bul-online.de/av/onlinescan.shtml __________ MfG Ralf SEO-Spam Hunter Dieser Beitrag wurde am 21.01.2004 um 21:36 Uhr von raman editiert.
|
|
|
||
21.01.2004, 22:36
Member
Beiträge: 12 |
#155
Spybot findet auch sowas wie des eBay Toolbar. Wollte das eigentlich behalten.
Doch, Norton Antivirus ist installiert und checkt alles 2 x die Woche. Checkt auch allgemein mails und das System. Aber ich lass grad den BitDefender Online Scan durchlaufen. Des mit SpyBot versuch ich dannach im VGA Modus. Danke nochmal!!! |
|
|
||
22.01.2004, 18:30
...neu hier
Beiträge: 6 |
#156
hi an alle miteinander!
da es nun auch meinen neuen pc erwischt hat und ich mich in solchen dingen nicht wirklich gut auskenne schicke ich euch mal die ganze lange welle an infos: Logfile of HijackThis v1.97.7 Scan saved at 18:27:28, on 22.01.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\htpatch.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Ahead\InCD\InCD.exe C:\WINDOWS\svchost.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\Altnet\Points Manager\Points Manager.exe C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\bsjii.exe C:\Programme\NetPumper\NetPumperIEProxy.exe C:\PROGRA~1\Save\Save.exe C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\COMMON~2\Toolbar\comwiz.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe C:\WINDOWS\System32\conieocdrv.exe C:\WINDOWS\System32\rundll32.exe C:\PROGRA~1\WEATHE~1\Weather.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\WINDOWS\System32\msrun32.exe C:\WINDOWS\System32\svchost.exe C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.0.214.43 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.0.214.43 R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe O4 - HKCU\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O8 - Extra context menu item: Add A Page Note - C:\Programme\CommonName\Toolbar\createnote.htm O8 - Extra context menu item: Bookmark This Page - C:\Programme\CommonName\Toolbar\createbookmark.htm O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Email This Link - C:\Programme\CommonName\Toolbar\emaillink.htm O8 - Extra context menu item: Search using CommonName - C:\Programme\CommonName\Toolbar\navigate.htm O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O11 - Options group: [CommonName] CommonName O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab hoffe mir kann wer helfen da ich echt verzweifelt bin! was muss ich fixen um wieder zur alten leistung zu kommen? vielen dank schon mal im voraus. euer austriaman |
|
|
||
22.01.2004, 18:38
Moderator
Beiträge: 7805 |
#157
Wau! Da gibt es einiges. Als erstes schicke bitte folgende Dateien an virus@protecus.de:
msrun32.exe (wahrscheinlich im windows oder system32 ordner) C:\WINDOWS\System32\bsjii.exe^ C:\WINDOWS\svchost.exe Dann starte deinen Rechner im abgesicherten Modus und "Fix"e folgendes( anhaken und fix checked druecken): R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.0.214.43 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.0.214.43 R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe" O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe O4 - HKCU\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - Dann neu starten und ein neues Log posten. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.01.2004, 19:06
...neu hier
Beiträge: 6 |
#158
so, hab alles gefixt was du mir gesagt hast.
vielen dank schon mal für die erste schnelle hilfe. und hier kommt mein neuer log: ogfile of HijackThis v1.97.7 Scan saved at 19:05:37, on 22.01.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\htpatch.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Ahead\InCD\InCD.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\msrun32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Add A Page Note - C:\Programme\CommonName\Toolbar\createnote.htm O8 - Extra context menu item: Bookmark This Page - C:\Programme\CommonName\Toolbar\createbookmark.htm O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Email This Link - C:\Programme\CommonName\Toolbar\emaillink.htm O8 - Extra context menu item: Search using CommonName - C:\Programme\CommonName\Toolbar\navigate.htm O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O11 - Options group: [CommonName] CommonName O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab kommen jetzt auch keine so lästigen pop up werbungen mehr? aja, und welche programme kannst du mir bitte empfehlen dass sich sowas in zukunft nicht mehr auf meinen rechner einschleicht? sollte ich auch ein windwos update machen? nochmals danke, mfg austriaman |
|
|
||
22.01.2004, 19:13
Member
Beiträge: 12 |
#159
@ raman
Nun geht garnix mehr! Ich hab im abgesicherten Modus alle "Problemfälle" die SpyBot gefunden hat beheben lassen. Hab rebooted und nun schaltet sich mein Rechner kurz nachdem er den Desctop aufbaut aus und rebootet, immerwieder! Weist Du woran das evtl liegt, wie bekomm ich das wieder zum laufen? Bin mehr oder wenig ziemlich verzweifelt!!! |
|
|
||
22.01.2004, 19:18
...neu hier
Beiträge: 6 |
#160
hab nochmal im taskmanager auf meine cpu-auslastung geschaut und die ist andauernd nach wie vor auf 100 %!
