Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

Mein PC verliert rapide an Geschwindigkeit und verbraucht abartig viel Ressourcen!

Diskussion: Mein PC verliert rapide an Geschwindigkeit und verbraucht abartig viel Ressourcen! im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Und schon wieder habe ich ein Problem mit Win XP! Ich habe ja ein Dell Inspiron 6000 erworben vor ...

Antwort
Alt 05.08.06, 23:29   #1 (permalink)
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Angry Mein PC verliert rapide an Geschwindigkeit und verbraucht abartig viel Ressourcen!

Anzeige

Und schon wieder habe ich ein Problem mit Win XP!

Ich habe ja ein Dell Inspiron 6000 erworben vor einem halben Jahr ca. Und ich hatte schon öfters Probleme mit meinem PC, aber nun wirds seltsam!
Ich arbeite ca. 2 h an dem Teil und plötzlich fällt die Leistung rapide ab o_O Ich öffne Everest Home Edition und sehe dass der CPU auf dem Maximaltakt läuft und das bei Winamp, dem Live Messenger und dem Firefox. DAS ist nicht normal, denn unter diesen Bedingungen sollte er mit dem geringsten Takt laufen, den er hat.
Soweit so gut. Nun gehe ich in den Taskmanager und sehe, dass die CPU und RAM-Auslastung viel zu hoch sind o_O Der CPU läuft auf 100% und der PC verbraucht mehr als 700 Mb RAM o_O

Was läuft mit dem Teil bloss? DAS ist ja wohl nicht normal :( Ich habe den Antivirus durchlaufen lassen und er hat nix gefunden, ausser dem hier:

Passwortgeschützt: A0010984.exe/WISE0020.BIN/Ad-Aware SE Default.skn
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/arrow1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/arrow2.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bck1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt11.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt12.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt13.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt21.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt22.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt23.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt31.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt32.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt33.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt41.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt42.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt43.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt51.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt52.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt53.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt61.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/bt62.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/checkbox1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/checkbox2.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/checkbox3.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/checkbox4.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/defbtn1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/defbtn2.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/defbtn3.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph2.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph3.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph4.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph5.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph6.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/glyph7.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/main.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/preview.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0010984.exe/WISE0020.BIN/sprite1.bmp
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0011212.exe/ci-temp0.cab
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0011212.exe/ci-temp1.cab
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0011212.exe/ci-temp2.cab
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0011212.exe/ci-temp3.cab
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87
Passwortgeschützt: A0011212.exe/ci-temp4.cab
Pfad: C:\System Volume Information\_restore{AC73A596-19BA-4C68-A38D-3B43E6378E3E}\RP87



Das ist mir ein bisschen komisch reingekommen, aber es hat mich nicht weiter beschäftigt. Ich habe einfach noch nie Diese Meldungen bekommen, seit ich diesen Antivirus nutze (AntiVirenKit 2006)

Auch der Spyware-Check der ZoneAlarm Pro Firewall war ergebnislsos :(

Selbst das Hijackthis-Log bringt mir nichts neues an den Tag und auch der Security
Task Manager findet nichts ?(

Zu meinem System:

Dell Inspiron 6000

CPU: Intel Centrino M750j => 1.86 Ghz
RAM: 1.5 GB DDR2 533Mhz
GPU: ATI Radeon X 300
Motherboard: Dell Inspiron 6000
Bios: Phoenix (9/28/05)
Festplatte: Hitachi Travelstar, 80GB, 5400 Rpm
Netzwerkkarte: Broadcom 440x10/100 Integrated Controller
Betriebssystem: Windows XP Media Center Edition 2005 Service Pack 2

Ich stehe im Klintsch: Neu aufsetzen, was aber einen Tag in Anspruch nehmen würde und mich sehr anscheissen würde, oder eine Alternative, aber welche?

