Rechner im Leerlauf voll ausgelastet (CPU & GPU)

Bazto

Lt. Junior Grade
Registriert
März 2011
Beiträge
286
Hallo,

ich habe seit gestern das Problem, dass mein Rechner im Leerlauf vollständig ausgelastet ist, sowohl CPU als auch GPU.
Ich habe eigentlich am System schon länger nichts geändert und weiß momentan nicht so ganz wo das ganze herkommt.

System:
- Win 7
- Intel Core i5 760
- Radeon HD6950

Nichts übertaktet o.Ä.

Was ich bereits versucht habe:
- Virenscanner durchlaufen lassen
- Diverse Malwareprogramme suchen lassen (Spybot / Malewarebytes Anti Malware)
- Hijackthis Logfile auf der entsprechenden Seite auswerten lassen. (Logfile siehe Anhang)
- Über Ausführen --> msconfig --> Dienste alle Dienste, die nicht MS sind gestoppt.

Bin aber momentan mit meinem Latein etwas am Ende.
Hat jemand einen Vorschlag für mich bzw. hab ich vergessen irgendwas zu nennen?

Danke im voraus :)

Hijackthislog:
Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:39:25, on 13.05.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Users\Rechner\AppData\Roaming\Microsoft\vbs.exe
C:\Program Files (x86)\TechSmith\Snagit 11\Snagit32.exe
C:\Program Files (x86)\TechSmith\Snagit 11\TSCHelp.exe
C:\Program Files (x86)\TechSmith\Snagit 11\SnagPriv.exe
C:\Program Files (x86)\TechSmith\Snagit 11\snagiteditor.exe
C:\Users\Rechner\AppData\Roaming\microsoft\css.exe
C:\Users\Rechner\AppData\Roaming\Microsoft\Windows\Templates\dwm.exe
C:\Windows\SysWOW64\svchost.exe
C:\Users\Rechner\AppData\Local\Temp\PrintConfig.exe
C:\Users\Rechner\AppData\Local\Temp\cmiadapter.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Rechner\AppData\Local\Google\Chrome\Application\chrome.exe
D:\Bibliotheken\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost; 127.0.0.1; <local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\Rechner\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [microsoft] C:\Users\Rechner\AppData\Roaming\microsoft\vbs.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Dropbox.lnk = Rechner\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: Trillian.lnk = C:\Program Files (x86)\Trillian\trillian.exe
O4 - Global Startup: Snagit 11.lnk = C:\Program Files (x86)\TechSmith\Snagit 11\Snagit32.exe
O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Rechner\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PortmapperService - PTC - C:\Program Files\PTC/PTC Portmapper/i486_nt/obj/portmap.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9456 bytes
 

Anhänge

  • Auslastung.jpg
    Auslastung.jpg
    176,6 KB · Aufrufe: 470
Schön, jetzt blendest Du am besten in der Prozeßübersicht noch die CPU Auslastung ein...
 
Zieh den Taskmanager breiter und sortier nach CPU-Zeit.
 
Mit dem Resourcen Monitor (Im Task-Manager unter Leistung) kannst du sehen wer die CPU auslastet, aber wenn das dein Task-Manager von einem frisch gebootem Windows ist, würde ich die Kiste gleich platt machen und neu aufsetzen.
 
Und irgendwas produziert auch Netzwerk Traffic (Upstream). Hast du n Bitcoin Trojaner drauf oder so? :)
 
Ach :D wo kam der Arbeitsspeicher denn her?

Also, nach CPU gelistet habe ich einen Prozess, der css heißt, mit der Erläuterung Windows Defraggler. Wenn ich den kille bin ich jetzt mit meiner Auslastung deutlich runter, aber GPU ist immernoch bei 88%.
Außerdem springt nach dem killen avast sofort an (habe ich grade installiert) und sagt mir Maleware. Ich habe 2 andere Virenscanner (Antivir und MS Essentials) durchprobiert und die haben nie gemeckert.

Das mit dem Traffic ist mir auch schon aufgefallen -.- Ich habe momentan aber leider keine Zeit zum formatieren. Gibts da andere Möglichkeiten?
 
Malewarebytes Antimalware fällt mir da ein, das findet und killt effektiv eigentlich alles. Andere Virenscanner runter, das drauf und laufen lassen.

Wenn das nicht hilft -> plattmachen
 
Wie sieht das denn mit Wiederherstellungspunkten aus? Werden die von Maleware umgangen oder ist mit nem guten Wiederherstellungspunkt das Problem passe´?
 
Wenn du einen findest der nicht infiziert ist, maybe.
Aber davon mal abgesehen, mit sovielen Prozessen läuft bei dir sowieso irgendwas falsch.
 
Ja ich habe mich auch gewundert. Soo lange ist das letzte Formatieren eigentlich nicht her. Vielleicht 10 Monate oder so
 
Gibts da ne Möglichkeit das genauer einzugrenzen?

Bzw: Kann ich irgendwie einsehen welches Programm die GPU Auslastung hervorruft?
 
Zuletzt bearbeitet:
Miyamori schrieb:
Wenn du einen findest der nicht infiziert ist, maybe.
Aber davon mal abgesehen, mit sovielen Prozessen läuft bei dir sowieso irgendwas falsch.

Also die Menge der Prozesse (ich hab aktuell 72 im Betrieb...) sagt mal garnichts darüber aus ob mit dem System irgendwas ist...
Aber... was man klar sieht, die css.exe wird mit *32 angegeben. Die Originale von Windows ist aber Native 64bit und heißt außerdem cssrs.exe, die ist also sicher nicht ganz echt.

Das selbe mit einer dwm.exe (die sogar 2 mal zu sehen ist, einmal die echte und einmal die seltsame, die als Java Updater sich ausgibt [der immo anders heißt]).

In dem HighJackThis Log wird ziemlich viel aus AppData/Roaming geladen, das eigentlich immer en Zeichen dafür das da was ganz gewaltig net stimmt. Wenn ich du wäre würd ich da sofort die Windows CD rauskramen, da ist mehr wie nur en kleiner Trojaner im argen. Auf keinen Fall in wichtige Sachen einloggen (E-Mail, Onlinebanking etc)!

Übrigends, wenn ich das richtig sehe laufen da zwei Virenscanner nebeneinander... das die beiden sich unter umständen gegenseitig blockieren ist dir hoffentlich klar?
 
Zuletzt bearbeitet:
PrintConfig.exe *32 wird auch als Java Update Scheduler gelistet, der aber eigentlich jushed.exe heisst. Da ist definitiv irgendwas faul.
 
Es reicht doch wenn ich C: platt mache oder? Reine Daten und Dokumente werden doch nicht befallen oder kann man das so nicht sagen?
 
Zurück
Oben