1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Auslastungs-Probleme

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by Nies, Aug 24, 2008.

Thread Status:
Not open for further replies.
  1. Nies

    Nies ROM

    Hallo. :D

    Zwischendurch fährt sich meien CPU - Auslastung auf ~50% hoch, wenn ich dann nachschaue, liegt es immer nur an der winlogon.exe. Nun führte ich Virenbefall, jedoch hat mein Antivir bis dato nichts gefunden, also suche ich Rat.

    Ambei ein HJT-Logfile.
    Im Vorraus vielen Danke für die Hilfe.

    MFG Nies
     

    Attached Files:

  2. spider.b

    spider.b Byte

    Der Prozess "winlogon.exe" ermöglicht das An- und Abmelden von Benutzer und läuft deswegen ständig im Hintergrund mit. Es überprüft auch den Windows XP Aktivierungscode.

    Wichtig: Die Datei "winlogon.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei winlogon.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit Security Task Manager.

    MFG: :spitze:
     
  3. deoroller

    deoroller Wandelndes Forum

    Code:
    F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe
    Der Eintrag legt eine alternative Shell (Benutzeroberfläche) fest.
    svchost.exe, wenn nicht aus dem Standardpfad heraus gestartet, ist mit ziemlicher Sicherheit schädlich. Wenn kein Pfad angegeben ist, wird der Standardpfad benutzt.
    Bei einem Rootkit könnte es so aussehen:
    Code:
    F2 - REG:system.ini: Shell=explorer.exe ,c:\windows\svchost.exe
    Möglcherweise ist StyleXP der Auslöser, da es das Aussehen verändert.
     
  4. Nies

    Nies ROM

    @spider.b: befindet sich ausschließlich im richtigen ordner.

    @deoroller: hab StyleXP mal deinstaliert, bsi jetzt läuft alles gut, wen es wiederkommt melde ich mich wieder. ;)
     
  5. deoroller

    deoroller Wandelndes Forum

    Ist der F2 - REG - Eintrag jetzt auch weg?
    Der würde mir Sorgen machen.
     
  6. Nies

    Nies ROM

    Nien, der ist leider noch da. Könnte der daher kommen,d ass ich früher Aston, einen Shell Swapper drauf hatte?
     
Thread Status:
Not open for further replies.

Share This Page