100% system auslastung bei IE - Wieso?

Thema ist geschlossen!
Thema ist geschlossen!
#0
21.01.2004, 13:38
Moderator

Beiträge: 7805
#151 Es ging mir nur darum, ob ich schreiben soll, das du auch noch "017" entfernen sollst, aber das hat sich damit erledigt.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
21.01.2004, 19:08
...neu hier

Beiträge: 1
#152 Hallo erstmal

...stimmt zwar so nicht ganz (siehe problem) aber die betroffenen werden schon bescheid wissen

ich hatte folgendes problem:

1. ie gestartet -- normal
2. x-beliebigen link angeklickt -- syst scheinbar hängengeblieben
3. versucht ie zu schließen -- ging nicht
4. ie unter taskmngr beendet -- prob gelöst ABER
5. cpu auslastung auf 100% (svchost 99%)
--> keine mögl. weiter zu arbeiten

lösung:

oben genannten punkt 4. NICHT versuchen
man sollte einfach ein bisschen warten dann normalisiert sich das syst wieder
aber man kommt halt nicht auf die gelinkte page sondern bleibt auf der ausgangspage
man kann aber zumin weiterarbeiten...

dieses problem wurde bei mir durch eine datei namens SYST_EXT.DLL (oder so ähnlich) verursacht
da ich aber keine links klicken konnte u mich somit auch nicht im forum reg konnte (waren keine admins da für manuelle reg) musste ich mich selbst durchkämpfen u bin dabei auf dieses nette prog gestoßen welches mir zur lösung meines probs verholfen hat
http://www.neuber.com
http://neuber.biz/download/taskmanager10.exe (<-- für direkten dl)

weil ich dazu nicht erst die hijack log verschicken musste um sie von euch untersuchen zu lassen u den übeltäter zu finden

danke an den verfasser dieses progs

sorry dass ich neuen thread geöffnet hab.
aber es erschien mir sinnvoll; nachdem man sich sowieso schon schwer genug tut ohne links zu benutzen den hilfestellungen in dem mehr als 10 seiten langen thread über die 100% cpu auslastung zu folgen
und zumal ich mich nicht erinnern könnte dieses prob dort gelesen zu haben (wie soll das auch gehen wenn sich die betroffenen nicht reg können *g*)

danke auch an das forum in dem ich mir gute tipps geholt hab
Seitenanfang Seitenende
21.01.2004, 21:29
Member

Beiträge: 12
#153 @Raman

Also habe alles fixed so wie du sagtest, die Save.exe lief dann auch nicht mehr.
Habe dann Spybot scannen und Fehler beheben lassen, nur dieser hat sich mitten drinn aufgehägt und 50% der cpu gefressen.

Diese Liste die Spybot gefunden hat ist endlos. Muss das wirklich alles bearbeitet werden?
Dieser Beitrag wurde am 21.01.2004 um 21:29 Uhr von Dj.tOm editiert.
Seitenanfang Seitenende
21.01.2004, 21:34
Moderator

Beiträge: 7805
#154 Ja, alles was Spybot identifiziert sollte raus. Wenn du Probleme mit Spybot im Normalbetrieb hast, starte deinen Rechner im abgesicherten Modus und lasse Spybot dann nochmal arbeiten. Wenn Spybot bei "loop" haengen sollte, einfach warten, das dauert auf manchen Rechnern extrem lange.

BTW: Ich sehe keinen Virenscanner? Mache mal einen Onlinescan mit Trend micro oder/und RAV: http://www.bul-online.de/av/onlinescan.shtml
__________
MfG Ralf
SEO-Spam Hunter
Dieser Beitrag wurde am 21.01.2004 um 21:36 Uhr von raman editiert.
Seitenanfang Seitenende
21.01.2004, 22:36
Member

Beiträge: 12
#155 Spybot findet auch sowas wie des eBay Toolbar. Wollte das eigentlich behalten.

Doch, Norton Antivirus ist installiert und checkt alles 2 x die Woche. Checkt auch allgemein mails und das System. Aber ich lass grad den BitDefender Online Scan durchlaufen.

