1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hohe CPU-Auslastung

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by MarieC, Jan 3, 2008.

Thread Status:
Not open for further replies.
  1. MarieC

    MarieC ROM

    Hallo zusammen!

    Ich habe ein ärgerliches Problem mit meinem neuen Rechner und
    wäre froh, wenn mir jemand weiterhelfen könnte.

    Acer Aspire M3610
    Dual Core E2140
    1 GB Hauptspeicher
    Windows Vista Home Premium
    WLAN NETGEAR USB WG111v2

    Sobald der Rechner hochgefahren ist, läuft zwar alles und die CPU-
    Auslastung ist bei ca. 20%, was für meinen Geschmack eigentlich
    schon hoch ist. Nach einiger Zeit steigt die CPU-Auslastung aber
    deutlich an und ist z.B. bei mehr oder weniger konstanten 70%.
    Ein Blick auf den Taskmanager verrät, dass folgende Prozesse
    die CPU auslasten, auch wenn keine Programme von mir gestartet
    sind:

    WG111v2.exe: ~ 40% CPU-Auslastung
    WinService.exe: ~ 24% CPU-Auslastung

    Da der Prozess "WG111v2.exe" vom WLAN-Stick kommt, sollte ich
    ihn nicht beenden, aber 40% scheinen mir doch übertrieben viel.

    Kann mir vielleicht jemand helfen, wie ich die CPU-Auslastung auf
    ein normales Maß herunterbekommen kann? Momentan ist der
    Rechner langsamer als mein alter Pentium 3.

    Vielen Dank schon mal!!!
     
  2. deoroller

    deoroller Wandelndes Forum

    Mach mal bitte ein Hijackthis-Log. [​IMG]

    Vermutlich ist ein RBot aktiv. (Backdoor-Trojaner)
     
  3. MarieC

    MarieC ROM

    Hallo Deoroller,

    vielen Dank für die schnelle Antwot. Ich habe Hijackthis ausgeführt
    und den Logfile angehängt. Ich hoffe, dass er hilft.
    Der wmplayer.exe sorgt übrigens auch regelmäßig für CPU-Spitzen.
    Kann man das unterbinden?

    Danke für die Hilfe,

    MarieC
     

    Attached Files:

  4. deoroller

    deoroller Wandelndes Forum

    Die rot markierte Datei bitte bei www.virustotal.com/de überprüfen lassen

    O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
     
  5. MarieC

    MarieC ROM

    Hallo,

    hier die Analyse von der Datei:

    Die Datei wurde bereits analysiert:
    MD5: a174e13276d418e97e30a82e3556b77c
    Datum 2007.12.21 10:15:48 (CET) [>14D]
    Ergebnisse 2/32
    Permalink: analisis/d1c5cfd224d10993952be41570f0a5f8

    Datei WinService.exe empfangen 2007.12.21 10:15:48 (CET)
    Status: Beendet

    Ergebnis: 2/32 (6.25%)
    Filter Drucken der Ergebnisse
    Antivirus Version letzte aktualisierung Ergebnis
    AhnLab-V3 - - -
    AntiVir - - -
    Authentium - - -
    Avast - - -
    AVG - - -
    BitDefender - - -
    CAT-QuickHeal - - -
    ClamAV - - -
    DrWeb - - -
    eSafe - - -
    eTrust-Vet - - -
    Ewido - - -
    FileAdvisor - - -
    Fortinet - - -
    F-Prot - - -
    F-Secure - - -
    Ikarus - - -
    Kaspersky - - -
    McAfee - - -
    Microsoft - - -
    NOD32v2 - - -
    Norman - - -
    Panda - - Suspicious file
    Prevx1 - - Heuristic: Suspicious File With Outbound Communications
    Rising - - -
    Sophos - - -
    Sunbelt - - -
    Symantec - - -
    TheHacker - - -
    VBA32 - - -
    VirusBuster - - -
    Webwasher-Gateway - - -
    weitere Informationen
    MD5: a174e13276d418e97e30a82e3556b77c
     
  6. deoroller

    deoroller Wandelndes Forum

    Das sieht aus, wie eine Backdoor. (Hintertür)
    Beende und deaktiviere sie mal in der Diensteverwaltung.
    Es könnte auch eine Fernwartung sein. Im Grunde ist das das gleiche.
    Ist das dein PC und haben da noch andere Zugriff drauf?
     
  7. MarieC

    MarieC ROM

    Ich habe den Prozess nun beendet und die Auslastung ist etwas
    zurückgegangen. Allerdings schwankt die CPU-Auslastung immer
    noch zwischen etwa 20% und 80%. Diese "Hochs" und "Tiefs"
    wechseln sich etwa alle 6 Sekunden ab, so dass ein regelmäßiges
    Muster im Taskmanager zu sehen ist.
    Die verantwortlichen Prozesse sind übrigens:

    wmplayer.exe (er tauch immer alle ~6 Sekunden auf und verschwindet
    dann wieder) sowie WG111v2.exe vom Netgear WLAN-Stick.

    Ich bin übrigens der einizige Benutzer des Computers.
     
  8. deoroller

    deoroller Wandelndes Forum

    Ich kann dir nicht empfehlen, länger nach dem Fehler zu suchen, wenn Verdacht auf Kompromittierung besteht.
    Andererseits kenne ich mich mit Vista nicht so gut aus, so dass ich dafür technische Hilfe zum Beheben von Treiberdefekten geben kann.
    Ich empfehle dir deshalb, wichtige Daten zu sichern, c: Formatieren und Vista neu installieren.
    Die Chance ist hoch, dass danach wieder alles ordentlich läuft, sofern kein Hardwaredefekt vorliegt.
    Es könnten noch andere Vorschläge eingehen.
    Du kannst dir ja mal das hier durchlesen und dann entscheiden:
    http://de.wikipedia.org/wiki/Technische_Kompromittierung
     
  9. MarieC

    MarieC ROM

    Tja, vielleicht hat ja noch jemand eine Idee. Auf jeden Fall schon mal
    vielen Dank für deine Bemühungen.

    Viele Grüße,

    MarieC
     
  10. derjazz

    derjazz ROM

    habe das selbe Problem bei einem 7300 core2duo MAinboard Asus P5b 4 GB ramm Grafikkarte 9600GT

    kohmisch ist nur das es erst heute aufgetreten ist system habe ich vor einer WOche installiert ca....

    HighJAck This ist im anhang hoffe das hier jemand helfen kann

     
Thread Status:
Not open for further replies.

Share This Page