Die Verzweiflung steigt auch bei mir schön langsam merklich! Nach dem Neustart hat alles so toll ausgesehen aber jetzt... hoffe du hast eine lösung für mein problem danke, mfg austriaman |
|
|
||
22.01.2004, 19:19
Moderator
Beiträge: 7805 |
#161
Teste diese Datei C:\WINDOWS\System32\msrun32.exe mal hier http://www.kaspersky.com/remoteviruschk.html
Das musst du auch noch fixen: O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe Danach solltest du dir mal Adaware und Spybot installieren. Links dazu gibt es hier: http://board.protecus.de/t7408.htm Du solltest dir auch ein AV-Programm zulegen, und sei es das kostenlose Antive von www.free-av.de Ein Windowsupdate ist immer wichtig! @Dj.tOm Du kannst versuchen ueber die Systemwiederherstellung dein System "zurueckzusetzen", oder du drueckst beim Rechnerstart nach den Biosmeldungen und vor dem schwarzen WindowsXP home Bild die "F8" Taste und waehlst dort m Menue "letzte als funktionierende Version". __________ MfG Ralf SEO-Spam Hunter Dieser Beitrag wurde am 22.01.2004 um 19:25 Uhr von raman editiert.
|
|
|
||
22.01.2004, 19:22
...neu hier
Beiträge: 6 |
#162
habe die datei testen lassen mit folgendem ergebnis:
Current object: msrun32.exe msrun32.exe Packed: PECompact msrun32.exe Ok Statistics: -------------------------------------------------------------------------------- Known viruses: 80944 Updated: 22.01.2004 File size (Kb): 68 Scan time: 00:00:01 Speed (Kb/sec): 68 Virus bodies: 0 Archives: 0 Packed: 1 Folders: 0 Files: 1 Suspicious: 0 Warnings: 0 was heißt das jetzt für mich bzw. was mache ich weiter? soll ich die 2 dateien gleich fixen? im abgesicherten modus oder im normalen? vielen, vielen dank! mfg austriaman |
|
|
||
22.01.2004, 19:26
Member
Beiträge: 12 |
#163
Bei letzter Funktionierender Version stürzt er noch viel eher ab!
Die in Spybot gänderten sachen zurück nehmen geht nicht????? *EDIT* Dieser Beitrag wurde am 22.01.2004 um 19:27 Uhr von Dj.tOm editiert.
|
|
|
||
22.01.2004, 19:27
Moderator
Beiträge: 7805 |
#164
Fixe die Dateien und schicke bitte die Datei C:\WINDOWS\System32\msrun32.exe an virus@protecus.de . Das ist irgendwas "boeses". Ja und fixe diese beiden Eintraege, im normalen Modus sollte reichen.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
22.01.2004, 19:45
...neu hier
Beiträge: 6 |
#165
so, habs hingeschickt.
und die beiden programme hab ich auch schon downgeloadet und das adaware schon durchgeführt. und für was gehört das programm spybot bzw. was mache ich mit den gefundenen datein die es mir anzeigt? mein aktueller log: ogfile of HijackThis v1.97.7 Scan saved at 19:45:20, on 22.01.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\htpatch.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Ahead\InCD\InCD.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\msrun32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\WINDOWS\System32\taskmgr.exe C:\Programme\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fh-vie.ac.at/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab cpu auslastung ist nach wie vor auf 100 %. weißt du woran das liegen kann??? aja und lt. task manager braucht das programm svchost.exe ca. 70 % der cpu-auslastung. hast du eine erklärung dafür? danke, mfg austriaman Dieser Beitrag wurde am 22.01.2004 um 19:47 Uhr von austriaman editiert.
|
|
|
||
__________
MfG Ralf
SEO-Spam Hunter