Des mit SpyBot versuch ich dannach im VGA Modus. Danke nochmal!!!
Seitenanfang Seitenende
22.01.2004, 18:30
...neu hier

Beiträge: 6
#156 hi an alle miteinander!

da es nun auch meinen neuen pc erwischt hat und ich mich in solchen dingen nicht wirklich gut auskenne schicke ich euch mal die ganze lange welle an infos:

Logfile of HijackThis v1.97.7
Scan saved at 18:27:28, on 22.01.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\bsjii.exe
C:\Programme\NetPumper\NetPumperIEProxy.exe
C:\PROGRA~1\Save\Save.exe
C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\COMMON~2\Toolbar\comwiz.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe
C:\WINDOWS\System32\conieocdrv.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\WEATHE~1\Weather.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\msrun32.exe
C:\WINDOWS\System32\svchost.exe
C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.0.214.43
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.0.214.43
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe
O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
O4 - HKCU\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe
O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O8 - Extra context menu item: Add A Page Note - C:\Programme\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Programme\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Email This Link - C:\Programme\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programme\CommonName\Toolbar\navigate.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O11 - Options group: [CommonName] CommonName
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


hoffe mir kann wer helfen da ich echt verzweifelt bin! was muss ich fixen um wieder zur alten leistung zu kommen?

vielen dank schon mal im voraus.


euer austriaman
Seitenanfang Seitenende
22.01.2004, 18:38
Moderator

Beiträge: 7805
#157 Wau! Da gibt es einiges. Als erstes schicke bitte folgende Dateien an virus@protecus.de:

msrun32.exe (wahrscheinlich im windows oder system32 ordner)
C:\WINDOWS\System32\bsjii.exe^
C:\WINDOWS\svchost.exe

Dann starte deinen Rechner im abgesicherten Modus und "Fix"e folgendes( anhaken und fix checked druecken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://69.0.214.43
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://69.0.214.43
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\Toolbar\cnbabe.dll
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KAZAA] C:\Programme\Kazaa\Kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe
O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programme\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\Toolbar\winnet.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe
O4 - HKCU\..\Run: [sp] C:\WINDOWS\sp.exe
O4 - HKCU\..\Run: [apiregdxlog] C:\WINDOWS\System32\bsjii.exe
O4 - HKCU\..\Run: [WeatherCast] C:\PROGRA~1\WEATHE~1\Weather.exe /q
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -


Dann neu starten und ein neues Log posten.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.01.2004, 19:06
...neu hier

Beiträge: 6
#158 so, hab alles gefixt was du mir gesagt hast.
vielen dank schon mal für die erste schnelle hilfe.
und hier kommt mein neuer log:

ogfile of HijackThis v1.97.7
Scan saved at 19:05:37, on 22.01.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\msrun32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Add A Page Note - C:\Programme\CommonName\Toolbar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Programme\CommonName\Toolbar\createbookmark.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Email This Link - C:\Programme\CommonName\Toolbar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Programme\CommonName\Toolbar\navigate.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O11 - Options group: [CommonName] CommonName
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



kommen jetzt auch keine so lästigen pop up werbungen mehr?
aja, und welche programme kannst du mir bitte empfehlen dass sich sowas in zukunft nicht mehr auf meinen rechner einschleicht?
sollte ich auch ein windwos update machen?


nochmals danke,

mfg austriaman
Seitenanfang Seitenende
22.01.2004, 19:13
Member

Beiträge: 12
#159 @ raman

Nun geht garnix mehr!

Ich hab im abgesicherten Modus alle "Problemfälle" die SpyBot gefunden hat beheben lassen.
Hab rebooted und nun schaltet sich mein Rechner kurz nachdem er den Desctop aufbaut aus und rebootet, immerwieder!