GreetZ: Euer verzweifelter Freund :(

1 0wn3d U! ist offline   Mit Zitat antworten
Alt 06.08.06, 00:14   #2 (permalink)
TjP
 
Registriert seit: 06.02.06
TjP Leistung: Facit NTK
Likes: 0
Standard

Wäre interessant zu wissen, welche Anwendung diese CPU-Auslastung verursacht, steht ja meist im Task-Mgr.
(Wenn ichs überlesen hab dann verzeih mir)
TjP ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.08.06, 00:22   #3 (permalink)
Themenstarter
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Standard

Es waren der MSN Messenger, der Winamp und der Firefox, die sich je einen Anteil geklaut haben. Auch der VLC lief noch. Aber das ist ja nicht gerade viel! Unter solchen Bedingungen ist er normalerweise auf 800 Mhz runtergetaktet
Kannst du mit der Meldung des Antivirus was anfangen?
GreetZ
1 0wn3d U! ist offline   Mit Zitat antworten
Alt 06.08.06, 03:34   #4 (permalink)
m1ndless
Guest
 
Likes:
Standard

Wenn ich das richtig sehe, sind das alles Dateien die von der Systemwiederherstellung stammen. Also schalte die mal ab...

Und warum dein Rechner soviel Resourcen verbraucht. Keine Ahnung...
Evtl. hast du 'nen unentdeckten Trojaner, oder ein Rootkit. Das wäre eine Erklärung warum dein System so ausgelastet ist. Hast du in letzter Zeit mit dubiosen Dateien rumgespielt, oder gibt es sonst ne Möglichkeit wie du dich selber mit 'nem Rootkit/Trojaner hast infizieren können?

Naja, wenn ein Win-System so dermaßen im Ar*** ist, dann empfiehlt sich meistens ne Neuinstallation... Und von Anfang an sauber installieren und konfigurieren...
  Mit Zitat antworten
Alt 06.08.06, 10:47   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 51
Standard

die systemwiederherstellung braucht er gar nicht abschalten. alles was das antivirus-log aussagt ist, dass der scanner die dateien in systemvolumeinformation nicht scannen konnte. das ist nichts besonderes, da einfach mal der zugriff verweigert wird. wenn du also vorher schon keinen virus hattest, dann sollte dort auch keiner zu finden sein ;-)

ich tippe aber ebenfalls auf nen trojaner oder rootkit, der sich an entsprechende anwendungen mit i-net-erlaubnis gehängt hat. normal brauchen diese programme nämlich bei weitem nicht so viel cpu und speicher
lightsaver ist offline   Mit Zitat antworten
Alt 06.08.06, 11:43   #6 (permalink)
Themenstarter
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Standard

Trojaner habe ich mir auch schon gedacht, aber der Antivirus findet nichts... Und es ist nicht irgend ein Antivirus sondern das AntiVirenKit 2006 von GDATA... Der sollte ja so ziemlich alles finden, was schädlich ist... Und dass irgend eine gefährliche Datei von mir entpackt wurde, bezweifle ich auch, da der Antivir immer zuerst alles prüft...

Wie schon gesagt: Mit dem Hijackthis fand ich nix was nach Rootkit aussah, dieses Programm würde mir das ja fast 100% anzeigen. Ausserdem läuft im Security Task Manager kein Programm, dass er als verdächtig einstufen würde, bzw als gefährlich...

Ich bin ziemlich ratlos, aber das mit dem Antivirus hatte er eben noch nie...

GreetZ
1 0wn3d U! ist offline   Mit Zitat antworten
Alt 06.08.06, 12:26   #7 (permalink)
m1ndless
Guest
 
Likes:
Standard

Die Systemwiederherstellung sollte er auch ausstellen, da sich sonst manche Trojaner auch wiederherstellen beim nächsten Systemstart...

Und dass dein AV-Prog nichts findet hat auch nur bedingt was zu sagen. Wenn jmd die entsprechenden Kenntnisse in Assembler hat, dann dürfte es für ihn kein großes Problem sein, einen Trojaner-Server so zu zuverändern, dass er von keinem AV-Prog mehr gefunden wird.
Also, wenn alle Tools versagen und du absolut nicht weißt was da vorgeht würde ich mal neu aufsetzten und von vorne anfangen... denn da scheint mehr im Argen zu liegen... sonst wäre der Verursacher schon längst gefunden...
  Mit Zitat antworten
Alt 06.08.06, 12:32   #8 (permalink)
Themenstarter
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Standard

Mal ne Frage: Ich könnte ja mal einen Virenscan beim booten machen? Dann würde es ja eventuell alle Viren erkennen, oder nicht?

