100% Auslastung?Zuvor viren?

Frakmaster

Well-known member
26 April 2006
634
25
Hallo,
mein PC hat im moment eine Auslastung von 100%. Habe bereits ein paar Prozesse gekillt, wirkt aber nix. Habe zuvor mein PC von Spyquake 2 befreit..war ne Menge arbeit... Abdunzu kommen neue Virenmeldungen(Norton Internet Security), die Viren werden dann aber gelöcht. Evtl. ist noch ne andere Datei aufm PC, die ich übersehen habe, die die Viren reinlässt. Hat jemand ne IDee wie cih meinen PC wieder hinbekomme? Weil so kann ich hier wirklich nicht dran arbeiten =( Gruss Frakmaster!
 
ist das irgendein bestimmtes Programm?
Bei mir ist es z.B. so wenn der IE auf ist habe ich 100% Auslastung (wenn da jemand nen Tipp weiß...^^)
 
Also bei hack dings da... alles ok..keine viren doer sowas...hmm..und search udn destroy fidnet nix. was nun? gruss frak?!
 
Ich kann nur "SUPERAntiSpyware" empfehlen. Es gab mal einen Thread vom Herrn Klamm habe den leider nicht wieder gefunden auf die schnelle aber das Programm hilft wirklich gegen alles, mein PC war unbrauchbar ich konnte gerade so klamm besuchen und mal schauen was "hier" dagegen gemacht wird. Runtergeladen, installiert, checken lassen, neu starten... alles auf einmal wieder gut!

Ich nutze das immernoch und bin hoch zufrieden!
 
So Search udn Destroy hts doch geschafft. Keine 100% mehr. Endlich..war ja total ätzend. Vielen Dank an alle die helfen wollten und auch geholfen haben.

gruss frakmaster
 
hat zwar einiges gefunden (hauptsächlich cookies und 2 regestry...), aber das Problem gibts immer noch...
 
Code:
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\NVSVC.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAMME\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\TEMP\GETUSAGE2.EXE
C:\%CLIX\CLIX.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\%CLIPDIARY\CLIPDIARY.EXE
C:\PROGRAMME\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\°°°°°°\%SETI\%PROJEKTDOLPHIN\PULSE.EXE
C:\PROGRAMME\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\OPERA7\OPERA.EXE
C:\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.lycos.de/search/msie40.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://localhost/c:/000ogame/login.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.altavista.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.lycos.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von Lycos Europe
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE c:\windows\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Disc Detector] C:\Programme\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [Creative Launcher] C:\Programme\Creative\Launcher\CTLauncher.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [GetUsagev2] C:\WINDOWS\TEMP\GETUSAGE2.EXE
O4 - HKLM\..\Run: [ProjectClix] C:\%CLIX\CLIX.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE c:\windows\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgctrl] "C:\Programme\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [NVSvc] c:\windows\SYSTEM\nvsvc.exe -runservice
O4 - HKLM\..\RunServices: [schedm] "C:\Programme\AntiVir PersonalEdition Classic\schedm.exe"
O4 - HKCU\..\Run: [clipdiary] C:\%Clipdiary\clipdiary.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\PROGRAMME\SUPERANTISPYWARE\SUPERANTISPYWARE.EXE
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Verknüpfung mit Pulse.exe.lnk = ?
O8 - Extra context menu item: Bold - C:\WINDOWS\Vb-World\bold.htm
O8 - Extra context menu item: Italic - C:\WINDOWS\Vb-World\Italic.htm
O8 - Extra context menu item: UnderLine - C:\WINDOWS\Vb-World\Undrline.htm
O8 - Extra context menu item: SuperScript - C:\WINDOWS\Vb-World\Super.htm
O8 - Extra context menu item: SubScript - C:\WINDOWS\Vb-World\Sub.htm
O8 - Extra context menu item: List - C:\WINDOWS\Vb-World\list.htm
O8 - Extra context menu item: Code - C:\WINDOWS\Vb-World\code.htm
O8 - Extra context menu item: Quote - C:\WINDOWS\Vb-World\quote.htm
O8 - Extra context menu item: Url - C:\WINDOWS\Vb-World\url.htm
O8 - Extra context menu item: Email - C:\WINDOWS\Vb-World\email.htm
O8 - Extra context menu item: Color - C:\WINDOWS\Vb-World\color.htm
O8 - Extra context menu item: Gradient - C:\WINDOWS\Vb-World\Gradient.htm
O8 - Extra context menu item: Rainbow - C:\WINDOWS\Vb-World\Rainbow.htm
O8 - Extra context menu item: Line - C:\WINDOWS\Vb-World\line.htm
O8 - Extra context menu item: Strip Tags - C:\WINDOWS\Vb-World\StrpTags.htm
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O9 - Extra button: AdsGone - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\ADSGONE\ADSGONE (file missing)
O9 - Extra 'Tools' menuitem: &AdsGone Settings - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\ADSGONE\ADSGONE (file missing)
O9 - Extra button: AOL Instant Messenger (TM) - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\AIM95\AIM.EXE (file missing)
O12 - Plugin for .pl: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=https://www.microsoft.com/isapi/redir.dll?prd=ie&clcid=0x0407&ar=iesearch
O14 - IERESET.INF: START_PAGE_URL=www.altavista.com
O14 - IERESET.INF: MS_START_PAGE_URL=https://www.msn.de
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - https://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - https://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://host.cycore.net/plugins/windows/ie/Cult3D_IE_5.3.0.228.cab
O16 - DPF: RaptisoftGameLoader - https://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O20 - Winlogon Notify: SASWinLogon - C:\PROGRAMME\SUPERANTISPYWARE\SASWINLO.DLL

Superantispy hat sich aufgehangen... (lasse es gleich nochmal laufen)
 
Da herrscht ja ein reges Treiben auf deinem Rechner. ;)

Code:
R3 - Default URLSearchHook is missing
Den solltest du auf jeden Fall mit Hilfe von HijackThis fixen. Ansonsten gibt es einige Prozesse, die da unnötigerweise rumdümpeln. Die Auswertung bei HijackThis hilft dir da vielleicht weiter.

Superantispy hat sich aufgehangen... (lasse es gleich nochmal laufen)
Ja, unbedingt! Normalerweise sollte das Programm noch ein paar Sachen aufdecken.