Weist Du woran das evtl liegt, wie bekomm ich das wieder zum laufen? Bin mehr oder wenig ziemlich verzweifelt!!! ;)
Seitenanfang Seitenende
22.01.2004, 19:18
...neu hier

Beiträge: 6
#160 hab nochmal im taskmanager auf meine cpu-auslastung geschaut und die ist andauernd nach wie vor auf 100 %!
Die Verzweiflung steigt auch bei mir schön langsam merklich!
Nach dem Neustart hat alles so toll ausgesehen aber jetzt...

hoffe du hast eine lösung für mein problem

danke,

mfg austriaman
Seitenanfang Seitenende
22.01.2004, 19:19
Moderator

Beiträge: 7805
#161 Teste diese Datei C:\WINDOWS\System32\msrun32.exe mal hier http://www.kaspersky.com/remoteviruschk.html

Das musst du auch noch fixen:
O4 - HKLM\..\Run: [Microsoft Config Loader] msrun32.exe
O4 - HKLM\..\RunServices: [Microsoft Config Loader] msrun32.exe

Danach solltest du dir mal Adaware und Spybot installieren. Links dazu gibt es hier: http://board.protecus.de/t7408.htm
Du solltest dir auch ein AV-Programm zulegen, und sei es das kostenlose Antive von www.free-av.de

Ein Windowsupdate ist immer wichtig!

@Dj.tOm

Du kannst versuchen ueber die Systemwiederherstellung dein System "zurueckzusetzen", oder du drueckst beim Rechnerstart nach den Biosmeldungen und vor dem schwarzen WindowsXP home Bild die "F8" Taste und waehlst dort m Menue "letzte als funktionierende Version".
__________
MfG Ralf
SEO-Spam Hunter
Dieser Beitrag wurde am 22.01.2004 um 19:25 Uhr von raman editiert.
Seitenanfang Seitenende
22.01.2004, 19:22
...neu hier

Beiträge: 6
#162 habe die datei testen lassen mit folgendem ergebnis:

Current object: msrun32.exe


msrun32.exe Packed: PECompact
msrun32.exe Ok

Statistics:

--------------------------------------------------------------------------------
Known viruses: 80944 Updated: 22.01.2004
File size (Kb): 68 Scan time: 00:00:01
Speed (Kb/sec): 68 Virus bodies: 0
Archives: 0 Packed: 1
Folders: 0 Files: 1
Suspicious: 0 Warnings: 0


was heißt das jetzt für mich bzw. was mache ich weiter?
soll ich die 2 dateien gleich fixen?
im abgesicherten modus oder im normalen?

vielen, vielen dank!

mfg austriaman
Seitenanfang Seitenende
22.01.2004, 19:26
Member

Beiträge: 12
#163 Bei letzter Funktionierender Version stürzt er noch viel eher ab!

Die in Spybot gänderten sachen zurück nehmen geht nicht?????

*EDIT*
Dieser Beitrag wurde am 22.01.2004 um 19:27 Uhr von Dj.tOm editiert.
Seitenanfang Seitenende
22.01.2004, 19:27
Moderator

Beiträge: 7805
#164 Fixe die Dateien und schicke bitte die Datei C:\WINDOWS\System32\msrun32.exe an virus@protecus.de . Das ist irgendwas "boeses". Ja und fixe diese beiden Eintraege, im normalen Modus sollte reichen.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.01.2004, 19:45
...neu hier

Beiträge: 6
#165 so, habs hingeschickt.

und die beiden programme hab ich auch schon downgeloadet und das adaware schon durchgeführt.
und für was gehört das programm spybot bzw. was mache ich mit den gefundenen datein die es mir anzeigt?
mein aktueller log:

ogfile of HijackThis v1.97.7
Scan saved at 19:45:20, on 22.01.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\msrun32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\DOKUME~1\amd\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fh-vie.ac.at/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


cpu auslastung ist nach wie vor auf 100 %.
weißt du woran das liegen kann???
aja und lt. task manager braucht das programm svchost.exe ca. 70 % der cpu-auslastung.
hast du eine erklärung dafür?

danke, mfg austriaman
Dieser Beitrag wurde am 22.01.2004 um 19:47 Uhr von austriaman editiert.
Seitenanfang Seitenende