GreetZ
1 0wn3d U! ist offline   Mit Zitat antworten
Alt 06.08.06, 13:20   #9 (permalink)
m1ndless
Guest
 
Likes:
Standard

Nein, wie schon oben beschrieben kann man das Offset, Einspringpunkte, usw ändern und an bestimmte Stellen Nullbytes hinzufügen, damit ein Trojaner nicht mehr erkannt wird. Dann wird er garnicht mehr erkannt. Von keiner AV-Software egal wo und zu welchen Zeitpunkt (es sei denn die Hersteller bauen diese Variante irgendwann in ihre Virendefinitionen irgendwann ein). Allerdings brauch man dafür schon einige Kenntnisse...

Anders wäre es der Fall, wenn der Trojaner nicht gestealthed ist und nur durch ein Rootkit verdeckt wird. Dann könnte man ihn vielleicht finden. Allerdings würde ich einem solch kompromettierten System keinerlei Vertrauen mehr entgegen bringen...
  Mit Zitat antworten
Alt 06.08.06, 13:37   #10 (permalink)
Themenstarter
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Standard

Und sogar Hijackthis und Security Task Manager sind da machtlos und können das nicht finden? Krasse Scheisse o_O...

GreetZ
1 0wn3d U! ist offline   Mit Zitat antworten
Alt 06.08.06, 13:54   #11 (permalink)
m1ndless
Guest
 
Likes:
Standard

Hmm... stimmt eigentlich, selbst wenn der Trojaner aufgrund der Manipulationen net mehr von AV-Progs erkannt wird, dann müsste HijackThis oder SecurityTaskManager den Prozess finden. Aber dein AV würde kein Alarm geben, da es den Prozess als normal einstufen würde.
Also wohl doch ein Rootkit und Trojaner oder ein Trojaner mit Rootkit-Technologie.

Was ich oben meinte, war, dass man auch Trojaner unkenntlich machen kann vor allen AV-Progz, aber wie schon erwähnt würde der Prozess weiterhin sichtbar sein...

Naja, ich war noch net schlafen heut nacht. Bin daher etwas durch den Wind...
  Mit Zitat antworten
Alt 06.08.06, 14:20   #12 (permalink)
Themenstarter
 
Registriert seit: 28.06.06
1 0wn3d U! Leistung: Facit NTK
Likes: 0
Standard

Langsam denke ich, dass ich einfach zu paranoid bin Vielleicht wars n einmaliger Slowdown meines PC's, ka.
Kennt ihr Software, die Rootkits auffindet?
Wie auch immer, ich werde noch einmal eine Basisvirenanalyse durchführen, ohne dass ich Windows XP booten lasse. So sollte der Virenscanner so ziemlich alles erkennen, denn es kann sich ja nicht beim booten verstecken. Vielleicht ists auch nur ein Virus, der Stealth-Technik nutzt und mich so ein bisschen ärgert o_O

Wenn ich danach nichts finde, dann war es wohl blinder Alarm

Werde mich noch mal melden, aber entschuldige mich schon jetzt mal für diesen eventuellen Fall! Sry, dass ich eure Zeit für nichts beansprucht habe, aber vielen Dank für eure konstruktive Hilfe m1ndless und lightsaver und co!

Also ich habe das System neu aufgesetzt und es funzt wieder prima Habe nun auch diverse Regeln für mich selbst zum Surfen und so erstellt, also ich sollte so schnell nicht wieder Probleme mit dem PC haben

GreetZ und nochmals danke: 1 0wn3d U!
1 0wn3d U! ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » Mein PC verliert rapide an Geschwindigkeit und verbraucht abartig viel Ressourcen!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Laptop Leistung singt rapide bei Akkubetrieb Rs125-Killer Die Problemzone 13 19.06.06 16:50
Wie viel Strom frisst mein Rechner? DER_CONNY Off topic-Zone 1 10.06.06 13:19
VB - Was verbraucht weniger Ressourcen? GhettoGhost Code Kitchen 4 20.10.05 20:30
Heise verliert Link-Streit mit Musikindustrie silenced Off topic-Zone 3 05.04.05 20:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61