1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

100% CPU Auslastung

Discussion in 'Sicherheit' started by fuldataler, May 29, 2004.

Thread Status:
Not open for further replies.
  1. fuldataler

    fuldataler Byte

    Hallo
    habe ein riesen problem mit meinem pc,und hoffe auf eine hilfe hier im forum
    habe folgendes problem:meine cpu läuft laut taskmanager ständig bei 100% auslastung,ohne eine anwendung geöffnet zu haben,der taskmanager zeigt auch die übeltäter
    scvhost.exe 65% - 80%
    svchost.exe 35% - 20% so dass ich immer bei 100% bin
    habe beide prozesse deaktiviert,und kann einigermaßen
    arbeiten,und der mauszeiger zeigt ständig die sanduhr obwohl
    ich nichts angeklickt habe,bin am verzweifeln,
    habe meine platte schon 3 mal formatiert und xp neu aufgespielt
    sogar eine andere platte probiert immer dasselbe problem
    mein system:
    win xp sp 1+2
    cpu p4 2,4 GHz
    256 mb ram
    mb micro star version 2.0a
    ami bios v 07.00t /date 07.03.02
    graka ati radeon 9100
    dieses forum ist meine letzte hoffnung,

    vielen dank im voraus
    mfg:fuldataler
     
  2. Gast

    Gast Guest

    @ fuldataler
    Diesen SEITE solltest du dir mal genauer durchlesen, wirst die Tipps wohl brauchen.
    Aber vorher solltest du auf dieser SEITE alles befolgen was da zum thema sicherheit steht.:D
     
  3. Gast

    Gast Guest

    Habs doch gleich gewußt :motz:, schon wieder ein ungepatchtes System :aua:


    mfg. dedie :D
     
  4. whisky

    whisky Ganzes Gigabyte

    C:\WINDOWS\System32\lserv.exe


    http://de.trendmicro-europe.com/ent...tail.php?id=59343&VName=WORM_SDBOT.MH&VSect=T
    --------------------------
    C:\WINDOWS\System32\navmgrd.exe

    http://fr.trendmicro-europe.com/ent...tail.php?id=59196&VName=BKDR_SDBOT.DP&VSect=T
    --------------------------
    C:\WINDOWS\System32\mscnfg32.exe

    http://www.sophos.de/virusinfo/analyses/w32agobotcn.html
    --------------------------

    Gut - damit brauch ich den Rest nicht mehr durchsuchen - viel Spaß bei der Windows Neuinstallation


    Info: Thread :schieb: - Die Regeln #5


    Edit: Vollständigkeitshalber:

    O4 - HKLM\..\Run: [Microsoft Office] lserv.exe
    O4 - HKLM\..\Run: [Microsoft Update] navmgrd.exe
    O4 - HKLM\..\Run: [scvhost.exe] scvhost.exe
    O4 - HKLM\..\Run: [Microsoft Config 32bit] mscnfg32.exe
    O4 - HKLM\..\Run: [lsasss.exe] C:\WINDOWS\lsasss.exe
    O4 - HKLM\..\RunServices: [Microsoft Office] lserv.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] navmgrd.exe
    O4 - HKLM\..\RunServices: [scvhost.exe] scvhost.exe
    O4 - HKLM\..\RunServices: [Microsoft Config 32bit] mscnfg32.exe
    O4 - HKCU\..\Run: [Microsoft Office] lserv.exe
    O4 - HKCU\..\Run: [Microsoft Update] navmgrd.exe
    O4 - HKCU\..\Run: [Microsoft Config 32bit] mscnfg32.exe
     
  5. fuldataler

    fuldataler Byte

    hi
    danke für die vielen tipps,habe das tool hijackthis laufen lassen,hier ist die log datei.

    Logfile of HijackThis v1.97.7
    Scan saved at 08:34:36, on 30.05.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\ATI-CPanel\atiptaxx.exe
    C:\WINDOWS\System32\lserv.exe
    C:\WINDOWS\System32\navmgrd.exe
    C:\WINDOWS\System32\mscnfg32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\AT-AR215\AT-AR215 USB ADSL WAN Adapter\dslmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Internet Explorer\IEXPLORE.EXE
    C:\Dokumente und Einstellungen\Privat\Desktop\Dounload\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pc-welt.de/
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
    O4 - HKLM\..\Run: [Microsoft Office] lserv.exe
    O4 - HKLM\..\Run: [Microsoft Update] navmgrd.exe
    O4 - HKLM\..\Run: [scvhost.exe] scvhost.exe
    O4 - HKLM\..\Run: [Microsoft Config 32bit] mscnfg32.exe
    O4 - HKLM\..\Run: [lsasss.exe] C:\WINDOWS\lsasss.exe
    O4 - HKLM\..\RunServices: [Microsoft Office] lserv.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] navmgrd.exe
    O4 - HKLM\..\RunServices: [scvhost.exe] scvhost.exe
    O4 - HKLM\..\RunServices: [Microsoft Config 32bit] mscnfg32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Microsoft Office] lserv.exe
    O4 - HKCU\..\Run: [Microsoft Update] navmgrd.exe
    O4 - HKCU\..\Run: [Microsoft Config 32bit] mscnfg32.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - Global Startup: DSLMON.lnk = ?
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6491FCFC-98C8-4977-84F6-95ECF6F665AF}: NameServer = 217.237.150.141 194.25.2.129

    mfg
     
  6. Groom

    Groom Byte

    @ dedie

    5% haben das Geld für die VHS, der Rest fällt auf die Schnauze und... lernt so.
    Ausserdem wäre es verdammt langweilig hier, wenn jeder alles wüsste....
     
  7. Gast

    Gast Guest

    Also doch:
    Vor dem einschalten des Rechners, Ab auf die VHS und einen PC-Führerschein machen. :D
     
  8. Groom

    Groom Byte

    @ dedie

    Sei nicht so hart zu Lyzah. Sie ist nicht faul, sie hat nur keine Ahnung, ist schliesslich ihr erster unerwünschter Besuch. Hoffentlich lernt sie draus....
     
  9. Gast

    Gast Guest

    Na toll wenn es das ist nach dem es aussieht gibt es mal wieder 2 faule User mehr im Forum, die Patchs dafür sind mittlerweile schon Uralt :aua: :aua: :aua:
     
  10. Groom

    Groom Byte

    Na toll:

    In Virenforum meldete Lyzah vorgestern die gleichen Probs.
     
  11. Gast

    Gast Guest

    Er wirds wohl sein, HIER kannst du näheres darüber erfahren. :rolleyes:


    mfg. dedie :D
     
  12. Cidre

    Cidre Halbes Megabyte

    Hallo,

    installiere HiJackThis und poste hier das Log-File rein.

    Wenn du dich hier nicht verschrieben hast, dann deutet diese scvhost.exe auf den Wurm 32 Agobot hin.
     
Thread Status:
Not open for further replies.

Share This Page